Ich habe vor kurzem einen neuen Laptop gekauft, jede https: // -Verbindung, die ich zu einer beliebigen Site mache, unabhängig von der Browserkette, zurück zu einem von "superfish, inc" ausgestellten Stammzertifikat. Ich habe mich umgegraben, aber anscheinend kann ich den Ursprung des Zertifikats nicht finden, und ich habe zu keinem Zeitpunkt das Hinzufügen des "Superfish" -Stammzertifikats zu meinem lokalen Zertifikatspeicher autorisiert.
Ich bin der Meinung, dass es sich möglicherweise um eine der vorgefertigten Sicherheitsanwendungen handeln könnte, die mit der Maschine geliefert wurden, die die Zertifikate erstellt hat, damit https: // -Verkehr gescannt werden kann, mit dem ich nicht 100% zufrieden bin, und ich habe ihn zu keinem Zeitpunkt autorisiert . Ich kann anscheinend keine Zugehörigkeit zum Superfish-SSL-Zertifikat und zur Scan-Software finden, daher bin ich etwas verwirrt.
Hat jemand anderes darauf gestoßen, woher es kam und wie ich das entfernen kann, damit alle meine https: // -Verkehrsketten zu ihren jeweiligen richtigen Stammzertifikaten führen? - Abgesehen davon, dass es direkt aus MMC gezogen wird.
Antworten:
Zu Ihrer Information , diese Superfish-Software ist jetzt eine große Schlagzeile .
Es ist von Lenovo vorinstalliert (möglicherweise gibt es andere Anbieter). Sie müssen es deinstallieren, aber dadurch werden die Zertifikate nicht entfernt. Um die Zertifikate zu entfernen, müssen Sie folgende Schritte ausführen:
Beachten Sie, dass Sie, wenn Sie Firefox installiert haben, auch den Zertifikatspeicher bereinigen müssen (die obigen Links gelten für IE / Chrome). Siehe hier: http://support.lenovo.com/us/en/product_security/superfish_uninstall
Wenn Sie wirklich paranoid sind, ist die beste Lösung, Ihren Laptop neu zu formatieren und Windows mit Microsoft-Medien zu installieren, nicht mit den werksseitigen Wiederherstellungstools.
Beachten Sie, dass bereits Benutzer das Superfish-Zertifikat angreifen. Seien Sie also nicht überrascht, wenn Sie Malware entdecken, die ihr Zertifikat verwendet, um Chaos zu verursachen. Wenn Sie einen Lenovo PC mit dieser Software haben, sollten Sie ihn so schnell wie möglich entfernen.
Bearbeiten: Hier sind einige detailliertere Anweisungen mit Bildern .
quelle
Superfish ist Malware, die einen Man-in-the-Middle-Angriff auf Ihren gesamten SSL-Datenverkehr ausführt, damit Anzeigen eingeblendet, Datenverkehr verfolgt, Links für die Nachverfolgung von Partnern eingefügt werden können usw.
Da das Superfish-Kryptozertifikat ein Stammzertifikat ist, kann es nicht entfernt werden. Da Superfish seinen privaten Schlüssel freigibt, ist bis Ende der Woche mit signierter Malware zu rechnen.
Dies ist ein vollständiger und vollständiger Kompromiss für die Sicherheit Ihrer Windows-Installation von Lenovo.
quelle