Dell lovar radera självsignerade certifikat med kommande uppdatering

Permalänk
Melding Plague

Dell lovar radera självsignerade certifikat med kommande uppdatering

Dell dröjer inte med att svara på kritiken om "eDellRoot" och lovar en uppdatering för automatiskt radera certifikatet från alla drabbade system.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Avstängd

Tror på detta när det först händer. Tror det var Acer som gjorde samma sak och lovade hur de allt skulle ta bort skiten för att sedan inte göra något alls tills de blev påkomna igen.

Visa signatur

||NZXT H440 Black/Red||Intel i5 2500k @ 4,2GHz ||Noctua NH-D14 ||GA-Z77X-UD3H ||8 gb Corsair Vengeance 1600mhz DDR3 ||MSI GeForce GTX 970 ||OCZ Agility 3 120GB SSD ||Samsung Spinpoint F3 1TB ||Corsair HX750W||
Software is like sex, it's better when it's free. - Linus Torvalds

Permalänk
Medlem

Jag skulle gärna se att @Dellcare kunde kommentera detta om när uppdateringen kan tänkas komma och om denna även kommer att finnas tillgänglig för Ubuntuversionen

Permalänk
Medlem
Skrivet av cheben:

Jag skulle gärna se att @Dellcare kunde kommentera detta om när uppdateringen kan tänkas komma och om denna även kommer att finnas tillgänglig för Ubuntuversionen

Detta är ett vanligt SSL cert i windows som rullats ut, vet inte ens om ubuntu är drabbat.

Generellt sätt skulle jag säga att man bör som alltid köra någon form av kontroll på certifikat som inte matchar trusted root. jag kör ett sådant powershell skript en gång i månaden som kontrollerar trusted root mot vad jag har så jag eventuellt kan se cert som slinker mellan.

Men som sagt för detta är det bara att söka upp och ta bort certet, varken mera eller mindre.

Permalänk
Avstängd
Skrivet av ammath:

Detta är ett vanligt SSL cert i windows som rullats ut, vet inte ens om ubuntu är drabbat.

Generellt sätt skulle jag säga att man bör som alltid köra någon form av kontroll på certifikat som inte matchar trusted root. jag kör ett sådant powershell skript en gång i månaden som kontrollerar trusted root mot vad jag har så jag eventuellt kan se cert som slinker mellan.

Men som sagt för detta är det bara att söka upp och ta bort certet, varken mera eller mindre.

Dela med dig av ditt PowerShell skript då.

Permalänk
Medlem

Herrejävlar vad klantigt om det är sant, men det låter mer som en efterkonstruktion.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Skrivet av cheben:

Jag skulle gärna se att @Dellcare kunde kommentera detta om när uppdateringen kan tänkas komma och om denna även kommer att finnas tillgänglig för Ubuntuversionen

@cheben

Vores kunders sikkerhed betyder rigtig meget for os, og vi tager dette meget seriøst. Dog har jeg beklageligvis ikke mere info end det der står i den officielle pressemeddelelse: http://en.community.dell.com/dell-blogs/direct2dell/b/direct2.... Her skulle du også kunne finde info om hvordan du fjerner filen manuelt, indtil opdatering kommer ud.

Med venlig hilsen

Karina Hansen
Dell Nordic Social Media Support Specialist
Følg os på Twitter: @DellLyssnar og Facebook

Visa signatur

Vi på Dell Sociala Medier hanterar frågor som gör gällande befintliga beställningar och produkter som kunder fortfarande har garanti på.

Tyvärr kan vi inte svara på sälj- och marknadsföringsfrågor.

Det går utmärkt att kontakta oss på Facebook, Twitter (@DellLyssnar) och här på forumet - både i trådar och genom privata meddelanden.

Permalänk
Medlem

De var en snabb koväning

Visa signatur

.: Learn the system, Play the system, Break the system :.

Permalänk
Medlem

Vad skulle följden bli för en privatperson som installerade detta 'verktyg' på lika många privatanvändares datorer? Be om ursäkt och lova att avinstallera det?

Visa signatur

Om du vill att jag ska se ditt svar så tryck på Citera.

Permalänk
Medlem

Varför är det så viktigt att inleda ingressen med "Privatägda Dell..."? Hur många kollektiv- eller diktatorägda datortillverkare finns det så det blir relevant?

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem

"Det här har medfört en "oavsiktlig" säkerhetslucka"

Mja, svårt att tro på den va. Har man kunskap nog att pilla med certifikat har man kunskap nog att veta risken med det. Ajja bajja.

Permalänk
Medlem
Skrivet av zeagan:

Vad skulle följden bli för en privatperson som installerade detta 'verktyg' på lika många privatanvändares datorer? Be om ursäkt och lova att avinstallera det?

Även om det inte är samma sak (om nu inte privatpersonen tillverkar, säljer och suportar datorer...) så skulle nog inte mycket hända eftersom det dels skulle vara väldigt svårt att göra och sen är det "bara"* ett dåligt certifikat för att kunna erbjuda bättre support.
Finns många som har självmant lagt till dåliga cert pga okunskap etc men även diverse företag som kräver det på "sina" datorer... Finns det bättre alternativ: Ja, men alla fattar inte konsekvenserna av dåliga cert..
Plus att som tidigare sagt det går att manuellt ta bort i motsats till Lenovos uefi skräp...

*"bara" eftersom det krävs en del kunskap samt att rikta in sig på en relativt liten grupp användare... Vilket är ofta för mycket jobb för skadligkod tillverkare...

Permalänk
Medlem
Skrivet av Dr.Mabuse:

Varför är det så viktigt att inleda ingressen med "Privatägda Dell..."? Hur många kollektiv- eller diktatorägda datortillverkare finns det så det blir relevant?

Det betyder att Dell inte finns på börsen som aktie vilket tex HP och Lenovo (tror jag...) gör. Dell köptes ut från börsen rätt nyligen (kanske ett år sen...) av bland annat av grundaren Michael Dell

Permalänk
Medlem
Skrivet av Dravond:

Det betyder att Dell inte finns på börsen som aktie vilket tex HP och Lenovo (tror jag...) gör. Dell köptes ut från börsen rätt nyligen (kanske ett år sen...) av bland annat av grundaren Michael Dell

Min torra humor som slog fel. Syftade på relevansen och tänkte först skriva något om Di men fick inte till det (heller)

*skäms*

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Hedersmedlem

*Tråd rensad*

Tagit bort meningslöst gnäll.
/moderator

Visa signatur

Danskjävel så krattar som en skrivare...