image

HP: wij installeren geen schadelijke adware

zondag 22 februari 2015, 09:53 door Redactie, 20 reacties

HP heeft het Superfish-schandaal bij concurrent Lenovo aangegrepen om consumenten duidelijk te maken dat het bedrijf geen schadelijke adware op laptops en computers installeert. Dat maakt HP-topvrouw Amy Barzdukas duidelijk in een blogposting, waarin ze eerst de werking en het gevaar van Superfish uitlegt. Niet alleen ziet de software wat er via versleutelde verbindingen gaat, de manier waarop het dit doet is onveilig en kan door derden worden misbruikt, zo waarschuwt Barzdukas.

"Net als bijna alle andere leveranciers van consumentenlaptops installeert HP van tevoren software om de klantervaring te verbeteren, maar er is een belangrijk verschil tussen de meeste vooraf geïnstalleerde software en Superfish", stelt de HP-topvrouw. Volgens haar stelt Superfish klanten bloot aan kwetsbaarheden, is het niet eenvoudig te verwijderen en verbergt het de eigen code voor gebruikers. Ook wijzigt Superfish zoekresultaten en ondermijnt de mogelijkheid van de browser om veilig te communiceren.

Barzdukas sluit af door te stellen dat HP digitale veiligheid zeer serieus neemt en voorop loopt bij het onderzoeken van potentiële dreigingen en het ontwikkelen van oplossingen hiertegen. "We doen dit niet alleen omdat het juist is, maar omdat we weten dat het vertrouwen van onze klanten het fundament is waarop we rusten." Ze wijst ook naar het strenge privacybeleid van het bedrijf en hoe het incident bij Lenovo de motivatie voor het ontwikkelen van goede systemen heeft versterkt.

Image

Reacties (20)
22-02-2015, 10:02 door spatieman
mijn 2e laptop die ik ooit kocht heeft de windows die erop stond nooit het licht gezien, die kreeg als eerste een versie installatie voor de kiezen met het opstarten.
ik heb geen interesse in trail versies.
22-02-2015, 11:12 door Spiff has left the building
HP heeft het Superfish-schandaal bij concurrent Lenovo aangegrepen om consumenten duidelijk te maken dat het bedrijf geen schadelijke adware op laptops en computers installeert.
Ha!
HP is wel een van de fabrikanten die op sommige modellen "Absolute persistence technology" installeert, dat beslist ook niet helemaal fris is.

http://www.absolute.com/en/partners/bios-compatibility
Our OEM partners embed Absolute persistence technology into the BIOS or firmware of computers, netbooks, tablets, and smartphones during the manufacturing process.
Partner: All -> Submit -> Brands & Models

Eerder over Absolute Computrace:
https://www.security.nl/posting/378377/Onderzoekers%3A+anti-diefstalsoftware+is+beveiligingsrisico
https://www.security.nl/posting/378470/Maker+anti-diefstalsoftware+hekelt+analyse+Kaspersky+Lab
https://www.security.nl/posting/398444/Onderzoekers+waarschuwen+voor+Computrace-backdoor
https://www.security.nl/posting/400268/Nessus+kan+Computrace-backdoor+in+BIOS+detecteren
22-02-2015, 11:12 door mcb
Barzdukas sluit af door te stellen dat HP digitale veiligheid zeer serieus neemt en voorop loopt bij het onderzoeken van potentiële dreigingen en het ontwikkelen van oplossingen hiertegen. "We doen dit niet alleen omdat het juist is, maar omdat we weten dat het vertrouwen van onze klanten het fundament is waarop we rusten." Ze wijst ook naar het strenge privacybeleid van het bedrijf en hoe het incident bij Lenovo de motivatie voor het ontwikkelen van goede systemen heeft versterkt.
Dan is hun beleid kennelijk recentelijk gewijzigd.
2,5 jaar geleden had ik een HP pavilion gekocht met voorgeinstalleerd windows homepremium.
Ook vol met meuk waaronder een aantal applicaties die continu "naar huis belden".
Dat er HP-driver-updater draait geloof ik wel. Er draaide alleen wat meer.
22-02-2015, 12:02 door Anoniem
Hoe zit het met Dell?
22-02-2015, 13:14 door Anoniem
Twee maanden geleden een HP gekocht met diverse apps. Een grote ellende met malware en een virus. Ik heb alle moeite gedaan om ervan af te komen. Dus.....pas op bij het installeren van die leuke apps. NIET DOEN!!!!! Het stikt van de rommel.

