Avaleht
uus teema   vasta Uudised »  Pealtkuulamine ja tsensuur, NSA, ACTA, CISPA, DMCA, GDPR... »  DELL-i tarnis uued sülearvutid iseallkirjastatud juursertifikaadiga märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 24.11.2015 02:20:38 DELL-i tarnis uued sülearvutid iseallkirjastatud juursertifikaadiga vasta tsitaadiga


Populaarse Reddit lehe andmeil on DELL kordamas sama fiaskot, mida Lenovo koges möödunud suvel nuhkvaraga Superfish, kui paigaldas kasutaja nõusolekut küsimata koodijupi, mis võimaldas nuhkida kasutajate järgi. DELL XPS 15 sülearvuti ostnud kasutajad avastasid, et sülearvutid tulid eelinstalleeritud iseallkirjastatud eDellRoot nimelise juursertifikaadiga.

Iseallkirjastatud juursertifikaadiga on võimalik sooritada nn vahemehe-rünnakuid (man in the middle attack) ja andmeid manipuleerida ilma kasutaja teadmata.

tsitaat:
I had a new Dell Inspiron in the office that shipped last Friday (11/21). I opened it and checked it. It didn't have the update, until I installed Dell Updates, and then it did. Screenshots:

http://imgur.com/a/DA6P5


tsitaat:
If you have recently bought a Dell computer and want to see if you are affected by this, go to Start -> type "certmgr.msc" -> (accept on UAC prompt) -> Trusted Root Certification Authorities -> Certificates and check if you have an entry with the name "eDellRoot". If so, congratulations, you've been pwned by Dell, the very company you paid for your computer!


tsitaat:
This means that a network attacker that could intercept their traffic with a Man-in-the-middle attack would be able to read and modify the Dell customer's data without being easily noticed. Normally when an attacker does this, the user's browser throws alarms and big red flags, but any user with this root certificate installed will probably not notice it unless they happened to look at the website's full SSL certificate chain (which casual users rarely do).


Loe lähemalt: https://www.reddit.com/r/technology/comments/3twmfv/dell_ships_laptops_with_rogue_root_ca_exactly/

_________________
HV valuutakalkulaator


viimati muutis Tanel 24.11.2015 12:05:38, muudetud 3 korda
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Tiim
HV veteran
Tiim

liitunud: 11.10.2006




sõnum 24.11.2015 08:17:43 vasta tsitaadiga

oeh icon_confused.gif
_________________
mida sa vahid mu allkirja, AHV raisk
tagasi üles
vaata kasutaja infot saada privaatsõnum
ocb
HV vaatleja
ocb

liitunud: 09.11.2009




sõnum 24.11.2015 09:53:42 ... vasta tsitaadiga

Tanel, ära loobi asjatult sõnu kui sa veel ei tea, milles tegelikult asi. Kindlasti on sul kodus lauasahtlis kööginuga, see ei tee veel sinust mõrvarit. Hetkel ilma ametliku teateta, on su jutt laim.
tagasi üles
vaata kasutaja infot saada privaatsõnum
LongHorn
HV kasutaja
LongHorn

liitunud: 29.11.2004




sõnum 24.11.2015 09:59:06 vasta tsitaadiga

Peale arvuti ostu esimese asjana tuleks teha format ja puhas OS ise peale installida.
Juba ka seepärast, et üldjuhul ei ole Sul vaja kõike seda mis seal peal on.
tagasi üles
vaata kasutaja infot saada privaatsõnum
HPN
HV veteran
HPN

liitunud: 26.06.2007



Autoriseeritud ID-kaardiga

sõnum 24.11.2015 10:02:35 Re: ... vasta tsitaadiga

ocb kirjutas:
Tanel, ära loobi asjatult sõnu kui sa veel ei tea, milles tegelikult asi. Kindlasti on sul kodus lauasahtlis kööginuga, see ei tee veel sinust mõrvarit. Hetkel ilma ametliku teateta, on su jutt laim.


Linki ka üldse lugesid? http://en.community.dell.com/dell-blogs/direct2dell/b/direct2dell/archive/2015/11/23/response-to-concerns-regarding-edellroot-certificate
tagasi üles
vaata kasutaja infot saada privaatsõnum
sooty
HV veteran

liitunud: 12.06.2004




sõnum 24.11.2015 10:16:25 vasta tsitaadiga

Paari tähe trükkimisele kuluva aja kokkuhoidmiseks? icon_neutral.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
ocb
HV vaatleja
ocb

liitunud: 09.11.2009




sõnum 24.11.2015 10:33:40 vasta tsitaadiga

parasitego kirjutas:
ocb kirjutas:
Tanel, ära loobi asjatult sõnu kui sa veel ei tea, milles tegelikult asi. Kindlasti on sul kodus lauasahtlis kööginuga, see ei tee veel sinust mõrvarit. Hetkel ilma ametliku teateta, on su jutt laim.


