Softwares de actualização dos portáteis têm falhas graves
A grande maioria dos fabricantes de computadores portáteis desenvolveram softwares de actualização para que, de forma automática, as mesmas sejam enviadas aos utilizadores.
Este é um processo automático e que muitos acham que está livre de problemas. Mas a verdade é que a maioria tem falhas de segurança, como foi agora provado.
São bem conhecidos os problemas e as falha que têm sido descobertas nos softwares de actualização de diferentes marcas de portáteis colocam em risco a segurança dos dados utilizadores.
Um estudo apresentado pela empresa de segurança Duo Security veio mostrar que afinal estas falhas não estão contidas a alguns fabricantes, mas são generalizadas e podem ser exploradas com uma facilidade assustadora.
Estas falhas resultam de medidas de segurança fracas e de mecanismos que supostamente facilitam todos estes processos, mas que acabam por expor os utilizadores a ataques MiM (man-in-the-middle) e que levam a que seja possível aos atacantes executar código nos portáteis atacados.
Segundo a Duo Security, a maioria dos fabricantes de portáteis tem este problema, e a eles não escapam nomes como a Acer, ASUS, Dell, HP ou Lenovo.
Estes "ataques" para provar as falhas decorreram durante vários meses, tendo terminado em Abril deste ano. Isto pode significar que estas falhas tenham entretanto sido corrigidas, mas o mais provável é que ainda estejam presentes nos equipamentos.
As falhas, na maioria dos casos, assentam na implementação incorrecta dos mecanismos de TLS e em alguns casos o que ocorre é que nem todos os pacotes de actualização recebidos são verificados.
Mesmo quando a compra incide sobre um portátil com a versão Signature Edition da Microsoft, que deveria garantir uma máquina sem estes softwares, o problema existe e está activo.
As marcas procuram corrigir os problemas, mas por norma lançam apenas actualizações pontuais e que se destinam a corrigir as falhas pontuais, não implementando modelos realmente seguros, como seria esperado.
Fica, mais uma vez, provado que os softwares de actualização não são a melhor solução e que só trazem bloatware e problemas bem mais graves para os utilizadores.
Este artigo tem mais de um ano
…curioso… não ha nenhum apple aqui… lol
Curioso também não há nenhum Surfuce da MS na lista…
Será que tavas a querer insinuar um Mac é mais seguro que um PC por causa deste estudo? Ou que é uma falha de segurança do Windows e que não está presente no OSX…
Comentário mais sem nexo…
É por estas e por outras que quando adquiro um PC a primeira coisa que faço é fazer uma formatação limpa do Windows…
Não é do Windows, é dos fabricantes.
No Mac/OS X, estas atualizações de drivers vêm com o próprio OS X.
É por isso que sempre recomendo após a compra de um portátil fazer um full format e clean install do Windows sem crapwares e “easy-updaters” e outros “tools” dos fabricantes…
Curioso é o teu comentário que não contribui com absolutamente nada para a melhoria das condições de vida da sociedade em geral.
Caaaalma, não é preciso mandar a raiva toda!!
E muito menos o teu …
^^^^^^
Aplausos para a moral!
….curioso…. este gajo não sabe o k é OEM … lol
…curioso… este gajo não sabe o que é OEM… lol
Curioso? LOL! Este gajo pensa que os Macs têm esses updaters manhosos!
Quanto mais se confia em App de terceiros para controladores, etc maior o risco de ter problemas. A primeira coisa que faco é limpar TODO o SSD e reinstalar o Windows directamente do site da Microsoft. Quanto muito descarrego um par de Apps da marca que sao necessárias para algumas funcoes. De resto todo e qualquer software de controlo, updates, etc das marcas há que desinstalar: ocupam RAM, processador e só estao lá para que as Apps da marca estejam actualizadas, de resto encarrega-se o windows disso
Completamente de acordo mas também acho que o utilizador comum não tem porque fazer isto ou saber fazer. A Microsoft, sendo consciente deste flagelo, devia apertar com os OEM nesse sentido, até porque degrada a sua própria imagem.
Sim tens razão João.
Curioso não há nenhum Toshiba, MSI, Clevo, etc… É preciso paciência… Muitos é só para dizer que tem…
Of topic: o que poderá a que um portátil (algo antigo talvez 5 ou 6 anos ainda do e-escolas mas já com 4gb de memória) após instalar o Windows 7 não faz qualquer tipo de actualização. Obrigado desde já pelas ajudas.
Também já vi esse problema em n de portáteis, usa o WSUS Offline Update para fazeres o primeiro conjunto de atualizações e depois já deves conseguir usar o Windows Update sem qualquer problema.
http://download.wsusoffline.net/
Obrigado, vou tentar…
Ultimamente demora dia e meio a dois dias após instalar o Windows 7 outra manha para instalar o Windows 10
Eu tenho usado o UpdatePack7R2-16.4.15 é o que me tem salvado a vida.
Fica (…) provado que os software de actualização (…) só trazem bloatware e problemas bem mais graves para os utilizadores.” ?? mas está tudo doido? em que mundo vives, Simões?
É verdade que essas marcas todas compactuam com empresas de adtech que injectam anúncios nas páginas da net.
A Samsung já vai a um passo á frente, e já mete anúncios nos menus das duas televisões!
A maior parte das pessoas gosta de publicidade leve já que tomam conhecimento de produtos e/ou noticias através deles, mas sempre que essa publicidade nao se meta á frente de nada. Eu nao me importo de publicidade se pagar algo que é gratuito para mim (pplware, email, cloud, etc) sempre que esta publicidade nao me reduza a experiencia ou bateria (o pplware tem que trabalhar nisso…)
Nathan, uma coisa é dizer que as atualizações vêm com bloatware, outra coisa é dizer que SÓ vêm com bloatware! mas enfim mediatismo do costume
Ele tem toda a razão. Aliás é a forma mais simples de enganar o utilizador é sem este dar conta, injectam crapware no sistema.
É a verdade nua e crua.
Então e notícias da AMD? (Offtopic)
Desinstalar este software é suficiente ou é melhor formatar o pc? xD
Da menos trabalho a instalar o SO de raiz no pc novo do que andar a tentar desinstalar os programas 1 por 1. Às vezes estes programas gostam de se esconder no pc e são difíceis de desinstalar.
A maior parte das empresas apenas instala um par de Apps deste género, por norma são as que procuram versões de drivers e apps da marca mais actuais. Chega desinstalar estas e todas aquelas tanto da marca como Microsoft que não te interessam.
A primeira coisa que faço quando compro um è formatà-lo e instalar o windows de raìz
como é que é aquela sondagem feita pelo pplware que mostra qual a melhor marca de portáteis e na qual os leitores votaram na asus? xDDDDD
Off topic: Alguém sabe algo de um ataque à Teamviewer?
Windows…. está tudo dito…. Agora com o Ubuntu… é bem mais seguro… !!!
sim, claro… e as vacas podem voar!