Notiz Schwere Sicherheitslücke: Samsungs SSD-Tool Magician sollte aktualisiert werden

MichaG

Redakteur
Teammitglied
Registriert
Juli 2010
Beiträge
12.926
  • Gefällt mir
Reaktionen: BorstiNumberOne, NMA, sebish und 5 andere
Es gibt so Programme, die braucht man grundsätzlich nicht permanent und damit muss es auch nicht dauerhauft im Hintergrund laufen und/oder dauerhaft installiert sein.

Samsung Magician gehört zweifelsohne zu dieser Sorte von Programmen.
 
  • Gefällt mir
Reaktionen: Coeckchen, whats4, BorstiNumberOne und 34 andere
Dadurch könnte ein lokaler Angreifer unbefugten Zugriff auf empfindliche Daten erhalten.
Was ist hier mit lokaler Angreifer gemeint, wenn sich jemand an meinen PC setzt?
 
  • Gefällt mir
Reaktionen: sebbolein, sebish, Wechhe und 2 andere
Download von "Samsung_Magician_Installer_Official_8.0.1.1000.exe" vom Samsung Server. Installation als Administrator. Sprachauswahl funktioniert. Ein Fenster "Setup" mit folgender Fehlermeldung öffnet: "A vulnerability was detected. This program will be closed."

Na super. Und jetzt? Wie installiere ich die 8.0.1?
 
@bigfudge13 Wir haben das gerade intern auch diskutiert. ^^ Der Angreifer könnte ein anderer Nutzer oder auch eine Malware auf dem selben System sein. Von extern besteht angeblich keine Gefahr. Damit ist das Sicherheitsrisiko für die meisten Privatnutzer doch eher gering. Ich habe das im Artikel noch etwas ausgeführt.
 
  • Gefällt mir
Reaktionen: BorstiNumberOne, Rassnahr, Kartoffel! und 10 andere
Zer0DEV schrieb:
Es gibt so Programme, die braucht man grundsätzlich nicht permanent und damit muss es auch nicht dauerhauft im Hintergrund laufen und/oder dauerhaft installiert sein.

Samsung Magician gehört zweifelsohne zu dieser Sorte von Programmen.

Gehört zu den Teilen, die ich immer nur kurz installiere, wenn ich eine neue Firmware benötige.

Kann danach wieder weg.
 
  • Gefällt mir
Reaktionen: Qyxes, NMA, user_zero und 8 andere
Araska schrieb:
Gehört zu den Teilen, die ich immer nur kurz installiere, wenn ich eine neue Firmware benötige

Das nervt wirklich, dass man die FW nicht mehr so laden kann und mittels USB-Stick oder direkt in Windows die neuste installieren kann.
 
  • Gefällt mir
Reaktionen: NMA, wesch2000 und |SoulReaver|
Ich verstehs auch nicht ganz. Auf welche empfindlichen Daten, wenn durch die Software ein Laufwerk verschlüsselt wurde (hab das selber noch nie gemacht)? Oder ein anderes Windows Account auf den anderen irgendwie Zugriff hat?

Ich denke manchmal, diese (FW)-Updates übers Internet - wie sicher ist das bzw. wie ist das gesichert? Z.B. wenn modifiziertes darüber geladen wird. Ist es nicht ein bisschen sicherer die FW Datei direkt zu holen und dann über die Software einzuspielen? Man sieht ja nicht von welcher Url die Software die Datei holt.

Und wie ist es mit dem Revo Uninstaller (hatte ich früher mal benutzt) um wirklich alle Reste zu entfernen? Wenn man z.B. Magician Software nur kurz für FW-Updates installiert. Ist Revo enpfehlenswert?
Oder kanns evtl. mehr kaputt machen als es nützlich ist, so wie CCleaner (halte nicht viel von - früher mal kurz benutzt)?
 
Zer0DEV schrieb:
Es gibt so Programme, die braucht man grundsätzlich nicht permanent und damit muss es auch nicht dauerhauft im Hintergrund laufen und/oder dauerhaft installiert sein.

Samsung Magician gehört zweifelsohne zu dieser Sorte von Programmen.

^^stimme diesem Punkt absolut zu.

Allerdings zur Wertigkeit von der Magician Software:
Die ist mit ein Grund wieso ich zu Samsung gewechselt bin und zukünftig da bleibe.
Die direkt in der Software vorhandenen vielseitigen Imagefunktionen mit anderen Samsung SSDs
ist neben Firmware update und SSD-Tests ebenfalls eine sehr gute Funktion.
Und auch besser als irgendein externen Imaging Tool zu verwenden.
 
  • Gefällt mir
Reaktionen: devanet und aragorn92
Araska schrieb:
Gehört zu den Teilen, die ich immer nur kurz installiere, wenn ich eine neue Firmware benötige.

