rssyoutubefg

מוצרי ESET מזהים את שירות CompuTrace בתור Potentially Unsafe Application

עודכן לאחרונה: 17.09.18

בשבוע שעבר הוספנו זיהוי של שירות אנטי גניבה שנקרא CompuTrace שקיים ברמת החומרה ב UEFI BIOS בחלק מהלפטופים והמחשבי Desktop של היצרניות הגדולות כמו לנובו, HP, Asus, Dell ועוד.
השירות אמור להיות מנוטרל כברירת מחדל ומיועד לאפשר ללקוחות שרכשו לפטופ להפעיל את השירות כדי לאתר את המחשב במקרה של גניבה, אבל נמצא במספר מחקרים שבמקרים מסוימים השירות פעיל גם ללא אישור או בקשת המשתמש, והוא שולח מידע פרטי אודות המשתמש לאתרים מרוחקים. גם ברכישה של לפטופ או desktop ממותג מיד שניה קיימת האפשרות שהשירות הופעל ע"י הבעלים הקודמים.

לכן החלטנו להוסיף את הזיהוי בקטגוריית Potentially Unsafe Application, שמיועד לתוכנות שעלולות לגרום לסכנה למשתמש או לפרטיותו.
הזיהוי יכול להופיע בשמות הבאים:
EFI/CompuTrace
Win32/CompuTrace
EFI/Lenovo
Win32/Lenovo

הזיהוי יופיע עם עליית המחשב, שכן השירות של CompuTrace מוטמע ברמת החומרה ב UEFI של אותם לפטופים וסורק ה UEFI שלנו מופעל בכל עליה של המחשב.
לא יהיה ניתן להסיר את השירות מאותה הסיבה – אין אפשרות להסיר חלקים מה firmware של ה UEFI BIOS ללא חשש לפגיעה שעלולה לגרום לכך שהלפטופ לא יעלה בצורה תקינה.

כדי לנטרל את השירות של CompuTrace:

  • חשוב לציין שאם המוצר של ESET לא זיהה את השירות של CompuTrace, סימן שהוא אינו פעיל.
  • בלפטופים ומחשבי ה Desktop של לנובו השירות הוסר ממרבית הדגמים העדכניים, ובמרבית עדכוני ה firmware, כך שעדכון גרסת ה UEFI BIOS אמור להסיר את השירות לצמיתות.
    גרסאות עדכניות ומידע על שדרוג firmware במחשבי לנובו נמצאים באתר הבא.
  • בכל שאר היצרניות אין אחידות בין הדגמים ובחלקם השירות הוסר ובחלקם עדיין זמין.
    ניתן למצוא את שמות הדגמים באתר של Absolute.
    כדי לנטרל אותו באופן קבוע יהיה צורך להיכנס ל UEFI BIOS של הלפטופ או ה Desktop ולנטרל את השירות של CompuTrace (ההליך משתנה מיצרנית ליצרנית).
  • ניתן גם לפנות לשירות הלקוחות של היצרנית של התוכנה CompuTrace שנקראת Absolute Software, ולבקש שינטרלו את השירות באותו הלפטופ או Desktop.

eset logo footer© כל הזכויות שמורות לקומסקיור בע"מ 2004-2018, נציגת ESET בישראל. סימנים מסחריים אשר בשימוש באתר זה הינם סימנים מסחריים או
מותגים רשומים של ESET spol. s r.o. או ESET, LLC. כל השמות והמתוגים האחרים הם סימנים מסחריים רשומים של החברות הרשומות

עוצב ונבנה על-ידי פרומו - אסטרטגיה שיווקית ופרסום