ПО в компьютерах SAMSUNG без ведома пользователя отключает службу обновления Windows

отметили
31
человек
в архиве
ПО в компьютерах SAMSUNG без ведома пользователя отключает службу обновления Windows
Компьютеры производства Samsung, работающие под управлением ОС Windows, автоматически устанавливают свои обновления, деактивирующие нативные обновления Windows. Проблема была обнаружена специалистом по безопасности, получившим статус Microsoft MVP, Патриком Баркером (Patrick Barker) в ходе консультации одного из владельцев ноубука Samsung. Баркер, специализирующийся на устранении дефектов и реверс-инжиниринге, опубликовал описание проблемы в своем блоге.
По его словам, ПО Samsung SW Update, которое отвечает за обновления и установку программного обеспечения, на самом деле отключает службу Windows Update, предположительно, при помощи прикладной программы Disable_Windowsupdate.exe, которая загружается автоматически без ведома и согласия пользователя. Исполняемый файл содержится в папке C:\ProgramData\Samsung.
Баркер обратился за разъяснениями в службу поддержки Samsung, где ему ответили, что инструмент Samsung SW Updater никаким образом не влияет на системный реестр ноутбука. Когда же эксперт не согласился с данным утверждением, сотрудник Samsung предложил другое объяснение, согласно которому при активации Центра обновлений Windows, он по умолчанию будет устанавливать драйверы для всего аппаратного обеспечения, которые могут работать не корректно. К примеру, порт USB 3.0 может не работать после установки обновления, поэтому во избежание подобной ситуации инструмент SW Update предотвращает загрузку обновлений Windows.
SecurityLab рекомендует всем владельцам ноутбуков Samsung отключить приложение Disable_Windowsupdate.exe и активировать службу Windows Update.
Добавил X86 X86 30 Июня 2015
проблема (2)
Комментарии участников:
KaperDonjon
0
KaperDonjon, 30 Июня 2015 , url
У моего друга(работает сис.админом) куча проблем бывает возникает из-за автоматических обновлений, приходится их везде отключать(хотя мой друг не совсем сис.админ, скорее говносис.админ).
X86
+2
X86, 30 Июня 2015 , url
Все же обновления лучше не выключать, если система работает с интернетом.
bee_e
0
bee_e, 30 Июня 2015 , url
Это совет доброго админа? )
X86
0
X86, 30 Июня 2015 , url
ага) Админю свой ноутбук, еще ни разу заразу не подхватил (только специально).
bee_e
+1
bee_e, 30 Июня 2015 , url
А я как то подхватил такую заразищу, что…система была полностью заблокирована. Короче, ни один (!) антивирус ее не определил, и я, через внешнюю загрузку вручную чистил и восстанавливал систему 2 недели. Когда уже все подчистил выяснилось, что отсутствуют почти все ДЛЛ в систем32, но у меня оказалась заначка и я тупо с нее перекопировал все имеющиеся ДЛЛ. Система была как новая… Почти. Только названия ярлыков и Экзе броузеров (Опера, ФФ) оказались изменены. Вот такая история )
Пока восстанавливал – купил новый ноут, обнаружив, что XP уже туда не встает (
KaperDonjon
0
KaperDonjon, 30 Июня 2015 , url
К счастью работа сети не связана с интернетом.
Но он в принципе есть. И когда просачивалась пара обновлений, случались всякие неприятные вещи… То сеть на сервере отвалится до перезагрузки, то лицензия на Касперского слетит со всех компов… Может еще чего могло происходить, но работа компов сводится, к счастью, к работе с одной только программой(ни флешек, ни интернета, ни сидюшек, ни видеодров, ни обновлений для всяких.нет фрэймворков не надо).
Впрочем говносис.админ же.
djamix
+2
djamix, 30 Июня 2015 , url
Вах! А я сегодня обновил десяточку на билд 10158 :-)
Лепотаааа:-)
thy
+2
thy, 30 Июня 2015 , url
Бааатюшки, страсти-то какие! Все, Samsung — цитадель зла!
Я тут давеча искал торрент один. Нашел его на torrentino. Сразу заподозрил неладное, когда скачиваться начал не .torrent, а .exe. Ну, ладно: шибко мало — скачаю. На всякий случай насторожил антивирус свой.
Скачалось. Распаковалось. Нет — нормальный внутри нужный файл запакован. Ладно, успокоился. Не на долго… Через пару мин замечаю, что на раб.столе появляются левые ярлыки: «Одноклассники», «Выход в интернет» и тд — допрыгался. Включаю рыцаря в белых доспехах: «Я спасу тебя от врагов, мой дорогой ноут!» — мониторю процессы, грохаю левые… Уф, нападение остановил. Еще с полчаса вычищал всякий ад, что мне понаставился.
Но это было не самое страшное. В Mail.ru тоже не лыком шиты. Нашел глубо в недрах компутера маленький файлик eTranslator.exe, внешне похожий на переводчик. Оказалось, что эта с#ка не только сбила настройки всех браузеров, но и откровенно стала спамить рекламой разной (видимо, трафик перехватывала, что ли) при просмотре страниц. Открываешь вкантакт, а тебе баннер предлагает купить новый iPhone за 3999р на полэкрана — ересь же!
Удалил exe'шник — система в даун ушла — здорово… После ребута очухалась, поплакавшись на ошибки, и все тихо-мирно стало. Итог: полтора часа убитого времени.
Serge51
+1
Serge51, 30 Июня 2015 , url
Инфа интересная, если бы была правдой.
У меня Самсунг, но такого файла не наблюдается и обновления включены. Точнее включена только загрузка, а автоматическую установку я сам запретил.



Войдите или станьте участником, чтобы комментировать