Superfish SSL 인증서 란 무엇이며 어디에서 시작 되었습니까?


26

나는 최근에 "superfish, inc"가 발행 한 루트 인증서로 브라우저 체인에 관계없이 모든 사이트에 연결하는 모든 https : // 연결에 대해 새 랩톱을 구입했습니다. 나는 파헤쳐 보았지만 인증서의 출처를 찾을 수없는 것처럼 보였고 아무 때나 로컬 인증서 저장소에 "superfish"루트 인증서를 추가하는 것을 승인하지 않았습니다.

내 생각은 인증서를 생성하는 컴퓨터와 함께 제공되는 사전 패키지 보안 응용 프로그램 중 하나 일 수 있으므로 100 % 편안하지 않은 https : // 트래픽을 스캔하고 승인하지는 않았습니다. . superfish SSL 인증서 및 스캔 소프트웨어와의 관계를 찾지 못해 약간 혼란 스럽습니다.

다른 사람 이이 문제를 겪었습니까? 내 https : // 트래픽 체인이 각각의 올바른 루트 인증서에 도달하도록 출처와 위치를 제거하는 방법을 알고 있습니까? -MMC에서 바로 뽑아내는 것 말고는


7
랩톱이 Windows를 실행하는 Lenovo 인 경우 superfish "쇼핑"애드웨어가 공장에서 사전 설치되어 제공 될 수 있습니다. 우리는 몇 가지 새로운 Lenovo에서 그것을 보았고, 그것이 주입 한 것 때문에 일부 웹 페이지를 손상시킵니다. 그렇다면 "프로그램 및 기능"/ "프로그램 제거 추가"에서 제거하기가 매우 쉽습니다. "superfish"에 대한 프로그램 목록을 검색하고 제거하십시오.
Mark Wilkins

3
가치있는 일 : 방금 이틀 전 (2015 년 2 월 17 일) Lenovo Ideapad Z710을 구입하여 개봉했습니다. 사전 설치된 Windows는 2014 년 11 월 10 일에 준비된 것 같습니다. 이 설치에는 Superfish 응용 프로그램 또는 Superfish 루트 인증서의 징후가 없습니다. Lenovo가 2014 년 11 월 10 일 또는 그 이전에 Superfish를 완전히 포기했는지 또는 사전 설치된 이미지의 일부만 포함하는지 여부는 알 수 없습니다. 이것에 대한 다른 관찰? Lenovo는 여전히이 정크를 배송합니까?

답변:


39

참고로,이 Superfish 소프트웨어는 이제 주요 뉴스 헤드 라인 입니다.

Lenovo가 사전로드합니다 (다른 공급 업체가있을 수 있음). 제거해야하지만 인증서가 제거 되지는 않습니다 . 인증서를 제거하려면 다음을 수행해야합니다.

  1. mmc.exe 실행
  2. 파일-> 스냅인 추가 / 제거로 이동하십시오.
  3. 인증서를 선택하고 추가를 클릭하십시오.
  4. 컴퓨터 계정을 선택하고 다음을 클릭하십시오.
  5. 로컬 컴퓨터를 선택하고 완료를 클릭하십시오.
  6. 확인을 클릭하십시오
  7. 신뢰할 수있는 루트 인증 기관-> 인증서를 확인하십시오.
  8. Superfish 또는 Visual Discovery에 발급 된 인증서를 찾아 삭제하십시오.
  9. 또한 중간 인증 기관-> 인증서에서 확인하십시오.

Firefox를 설치 한 경우 해당 인증서 저장소도 정리해야합니다 (위 링크는 IE / Chrome 용). 여기를 참조하십시오 : http://support.lenovo.com/us/en/product_security/superfish_uninstall

편집증 환자라면 랩톱을 다시 포맷 하고 공장 복구 도구가 아닌 Microsoft 미디어를 사용하여 Windows를 설치하는 것이 가장 좋습니다 .

사람들이 이미 Superfish 인증서를 공격하고 있으므로 인증서를 사용하여 혼란을 유발하는 맬웨어를 발견 한 경우 놀라지 마십시오. 이 소프트웨어와 함께 Lenovo PC를 사용하는 경우 최대한 빨리 제거해야합니다.

편집 : 여기에 그림에 대한 자세한 지침이 있습니다 .


1
thurrott.com/windows/1003/… 은 컴퓨터와 함께 제공되지 않은 Microsoft 미디어를 얻는 방법을 설명합니다.
Jeffrey Yasskin

2
다음 은 소프트웨어 자체를 제거하는 방법을 설명합니다.
Ramhound 2019

현재 lenovo 지원 사이트에도 support.lenovo.com/us/en/product_security/superfish_uninstall 에 대한 지침이 있습니다 . 미국 국토 안보부 컴퓨터 긴급 상황 us-cert.gov/ncas/alerts/TA15-051A
Wilf

@JeffreyYasskin이 사이트에는 법적인 다운로드 설명이있는 게시물이 있습니다. superuser.com/q/78761/277135 superuser.com/q/493766/277135
Wilf

(또 다른 의견 죄송합니다). Windows 수비수는 이제 그것을 중지시킬 수 있습니다 theverge.com/2015/2/20/8077033/…
Wilf

2

Superfish는 모든 SSL 트래픽을 대상으로 Man in the Middle 공격을 수행하여 광고를 삽입하고 트래픽을 추적하며 제휴사 추적 링크를 삽입하는 등의 악성 프로그램입니다.

Superfish 암호화 인증서는 루트 인증서이므로 제거 할 수 없습니다. Superfish는 개인 키를 공유하기 때문에 일주일이 지나면 서명 된 맬웨어가 나타날 것으로 예상합니다.

이는 Lenovo가 Windows 설치 보안을 완전히 손상시킨 것입니다.


나는 당신과 영업 이익은 같은 "Superfish"에 대해 이야기하지 않는 생각

8
@ Rizier123 불행히도 Lenovo에게는

6
@EtherealMind : 인증서를 제거 할 수 없다는 것은 무엇을 의미합니까? Windows 인증서 관리자 (mmc-> 스냅인 추가-> 인증서)에서 찾을 수 있다고 가정합니다. 내가 인정하는 평균 윈도우 사용자에게는 좋아하는 차 한잔은 아니지만 가능해야합니다.
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.