昨日,国外媒体集中报道了联想集团在用户的新计算机上预装名为Superfish的adware,自发证书篡改用户搜索结果引发轩然大波,事发后,联想迅速公布了如何删除该软件的方法,引导用户卸载Superfish以及如何删除安全证书,步骤实际上相当简单,大约只需要几分钟就可以完成,预装Superfish的联想计算机大多生产于2014年9月和12月,且在今年1月以后联想就已经发现问题并中止了该软件的预装,受影响的型号如下:
G系列:G410,G510,G710,G40-70,G50-70,G40-30,G50-30,G40-45,G50-45
U系列:U330P,U430P,U330Touch,U430Touch,U530Touch
Y系列:Y430P,Y40-70,Y50-70
Z系列:Z40-75,Z50-75,Z40-70,Z50-70
S系列:S310,S410,S40-70,S415,S415Touch,S20-30,S20-30Touch
Flex系列:14D的Flex2,15D的Flex2,14的Flex2,15的Flex2,14的Flex2(BTM)的Flex2 15(BTM),Flex的10
MIIX系列:MIIX2-8,MIIX2-10,MIIX2-11
YOGA系列:YOGA2Pro-13,YOGA2-13,YOGA2-11BTM,YOGA2-11HSW
E系列:E10-30
联想集团首席技术官彼得·霍尔登修接受采访,称Superfish并没有产生危害性的后果,认为证券分析师下“对用户安全相当大”的判断是属于反应过度。但承认联想“此举是犯了一个错误,会积极去面对”。
与此同时EFF今天则表示,联想并不只是用一种疯狂的方式注入广告,而是为用户安排了一个巨大的安全隐患。
联想发布的移除指引[PDF]:
http://news.lenovo.com/images/20034/remove-superfish-instructions.pdf