Lenovo Spyware?

5 Antworten

Lenovo (die Think-Sparte) hat meiner Erfahrung nach die am besten dokumentierte Hardware und Treiber Ausstattung.

Aber trotzdem sollte man ein neues System vor benutzung einmal komplett wipen, neu aufsetzen und Treiber und Co auf den aktuellen Stand bringen.

Von Spyware habe ich bei Lenovo noch nichts gehört.

Woher ich das weiß:Berufserfahrung – Consultant Client Management /Client Automation
MisterParkinson  23.02.2024, 11:12
@Maxim8862

Ist a) keine Spyware b) nicht essentiell.

Aber ja Sicherheitslücken gibt es immer wieder. Toll ist das nicht, aber das ist nunmal die Realität. Und der Umgang von Lenovo mit dem EOL Datum ist fraglich. Allerdings meine ich, dass bereits Anfang 2018 bereits klar war, dass Solution Center aus EOL geht.

0
Maxim8862 
Fragesteller
 23.02.2024, 11:16
@MisterParkinson

Da steht doch Spyware:

Anfang 2015 war der chinesische Gerätehersteller Lenovo dabei ertappt worden, die Spyware Superfish vorinstalliert auf einigen seiner Laptops ausgeliefert zu haben. Das führte zu einer Millionenstrafe und strengen Auflagen durch die US-Finanzaufsichtsbehörde FTC, welche die Sicherheit von vorinstallierten Lenovo-Programmen seitdem aufmerksam beobachtet.
0
MisterParkinson  23.02.2024, 11:18
@Maxim8862

Das war vor 9 Jahren. Damals verkaufte Rechner sind mit der Software nicht mehr im Umlauf.

Und daraufhin hat sich einiges verbessert. Siehe dein Zitat und Lenovo wurde zu einem der sichersten Hersteller.

1

Hallo Maxim8862!

Das Problem betrifft doch nicht nur einen Hersteller und eine Marke, ein Modell usw., sondern unterschiedliche Produkte. Zudem ist das Problem nicht neu.

Generell sollte man doch ein "nacktes" System kaufen oder dann, wenn man ein Fertigsystem bekommt, alles plattmachen und neu/sauber installieren.

Zumeist ist eh alles mit Programmen (Bloatware), die man nicht braucht, zugemüllt, nur Demoversionen und/oder oder eben versteckt Spyware.

Wenn man generell etwas skeptisch und informiert agiert, wird es nie Probleme geben.

Wenn ich mir etwas kaufe, dann mache ich alles platt oder tausche sogar SSD, HDD usw. aus. Nicht nur, wegen oben genannten Gründen, sondern auch, um eigene Wunsch-SSD/HDD etc. zu verbauen. Muss man nicht, aber zumindest "plattmachen" und "sauber" neu installieren. Und, ich rede nicht von Revorypartitionen und dem Zurückspielen. Alles "Plattmachen" und dann sauber neu installieren.

Da man nicht weiß, ob der Hersteller, ein Zwischenhändler, Lieferant, Systemkonfigurator etc. die Schuld trägt, würde ich da pauschal nicht Marke x oder einer Firma y generell misstrauen. Zudem ist es ja nicht immer so und bei allen Produkten/Marken.

Dei Frage ist doch eher, wie es mit aktuellen Betriebssystemen ausschaut? Wer zerlegt denn das ganze OS und prüft nach? Betriebssysteme spionieren auch und sammeln daten. Insofern wäre das Eine ja mit dem Anderen gleichgestellt.

Woher ich das weiß:eigene Erfahrung
Maxim8862 
Fragesteller
 23.02.2024, 12:37

Also sachen wie Betriebssystem neu aufsetzen und andere Sachen kann ich eigentlich ja machen, das Ding ist, dass ich gelesen habe, dass die Spyware auf den Bios ist. Also wenn es überhaupt eine gibt, wäre es dann auch möglich das von den Bios zu löschen

0
CatsEyes  24.02.2024, 14:56
@Maxim8862

Das was Dein Heise-Link beschreibt, hat aber nichts mit dem BIOS/UEFI zu tun.

0
CatsEyes  24.02.2024, 15:00
@Maxim8862

reddit... ;--)) so schlimm das ist mit derm LCS-Desaster, das hatte nichts mit BIOS zu tun. Zudem ist da bei privaten Nutzern kaum relevant.

Ich will das ja nicht kleinreden, aber wer Windows nutzt, lässt MS auch das UUFI(TPM) manipulieren. DAS betrifft alle Rechner! Und ist für mich ein NoGo!

0
Maxim8862 
Fragesteller
 24.02.2024, 15:01
@CatsEyes

Und was wenn man ein Windows rechner kauft, alles löscht und da linux drauf installiert

0
CatsEyes  24.02.2024, 16:30
@Maxim8862

Klappt wunderbar! ;-) Und macht bei Weitem nicht so viel Fragwürdiges wie Windows.

0

Da ich eh den Laptop komplett NEU installiere und meine eigenen Versionen dann installiere, kümmert es mich eigentlich nicht, was da vorher drauf war.

Maxim8862 
Fragesteller
 24.02.2024, 14:57

Aber was wenn die Spyware auf den Bios ist kann man das da auch entfernen?

