Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 26
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Dell
    Στην λίστα των κατασκευαστών υπολογιστών που πουλάνε συστήματα με "προβληματικό" λογισμικό, προστέθηκε η Dell, αφού σε
    τουλάχιστον 2 από τα νέα μοντέλα laptops της (Inspiron 5000, XPS 15), εντοπίστηκε εύκολα κλωνοποιήσιμο ψηφιακό πιστοποιητικό, που χρησιμοποιείται σε περιπτώσεις απομακρυσμένης υποστήριξης από την Dell.

    Το TLS credential (self signed) έκδοσης eDellRoot, έρχεται προεγκατεστημένο σε υπολογιστές της Dell σαν Root
    Certificate και είναι υπογεγραμμένο με το ίδιο ιδιωτικό κλειδί κρυπτογράφησης, το οποίο αποθηκεύεται τοπικά. Αυτό το κάνει ευάλλωτο σε υποκλοπή και χρήση του για "πιστοποίηση" ανασφαλών websites χρησιμοποιώντας το ανωτέρο πιστοποιητικό.

    Η Dell ανακοίνωσε πως οι τεχνικοί της ελέγχουν το πρόβλημα και αφαιρούν από τους υπολογιστές τους το εν λόγω Root Certificate.


    Customer security and privacy is a top concern and priority for Dell. The recent situation raised is related to an on-the-box support certificate intended to provide a better, faster and easier customer support experience.

    Unfortunately, the certificate introduced an unintended security vulnerability. To address this, we are providing our customers with instructions to permanently remove the certificate from their systems via direct email, on our support site and Technical Support.

    We are also removing the certificate from all Dell systems moving forward. Note, commercial customers who image their own systems will not be affected by this issue. Dell does not pre-install any adware or malware. The certificate will not reinstall itself once it is properly removed using the recommended Dell process.

    We began loading the current version on our consumer and commercial devices in August to make servicing PC issues faster and easier for customers.

    When a PC engages with Dell online support, the certificate provides the system service tag allowing Dell online support to immediately identify the PC model, drivers, OS, hard drive, etc. making it easier and faster to service. No personal information has been collected or shared by Dell without the customer’s permission.

    Πηγές : Arstechnica, Engadget, CSO online


    Αναλυτικές οδηγίες για την αφαίρεση του/αναμένεται αυτόματο update

  2. #2
    Εγγραφή
    01-01-2008
    Περιοχή
    3rd Rock from the Sun
    Ηλικία
    48
    Μηνύματα
    551
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    ISP
    Nova
    Path Level
    Fastpath
    Και το βάλανε μετά από το ντόρο που σήκωσε η αντίστοιχη υπόθεση της Lenovo.

  3. #3
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από GigaSat Εμφάνιση μηνυμάτων
    Και το βάλανε μετά από το ντόρο που σήκωσε η αντίστοιχη υπόθεση της Lenovo.
    Τον οποίο ντόρο εκμεταλλεύτηκε διαφημιστικά και σε πωλήσεις.
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  4. #4
    Εγγραφή
    01-01-2008
    Περιοχή
    3rd Rock from the Sun
    Ηλικία
    48
    Μηνύματα
    551
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    ISP
    Nova
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από nnn Εμφάνιση μηνυμάτων
    Τον οποίο ντόρο εκμεταλλεύτηκε διαφημιστικά και σε πωλήσεις.
    Για την Dell λες ή για την Lenovo;

  5. #5
    Εγγραφή
    29-03-2004
    Μηνύματα
    307
    Downloads
    2
    Uploads
    0
    ISP
    .
    Ενταξει παιδια, γι' αυτο κανουμε format και clean install τα windows με καθε νεο PC

