如何测试你的电脑的新的“superfish”安全漏洞

安全研究人员在一款名为Superfish的广告软件中发现了一个漏洞,它使您的计算机容易受到各种攻击。Superfish可以预装在许多联想电脑上,但也可以安装在任何机器上。下面是发生了什么以及如何检测你是否被感染。...
Illustration for article titled How to Test Your PC for the New "Superfish" Security Vulnerability

安全研究人员在一款名为Superfish的广告软件中发现了一个漏洞,它使您的计算机容易受到各种攻击。Superfish可以预装在许多联想电脑上,但也可以安装在任何机器上。下面是发生了什么以及如何检测你是否被感染。

什么是超级鱼

Superfish基本上是你的日常广告软件,但有一些大的安全漏洞。联想在2014年10月至2014年12月期间销售的一些电脑上预装了它,但任何Windows电脑都可能受到感染。Superfish的核心是在web浏览器中放置广告。问题是,该软件还截获了加密的通信量,从而使您的计算机面临中间人攻击(其工作原理类似于去年的Heartbleed安全漏洞)。

不仅如此,Superfish还拦截HTTPS连接。erratasecurity的一篇文章显示,HTTPS证书非常容易破解,这使您更容易受到攻击。例如,安全研究公司Chris Palmer发现,当他在安装了Superfish的计算机**问美国银行的网站时,该银行的证书是由Superfish而不是VeriSign签署的。这意味着攻击者可以使用该证书创建伪造的HTTPS网站来获取您的密码,甚至创建“签名”为合法的病毒。最新消息:联想在这里发布了一份受影响机器的列表,但仍然值得按照下面的说明进行仔细检查。

如何测试您的计算机并删除superfish软件和证书

谢天谢地,测试你的电脑是否受到Superfish的影响很容易。我们有几个联想PC测试,我们所有的都很清楚,但它只需要一秒钟来测试你的,所以它值得测试,无论你有什么类型的Windows机器。不过,卸载和删除Superfish要复杂一些。

  1. 点击Internet Explorer或Chrome中的这个链接(LastPass也有一个工具,如果你想再看一眼的话)来测试你的电脑是否安装了Superfish(它在Firefox上不起作用)。如果你的答案是否定的,那么你就是好的,如果你的答案是肯定的,那么继续第二步。
  2. 打开Windows开始菜单或开始屏幕,搜索“卸载程序”。启动它。
  3. 右键单击“Superfish Inc VisualDiscovery”并选择“卸载”,然后输入管理员密码。
  4. 接下来,您需要卸载证书。返回“开始”菜单并搜索certmgr.msc。启动它。
  5. 单击“可信根证书颁发机构”并打开证书。
  6. 查找任何包含Superfish Inc的证书,然后右键单击以删除它们
  7. 重新启动浏览器,然后返回步骤1中的链接以测试计算机。

这样的话,你的系统就不会有超级鱼了。如果您使用Firefox或Thunderbird,您可能也希望使用这些说明检查它们的证书存储。更新:有一些相互矛盾的报告,有些人说卸载证书是不够的。然而,大多数人,包括微软自己,认为删除证书就足够了。如果你想非常彻底,你总是可以做一个干净的安装窗口没有所有的臃肿。

如果你想了解更多关于技术(和历史)方面的信息,那么Ars Technica、Next Web和Forbes都会更深入一点。

Vertes Edmond Mihai摄。

  • 发表于 2021-05-19 09:54
  • 阅读 ( 40 )
  • 分类:互联网

你可能感兴趣的文章

Windows10四年:我们最喜欢的15项改进

...包括运行Windows7的电脑,在发布补丁以防止这种恶劣的CPU安全漏洞后,都受到了幽灵般的减速。windows10一开始并没有windows7受到那么大的冲击,这很好。 但微软做得更好,在2019年5月的更新中首次发布了新的幽灵补丁。这些将加...

