智能
联想在所有电脑里装了间谍软件,现在 CTO 出来道歉了
联想 CTO 彼得·霍腾休斯解释了 Superfish 事件的原因,以及下一步计划
本文由《纽约时报》授权《好奇心日报》发布,即使我们允许了也不许转载。
联想的道歉来了。
消费者对联想这个世界上最大的 PC 制造商的信心,在上周遭遇跳水。有用户发现,联想一直在发货的 PC 机的操作系统里竟然有间谍软件——计算机界称之为广告软件(adware)——而预装在操作系统里的间谍软件,恰好是很难被消费者和反病毒产品发现的。
随后事态变得更糟糕了。这款广告软件本来是想为联想的用户提供有针对性的广告的,但和联想合作的公司 Superfish 实现这一功能的方法是劫持受信任的证书,而受信任的证书是网站用来和网络浏览器建立安全链接的。而通过这种方法取得电脑完全控制权的不仅有 Superfish 公司,还有黑客。
似乎几乎没有否认的空间了。被 Superfish 用来劫持这些证书的公司叫 Komodia,它专精于劫持加密通讯。Superfish 对此不予置评。
联想声称,它在上周从系统中清除了 Superfish 和 Komodia 的所有痕迹,但消费者和安全研究人员说,仅仅这样做是不够的。许多人问,未来凭什么相信联想?

在周二的一次采访中,联想 CTO 彼得·霍腾休斯(Peter Hortensius)努力解释了这一事件发生的原因,以及联想下一步计划做什么。
采访内容按篇幅要求进行了编辑:
Q:Superfish 当初是怎么进入联想的电脑的?
A:最初这么做的原因,是产品团队被问到:“我们能做点儿什么来改进消费者体验呢?”所以就有人想到了一种创新的方法来改进消费者的购物体验——这种方法不是要主宰他们的购物体验,而只是在消费者浏览一款桌子的时候,为他建议一款和他在看的桌子外观相似的产品。最初的动机就是为了改善这类体验。很显然,现在回过头去看,如果当时知道这个功能是如何执行的话,我们是绝不会在系统里预装它的。
Q:技术专家彼得·霍恩(Peter Horne)最先提醒我注意这个问题,他说他曾经在一月中旬通过你们的客服渠道提醒了你们有这个安全问题,但直到现在之前,你们没有做任何应对。你最早是什么时候意识到这种做法对于你们的客户来说是不可接受的?你们又是什么时候采取措施的?
A:我们最初得到投诉是在 12 月,但这些投诉更多是在说网络兼容问题。顾客们说“嘿,我做了这个,却看到了那个,这是怎么回事?”我们在 1 月得出结论,认为 Superfish 无法提供我们之前想要的用户体验。当时我们关闭了 Superfish 软件,并关闭了在 Superfish 公司那端的服务器。
不幸的是,安全漏洞不在这里,而在于软件创建的证书。而我们真的是直到上周四才知道这一点,周四中午的时候才知道的。
Q:我必须在这里多说几句。霍恩 1 月中旬就把这个安全问题告诉了联想,那是 6 个星期前的事。
A:那个时候我们是从网络兼容性的角度、而不是安全的角度回应这个问题的。你可以争论这么做是对还是错,但这就是当时我们看待这个问题的角度。我们当时认为,关闭服务器就能解决这个问题,而且我们也这么做了。当时我们的结论是,Superfish 不是很有用,这也是我们开始把它从预装软件里去除掉的原因。
Q:为什么这个问题没有被质量检验工序查出来呢?什么样的质量检验工序会让联想在电脑里安装这类广告软件呢?
A:在高层,负责界定这些产品内容的团队会在市场上看到一些东西,然后他们就会说“这个东西是我们想做的”,然后他们会组织一支工程团队。接下来,我们就会对这个产品进行检查,确保它符合我们的政策和常规做法。我们会确保它不会知道是谁在用电脑、确保用户可以选择使用或者不使用它。但由它们使用的证书授权设计导致的安全漏洞,被我们完全漏掉了。
Q:没有任何迹象显示这个体验是可以让用户选择的。
A:当你买到一台联想电脑并开机的时候,在所有展示给你的软件里就有这一款,这个时候你可以点击一个写着“我不想用这款软件”的按钮。
Q:我又得多说几句了。关于让用户选择的界面是什么样的?没人记得任何关于这个体验是可供选择的事。
A:我手头没有,不过我会拿到它发给你。我们要改进用户进行选择的方式。我们现在既在修复这个问题,又在改进用户进行选择的方式。最终我们会用更平实的英语,努力向用户展示这些软件的功用。
Q:你们又是如何漏掉 Superfish 在劫持证书这样的事实的呢?