Linki ka üldse lugesid? http://en.community.dell.com/dell-blogs/direct2dell/b/direct2dell/archive/2015/11/23/response-to-concerns-regarding-edellroot-certificate


Muidugi lugesin ja sain aru milleks seda serti vaja oli. Dell viisakalt vabandab ja tänab neid kliente, kes andsid murest teada, mitte ei vassi ega saada klienti kuu peale. Võrdluseks võib tuua Apple, kes siiani pole oma SSL Heartbleed turvaristki kommenteerinud, kuigi probleemist juba üle aasta möödas.

LongHorn kirjutas:
Peale arvuti ostu esimese asjana tuleks teha format ja puhas OS ise peale installida.
Juba ka seepärast, et üldjuhul ei ole Sul vaja kõike seda mis seal peal on.


Ja installid sinna Windows 10...
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 24.11.2015 11:36:58 vasta tsitaadiga

LongHorn kirjutas:
Peale arvuti ostu esimese asjana tuleks teha format ja puhas OS ise peale installida.
Juba ka seepärast, et üldjuhul ei ole Sul vaja kõike seda mis seal peal on.
Terve elu nii teinud ja jätkan samuti, kuni võimalus ja lisandväärtused puuduvad tehase tarkvara kasutamisel.
Kahju, et OS-ita arvuteid nii vähe müüakse... igale poole surutakse seda Windowsi kaasa, mis tõstab seadme maksuvust...

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 24.11.2015 11:42:44 vasta tsitaadiga

UPDATE 2: Dell has released a statement regarding this matter along with instructions for how to remove it (download).
Allikas: https://www.reddit.com/r/technology/comments/3twmfv/dell_ships_laptops_with_rogue_root_ca_exactly/

_________________
HV valuutakalkulaator
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
DVDRW
HV Guru
DVDRW

liitunud: 13.10.2003




sõnum 24.11.2015 12:23:36 vasta tsitaadiga

Nüüd küsimus kumb on turvalisem kas:
1. puhas W7 install ja kõik updateid kinni
2. w10 jätta peale ja uuendused kõik lubada
tagasi üles
vaata kasutaja infot saada privaatsõnum
attrs
HV Guru
attrs

liitunud: 04.03.2004



Autoriseeritud ID-kaardiga

sõnum 24.11.2015 12:44:05 vasta tsitaadiga

http://tehnika.postimees.ee/3410541/dell-palub-vabandust-andsime-valja-hakkeritele-meeleparase-sertifikaadiga-arvuteid
_________________
He who knows he has enough is rich.
tagasi üles
vaata kasutaja infot saada privaatsõnum
WäntWõll
make.believe
WäntWõll

liitunud: 18.01.2005




sõnum 24.11.2015 13:32:59 vasta tsitaadiga

DVDRW kirjutas:
Nüüd küsimus kumb on turvalisem kas:
1. puhas W7 install ja kõik updateid kinni
2. w10 jätta peale ja uuendused kõik lubada


Kui sa teed puhta installi siis sa ei saa saada Dell-I bloatware-I, millega antud jama kaasneb icon_idea.gif
Lahendatud.

Kahju lihtsalt, et Lenovo hiljutisest jamast midagi ei õpitud okse.gif
Lihtsalt kurb on lugeda mida "härrad" läbi lasevad oma majast.
tagasi üles
vaata kasutaja infot saada privaatsõnum
mahno
HV kasutaja

liitunud: 25.07.2007



Autoriseeritud ID-kaardiga

sõnum 24.11.2015 14:01:45 vasta tsitaadiga

tsitaat:
DVDRW kirjutas:
Nüüd küsimus kumb on turvalisem kas:
1. puhas W7 install ja kõik updateid kinni
2. w10 jätta peale ja uuendused kõik lubada


Nii vildakat küsimust annab küsida. Millisest ohust või riskist sa räägid? Updatemata W7 on 101% ebaturvaline.[/quote]
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomorrow
HV Guru
Tomorrow

liitunud: 08.02.2006



Autoriseeritud ID-kaardiga

sõnum 24.11.2015 15:48:54 vasta tsitaadiga

DVDRW kirjutas:
Nüüd küsimus kumb on turvalisem kas:
1. puhas W7 install ja kõik updateid kinni
2. w10 jätta peale ja uuendused kõik lubada

See kas arvuti on turvaline või mitte ei sõltu OS-st ega sellest kas uuendused on lubatud või mitte. See sõltub eelkõige ikka tihendist kuvari ja tooli vahel ja sellest kust ta oma tarkvara hangib ja milliseid veebilehti külastab ja milliseid linke avab. Ka turvalisim OS maailmas ei suuda kaitsta dumbjuuserist kasutajat kes iga nädal arvab, et ta on võitnud biljon dollarit meili teel icon_lol.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
Renka
HV Guru
Renka

liitunud: 01.04.2002



Autoriseeritud ID-kaardiga

sõnum 24.11.2015 16:20:40 vasta tsitaadiga

ocb kirjutas:
parasitego kirjutas:
ocb kirjutas:
Tanel, ära loobi asjatult sõnu kui sa veel ei tea, milles tegelikult asi. Kindlasti on sul kodus lauasahtlis kööginuga, see ei tee veel sinust mõrvarit. Hetkel ilma ametliku teateta, on su jutt laim.