  • 发布于 2021-04-03 07:40
  • 阅读 ( 217 )

如何修复冻结的windows pc

...侥幸,但反复冻结表明一个问题,你会想要解决。下面是如何解冻和恢复卡住的电脑,并阻止它再次冻结。 如何解冻冻结的windows pc 有几种方法可以恢复冻结的PC,具体取决于导致问题的原因。有时,你所要做的就是等几秒钟...

  • 发布于 2021-04-03 08:44
  • 阅读 ( 214 )

如何在Windows10上回滚生成和卸载更新

...或更长时间,而其他用户则可以对其进行测试。 相关:如何防止Windows10自动下载更新 不幸的是,如果您已经下载并安装了破坏某些内容的更新,那么这两种策略都没有帮助。如果该更新是一个主要的新Windows版本,比如2017年9月...

  • 发布于 2021-04-07 11:25
  • 阅读 ( 203 )

如何维修你自己的电脑:7件简单的事情电脑维修的地方做

...请咨询一个防病毒测试网站,看看你选择的防病毒软件是如何运行的。如果你不想自己做这些研究,幸运的是我们为你做了。 卡巴斯基和Bitdefender一直在AV测试和AV比较排名中名列前茅,我们使用这两款产品都取得了很好的效果...

  • 发布于 2021-04-09 08:29
  • 阅读 ( 233 )

如何将安全模式添加到Windows8和10引导菜单

...想返回使用F8键访问经典菜单,我们也会介绍您。 相关:如何在Windows10或Windows8上引导到安全模式(简单的方法) 什么是启动条目(a boot entry)? 引导条目实际上只是一个包含定义操作系统加载方式的参数的文件。安装Windows时,...

  • 发布于 2021-04-09 21:26
  • 阅读 ( 250 )

如何在windows pc上检查危险的、类似superfish的证书

危险的根证书是一个严重的问题。从联想的Superfish到戴尔的eDellRoot以及广告软件程序安装的许多其他证书,您的计算机的**商或您安装的程序可能添加了一个使您易于攻击的证书。下面是如何检查你的证书是否干净。 在过去,...

  • 发布于 2021-04-10 01:11
  • 阅读 ( 144 )

消除臃肿软件:Windows10不再需要在新的PC上重新安装windows

...也都安装在恢复映像中。如果您的联想笔记本电脑附带了Superfish,那么使用内置的Windows刷新或重置功能可能会使Superfish恢复。Superfish和所有其他垃圾都是恢复映像的一部分。 这有一个很好的理由-它允许**商将他们的驱动程序和...

  • 发布于 2021-04-10 19:45
  • 阅读 ( 202 )

下载.com还有一些人捆绑了超时尚的https广告软件

...捆绑HTTPS劫持Superfish广告软件,Comodo附带了一个更糟糕的安全漏洞PrivDog,还有许多其他应用程序,如LavaSoft也在做同样的事情。这真的很糟糕,但如果你想你的加密网络会话被劫持,只要头CNET下载或任何免费网站,因为他们都捆...

  • 发布于 2021-04-11 00:08
  • 阅读 ( 151 )

购买windows pc的唯一安全的地方是微软商店

...到一台电脑,而不是塞满了垃圾,间谍对你和打开巨大的安全漏洞是足够困难的。但这不仅仅是一个问题,当你买一台电脑,你将不得不继续躲避这个可怕的软件,因为下载网站和Windows免费软件作者想走私这种不需要的软件到...

  • 发布于 2021-04-11 00:12
  • 阅读 ( 141 )

如何支付电脑制造商使你的笔记本电脑更糟糕

...解为什么会有那么多人购买mac。 我们这些极客也许知道如何处理臃肿的软件,但是普通的电脑购买者却被一台被**商弄得更糟的笔记本电脑困住了。 图片来源:柯林安德森,布鲁斯特纳在Flickr

  • 发布于 2021-04-11 20:26
  • 阅读 ( 153 )
twhnvcbpif
twhnvcbpif

0 篇文章

相关推荐