自動ニュース作成G
Lenovoのファームウェアがファイルシステムを改ざんするクソ仕様なので絶対に使ってはいけない
http://cpplover.blogspot.jp/2015/08/lenovo.html
2015-08-13 00:43:02
>Windows 7か8をブートする前に、BIOSはC:\Windows\system32\autochk.exeがLenovoのものかMicrosoftオリジナルのものかどうかを調べ、Lenovoのものでなければ、オリジナルはC:\Windows\system32\0409\zz_sec\autobin.exeに移動され、独自のautochk.exeが書き込まれる。
・ファイルシステムと聞いて何だと思ったら「システムファイルの改ざん」だよねこれ
・これが中華クオリティ。
・元々はMSが用意していた隠し機能だとhttp://thenextweb.com/insider/2015/08/12/lenovo-used-a-hidden-windows-feature-to-ensure-its-software-could-not-be-deleted/ って書こうとしたら記事に追記されてたのね
・軒を貸して母屋を取られる機能
・ファイルシステムとシステムファイルを間違えているのがこんな事言ってもね…
・こいつがなにをいいたいのかわからん lanovoが行儀がわるいのはわかるが
・autochk.exeって、これおそらく自動アップデート(の確認)プログラムだろ?一回アップデートしたら二度と正規の手順でアップデート出来なくなるって話だな
・Lenovoなので今更驚かない。
・#1#5 BIOSはファイルシステムの外側にある存在のはずなのに、内側にアクセスしにいってしまうという意味。
・「ファイルシステムて何だ」の時点でちょっと…。 Lenovoだから、ふーんとしか(恐ろしい事だ)
・Gx0系はいろいろトラブるなあ。ThinkPadなら大丈夫なんだろうか?
・中国品質
・スラド http://security.srad.jp/story/15/08/12/182257/ 。元記事追記にもあるが、実際にはBIOSが書きに行くわけではなく、Windowsに「このファイルが必要だから書いといて」と伝えると起動後にWindowsが処理してくれるというしくみ。よって“改竄”自体は正当な手続きであり、争点は「書かれたこのファイルが何をやっているのか」に絞るべき案件。
・セキュリティホールだらけのWindowsを矢面にすることをせず、LenovoとBIOSの話にしたから厄介なのね。逆に悪意あるわ、か頭悪いってとこか