News Verseuchte Treiber: Geekom zeigt sich nach Malware-Vorfall reumütig

Das Maleware mit ausgeliefert wurde, betraf doch schon quasi jeden Hersteller...Lenovo, Asus, Dell, Acemagic und viele andere...Auch auf den Webseiten von Asus und Gigabyte gab es schon verseuchte Treiber. Das ist kein Geekom Problem
 
  • Gefällt mir
Reaktionen: Lumiel
DJMadMax schrieb:
Stellt sich denn auch jemand die Frage, wieso ein simpler LAN-Treiber gigantische 1,1 Gigabyte haben muss?

Die Treibergrößen in der heutigen Zeit sind allesamt vollkommen übers Ziel hinaus.


Nicht der LAN-Treiber hat gigantische 1,1 GB, sondern das komplette Treiberpaket, in dem auch der besagte LAN-Treiber als einzelnes Paket vorhanden war. Ich selbst habe für berufliche Aufgaben einen A7 Max von Geekom, hab aber dise Treiber nie verwendet. Bei solchen PCs mach ich die SSD immer direkt komplett platt mit "clean" via Diskpart und installiere Windows mit originalem MS ISO neu. Die Treiber hol ich mir direkt von Realtek etc, sofern sie nicht ohnehin schon von Windows gefunden werden.

Aber damit hat sich Geekom deffinitiv kein gutes Image geschaffen. Da wollen sie hier groß einen Fuß in den Markt bekommen und dann sowas. Wie kann ich denn noch darum bitten die Nachrichten zu löschen.... Meine Güte, Geekom. Vertrauen schaffen geht doch anders.
 
  • Gefällt mir
Reaktionen: DynamaxX und Topas93
@LuminousVision
Wenn man einen PC frisch installiert geht man doch normalerweise auf die Herstellerseiten und lädt die aktuellsten Treiber dort herunter, oder nicht?

Weil wenn nicht, habe ich es über Jahrzehnte falsch gemacht.
Dann war das zumindest zu einem großen Teil (nicht unbedingt falsch aber) nicht die beste Entscheidung.

  • Herstellertreiber sind in der Regel alt oder mit Dingen voll gepackt die kaum einer braucht.
  • Windows und Linux haben die meisten relativ aktuellen passenden Treiber bereits an Board oder bieten sie über das Systemupdate an
  • Wenn man Treiber extra installieren muss, dann doch lieber die des Herstellers dieser einen Hardwarekomponente/Chips/whatever (z.B. beim Netzwerk/Sound dann Intel/Realtek/etc.)

alles Andere wird dann nur zwangsweise genommen wenn z.B. der Boardhersteller das ganze soweit modifiziert hat dass man gezwungen ist diesen einen Treiber zu nehmen, das gibt's ja auch mal.
 
Zuletzt bearbeitet:
eastcoast_pete schrieb:
Sowohl der Vorfall selbst als auch die Reaktion aufs damit Erwischt Werden (!) zeigt allerdings auch, daß man Geekom hier leider nicht trauen kann. Zusätzlich zu einer Entschädigung betroffener Kunden wäre eine Stellungnahme, wie Geekom eine Wiederholung dieses "Malware vom Werk" Skandals verhindern will die IMHO angebrachte Reaktion gewesen. Stattdessen Webseiten darum zu bitten, die Nachricht über den Trojaner im Treiber doch verschwinden zu lassen ist dagegen entweder extrem naiv oder einfach frech. Geekom hat sich hier ein sehr langes Abo für einen Prämien Sitz im "Do Not Buy" Stadium verdient
Man könnte jetzt maximal deren Geräte kaufen aber sollte nicht deren Treiber und Software nutzen, nach dem Einschalten ob Windows aktiviert ist, so bald dies geprüft ist dann Windows mit einer kompletten Formatierung neuinstallieren und am besten von denen gar keine Software mehr installieren. Oder wenn vorhanden andere Hersteller kaufen. Auf Youtube wird massiv teilweise Werbung für diese Kisten gemacht.
 
