問:最近西方有傳媒發現,聯想有一批電腦於硬件設計上強迫用戶安裝聯想指定的軟件,相當恐怖,到底是什麼一回事?又有什麼電腦受影響?
李建軍:在2006年後出廠運行Windows的英特爾處理器電腦,都由電腦廠商所寫的BIOS指令碼去控制電腦啟動,以及輸出輸入裝置的設定,一直以來,都甚少廠商濫用BIOS指令碼作啟動電腦,以及控制硬件以外的用途。而BIOS代碼是十分牢固寫於電腦底板上,除底板或電腦生產商外,其他人都很難作出改動。
但這次聯想大部分採用英特爾處理器,並且使用Windows 7、8和8.1的電腦,除了Think系列的電腦,未有發現奇怪代碼外,其餘都有稱為Lenovo Service Engine奇怪代碼。Lenovo Service Engine會強迫使用者安裝聯想指定的程式,當中包括侵犯使用者私隱者的程式。而由於BIOS在運作上凌駕於作業系統,亦即意味著,除非你停用聯想的電腦,或聯想推出移除了Lenovo Service Engine的BIOS,否則你將會一直被強迫使用侵犯私隱的應用程式,相當可怕。而理論上,聯想可以透過Lenovo Service Engine安裝任何你不願意使用的應用程式,包括接通中國當局主機的木馬程式。
問:那聯想電腦用家,可以做什麼,令自己的電腦不再運行Lenovo Service Engine?
李建軍:聯想己經公布了Lenovo Service Engine的移除程式,現時只要按聯想指示,暫停Lenovo Service Engine的功能,並且執行BIOS更新程式,就可以將Lenovo Service Engine移走,接著就可以移走其他你不想用的而聯想迫你用的應用程式。
有部分新出廠電腦,或在今年未曾更新過BIOS的電腦,未受這次Lenovo Service Engine有問題軟件影響,不用採取任何行動。如果你用是Think系列的筆記簿電腦或桌面電腦,由於Think系列不安裝Lenovo Service Engine,所以都不會受這次事件影響。
問:這聯想Think系列電腦不受影響,但仍然使用Think系列的用家是否百分百安全?
李建軍:這次Lenovo Service Engine事件,反映聯想有能力透過BIOS設定繞過Windows系統,強迫用家安裝個別軟件,這種情況對異見人士或維權人士尤其不利,長遠而言,應該改買另一些並非由中國資金所擁有的品牌以策安全。Think系列現時未受影響,長遠而言仍然有可能被聯想以偷天換日方式偷裝軟件,監控網絡通訊內容。
問:若然要買電腦,應考慮什麼品牌或作業系統?
李建軍:現時,外資品牌的電腦會比中國品牌電腦可靠,現時被查到使用木馬之類手段監控網絡用戶,都是中國資金擁有的品牌,外國資金品牌暫時未有見有大規模侵犯個人私隱狀況。但在海外購買情況,有可能比在中國購買為好,因為外資公司有可能為了與中國當局合作,在中國銷售的版本出現不必要軟件,在海外購買的版本,由於受其他國家的私隱法律保障,亦因此比較容易就私隱受侵犯情況向電腦製造商索償,或要求你所買電腦地區的政府介入,阻止相關公司繼續胡作非為。
聽眾亦可以考慮用Mac作業系統,但由於現時MacBook的Thunderbolt部份有漏洞,在使用Thunderbolt配件時定必格外留神,避免不明來歷Thunderbolt配件可以威脅用家的資料安全。
如果你仍想堅持使用聯想電腦,可以考慮改用Linux作業系統,因現時聯想可以繞過作業系統來執行的程式,仍然依賴Windows作業系統,相關木馬暫時對Linux作業系統無用武之地,但這不代表未來聯想或中國其他電腦公司,不會開發針對其他作業系統的入侵代碼。
0:00 / 0:00