Lenovo%E6%9B%B0%E3%81%8F%E3%80%81%E5%90%8C%E6%A2%B1%E3%81%97%E3%81%A6%E3%81%84%E3%81%9F%E3%82%A2%E3%83%89%E3%82%A6%E3%82%A7%E3%82%A2%E3%81%AF1%E6%9C%88%E3%81%AE%E6%AE%B5%E9%9A%8E%E3%81%A7%E5%8B%95%E4%BD%9C%EF%BC%8F%E3%83%97%E3%83%AC%E3%82%A4%E3%83%B3%E3%82%B9%E3%83%88%E3%83%BC%E3%83%AB%E3%82%92%E5%81%9C%E6%AD%A2%E6%B8%88%E3%81%BF

Lenovo曰く、同梱していたアドウェアは1月の段階で動作/プレインストールを停止済み

Lenovoから、全世界を駆け巡ったSuperfishのニュースについてのコメントがあった。Superfishとは、LenovoのウィンドウズPCにプレインストールされていたアドウェアだ。LenovoのスポークスパーソンであるBrion Tingler曰く、このSuperfishは1月の時点でサーバーサイドにて完全に動作を停止しているとのこと。また、出荷PCへのプレインストールも1月に中止したとのことだ。今後もSuperfishをプレインストールすることはしないとも話している。

TinglerがTechCrunchに語ったところによれば、LenovoがSuperfishを採用していた期間はごく短期間であったようだ。Superfishを導入した目的は、利用者のショッピングセッションの手助けをするためであったと話している。

「9月から12月にかけての間、ノートPCにSuperfishをプレインストールして販売していました。これはショッピング時に、興味を持ちそうなプロダクトを探す手伝いをする目的で導入したものです」と説明している。「ただ、利用者からの評判は芳しくなく、これに応じて直ちにプレインストールを停止したのです」。

Lenovo社内のテストによれば、Superfishを機能停止させることでセキュリティ問題は解決しているはずであるとのこと。Tinglerは次のようにも語っている。

Superfishは画像のコンテクスト判断に基づいて処理を行なっているだけであり、利用者の行動を収集分析するようなことはしていません。利用者情報の蓄積も行なっていませんし、利用者を特定する仕組みももっていません。トラッキングやターゲティングしたりする機能も持っていないのです。情報はセッション毎に破棄されてもいます。Superfishの機能を利用するかどうかも利用者の判断に任されています。Superfishにより利益をあげようという目的はなく、利用者に便利な機能を提供しようという判断で同梱していました。結局、Superfishが私たちの目的にそぐわないことが判明しました。そこで私たちも直ちにソフトウェアの動作を停止し、またプレインストールをやめる判断を行ったのです。

依然として不安を感じる利用者のため、Lenovoはフォーラムにおけるサポートを行なっていくようだ。何か疑問があったり、あるいは知識を得ようとする人は、フォーラムの方で新しい情報を見つけることができるだろう。

The Next Webが報じてから、ブラウザに勝手に広告を表示するSuperfish関連のニュースが全世界を駆け巡ることとなった。このSuperfishの実装方法は、マルウェアが用いる中間者攻撃(man-in-the-middle attacks)と同様のものであるとされている。

原文へ

(翻訳:Maeda, H

広告

blog comments powered by Disqus

コメント

Kazuyoshi Onuka
私は60才を超えた組み込みシステムのソフトウェア技術者ですが、30年以上前に私がキャリアを始めた時か…
宮坂英行
アップルウォッチ、、アップルペイ。もう少しの、説明が必要だと思う。きっと、良いもんだと思う。もう少し…
y_ho
知的財産を守る仕組みとしてクラウドが機能しそうだ。しかし、それは知的財産が社会全体で共有されず、特定…
Nameless Hogehoge
IBM側のサービス終了で何も答えられなくなるCogniToysとか予想。まぁ2~3年遊べれば充分だろ…
フォロー

新しい投稿をメールで受信しましょう。

Join 159 other followers