Lenovo、今度はThinkPadにユーザーデータ収集ソフトを潜ませていた
以前旧Lenovo系のPCでニュースが出た時は人事のように思っていたのですが、Thinkxxx系のPCとなると話は別で、社内にもまだ相当な数のPCを使っています。(ただここ数年は以前発生した初期不良に対する対応の不味さから見積メーカーから外しているため2012年以降は全く採用していませんが)
手元にあったThinkPadを2台ほど確認してみると、1台はそのようなタスクは無くもう一台にはしっかり組み込まれていました。
ThinkPadから謎のカスタマーフィードバックプログラムを削除する
もう少し調べた所、上記の記事も見つかりコマンドでも停止出来ることを確認しました。
レノボの統計データ収集に関する声明
よくよく調べてみると、当然ですがホームページ上に声明も出ていました。
・特定のお客様やデバイスを追跡しないように、個人を特定することができない形で収集されています。
・PC、スマートフォン、タブレット等のデバイスを提供するその他の企業と同様に、エンドユーザー向け使用許諾契約等で初回起動時にデータ収集についてお知らせしております。
・同意いただけない場合データの収集を行わなくすることができます。
その他の企業・・・・・まぁAppleとかGoogleの事を言っているのでしょうかね。
ちょっと気になったのは、最後の”同意いただけない場合データの収集を行わなくすることができます。”の部分です。確かにPCを開封すると許諾に同意しています。が同意しない選択肢ってありましたっけ?
早速実験してみます。
検体はThinkPadX220です。まずはリカバリーを行い出荷状態に戻します。
これは承諾しないと次に進めませんね。やはり同意しない選択肢はないようです。
で結果はと言うとしっかりタスクに組み込まれていますね。
実はこのブログを書いている我が家のマシンも実はThinkPadです。格安のSL410という製品です。2011年製造なのでテストしたX220と同じ世代のPCです。
当然ながら組み込まれていましたので、無効に設定してみました。私のPCもそうですが何故か"Lenovo Customer Feedback Program 64"ではなく"Lenovo Customer Feedback Program"となっていますね。何か違いがあるのでしょうか?
他のタスクも見てみると、Lenovoが組み込んでいるタスクは他にもありますね。何をしているのか私には不明ですが、動作はしているようです。一部はバックアップ用のプログラムのようですが今回全て無効に設定しておきました。
以前のBaiduの時もそうでしたが、正直許諾内容をじっくり確認している方はいないのではないかと思います。ただ火のない所に煙はたたないので今回もグレーな感じはします。気になる方は皆さんが書かれているとおりに無効にしておくと良いかもしれません。
2015年9月30日水曜日
2015年8月2日日曜日
Fortigateのコンソールからのリカバリ(ファームウェアアップグレード時)
会社でFortigateというFireWall(UTMですかね)を使用しています。最近不具合がありFWをアップグレードするようサポートから薦められました。
アップグレードしたところ全く反応がなくなり、LAN側のIPアドレスにもPINGの応答がありません。
本体を確認したところ、リブートを繰り返しています。
焦りましたが、以下のような方法で復旧できます。
コンソールケーブル-----Fortigate付属のもの
USB-シリアル変換------シリアルポートがないPCの場合
teratermpro------------Win8等ターミナルソフトがないPCの場合
コンソールケーブルをFortigateの接続
teratermproをCOMポート接続に設定(COMの番号がデバイスマネージャーで確認)
すると以下のような画面が出てきました。
アップグレードしたところ全く反応がなくなり、LAN側のIPアドレスにもPINGの応答がありません。
本体を確認したところ、リブートを繰り返しています。
焦りましたが、以下のような方法で復旧できます。
コンソールケーブル-----Fortigate付属のもの
USB-シリアル変換------シリアルポートがないPCの場合
teratermpro------------Win8等ターミナルソフトがないPCの場合
コンソールケーブルをFortigateの接続
teratermproをCOMポート接続に設定(COMの番号がデバイスマネージャーで確認)
すると以下のような画面が出てきました。
私のケースの場合この画面が何度も繰り返して表示されている状態でしたので、書いてある通りにスペースキーを押します。するとメニューが表示されます。
続けてBを押すとBackupからFWを戻してくれるようです。上手く元に戻り、ログイン表示になります。
元には戻りましたが、本来の不具合は全く解消できていません。またサポートの方に確認してみます。
2015年7月25日土曜日
Squidへの妙なアクセス(TCP_MEM_HIT/200 580 HEAD http://www.dell.com/ - NONE/- text/html)
ま夜中にたログを眺めていると、電源が入ったままのPCが何やら頻繁に通信しています。
192.168.1.xxx TCP_MEM_HIT/200 580 HEAD http://www.dell.com/ - NONE/- text/html
今回計測してみると約1分に一回の割合でアクセスしているようです。URLからも分かる通りDELL社のPCが発信元です。
前回使用したTCPViewを使ってみましたが、やはりプログラムの特定は出来ませんでした。
何か良いものは無いかと検索していると以下のプログラムにたどり着きました。
パケット警察 for Windows
そうです。あの有名なソフトイーサの会社の製品です。しかもフリーソフト。
早速試してみます。
おや、ダウンロードしたのにファイルが無い。一体どこへ・・・
と思っていたら何やら表示されています。
どうも社内で標準的に導入しているSymantecEndPointSecurityが反応しているようです。
