{"id":165170,"date":"2015-08-13T15:30:34","date_gmt":"2015-08-13T13:30:34","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=165170"},"modified":"2019-05-08T09:33:30","modified_gmt":"2019-05-08T07:33:30","slug":"lenovo-service-engine-lse-superfish-reloaded-ii","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2015\/08\/13\/lenovo-service-engine-lse-superfish-reloaded-ii\/","title":{"rendered":"Lenovo Service Engine (LSE) &ndash; Superfish reloaded II"},"content":{"rendered":"<p>Die Aff\u00e4re um die Software Superfish, die sich auf Lenovo-Rechnern befand, ist gerade mal ein paar Monate her, schon macht Lenovo neue Schlagzeilen. Eine Software mit dem Namen Lenovo Service Engine (LSE) \u00fcberlebt sogar eine Windows-Neuinstallation und sorgt f\u00fcr m\u00e4chtig \u00c4rger.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/6a2ef4ae76934be7b298857b4833a723\" alt=\"\" width=\"1\" height=\"1\" \/>Die Lenovo Service Engine (LSE) hat zwar nicht die Qualit\u00e4t der Superfish-Adware, sorgt aber f\u00fcr m\u00e4chtig \u00c4rger bei den Nutzern. Wenn ich kein Vertrauen mehr zu einem Hardwarehersteller habe und annehmen muss, dass der mir ungewollt Software auf mein System draufnudelt, mache ich einen gro\u00dfen Bogen um diesen Anbieter.<\/p>\n<p>Bei Arstechnica wird die Geschichte in <a href=\"http:\/\/arstechnica.com\/civis\/viewtopic.php?p=29497693&amp;sid=ddf3e32512932172454de515091db014#p29497693\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Forenbeitrag<\/a> als <em>Lenovo G50-80 dialog box<\/em> diskutiert. Jemand hat einen Lenovo G50-80 gekauft und dann ein Clean Install von Windows vorgenommen. Pl\u00f6tzlich taucht ein Dialogfeld mit dem Hinweis auf, dass man die Firmware und Software des Rechners aktualisieren k\u00f6nne, um die Stabilit\u00e4t zu verbessern. Der Benutzer wird zum Abnicken des Lenovo License Agreement LLA aufgefordert. Der Nutzer fragt berechtigter Weise, wieso bei einem Clean Install eine Lenovo-Software herumfuhrwerken kann.<\/p>\n<p>Nutzer ge814 kl\u00e4rt <a href=\"http:\/\/arstechnica.com\/civis\/viewtopic.php?p=29497693&amp;sid=ddf3e32512932172454de515091db014#p29497693\" target=\"_blank\" rel=\"noopener noreferrer\">hier auf<\/a>, er hat das Ganze im Mai 2015 auf einem Lenovo Y40-80 entdeckt. Beim Booten im BIOS\/UEFI pr\u00fcft das Lenovo-Ger\u00e4t, ob die Datei:<\/p>\n<p>C:\\Windows\\system32\\autochk.exe<\/p>\n<p>von Lenovo in der Windows 7\/8-Installation vorhanden ist. Bei einem Clean Install ist das logischerweise nicht der Fall. Dann wird die Datei in<\/p>\n<p>C:\\Windows\\system32\\0409\\zz_sec\\autobin.exe<\/p>\n<p>verschoben und die BIOS-Routinen schreiben die Lenovo-Variante in den oben genannten Ordner. Damit kann nach dem Start die autochk.exe aktiv werden und die Benachrichtigung einblenden. Der Nutzer hat es durch Flashen einer modifizierten BIOS-Version gel\u00f6st und den Lenovo-Beifang entfernt.<\/p>\n<h3>Lenovo LSE Disabler Tool<\/h3>\n<p>Lenovo ist damit erneut mit den Fingern \"im Honigtopf\" erwischt worden. Und noch schlimmer, eine \u00e4ltere Version der Lenovo Service Engine (LSE) rei\u00dft gem\u00e4\u00df <a href=\"https:\/\/support.lenovo.com\/us\/en\/product_security\/lse_bios_notebook\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Security-Bulletin<\/a> eine Sicherheitsl\u00fccke auf. Daher gibt es laut dem Bulletin ein <a href=\"http:\/\/support.lenovo.com\/us\/en\/downloads\/ds104370\" target=\"_blank\" rel=\"noopener noreferrer\">Lenovo LSE Disabler Tool<\/a>, welches unter Windows 7, 8, 8.1 und 10 als Administrator auszuf\u00fchren ist.