0
IchDirk  24.02.2024, 14:59
@Maxim8862

Wenn Du einen Laptop bei einem bekannten und großen Versandhändler kaufst, ist der Clean !

Überlege doch mal, KEINE Firma könnte sich das leisten, hier MIST zu machen - die komplette Reputation von LENOVO wäre hinüber !!

0
Maxim8862 
Fragesteller
 24.02.2024, 15:00
@IchDirk

Aber haben sie doch gemacht, wenn du googlest siehst du eh „Lenovo Spyware“

0
CatsEyes  24.02.2024, 15:03
@Maxim8862

Die genannte Spyware ist ja nicht im BIOS. Dass man stillschweigend mein, Dein BIOS/UEFI/TPM manipiliert, auf allen Rechnern, seitens Microsoft ist für mich weit schlimmer! Die eignen sich quasi meine Hardware an!

1
IchDirk  24.02.2024, 15:03
@Maxim8862

Aber nicht im BIOS - es ging hier um das "Lenovo Solution Center" und lese mal, warum es als Spyware aufgebauscht wurde von den Medien.

Das ist sowieso weg, wenn ich den Laptop in die Hände bekomme 😁😁

0
Maxim8862 
Fragesteller
 24.02.2024, 15:04
@IchDirk

Kannst du mir sagen, was ich dann machen muss damit es bei mir auch weg ist?

0
IchDirk  24.02.2024, 15:06
@Maxim8862

Anfang 2015 war der chinesische Gerätehersteller Lenovo dabei ertappt worden, die Spyware Superfish vorinstalliert auf einigen seiner Laptops ausgeliefert zu haben. Das führte zu einer Millionenstrafe und strengen Auflagen durch die US-Finanzaufsichtsbehörde FTC, welche die Sicherheit von vorinstallierten Lenovo-Programmen seitdem aufmerksam beobachtet.

Nach dieser Spyware-Affäre könnte Lenovo nun neuen Ärger bekommen, denn eine Sicherheitsfirma hat Schwachstellen in der vorinstallierten Systemsoftware Lenovo Solution Center (LSC) gefunden, welche der Hersteller offenbar versuchte, herunterzuspielen. Lenovo ging dabei so weit, den Supportzeitraum der Software zurückzudatieren – vor das Datum, an dem die aktuelle Version der Software veröffentlicht wurde.

Die Lücke an sich ist zwar unangenehm, aber eigentlich nicht so brisant, dass sie ohne weitere Anhaltspunkte in den Schlagzeilen gelandet wäre. Schließlich muss an Angreifer bereits auf dem System angemeldet sein (etwa durch bereits ausgeführte Malware oder gehackte Login-Daten), um die Lücke auszunutzen. Und dann wird die Software von Lenovo auch schon eine ganze Weile nicht mehr auf Laptops installiert, da sie durch Produkte namens Lenovo Vantage und Lenovo Diagnostics ersetzt wurde.

Das DEINSTALLIEREN dieser Software reicht vollkommen aus.

1
Maxim8862 
Fragesteller
 24.02.2024, 15:08
@IchDirk

Okay danke, aber findest du nicht dass eine Firma, die sowas macht, auch andere Sachen macht die man nicht bemerkt hat oder würde man sowas direkt merken?

0
IchDirk  24.02.2024, 15:14
@Maxim8862

Nun ja, selbst MICROSOFT spioniert in gewisser Weise meine Verhalten aus, COREL Software geht ohne mein Willen auf deren Server und prüft immer nach, ob ich das Programm wirklich nur 1x installiert habe, KASPERSKY verlangt breits meine Kreditkartennummer, nur damit ich das Programm mal 30-Tage testen darf .
ACER installierte eine Tool, welches die Laufzeit des Laptops protokollierte und an einen Server sendete ......

Ich denke, leider sind da auch andere Hersteller NICHT ganz sauber und ja, es regt mich auf und das könntest Du zwar boykottieren, aber ein anderer Hersteller hat dann da wieder was anderes, was mir nicht schmeckt 🤢

1
Maxim8862 
Fragesteller
 24.02.2024, 15:18
@IchDirk

Naja wenigstens ist es bei Microsoft so dass die die Dateien also txt. Dateien nicht an Unternehmen verkaufen. Solange man also alles entfernt usw alles neu installiert, sollte abgesehen von Microsoft kein Problem sein oder?

0

Lenovo Laptops sind super. Du solltest schauen woher du die Info hast und ob diese Seriös ist.

CatsEyes  24.02.2024, 15:02

Fehlkommi sorry.

0

Ich vertraue keiner Firma, daher ist das erste, was ich mache erstmal die (falls) vorhandene OS - Installation zu löschen, die Festplatte neu zu formatieren und mein Betriebssystem der Wahl neu zu installieren.

Maxim8862 
Fragesteller
 23.02.2024, 11:01

Ja wollte ich auch sowieso machen, wenn man das macht, wäre kein Problem vorhanden oder, denn Komponenten werden sie nicht manipulieren.

0
ZaoDaDong  23.02.2024, 11:03
@Maxim8862

Das ist jedenfalls deutlich schwieriger und wäre mit einem deutlich krasserem Vertrauensverlust verbunden, wenn das rauskäme.

1