A:我们没能足够彻底地理解 Superfish 发现和提供信息的方式。过错在我们这里。我们犯了错。
Q:只是关闭 Superfish 的服务器,并没有解决问题。
A:完全正确。1 月时,我们关掉了服务器,以应对兼容性问题。但不幸的是,这一点儿也没能解决有人可以劫持证书这个安全问题。我们在周四和周五采取了措施来清除证书,并清除这个应用的所有痕迹,这才是解决安全问题的办法。
Q:你们知道 Superfish 是用 Komodia 来提供它的证书的吗?
A:Superfish 告诉我们他们在使用 Komodia,但我们从来没有去调查过 Komodia。12 月时,我们没有理由对此产生怀疑。Superfish 过去的声誉很好,但我们本应进行深入调查。对此我不做争辩。
Q:像 Superfish 这样的图像搜索公司实际上是做什么的?从逻辑上说,它似乎在执行“图像搜索”,但它应该已经记录了我正在看的所有东西,因此才知道我可能在搜索什么。
A:没有更恰当的词来形容,但它们其实是取了你正在看的东西的一个签名(signature)。所以如果你让鼠标在一张图片上停留的话,它们就会把这个签名发回它们的服务器,然后把和你正在看的东西和与它相近的东西进行匹配,并把结果返回来(到网页上)。这就是它们的软件的神奇功能。
Q:所以如果我理解得没错的话,Superfish 是抽取了我在网上看到的一切东西的元数据,然后劫持我正在上的网站的证书,并在网页中插入一张我可能点击并购买的东西的图片?
A:这也正是我的理解。它的思路是,如果我正在看某物,Superfish 就能为我提供一个同类的东西。“我在找花瓶,他们就给我展示一个类似的花瓶,或者展示来自不同商家的同一个花瓶。”起码的思路是这样的。
Q:关于这个问题,技术社区都深感愤怒。当你们的团队意识到 Superfish 从根本上让你们的用户容易被黑客攻击以后,你们的反应是什么?
A:我们非常沮丧。这很可能是一种比较礼貌的说法。
Q:那以后你们有和 Superfish 沟通过吗?
A:此事曝光后,我们和他们确认过此事。我个人没有和他们谈过,我也不能透露我们的团队和他们说了什么。
Q:当人们知道这个程序在你们的操作系统里隐藏得如此之深,而且没人记得可以选择不用它以后,大家以后凭什么再相信联想的产品?
A:我们只能说,我们犯了错,也应因此道歉。这样还远远不够。所以我们的计划是在本周末前,宣布启动我们重建用户信任的计划。
我们很清楚这次事件给人们造成的对联想的不信任有多深。我们会尽全力改正错误,在这个过程中,我想我们会变得更强。但我们改正错误的道路还很长。
我们并没有试图假装说 Superfish 提供了它本来致力于提供的功能。我们并没有试图假装说它用的方法是正确的。我们也并没有试图假装说我们应该已经提供了可以实现这一功能的软件。无论如何,我们犯了错。
Q:有任何证据表明黑客可以劫持这些证书来攻击你们的顾客吗?
A:我们并没有发现这个漏洞在实际中被恶意使用。
Q:我们能得到你们的保证,说在联想的产品中没有藏着其他类似广告软件吗?
A:我们正在深入调查中。到本周末,你会得到一份有关于此事的完全声明。我觉得没有任何其他广告软件存在了,但我想 1000% 地确认这一点。
我们最初的应对措施是卸载这个软件,并从系统里彻底清除它。本周我们启动了计划来确保此类事件永远不再发生。我们会将在本周末前公布这个计划。
翻译 is译社 葛仲君
原文链接 (已下线): https://www.qdaily.com/articles/6818.html
Wayback 快照: http://web.archive.org/web/20160815063313/http://www.qdaily.com:80/articles/6818.html
原始截图: http://ww3.sinaimg.cn/large/007d5XDply1g3wb5q4ek3j30u04yme81