Linki ka üldse lugesid? http://en.community.dell.com/dell-blogs/direct2dell/b/direct2dell/archive/2015/11/23/response-to-concerns-regarding-edellroot-certificate


Muidugi lugesin ja sain aru milleks seda serti vaja oli. Dell viisakalt vabandab ja tänab neid kliente, kes andsid murest teada, mitte ei vassi ega saada klienti kuu peale. Võrdluseks võib tuua Apple, kes siiani pole oma SSL Heartbleed turvaristki kommenteerinud, kuigi probleemist juba üle aasta möödas.

Mis kommentaari sa ootad? Mille kohta üldse? Miks peaks?

Kas Apple peaks kõigi neisse mittepuutuvate turvariskide/aukude kohta kommentaari avaldama?

_________________
There is no place like 127.0.0.1

Vaata kasutaja äripakkumisi
PT: Frontend arendaja - Svelte / SvelteKit 0442
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 24.11.2015 20:15:08 vasta tsitaadiga

Tomorrow kirjutas:
DVDRW kirjutas:
Nüüd küsimus kumb on turvalisem kas:
1. puhas W7 install ja kõik updateid kinni
2. w10 jätta peale ja uuendused kõik lubada

See kas arvuti on turvaline või mitte ei sõltu OS-st ega sellest kas uuendused on lubatud või mitte. See sõltub eelkõige ikka tihendist kuvari ja tooli vahel ja sellest kust ta oma tarkvara hangib ja milliseid veebilehti külastab ja milliseid linke avab. Ka turvalisim OS maailmas ei suuda kaitsta dumbjuuserist kasutajat kes iga nädal arvab, et ta on võitnud biljon dollarit meili teel icon_lol.gif
Ei sõltu ainult tihendist.
Mõningased turvaaugud eksisteerivad olenemata tihendi intelligentsusest, sest süsteem ei saa kunagi olla perfektne loomise järgus, vaid peab olema pidevas arengus.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 24.11.2015 21:49:37 vasta tsitaadiga

Kui asi on riistvarasse kodeeritud, siis ei aita ühegi opsüsteemi reinstall või muu tarkvaraline lahendus.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomorrow
HV Guru
Tomorrow

liitunud: 08.02.2006



Autoriseeritud ID-kaardiga

sõnum 25.11.2015 10:38:19 vasta tsitaadiga

Betamax, Riistvaralised tagauksed on väga tume maa millest keegi suurt midagi ei tea. Iseasi mingi BIOS-sse sissekirjutatud asi.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 25.11.2015 12:46:59 vasta tsitaadiga

Tomorrow kirjutas:
Betamax, Riistvaralised tagauksed on väga tume maa millest keegi suurt midagi ei tea.

Ideaalne ju? Ega pahad poisid sellega uhkeldama ei tule, mistõttu võib seal olla krt teab, mida.
tagasi üles
vaata kasutaja infot saada privaatsõnum
olka
HV kasutaja
olka

liitunud: 25.09.2002



Autoriseeritud ID-kaardiga

sõnum 25.11.2015 16:28:50 vasta tsitaadiga

http://forte.delfi.ee/news/tarkvara/dell-paikas-oma-arvutites-turvaaugu-ara-aga-keegi-leidis-kohe-uue?id=73042493 icon_biggrin.gif , haha thumbs_down.gif
_________________
You, all gonna make me loose my mind, loose my mind
tagasi üles
vaata kasutaja infot saada privaatsõnum
mahho
HV kasutaja
mahho

liitunud: 27.07.2005




sõnum 25.11.2015 23:21:06 vasta tsitaadiga

[quote="LKits"]
LongHorn kirjutas:

Kahju, et OS-ita arvuteid nii vähe müüakse... igale poole surutakse seda Windowsi kaasa, mis tõstab seadme maksuvust...


Suurtootjad maksavad ca 10USDi litsentsi eest, midagi see märgatavalt kallimaks nüüd küll ei tee =)
tagasi üles
vaata kasutaja infot saada privaatsõnum
DVDRW
HV Guru
DVDRW

liitunud: 13.10.2003




sõnum 26.11.2015 01:08:14 vasta tsitaadiga

ot:
Tahvlitele ja pulkadele on üldse tasuta (Windows with bing)
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 01.12.2015 11:40:16 vasta tsitaadiga

mahho kirjutas:
LKits kirjutas:

Kahju, et OS-ita arvuteid nii vähe müüakse... igale poole surutakse seda Windowsi kaasa, mis tõstab seadme maksuvust...


Suurtootjad maksavad ca 10USDi litsentsi eest, midagi see märgatavalt kallimaks nüüd küll ei tee =)
ot:
Omal ajal ostsin Asus 1215B ning kaks varianti - üks Windowsi ja teine OS-ita. Esimene maksis 50€ rohkem.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Pealtkuulamine ja tsensuur, NSA, ACTA, CISPA, DMCA, GDPR... »  DELL-i tarnis uued sülearvutid iseallkirjastatud juursertifikaadiga
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.