abonneren

Samsung saboteert Windows Update voor gebruikers

Samsung schakelt met eigen updatesoftware het centrale Windows Update van Microsoft uit. Een bewuste actie, ‘om driverproblemen te voorkomen’.

Computers van Samsung blijken geen updates van Microsoft te ontvangen waarmee nieuwe drivers en ook beveiligingspatches binnenkomen. De fabrikant levert zoals veel pc-makers standaard voorgeïnstalleerde programma’s mee, waaronder ook eigen updatesoftware. Dat zogeheten SW Update houdt de drivers van de Samsung-hardware bij en de meegeleverde programma’s. Een bijkomend effect is het uitschakelen van Windows Update.

Updatefout blijkt geen willekeur

Software-onderzoeker Patrick Barker heeft dit ontdekt toen hij een forumgebruiker hielp die problemen had met Windows Update. Het patchmechanisme van Microsoft werd telkens uitgeschakeld, wat aanvankelijk een willekeurige fout leek te zijn. Nader onderzoek door de Microsoft Most Valued Professional (MVP) heeft echter uitgewezen dat Samsungs SW Update een specifiek programma download dat Disable_Windowsupdate.exe heet.

Het gaat hier niet om malware: de uitschakelsoftware is digitaal ondertekend met een beveiligingscertificaat van Samsung zelf. Bovendien heeft Barker via chat contact opgenomen met de technische helpdesk van de Zuid-Koreaanse elektronicafabrikant. Een medewerker daar heeft na uitleg van het probleem verklaard dat het uitschakelen van Windows Update een bewuste actie is van Samsung.

Bijvoorbeeld USB3.0-poorten

Langs die weg komen namelijk default drivers binnen voor de hardware waardoor een laptop mogelijk niet meer werkt, aldus de verklaring van de helpdeskmedewerker. Als voorbeeld wordt genoemd de eventuele aanwezigheid van USB 3.0-poorten op een laptop. Installatie van standaarddrivers die Windows Update aanbiedt, zou er dan voor zorgen dat die snelle USB-poorten niet meer werken.

Samsung voorkomt dit op nogal rigoreuze wijze door alle updates via Microsoft te blokkeren. Dit gebeurt op Windows XP en hoger. Wanneer een gebruiker zelf Windows Update activeert en instelt, wordt die wijziging na een reboot weer ongedaan gemaakt door Samsungs updatesoftware. Indien een gebruiker het saboterende SW Update deïnstalleert, werkt Windows Update weer wel naar behoren.

Pc-exit

De impact voor Nederlandse gebruikers lijkt klein doordat Samsung vorig jaar heeft besloten de Europese markt te verlaten met zijn laptops. Deze terugtocht was eerst ingezet in Nederland en daarna in alle Europese landen. In de praktijk zijn er her en der nog diverse Samsung-computers te kopen en reeds verkochte systemen kunnen natuurlijk nog in gebruik zijn. Gebruikers van die pc’s kunnen dus risico lopen doordat zij Microsoft-patches voor bekende beveiligingsgaten niet hebben binnengekregen.

Geschreven door: Jasper Bakker op

Category: Nieuws, Besturingssystemen

Tags: patches, Uitschakelen, Onveilig