  • Gefällt mir
Reaktionen: eastcoast_pete
DJMadMax schrieb:
Stellt sich denn auch jemand die Frage, wieso ein simpler LAN-Treiber gigantische 1,1 Gigabyte haben muss?

Ist normale weil damit jeder Treiber bzw. Gerät abgedeckt ist. Ist auch so bei Intel wenn ich da immer den X540 Treiber geladen habe war der auch ~1,x GB groß weil da halt wirklich jeder andere Treiber mit dabei war.
 
Solche Vorfälle haben mir immer vom Kauf eines Mini-PC abgehalten. Hatte dann eher zu refurbished Modellen von HP, Lenovo oder Dell gegriffen.
 
LuminousVision schrieb:
Weil wenn nicht, habe ich es über Jahrzehnte falsch gemacht.
Richtig, Hersteller...
und in diesem Fall ist es der LAN Treiber von Realtek, möchte ich also vermeiden veraltete Software zu erhalten nur weil irgendein PC-Hersteller seinen Downloadkatalog nicht aktuell hält, schaue ich also bei
https://www.realtek.com/Download/Index?cate_id=194&menu_id=297
...oder einer vertrauenswürdigen (aktuellen) Quelle wie:
https://www.computerbase.de/downloads/treiber/netzwerk/realtek-ethernet-controller-driver/

Natürlich gibt es immer Hersteller die keine öffentlichen Treiber anbieten, ist hier aber nicht der Fall.
 
"Wir entschuldigen uns dafür, dass wir erwischt wurden."

Habe selbst mehrere Chuwi MiniPCs in der Familie im Einsatz. Absolut einwandfreie Kisten: Kompakt, super leise, günstig und ausreichend flott für den Anwendungszweck.
Aber Treiber vom Hersteller würde ich darauf nie installieren. Funktioniert zum Glück alles auch mit "Bordmitteln" bis auf das nicht benötigte WLAN.
 
Das Maleware mal in Treibern auftaucht habe ich ja mit bekommen, Fehler passieren, nicht jeder MA hat nur Gutes im Sinn. Der entscheidende Punkt ist wie wird mit Fehlern umgegangen.

Hier ist hat ein autoritäres Mindset am Werk.... Wenn so mit Fehlern umgegangen wird, darf man sich zurecht fragen, was alles nicht ans Tageslicht kommt.

Hoffe dieses Beispiel bleibt eine ganze Zeitlang publik und Leute schauen sich die Treiber von Geekom und ähnlichen Unternehmen genauer an.
 
Stanzlinger schrieb:
Das Maleware mit ausgeliefert wurde, betraf doch schon quasi jeden Hersteller...Lenovo, Asus, Dell, Acemagic und viele andere...Auch auf den Webseiten von Asus und Gigabyte gab es schon verseuchte Treiber. Das ist kein Geekom Problem
Es wurde hier zu einem Geekom Problem, da Geekom aus welchen Gründen auch immer die Treiberpakete auf ihrem Server nie auf Malware gescannt oder auch einfach durch ein neuere, Malware-freie Pakete ersetzt hatte.
 
  • Gefällt mir
Reaktionen: DynamaxX
DIe Frage bei den China Kisten ist doch, brauchen die überhaupt einen verseuchten Treiber, um nach Hause zu telefonieren oder Spyware nachzuladen oder kann das Bios das von Haus aus. Stehen doch Switches (TPlink, Huawai etc. ) auch immer immer wieder im Fokus dieser Frage. Wobei den Ami´s auch nicht über den Weg zu trauen ist, z.B. HP Kopierer und das Auslesen firmeninterner Daten. Es geht eigentlich nicht mehr um die Frage, Wer oder überhaupt, sondern wer ist schneller.....
 