”信頼に値しない証拠”って。そっちのソフトも妙なアクセスあるのに(これはブログに書いていませんが)
後日自宅のPCでダウンロードし、スキャンしてみます。某通信会社の光回線の契約で1本使えるセキュリティソフトでチェックしても問題はありません。ファイルを添付して会社のメールアドレスへ転送します。
次の日。会社に届いたファイルを確認します。そもそもウィルスが入っていると添付ファイルは届きませんが、無事届いています。念のためPCにダウンロードしスキャンしてみましたが問題ありません。
最近社内のPCから結構な確率でウィルスが検出されていますが、一体何を止めてくれているのでしょうか。不思議です。
軽く動かしてみましたが、動作設定時にはパスワードをかけてユーザーが勝手に削除できないように設定することが出来るようです。ということは、こっそり相手のPCにインストールしていろんなパケットを捕まえて・・。Symantecが反応する理由はここかも知れません。
私のPCはDELLのPCではありませんので、次回試してみます。
192.168.1.xxx TCP_MEM_HIT/200 580 HEAD http://www.dell.com/ - NONE/- text/html
今回計測してみると約1分に一回の割合でアクセスしているようです。URLからも分かる通りDELL社のPCが発信元です。
前回使用したTCPViewを使ってみましたが、やはりプログラムの特定は出来ませんでした。
何か良いものは無いかと検索していると以下のプログラムにたどり着きました。
パケット警察 for Windows
そうです。あの有名なソフトイーサの会社の製品です。しかもフリーソフト。
早速試してみます。
おや、ダウンロードしたのにファイルが無い。一体どこへ・・・
と思っていたら何やら表示されています。
どうも社内で標準的に導入しているSymantecEndPointSecurityが反応しているようです。
”信頼に値しない証拠”って。そっちのソフトも妙なアクセスあるのに(これはブログに書いていませんが)
後日自宅のPCでダウンロードし、スキャンしてみます。某通信会社の光回線の契約で1本使えるセキュリティソフトでチェックしても問題はありません。ファイルを添付して会社のメールアドレスへ転送します。
次の日。会社に届いたファイルを確認します。そもそもウィルスが入っていると添付ファイルは届きませんが、無事届いています。念のためPCにダウンロードしスキャンしてみましたが問題ありません。
最近社内のPCから結構な確率でウィルスが検出されていますが、一体何を止めてくれているのでしょうか。不思議です。
軽く動かしてみましたが、動作設定時にはパスワードをかけてユーザーが勝手に削除できないように設定することが出来るようです。ということは、こっそり相手のPCにインストールしていろんなパケットを捕まえて・・。Symantecが反応する理由はここかも知れません。
私のPCはDELLのPCではありませんので、次回試してみます。
2015年7月23日木曜日
Squidへの妙なアクセス(TCP_DENIED/403 3391 CONNECT)
夜間にSqiudのログを眺めていると下記のようなログが数秒に一度書かれていました。
192.168.3.xxx TCP_DENIED/403 3391 CONNECT PCXXXXX:16993 - NONE/- text/html
これは問題だと思い、PCを調べてみましたがはっきりしません。
まずTCPView v3.05というソフトを導入して調べてみました。
ProxyServerにアクセスしているプロセスを捕まえればすぐにわかると思っていましたが、結局わかりませんでした。
使用しているPCはLenovo社の5485A9Jという型式のPCで同様のパケットが同じPCで出ていることがわかりました。ということはプリインストールされているプログラムの可能性が高くなってきました。
一方、”Thinkcentre port 16993”というキーワードで検索したところ、下記の興味深いドキュメントが出てきました。
AMT_Implementation_and_Reference_Guide
これはきっとIntel関係らしいということまではわかったので、サービスを停止してみます。
やっぱこれでした。元々は遅延起動になっていましたが、停止に変更して完了です。
192.168.3.xxx TCP_DENIED/403 3391 CONNECT PCXXXXX:16993 - NONE/- text/html
これは問題だと思い、PCを調べてみましたがはっきりしません。
まずTCPView v3.05というソフトを導入して調べてみました。
ProxyServerにアクセスしているプロセスを捕まえればすぐにわかると思っていましたが、結局わかりませんでした。
使用しているPCはLenovo社の5485A9Jという型式のPCで同様のパケットが同じPCで出ていることがわかりました。ということはプリインストールされているプログラムの可能性が高くなってきました。
一方、”Thinkcentre port 16993”というキーワードで検索したところ、下記の興味深いドキュメントが出てきました。
AMT_Implementation_and_Reference_Guide
これはきっとIntel関係らしいということまではわかったので、サービスを停止してみます。
やっぱこれでした。元々は遅延起動になっていましたが、停止に変更して完了です。
Win2003R2 to Hyper-V(Windows2003ServerをHyper-Vへ)
社内に設置してあるWin2003Serverですが、今年は移行しないことになってしまいました。しかしリース契約も完了してしまうということで、Hyper-Vへのコンバートを行うことに。
まずは、既に導入済みのMicroSoftVirtualMachineConverterを使用してみます。
なんということでしょうか。Windows2003R2はNGのようです。しかも最後にこのメッセージを表示するのはどうなんでしょうか?
