- ·上一篇文章:三星推出三款NVMe SSD固态硬盘:3D V-NAND闪存
- ·下一篇文章:索尼PS4 3.0 Beta版本详细更新内容公布
联想紧急发布BIOS补丁 删除流氓更新机制
部分使用Windows 7和8的联想电脑用户此前发现,自己的电脑会在启动时自动下载和安装联想自家的更新。这一特性不仅带来安全隐患,还彻底惹恼了用户,联想公司不得不马上发布新的BIOS版本灭火。由于支持这一行为的联想服务引擎(Lenovo Service Engine)安装在固件层,即使用户删除操作系统也无法将这一自动更新功能删除。只要用户重装Windows(包括Windows 10),这一程序将自动出现在你的系统中。而且一旦删除,会造成系统十分不稳定,很多功能无法使用。
联想发布的BIOS补丁可以删除固件中有问题的代码。联想这种自动更新机制,相当于为电脑安装了后门,不少安全专家对此嗤之以鼻。强迫电脑在启动时下载程序引入了一个巨大的安全风险。攻击者可以伪装成联想的更新服务,然后只要用户重新启动计算机就可以安装任意的恶意软件。联想使用了Windows的一个鲜为人知的功能,Windows Platform Binary Table来插入代码。但是,联想的做法并未告知用户,也不符合微软目前的安全准则。在某些情况下,PC厂商覆盖Windows的核心功能,会制造很多的安全隐患。
以下是受到影响的机型, 目前联想只在英文官网发布了这一更新。联想中国官网,还未发现任何相关更新。用户可以利用翻译软件自行下载进行更新。
Flex 2 Pro-15/Edge 15 (Broadwell)
Flex 2 Pro-15/Edge 15 (Haswell)
Flex 3-1470/1570
Flex 3-1120
G40-80/G50-80/G50-80 Touch/V3000
S21e
S41-70/U41-70
S435/M40-35
Yoga3 14
Z70-80 / G70-80
Yoga 3 11
Y40-80
Z41-70/Z51-70
相关资讯
- › 联想ThinkPad P系列专业移动站全线更新!5连发创意设
- › 联想ThinkPad X1 Carbon 2019发布:升级Whiskey Lake
- › 4999元起!联想全新PC品牌ThinkBook发布:配窄边框全
- › 联想YOGA S940京东开卖:4K分辨率+3D曲面玻璃屏
- › 全球首款联想5G笔记本发布:Kryo 495八核心,性能完胜
- › 联想发布全球首款折叠屏笔记本ThinkPad X1
- › 联想连发三款拯救者笔记本:搭载第9代酷睿处理器
- › 联想小新青春版14笔记本发布:八代酷睿i7+超窄边框屏
- › 联想发布全新ThinkPad商务笔记本X390:配8代酷睿处理
- › 联想发布全新小新14轻薄本笔记本:搭载八代酷睿+MX2