Was zum Geier soll "reumuetig" sein, wenn man sogar Berichte ueber die Problematiken unterdruecken will?
Reue sieht anders aus...

Sebbi schrieb:
wundert das jemand noch das dann solche Meldungen kommen?
Was soll denn so speziell daran sein, das Geekom in Shenzen sitzt?
Da sitzt quasi jeder Elektronikhersteller. Das ist die Zentrale dafuer in China.

Stanzlinger schrieb:
Das Maleware mit ausgeliefert wurde, betraf doch schon quasi jeden Hersteller...Lenovo [...]
Bei Lenovo war das ja sogar noch extra perfide.
Denn das Ding sass im UEFI!

UEFI hat einen Speicherplatz, der explizit fuer die Verteilung von Software vorgesehen ist. Windows geht hin, und installiert es, wenn es etwas in diesem Speicher gibt das installiert werden kann.
Dumm nur, wenn die Software die Lenovo dort verteilt eine massive Sicherheitsluecke mitbringt, die aus der Ferne unauthentifiziert ausgenutzt werden konnte...
Da half es nichtmal die uebliche Empfehlung anzuwenden, das mitgelieferte Windows zu nuken. Auch wenn man frisch installiert hat, wurde die Software aus dem UEFI installiert.
Da half nur ein UEFI Update, oder - was wenn ich es richtig in erinnerung habe nicht bei allen Modellen ging - diese UEFI Funktion zu deaktivieren.

updater14 schrieb:
und in diesem Fall ist es der LAN Treiber von Realtek
Ich hab jetzt schon laenger nichts mehr mit Realtek Treibern zu tun gehabt...
Aber in der Vergangenheit hatte ich oefter Probleme mit den Treibern direkt von Realtek, und nur die vom OEM haben funktioniert. Realtek bietet ueblicherweise angepasste Chips an. Das kann auch bedeuten, dass originale Treiber nicht funktionieren.
 
Ranayna schrieb:
wDa sitzt quasi jeder Elektronikhersteller. Das ist die Zentrale dafuer in China.

ich will damit ausdrücken, das das eine typische China Butze ist und es würde mich da nicht wundern, das da der Virus absichtlich hinterlegt wurde, um den Behörden Zugriff auf die Rechner gewähren für weitere Zwecke - im besten Fall Industriespionage etc.

Ranayna schrieb:
Bei Lenovo war das ja sogar noch extra perfide.

Mich wundert es ehrlich gesagt, das bei Lenovo nicht schon viel mehr passiert ist. Kann aber auch sein, das weil die so groß überall vertreten sind, sich da etwas zurückgehalten wird, da da extrem viele IT Security Abteilungen diese Treiber teils sehr genau prüfen und ein dadurch ein richtig Handfester Skandal entstehen könnte.

Ranayna schrieb:
Denn das Ding sass im UEFI!

UEFI hat einen Speicherplatz, der explizit fuer die Verteilung von Software vorgesehen ist. Windows geht hin, und installiert es, wenn es etwas in diesem Speicher gibt das installiert werden kann.
Dumm nur, wenn die Software die Lenovo dort verteilt eine massive Sicherheitsluecke mitbringt, die aus der Ferne unauthentifiziert ausgenutzt werden konnte...
Da half es nichtmal die uebliche Empfehlung anzuwenden, das mitgelieferte Windows zu nuken. Auch wenn man frisch installiert hat, wurde die Software aus dem UEFI installiert.
Da half nur ein UEFI Update, oder - was wenn ich es richtig in erinnerung habe nicht bei allen Modellen ging - diese UEFI Funktion zu deaktivieren.