他の方法を探します。
こちらにいろいろ書いてあります。
http://knowledge.sakura.ad.jp/tech/3129/
次はXenConvertを使ってみます。良くわからずにこれをHyper-VServerに導入しましたが、こちらはコンバート対象のマシンに導入するようです。
しかし今回の対象のWin2003Serverはほぼ導入時のまま。IEも6の状態で上記のコンバートもダウンロード出来ない状態です。
別のPCでChromeSetup.exeをダウンロードして、2003Serverで実行しChromeをセットアップします。でXenConverter2.5を試してみます。
まずは、既に導入済みのMicroSoftVirtualMachineConverterを使用してみます。
なんということでしょうか。Windows2003R2はNGのようです。しかも最後にこのメッセージを表示するのはどうなんでしょうか?
他の方法を探します。
こちらにいろいろ書いてあります。
http://knowledge.sakura.ad.jp/tech/3129/
次はXenConvertを使ってみます。良くわからずにこれをHyper-VServerに導入しましたが、こちらはコンバート対象のマシンに導入するようです。
しかし今回の対象のWin2003Serverはほぼ導入時のまま。IEも6の状態で上記のコンバートもダウンロード出来ない状態です。
別のPCでChromeSetup.exeをダウンロードして、2003Serverで実行しChromeをセットアップします。でXenConverter2.5を試してみます。
.NETFrameWorkが必要だと表示されました。このServerにはHDDの空きがないのでNGです。これも諦めます。
最後はDisk2vhdです。
開始するととんでもない時間が表示されます。が実際は近くに設置されているHyper-Vの共有ディスクをZ:ドライブに割り当てることで60GBで30分程度で完了しました。
あとはHyper-V側で読み込ませれば完成です。物理PC固有のサービスを削除して完了です。
2015年7月4日土曜日
今更SSL3.0で接続する場合
社内に設置してある、とあるメーカーの機器にアクセスするといつの間にかログイン出来なくなっていました。いろいろ試してみると、どうやらSSL3.0を有効にするとNGらしい。
メーカーに確認するとFWのアップデートが必要とのこと。早速指定されたFWをダウンロードし、IE11の設定を変更し試してみると、何故かIEでFWを指定しようとするとIEがフリーズ。
IEをリセットしてもいまいちなので、別のブラウザで試してみることに。
Chrome
そのような設定はもう無いようです。わかりませんでした。
FireFox
こちらのページを参考に実行したところ上手くFWを更新することが出来ました。
IE11の調子が悪い方は是非お試し下さい。
メーカーに確認するとFWのアップデートが必要とのこと。早速指定されたFWをダウンロードし、IE11の設定を変更し試してみると、何故かIEでFWを指定しようとするとIEがフリーズ。
IEをリセットしてもいまいちなので、別のブラウザで試してみることに。
Chrome
そのような設定はもう無いようです。わかりませんでした。
FireFox
こちらのページを参考に実行したところ上手くFWを更新することが出来ました。
IE11の調子が悪い方は是非お試し下さい。
2015年6月29日月曜日
CentOSの重複ファイルの調査
会社で使用しているsambaサーバーですが、日々データが増加しています。データを削除するよりも、大きなHDDを付けたほうが良いという方向で進めてきましたが、重複しているデータもあるのでは?と疑問に思えて来ました。WindowsServerであれば、そのようなチェックも簡単に行えるのですが果たしてLinuxでは?
fdupes
Ubuntuは使用できるコマンドのようです。CentOSで検索してみると、RPMはあるようです。
怪しそうなので、他をあたってみます。
Duplicate Files Searcher
こちらはJAVAのようなのでCentOSでも使用出来そうです。
fdupes
Ubuntuは使用できるコマンドのようです。CentOSで検索してみると、RPMはあるようです。
怪しそうなので、他をあたってみます。
Duplicate Files Searcher
こちらはJAVAのようなのでCentOSでも使用出来そうです。
登録:
投稿 (Atom)









