2015/08/13

Lenovo usa "rootkit" para garantir que instala o seu software mesmo num Windows limpo


A Lenovo volta a estar no centro das atenções, desta vez por utilizar um método assustador para garantir que o seu software é instalado nos seus computadores, mesmo por quem se dê ao trabalho de reinstalar um Windows "limpo" para se livrar dele.

Infelizmente já se tornou normal que a compra de um qualquer portátil seja acompanhada por uma dose considerável de software pré-instalado, de interesse bastante relativo. Para muitos utilizadores, é o suficiente para fazer com que a compra de um computador seja seguida da reinstalação completa do Windows, para limpar todas as tralhas indesejadas - e daí a surpresa quando, nalguns portáteis Lenovo, os utilizadores se deparam que o software voltasse a ser reinstalado automaticamente!

Não estamos a falar da utilização de uma imagem do Windows pré-instalada com o tal software, mas sim com uma reinstalação de software, que acontece mesmo no caso de um Windows "limpo".

E agora descobriu-se o que se está a passar. A Lenovo está a recorrer a uma táctica que replica o tipo de funcionamento que se esperaria dos temíveis rootkits ou malware que podem infectar a BIOS. A BIOS destes computadores Lenovo tem a capacidade de substituir alguns ficheiros do Windows, despoletando a reinstalação automática do seu software mesmo no caso do utilizador ter reinstalado o Windows.

Actualização: a Lenovo diz que isto já não se aplica a máquinas fabricadas a partir de Junho.

Para todos os efeitos, acaba com a noção de que uma reinstalação completa de raiz será capaz de livrar um computador de todo o tipo de software indesejado (quer sejam virus, malware, ou software pré-instalado do fabricante) - e serve também como exemplo daquilo que um rootkit malicioso será capaz de fazer. Parece-me que daqui para a frente, teremos que começar a fazer como nos filmes de Hollywood, onde uma infecção de um computador é normalmente solucionada com a destruição completa da máquina... :P

Sem comentários:

Enviar um comentário (problemas a comentar?)