<\/p>\n<p>Auf <a href=\"https:\/\/web.archive.org\/web\/20190303121854\/https:\/\/news.lenovo.com\/article_display.cfm?article_id=2013\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Webseite<\/a> hat Lenovo ein Statement zur Lenovo Service Engine (LSE) BIOS-Geschichte ver\u00f6ffentlicht und die betroffenen Ger\u00e4te (Fertigung 23. Oktober 2014 bis 10. April 2015) aufgelistet. Seit Juni 2015 sollen die neu gefertigten Ger\u00e4te diese BIOS-Variante nicht mehr aufweisen. Aber mal Hand auf's Herz: Nach diesen zwei Kloppern kann man diesem Anbieter eigentlich nicht mehr vertrauen \u2013 oder? Und wie viele Leichen hat Lenovo noch im Keller? Sowohl <a href=\"http:\/\/www.neowin.net\/news\/lenovo-in-hot-water-once-again-for-secretly-installing-unremovable-software\" target=\"_blank\" rel=\"noopener noreferrer\">bei neowin.net<\/a> als auch bei <a href=\"http:\/\/www.spiegel.de\/netzwelt\/gadgets\/lenovo-aerger-um-vorinstallierte-service-engine-software-a-1047924.html\" target=\"_blank\" rel=\"noopener noreferrer\">Spiegel Online<\/a> k\u00f6nnt ihr noch ein paar Infos finden.<\/p>\n<p>Update: Michael B. hat mich darauf hingewiesen, dass der von Microsoft als\u00a0Windows Platform Binary Table (WPBT) bezeichnete Mechanismus <a href=\"http:\/\/download.microsoft.com\/download\/8\/A\/2\/8A2FB72D-9B96-4E2D-A559-4A27CF905A80\/windows-platform-binary-table.docx\" target=\"_blank\" rel=\"noopener noreferrer\">hier beschrieben<\/a> ist. W\u00fcrde mich nicht wundern, wenn weitere Funde auftauchen &#8211; das Ganze scheint mir aus Nutzersicht, die den Daumen in Punkto clean install auf dem Ger\u00e4t halten wollen, ziemlich kaputt zu sein.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2015\/02\/19\/lenovo-gerte-mit-superfish-adware-verseucht\/\">Lenovo Ger\u00e4te mit Superfish-Adware verseucht<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/02\/21\/avast-nutzt-auch-den-superfish-ansatz-bei-mail-shield\/\">Avast nutzt auch den 'Superfish-Ansatz' bei Mail Shield<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/02\/22\/superfish-internalsversagen-defender-und-removal-tools\/\">Superfish-Internals \u2013 versagen Defender und Removal Tools?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/02\/24\/superfish-sammelklage-gegen-lenovo\/\">Superfish: Sammelklage gegen Lenovo<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/02\/27\/lenovos-post-superfish-aera-weniger-ist-mehr\/\">Lenovos Post-Superfish-Aera: 'Weniger ist mehr'<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/03\/04\/neues-zu-privdog-superfish-d-link-lcke-und-mehr\/\">Neues zu Privdog, Superfish, D-Link-L\u00fccke und mehr<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Aff\u00e4re um die Software Superfish, die sich auf Lenovo-Rechnern befand, ist gerade mal ein paar Monate her, schon macht Lenovo neue Schlagzeilen. Eine Software mit dem Namen Lenovo Service Engine (LSE) \u00fcberlebt sogar eine Windows-Neuinstallation und sorgt f\u00fcr m\u00e4chtig &hellip; <a href=\"https:\/\/borncity.com\/blog\/2015\/08\/13\/lenovo-service-engine-lse-superfish-reloaded-ii\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426,301],"tags":[1105,4269,4328,4325],"class_list":["post-165170","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","category-windows","tag-lenovo","tag-lenovo-service-engine","tag-sicherheit","tag-windows"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/165170","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=165170"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/165170\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=165170"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=165170"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=165170"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}