Genau deswegen gab es ja einen großen Aufschrei, etwas was die chinesiche Regierung gar nicht brauchte. Sowas sollte wenn dann alles im geheimen ablaufen, um Spuren zu verwichen und die Verantwortlichen nicht ihr das Gesicht verlieren.
Das ist wohl dann nur bei kleineren Butzen möglich oder auf Ebenen, die kaum noch gecheckt werden können wie extra in Mainboards eingearbeitete ICs, die für den Betrieb gar nicht notwendig sind etc. und wo sowas nur durch Zufall entdeckt wird:

https://www.heise.de/news/Signale-n...Ueberwasserdrohnen-das-Internet-11404378.html
 
  • Gefällt mir
Reaktionen: DynamaxX
Also ich hab seit 50 Tagen einen Geekom A 7 Max..und bin zufrieden.
Das Preis Leistungsverhältnis stimmte einfach. Die Verarbeitung ist gut laut
diversen Testberichten.
Mein Virenscanner hat auch nix gefunden...

Geekom gibt es seit fast 25 Jahren..wenn da Spähsoftware drauf wäre...
hätten die sich nicht solange gehalten.

Nun war mal ein Treiber virenverseucht und sorgt für "Negativschlagzeilen"..
das gefällt keiner Firma ..und man versucht es aus der Welt zu schaffen.
Hat nicht geklappt..aber jede andere Firma hätte das auch versucht.

 
Da waren doch die italienischen Autobahnrastplatzverkäufer in den 80 ern seriöser
 
  • Gefällt mir
Reaktionen: DynamaxX
Ende Dezember 2024 wurde hier im Froum über den Fund von der Malware diskutiert.
Im August 2026 kommt Geekom endlich mit einer Entschuldigung um die Ecke.

Zeitnah ist das nicht.
 
  • Gefällt mir
Reaktionen: DynamaxX
Herm schrieb:
Geekom gibt es seit fast 25 Jahren..wenn da Spähsoftware drauf wäre...
hätten die sich nicht solange gehalten.

du weißt doch nicht, wann die bei den Akteuren die Begerlichkeiten geweckt wurden.
Herm schrieb:
Mein Virenscanner hat auch nix gefunden...

Wird er auch nicht, wenn der Virenscanner nachtäglich installiert wurde. Wenn dann musst du mit einen LiveSystem wie Desinfect prüfen, wobei die UEFI Viren etc auch nicht erkennen können.

Herm schrieb:
Nun war mal ein Treiber virenverseucht und sorgt für "Negativschlagzeilen"..
das gefällt keiner Firma ..und man versucht es aus der Welt zu schaffen.
Hat nicht geklappt..aber jede andere Firma hätte das auch versucht.

Jede normale Firma würde dazu eine Pressemeldung rausgeben, wie das passiert ist und was man nun dagegen tut, um es zu ändern.
2 Jahre Funkstille und an versuchen die Information verschwinden zu lassen - nope das machen definitiv keine seriösen Firmen.
 
  • Gefällt mir
Reaktionen: DynamaxX
Sebbi schrieb:
Wird er auch nicht, wenn der Virenscanner nachtäglich installiert wurde.
Doch wird er. Moderne AV-Scanner sind darauf ausgelegt auf bereits infizierte Systeme installiert zu werden.
Bootfähige Livesysteme liefern in der Praxis sogar schlechtere Ergebnisse, weil sie in Funktionen entspr. beschränkt sind.
Siehe auch https://www.av-test.org/de/news/die...iten-und-tools-12-monate-lang-im-repair-test/

Problematisch wird es eher, wenn AV-Scanner vorinstalliert sind. Die können bereits Ausnahmen für entspr. Malware enthalten, wie es u.a. bei AceMagic-MiniPCs Fälle gab.
 
LuminousVision schrieb:
Wenn man einen PC frisch installiert geht man doch normalerweise auf die Herstellerseiten und lädt die aktuellsten Treiber dort herunter, oder nicht?

Weil wenn nicht, habe ich es über Jahrzehnte falsch gemacht.
Otto-Normal-User macht da gar nichts... wenns läuft reichts. Ist leider Realität. Die meisten PC-User haben null Ahnung.
 
Zurück
Oben