  6. #6
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από GigaSat Εμφάνιση μηνυμάτων
    Για την Dell λες ή για την Lenovo;
    Για την Dell.
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  7. #7
    Εγγραφή
    28-01-2008
    Ηλικία
    52
    Μηνύματα
    2.406
    Downloads
    13
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    Vodafone
    Router
    Vodafone H-300s
    Παράθεση Αρχικό μήνυμα από nuxx Εμφάνιση μηνυμάτων
    Ενταξει παιδια, γι' αυτο κανουμε format και clean install τα windows με καθε νεο PC
    Μην το λες, γιατί ο περισσότερος κόσμος θέλει να το αποφύγει αυτό, μιας και δεν ξέρει και πώς να το κάνει ο ίδιος. Αλλά και γω, πολλές φορές που με ρωτάνε, προτείνω κάποιον ΗΥ με έτοιμα τα windows, γιατί μετά, εγώ θα τρέχω να τα εγκαταστήσω :Ρ

    Πέρα απ' αυτό, ευτυχώς που το διόρθωσαν. Αλλά έχει αρχίσει να καταντάει αηδία, αυτό το θέμα, remote suppert, πριν από σας για σας κλπ...

  8. #8
    Εγγραφή
    16-07-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    55
    Μηνύματα
    2.059
    Downloads
    0
    Uploads
    0
    Τύπος
    PSTN
    Ταχύτητα
    20480/1024
    ISP
    ΟΤΕ Conn-x
    Router
    ZTE w300i
    Path Level
    Interleaved
    Ειλικρινά προσπαθώ να καταλάβω το "vulnerability" της κατάστασης και δε μου βγαίνει.

    Ένα root certificate είναι ένα self-signed certificate που - όντας προεγκατεστημένο - επιτρέπει την "εγγυροποίηση"
    δευτερευόντων πιστοποιητικών (πχ SSL ή TLS) από τον ΚΑΤΟΧΟ ΤΟΥ ΠΙΣΤΟΠΟΙΗΤΙΚΟΫ

    Τί ζόρι τραβάνε ? Ότι δηλαδή η DELL έχει "κακόβουλο" τμήμα από κακούς κινέζους και αυτοί θα αρχίσουν να δίνουν
    δευτερεύοντα πιστοποιητικά στο https://www.θασταχακάρωόλα.com τότε, ναι υπάρχει ζήτημα.

    Την DELL την εμπιστεύεστε λιγότερο από πχ από την TÜBİTAK UEKAE Kök Sertifika Hizmet Sağlayıcısı
    που έχει προεγκατεστημένο πιστοποιητικό ρίζας στο Firefox ?

    Τι πράγματα είναι αυτά? Αφορούν ζητήματα εταιρικών ανταγωνισμών? Αν βάλει η Lenovo και η Dell δικό της
    πιστοποιητικό ρίζας, μόνο τα "πιστοποιημένοι" root authorities τραβάνε το ζόρι της αρκούδας γιατί ουσιαστικά τους
    παίρνουν το authority και τη δουλειά (κυριολεκτικά).

    Αν κάποιος ξέρει κάτι περισσότερο ας το μοιραστεί, αλλά τί παίζει ? εγώ δεν το καταλαβαίνω
    Όλα τα παιχνίδια android που έχω φτιάξει περιγράφονται και κατεβαίνουν
    από εδώ: https://play.google.com/store/apps/d...=Carbon+People

  9. #9
    Εγγραφή
    07-03-2011
    Μηνύματα
    970
    Downloads
    0
    Uploads
    0
    Τύπος
    Other / Άλλο
    ISP
    Conn-x OTE
    Παράθεση Αρχικό μήνυμα από zardoz Εμφάνιση μηνυμάτων
    Τί ζόρι τραβάνε ? Ότι δηλαδή η DELL έχει "κακόβουλο" τμήμα από κακούς κινέζους και αυτοί θα αρχίσουν να δίνουν
    δευτερεύοντα πιστοποιητικά στο https://www.θασταχακάρωόλα.com τότε, ναι υπάρχει ζήτημα.
    Ο υπερσύνδεσμος δεν λειτουργεί
    Γκομπιούντερ.

