Artikel top billede

Samsung blokerer i al hemmelighed for kritiske sikkerhedsopdateringer på selskabets pc'er

Samsung installerer i al hemmelighed en automatisk blokering for Windows Update i selskabets pc'er. Det betyder, at Samsung-pc'er ikke modtager de vigtige sikkerhedsopdateringer og dermed er eksponeret for hackere i stor stil.

Samsung blokerer med fuldt overlæg for Microsofts Windows Update på pc'er og notebooks fra selskabet.

Dermed bliver computere fra Samsung ikke løbende opdateret med de seneste sikkerheds-opgraderinger, som Microsoft udsender via netop Windows Update.

Det betyder, at computere har øget risiko for at blive hacket gennem ældre - og kendte - sårbarheder.

Microsoft meddeler, at selskabet allerede er i dialog med Samsung om selskabets blokering af den automatiske opdaterings-tjeneste, som ellers normalt bliver indstillet til per default automatisk at installere de seneste sikkerhedsopdateringer.

Det er en vigtig funktion for Microsoft, i det Windows som verdens mest udbredte styresystem er et udsat og yndet mål for alverdens hackere, der løbende arbejder på at finde smuthuller og sårbarheder i systemet.

Hackerne arbejder mere og mere professionelt, hvilket øger risikoen.

Det kan du læse mere om her: Hackerne kommer - og du kan (næsten) intet gøre

Konkret er det Samsungs egen opdaterings-funktion - SW Update - der slår Microsofts Windows Update fra, når den tændes.

De fleste pc-producenter har deres egen opdaterings-funktion, og det er således via SW Update, at Samsung løbende udsender opdateringer til eksempelvis drivere og forskellig præ-installeret software på selskabets computere.

Inde i SW Update findes der en fil med navnet Disable_Windowsupdate.exe, der - som navnet antyder - har til formål at slå Windows Update fra.

Filen blokerer således for afvikling af Windowsupdate.exe.

Signeret med Samsung-certifikat

Ifølge sikkerhedsmanden Patrick Barker - der har gennemgået koden - er Samsung-filen signeret med et digital certifikat fra Samsung.

Filen kan installeres og afvikles på alle versioner af Windows fra XP og frem - inklusive Windows 8.1.

Patrick Barker beretter på sin blog om en dialog, som han har haft med Samsung om filen.

Her skriver en Samsung-tekniker til ham, at Samsung blokerer for Windows Update for at undgå, at opdateringerne fra Microsoft står i vejen for forskellige funktioner på computerne.

Microsoft er uforstående over for Samsungs fremgangsmåde.

"Windows Update er en kritisk komponent i vores sikkerheds-arbejde. Vi anbefaler, at man ikke slår Windows Update fra eller modificerer Windows Update på måder, der kan gøre kunder sårbare over for øget sikkerheds-riscisi. Vi er i kontakt med Samsung for at adressere problemet," skriver Microsoft i en meddelelse.

Samsung meddeler til Computerworld, at kritikken ikke har noget på sig:

"Det er ikke sandt, at vi blokerer for en opdatering af Windows 8.1 operativsystem på vores computere. Vi vægter kundetilfredshed meget højt, og derfor giver vi vores brugere muligheden for at vælge, om og hvornår de vil opdatere Windows-softwaren på deres produkter. Vi tager produktsikkerhed meget alvorligt," skriver Samsung Danmark til Computerworld i en mail.

Du kan læse Patrick Barkers blog om emnet her.

Det er kun få dage siden, at det kom frem, at der var sikkerhedsproblemer i ikke mindre end 600 millioner Samsung-telefoner.

Det kan du læse mere om her: Kritisk sårbarhed i 600 millioner Samsung-smartphones




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Styrk effektivitet og bundlinje i ét hug

Fleksibilitet, valgfrihed og bæredygtighed er nogle af de områder, som vægtes særligt højt, især blandt de yngre generationer, når de skal vælge eller blive på en arbejdsplads. På eventet kan du få konkrete løsningsforslag til, hvordan du med en fleksibel IT-strategi og det frie IT-valg, kan give medarbejderne medbestemmelse omkring valg af digitalt arbejdsudstyr og samtidig være mere miljøbevidste i deres valg.

06. juni 2023 | Læs mere


Kom godt i gang og få det fulde udbytte med Dynamics 365 FO

Overvejelser, forberedelser og implementering. CGI's eksperter stiller skarp på Microsoft Dynamics 365 FO og merværdien ved samspillet med Azure og Power Platform.

06. juni 2023 | Læs mere


Cybersecurity Excellence Day 2023

Sikkerhed er et vidt begreb, og antallet af produkter og services nærmest eksploderer i takt med, at trusselsbilledet bliver stadig mere mudret og faretruende. På årets Cybersecurity Excellence Day kommer vi hele vejen rundt, så du får et solidt grundlag for at skelne mellem de aktuelt mest værdifulde teknologier fra buzzwords og ny vin på gamle flasker.

07. juni 2023 | Læs mere