Kann danach wieder weg.
Achtung, bei mir hat ein Dienst vom Samsung Magician dauerhaft CPU Auslastung verursacht!
Und auch noch NACH der Deinstallation samt Neustart des PCs!
In einer späteren Version auf einem anderen Gerät ebenso, daher: Wie du sagst: Installieren, Firmware Updaten, deinstallieren und neu starten, dann im Taskmanager unter den Prozessen schauen (Nach Name Sortieren, zu Samsung schauen) ob da noch was läuft. Falls ja: killen!
Neustarten und schauen obs weg ist.
Typisch Samsung. Samsung und Software hat noch NIE funktioniert! Egal ob Handym, TV, DVD Player, etc.
Samsung geht einfach GAR nicht!
Meine Meinung (basierend auf Erfahrungen)
 
  • Gefällt mir
Reaktionen: ÖX45, RogueSix, ComputerJunge und 2 andere
Smartbomb schrieb:
Typisch Samsung. Samsung und Software hat noch NIE funktioniert! Egal ob Handym, TV, DVD Player, etc.
Samsung geht einfach GAR nicht!
Meine Meinung (basierend auf Erfahrungen)

dann sind wir da anderer Meinung.
Ich habe meine neuste Samsung SSD auch gerade wegen der Magician Software gekauft. Und auch die Imaging Funktionen genutzt, neben Firmware und SSD-Testfunktionen.
Keine Probleme what so ever, alles hat so funktioniert wie es soll.
 
  • Gefällt mir
Reaktionen: sebish, racer3, Blackvoodoo und 2 andere
MichaG schrieb:
Hast du es mal über unseren Download probiert?
Selbstverständlich nicht. Software wird aus Sicherheitsgründen immer von der Originalquelle geholt.

Und wo habt ihr die Datei her wenn nicht von Samsung?
 
  • Gefällt mir
Reaktionen: Kartoffel! und RogueSix
dvor schrieb:
Software wird aus Sicherheitsgründen immer von der Originalquelle geholt.

Komme gerade nicht mehr drauf wer es war aber da gab es vor einiger Zeit ein Hack wo der Installer auf der Seite ausgetauscht wurde und auch die Hash-Werte wurden angepasst. Das ist also schon lange kein Grund mehr nur beim Hersteller zu laden.
 
Grad geupdatet, dauert ja nicht lang. Ging erst auf 8.0.0 und dann auf 8.0.1
Habs lang nicht gestartet.
 
  • Gefällt mir
Reaktionen: Recharging
Zer0DEV schrieb:
Es gibt so Programme, die braucht man grundsätzlich nicht permanent und damit muss es auch nicht dauerhauft im Hintergrund laufen und/oder dauerhaft installiert sein.

Samsung Magician gehört zweifelsohne zu dieser Sorte von Programmen.

Als Public Service Announcement möchte ich noch hinzufügen, dass Samsung Magician die Ursache dafür ist, dass man Microcontroller wie den Raspberry Pi RP2040 nicht verwenden kann. Die Geräte verschwinden kurz nachdem man sie über USB angeschlossen hat, weil Samsung Magician irgendeinen Konflikt verursacht.

Liebe Grüße
Mike
 
  • Gefällt mir
Reaktionen: ÖX45, ComputerJunge, HL2Striker und 3 andere
@engineer123
Kann gut sein.
Nur: Was brauche ich bei einer SSD Software?
Einbauen, fertig.
Und WENN ich irgendwas will, mach ich die Standardtests die alle anderen im Netz auch machen um irgendwas festzustellen. CrystalDiskInfo, AS SSD Bench, CrystalDiskMark, FileBench, SSDReadSpeedTester, TRIMCheck, etc pp.
Und Klonen mit Acronis (oder meinetwegen Clonezilla).
Keine Ahnung was man bei einem Teil wie einer Festplatte großartig Software brauche.
Normalerweise würde ich einem Hersteller bei dessen eigener Software für dessen eigene Teile mehr vertrauen als irgendwelchen Dritt-tools, jedoch nicht Samsung.
Und was hab ich in der Magician Oberfläche? Ein paar tolle Kästchen die sagen, dass alles super ist? Ein performance benchmark, wo ich nicht weiß, was da genau getetstet wird und ich eh nicht mit anderen Laufwerken vergleichen kann?
Der sinnlose Turbo Modus, wo dann der Benchmark den System-RAM(!) mittestet und dann enorme GB/s Zahlen rauskommen?
Am Overprovisioning herummurksen, bei CONSUMER SSDs?
Da machen sich dann die Pseudo-tuner ihr System höchstens schlechter als besser.

Braucht man als Anwender überhaupt nicht. Firmware Updates sind optional und nur ganz ganz ganz selten wirklich ratsam. Eben nur wenn jemand von einem seltenen Bug betroffen ist weil der Hersteller dramatisch Mist gebaut hat.
Oder wie oft hat man bei einer HDD dir Firmware updaten müssen?
Genau, einbauen, läuft oder ist eben defekt.
 
  • Gefällt mir
Reaktionen: Kartoffel! und K P K
Anwender, die Samsungs SSD-Tool Magician unter Windows nutzen, sollten die Software dringend deinstallieren.

ftfy

wieso hat man sowas überhaupt dauerhaft auf dem Rechner? dann am besten noch im Hintergrund im tray...
 
  • Gefällt mir
Reaktionen: Kartoffel!
Firmware überprüft Magician Deinstalliert. Warum sollte man das ständig drauf lassen? Information natürlich gut Danke! Aber ich halte es immer so so wenig wie möglich auf der Kiste.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Kartoffel!, klalar und Cool Master
@Smartbomb
Und WENN ich irgendwas will, mach ich die Standardtests die alle anderen im Netz auch machen um irgendwas festzustellen. CrystalDiskInfo, AS SSD Bench, CrystalDiskMark, FileBench, SSDReadSpeedTester, TRIMCheck, etc pp.
Und Klonen mit Acronis (oder meinetwegen Clonezilla).

ich nutze anstatt diesen Dutzend tools halt Magician 😎
sehr hilfreich bei mehreren Samsung SSDs.
 
  • Gefällt mir
Reaktionen: onetwoxx und Blackvoodoo
Zurück
Oben