  10. #10
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από kostarcng Εμφάνιση μηνυμάτων
    Ο υπερσύνδεσμος δεν λειτουργεί
    Θέλει να έχεις υπολογιστή dell με το καλό certificate

  11. #11
    Εγγραφή
    16-07-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    55
    Μηνύματα
    2.059
    Downloads
    0
    Uploads
    0
    Τύπος
    PSTN
    Ταχύτητα
    20480/1024
    ISP
    ΟΤΕ Conn-x
    Router
    ZTE w300i
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από kostarcng Εμφάνιση μηνυμάτων
    Ο υπερσύνδεσμος δεν λειτουργεί
    Παράθεση Αρχικό μήνυμα από sdikr Εμφάνιση μηνυμάτων
    Θέλει να έχεις υπολογιστή dell με το καλό certificate
    Όλα τα παιχνίδια android που έχω φτιάξει περιγράφονται και κατεβαίνουν
    από εδώ: https://play.google.com/store/apps/d...=Carbon+People

  12. #12
    Εγγραφή
    06-09-2013
    Μηνύματα
    731
    Downloads
    0
    Uploads
    0
    ISP
    .
    Παει το κλεισανε και το θασταχακάρωόλα.com

  13. #13
    Εγγραφή
    18-01-2006
    Μηνύματα
    466
    Downloads
    2
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1000/100
    ISP
    Cosmote
    Router
    MikroTik
    Παράθεση Αρχικό μήνυμα από zardoz Εμφάνιση μηνυμάτων
    Ειλικρινά προσπαθώ να καταλάβω το "vulnerability" της κατάστασης και δε μου βγαίνει.

    Ένα root certificate είναι ένα self-signed certificate που - όντας προεγκατεστημένο - επιτρέπει την "εγγυροποίηση"
    δευτερευόντων πιστοποιητικών (πχ SSL ή TLS) από τον ΚΑΤΟΧΟ ΤΟΥ ΠΙΣΤΟΠΟΙΗΤΙΚΟΫ

    Τί ζόρι τραβάνε ? Ότι δηλαδή η DELL έχει "κακόβουλο" τμήμα από κακούς κινέζους και αυτοί θα αρχίσουν να δίνουν
    δευτερεύοντα πιστοποιητικά στο https://www.θασταχακάρωόλα.com τότε, ναι υπάρχει ζήτημα.
    Χωρίς να το έχω ψάξει το θέμα, διαβάζοντας μόνο εδώ την είδηση το ζουμί πιστεύω είναι στο ότι το private key αποθηκεύεται στο ίδιο το PC.

    Το TLS credential (self signed) έκδοσης eDellRoot, έρχεται προεγκατεστημένο σε υπολογιστές της Dell σαν Root
    Certificate και είναι υπογεγραμμένο με το ίδιο ιδιωτικό κλειδί κρυπτογράφησης, το οποίο αποθηκεύεται τοπικά.
    Αυτό σημαίνει ότι με αυτό το private key μπορείς να κάνεις sign certificates πχ για το facebook.com κάνοντας έτσι ένα ωραιότατο man in the middle attack σε όσα Dell laptops έχουν το εν λόγω root cert εγκατεστημένο.
    Έτσι οι χρήστες θα βαράνε το https://facebook.com το οποίο θα κάνει redirect ο attacker στο δικό του μηχάνημα με το δικό του cert και ο browser δεν θα εμφανίσει warning αφού θα βλέπει signed cert από τον CA που έχει ήδη trusted.

    Για άλλη μια φορά φαίνεται πως όσοι γράφουν software την σήμερον ημέρα (που το encryption είναι επιτακτικής ανάγκης) δεν έχουν ιδέα περί ασφάλειας και το πως δουλεύει το PKI και παρέχουν ψευδή ασφάλεια στον μέσο χρήστη.

  14. #14
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από zardoz Εμφάνιση μηνυμάτων
    Ειλικρινά προσπαθώ να καταλάβω το "vulnerability" της κατάστασης και δε μου βγαίνει.