Voor de rest ben ik uitermate tevreden met HP
22-02-2015, 14:20 door Spiff has left the building
Door Anoniem, 12:02 uur:
Hoe zit het met Dell?
In ieder geval is Dell een van de fabrikanten die op sommige modellen "Absolute persistence technology" installeert.
Zie:
http://www.absolute.com/en/partners/bios-compatibility
Our OEM partners embed Absolute persistence technology into the BIOS or firmware of computers, netbooks, tablets, and smartphones during the manufacturing process.
Partner: All -> Submit -> Brands & Models

Wat andere crapware/ bloatware betreft, verschillende bronnen vermelden dat ook Dell dat meelevert.
Doe even een websearch met de zoekterm-combinatie Dell crapware bloatware.
Zo vind je onder meer deze pagina's die aangeven dat ook Dell crapware/ bloatware meelevert:
http://lifehacker.com/the-complete-guide-to-avoiding-and-removing-windows-c-1630577558
http://www.makeuseof.com/tag/remove-bloatware-avoid-new-laptops/
http://www.thewindowsclub.com/decrap-bloatware-crapware-removal-tool
https://en.wikipedia.org/wiki/Pre-installed_software
22-02-2015, 15:22 door Anoniem
geen "schadelijke" , dus er wordt wel normale adware geinstalleerd ?
22-02-2015, 15:37 door [Account Verwijderd]
[Verwijderd]
22-02-2015, 16:22 door Anoniem
haha, lachwekkend om te zien hoe spastisch ze reageren om de comsument dom te houden. Als er iemand adware installeert dan is het HP wel.

Koop nooit geen rommel van die lui, want 6 maanden later ben je stiekum alweer op zoek naar een andere laptop als je geen IT kennis bezit.
22-02-2015, 16:26 door Anoniem
"Computrace" is altijd het eerste wat ik uitzet op een nieuwe computer.

Je kunt het permanent deactiveren, wat dus ook betekent dat je dus niet meer terug kan.
22-02-2015, 19:01 door johanw
Door Forester: Tja, en dan lees je dit:
http://www.absolute.com/en/partners/oem
Oef, Sony/Vaio staat er gelukkig niet bij dus hier heb ik geen last van.
22-02-2015, 19:35 door Anoniem
HP, like virtually every other major manufacturer on consumer laptops, does pre-install software to enhance customer experience

Vrijwel allemaal?
Nee, goed opletten (vooraf vragen).

to enhance customer experience

Leeshint bij : 'verbeterde klantervaring'

Zodra er gesproken wordt over het "verbeteren van de klantervaring" weet je dat het belang over alles gaat behalve een door de klant gevraagde of gewenste ervaring.
Laat staan dat de klant daar belang bij heeft, als alle voor en nadelen en alternatieven tegen elkaar worden afgewogen.

Verbeterde klantervaring betekent :

- ongewenste reclame
- ongewenste (trial) producten die nogal eens voor problemen kunnen zorgen (conflicterende / blokkerende virusscanners of firewall's die na een "nee dank u" de hele internetverbinding op slot zetten)
- ongewenst gebruik van jouw gegevens en data om anderen in de gelegenheid te stellen nog meer geld over jouw en achter jouw rug om te verdienen.

"verbeteren van de klantervaring" = verbeterd, uitgebreid eigenbelang van de fabrikant en haar zakenpartners

Komt de tekst "verbeteren van de klantervaring" voorbij?
Dan is de kans groot dat het beste wat je direct kan doen:
Nee zeggen
Nee kruisen
Nee klikken
Blokkeren waar je maar kan
Verwijderen waar je kan, ..

De "Verbeterde klantervaring" is een groot stompzinnig platgetreden cliché.
Een dom doorzichtig cliché dat iedereen onderhand direct hoort te herkennen als het in een tekst voorbij komt.

Verbeterde klantervaring?
Wij trappen niet meer in cliché woordspelletjes van marketeer-colporteurs !
Opgehoepeld, weg ermee, deur dicht!


Ordinaire actie om over de rug van Lenovo (door te suggereren dat Lenovo bewust een zwak certificaat had geïmplementeerd) te proberen er zelf voordeel uit te halen terwijl ze zelf feitelijk hetzelfde doet, namelijk ongevraagd commerciële rotzooi voorinstalleren uit commercieel gewin.
Een dergelijke pr-actie met schijnheilige doorzichtige goedkope argumentatie zegt eigenlijk al genoeg.
22-02-2015, 20:58 door [Account Verwijderd] - Bijgewerkt: 22-02-2015, 21:07
[Verwijderd]
22-02-2015, 21:08 door Anoniem
Door johanw:
Door Forester: Tja, en dan lees je dit:
http://www.absolute.com/en/partners/oem
Oef, Sony/Vaio staat er gelukkig niet bij dus hier heb ik geen last van.

Wat johanw zegt, hier 2 VAIO systemen en zou hier dus niet verder naar hoeven te kijken.
Maar Microsoft staat ook in het overzicht, Absolute geeft aan:
http://www.absolute.com/en/partners/alliances/microsoft
Betekent dit, los van de fabrikant, dat als je windows 8 / 8.1 hebt alsnog iets met Absolute van doen zou kunnen hebben?

Gezocht op Absolute op mijn systemen met 0 resultaat...iemand nog suggesties voor eventuele andere zoekwoorden?
22-02-2015, 22:25 door [Account Verwijderd] - Bijgewerkt: 22-02-2015, 23:30
[Verwijderd]
23-02-2015, 02:30 door Anoniem
En hoe zit het met Acer?
23-02-2015, 09:46 door ph-cofi
Volgens bijgaand artikel uit 2013 zijn dergelijke BIOS traceprogramma's niet altijd uit te schakelen en maken ze ELK OS kwetsbaar voor meeluisteren en software-installaties zonder dat je iets merkt:

http://seclists.org/isn/2013/Sep/93

De Dell laptop van mijn werkgever uit 2012 bevat Absolute Computrace in de BIOS, deactivated. Als mijn werkgever dit zou hebben willen ingeschakeld, prima, maar geen prive gebruik van dat apparaat door mij. Een andere Dell laptop van mijn vorige werkgever uit 2008 bevat eveneens de Computrace smaak in de BIOS.

Het lijkt wel of de tijd rijp is voor:
- open source BIOS software (iets voor de FSF)?
- BIOS chips waarin je zelf de software kunt flashen (accepteren de bestaande moederborden dat?)
- winkels waarin kale PC's/laptops worden verkocht en waar je jouw favoriete OS op DVD kunt kopen en zelf kunt installeren.
23-02-2015, 09:49 door _R0N_
Het is dan misschien niet schadelijk maar wel hinderlijk.
23-02-2015, 10:51 door TheKeymaker
HP levert dusdanig veel zooi mee in het image, dat een schone Windows installatie minder werk is dan alle troep deinstalleren.
23-02-2015, 12:16 door Anoniem
Door TheKeymaker: HP levert dusdanig veel zooi mee in het image, dat een schone Windows installatie minder werk is dan alle troep deinstalleren.

FYI
Mochten er door (MS) register fouten issues bestaan; heeft HP verwijderings software ontwikkeld, b.v.; ftp://ftp.hp.com/ftp1/pub/printers/Win7PrintDriverRemoval/
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.