    Ένα root certificate είναι ένα self-signed certificate που - όντας προεγκατεστημένο - επιτρέπει την "εγγυροποίηση"
    δευτερευόντων πιστοποιητικών (πχ SSL ή TLS) από τον ΚΑΤΟΧΟ ΤΟΥ ΠΙΣΤΟΠΟΙΗΤΙΚΟΫ

    Τί ζόρι τραβάνε ? Ότι δηλαδή η DELL έχει "κακόβουλο" τμήμα από κακούς κινέζους και αυτοί θα αρχίσουν να δίνουν
    δευτερεύοντα πιστοποιητικά στο https://www.θασταχακάρωόλα.com τότε, ναι υπάρχει ζήτημα.

    Την DELL την εμπιστεύεστε λιγότερο από πχ από την TÜBİTAK UEKAE Kök Sertifika Hizmet Sağlayıcısı
    που έχει προεγκατεστημένο πιστοποιητικό ρίζας στο Firefox ?

    Τι πράγματα είναι αυτά? Αφορούν ζητήματα εταιρικών ανταγωνισμών? Αν βάλει η Lenovo και η Dell δικό της
    πιστοποιητικό ρίζας, μόνο τα "πιστοποιημένοι" root authorities τραβάνε το ζόρι της αρκούδας γιατί ουσιαστικά τους
    παίρνουν το authority και τη δουλειά (κυριολεκτικά).

    Αν κάποιος ξέρει κάτι περισσότερο ας το μοιραστεί, αλλά τί παίζει ? εγώ δεν το καταλαβαίνω
    Το πρόβλημα φαίνεται πως είναι η τοπική αποθήκευση του κλειδιού του πιστοποιητικού και το εύκολο cloning του, κάτι που δίνει την δυνατότητα σε επιτιθέμενο να "υπογράψει" δικό του πιστοποιητικό και να σε στείλει σε κακόβουλο site, που θα το παίζει κανονικό.
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  15. #15
    Εγγραφή
    16-07-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    55
    Μηνύματα
    2.059
    Downloads
    0
    Uploads
    0
    Τύπος
    PSTN
    Ταχύτητα
    20480/1024
    ISP
    ΟΤΕ Conn-x
    Router
    ZTE w300i
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από nnn Εμφάνιση μηνυμάτων
    Το πρόβλημα φαίνεται πως είναι η τοπική αποθήκευση του κλειδιού του πιστοποιητικού και το εύκολο cloning του, κάτι που δίνει την δυνατότητα σε επιτιθέμενο να "υπογράψει" δικό του πιστοποιητικό και να σε στείλει σε κακόβουλο site, που θα το παίζει κανονικό.
    Παιδιά, το private part του κλειδιού ενός CA και ειδικά root, αποθηκεύεται σε ηλεκτρονική μορφή σε χρηματοκιβώτιο (σοβαρολογώ)
    ή στο κέντρο της γής
    (που μόνο ο Tom Cruise θα εμφανιστεί στο MI7), και υπάρχει ένα Key Ceremony για τις περαιτέρω υπογραφές.

    Αν η Dell το "ξέχασε" μέσα στα PC είναι γκάφα μεγαλύτερη και από τις εκλογές της ΝΔ. Δεν γίνονται αυτά τα πράγματα ούτε στην Ελλάδα
    Όλα τα παιχνίδια android που έχω φτιάξει περιγράφονται και κατεβαίνουν
    από εδώ: https://play.google.com/store/apps/d...=Carbon+People

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 22
    Τελευταίο Μήνυμα: 18-08-19, 02:53
  2. Μηνύματα: 24
    Τελευταίο Μήνυμα: 20-11-15, 01:15
  3. camera σε laptop dell
    Από stratos1111 στο φόρουμ Κάρτες ήχου, γραφικών, ηχεία και οθόνες
    Μηνύματα: 2
    Τελευταίο Μήνυμα: 02-06-15, 20:28
  4. Μηνύματα: 32
    Τελευταίο Μήνυμα: 09-02-15, 15:44
  5. πρόβλημα με το ψηφιακό σήμα σε ένα δωμάτιο του σπιτιού μου
    Από TATSHS στο φόρουμ DVB-T, Tηλεοράσεις, IPTV
    Μηνύματα: 2
    Τελευταίο Μήνυμα: 19-12-14, 19:43

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας