211service.com
Hogyan lehet teljesen eltávolítani az eDellRoot tanúsítványt a Windows 10 rendszerben?
Néhány évvel ezelőtt a Dell felhasználói komoly árnyalatot és kiáltást hallottak az eDellRoot tanúsítvány jelenlétéről a számítógépeiken. A növekvő nyilvános nyomás ellenére a Dell gyorsan elengedte a futtatható számítógép tulajdonosait, hogy automatikusan felismerjék és eltávolítsák a szélhámos tanúsítványt.
Úgy tűnik azonban, hogy nem mindenki kapta meg azt a feljegyzést, hogy az eDellRoot jelenléte kiszolgáltatottá teszi számítógépüket az online támadásokkal szemben. Végül is a laptop gyártója által telepített tanúsítványnak biztonságosnak kell lennie, igaz? Sőt, a Dell számos felhasználója nincs is tisztában ezzel a tanúsítvánnyal, azzal, hogy mit kell tennie, és hogyan teszi nyitva a számítógépet az online csalások előtt.
Ez az útmutató a köpenyt veszi át, hogy megmagyarázza és leleplezze ezt a gazember biztonsági tanúsítványt, amely sebezhető a középső ember támadásainak. Főként azok érintettek, akik Dell XPS, Inspiron és G-5 / G-7 laptopokat vásároltak.
De hogyan válik hirtelen a rosszindulatú támadások lehetséges belépési pontjává egy olyan tanúsítvány, amely a számítógépet a szokásosnál is biztonságosabbá teszi? És hogyan lehet megszabadulni az eDellRoot tanúsítványtól? Olvassa el, hogy megtudjon mindent, amit tudnia kell az eDellRootról a Windows 10 rendszeren.
Mi az eDellRoot tanúsítvány?
Az EDellRoot egy biztonságos tanúsítvány, amelyet 2015 óta gyártanak bizonyos Dell számítógépes modellekkel. Ami az eDellRoot-ot megkülönbözteti az átlagos laptop többi biztonsági tanúsítványától, az az, hogy biztonsági réssel rendelkezik, mivel ugyanazt a magánkulcsot használja minden számítógépen, amelyre telepítve van.
Tekintettel arra, hogy a hackerek az egyik Dell PC-től beszerzett kriptográfiai kulcsot használhatják ezzel a tanúsítvánnyal a hamis böngészőtanúsítványok aláírásához, a HTTPS védelemmel rendelkező webhely látogatása az érintett Dell számítógépen kevésbé biztonságos. A biztonsági kulccsal az online bűnözők egyszerűen előállíthatnak egy hamis tanúsítványt, amely félrevezetheti a böngészőt a webhely biztonságosnak vélésében.
A bűnözők elfoghatják az internetes forgalmat egy nyilvános hálózaton, és a megszerzett adatokat rosszindulatú célokra felhasználhatják. És mindezek a gondok a tanúsítvány miatt, amelyet a Dell állítólag telepített az ügyfelek és a Dell támogatási rendszer közötti kommunikáció fokozása érdekében.
Úgy tűnik, hogy az eDellRoot tanúsítványt a Dell új PC-modellekhez adta a rendszerszolgáltatási címke gyors rendelkezésre bocsátása érdekében, hogy a Dell ügyfélszolgálati munkatársai gyorsan azonosíthassák a figyelemre szoruló PC-s modellt, illesztőprogramokat, operációs rendszert, merevlemezt stb. , megkönnyítve és gyorsabban szervizelve.
A probléma az, hogy a Dell telepítette ezt az önaláíró tanúsítványt, az eDellRoot-ot, a magánkulcsával együtt. Mivel az állítólag titokban tartandó magánkulcsot is telepítették, a hackerek ezen a magánkulcson terepnapot tölthetnek el, hogy webhelyeket és szoftvereket aláírjanak az eDellRoot tanúsítvánnyal, és legitimnek tegyék őket a számítógépek számára. Így a rosszindulatú programokat legitim programként lehet bemutatni, a rosszindulatú webhelyeket pedig biztonságosnak lehet álcázni.
Szüksége van az eDellRoot tanúsítványra?
A Dell nyilvánvalóan azt hitte, hogy te tetted. Ezért szállították ki a tanúsítványt egyes modellekkel, bár kénytelenek voltak abbahagyni a gyakorlatot, miután nyilvános felháborodást okoztak a biztonsági rés miatt. A legfontosabb tudnivaló, hogy a tanúsítvány, még ha nem is volt sebezhető, főleg a Dell támogatásához hasznos. Arra használják, hogy megismerjék a PC-vel kapcsolatos legfontosabb információkat, például a modellt, az architektúrát, a telepített Windows verziót stb. Az adatok megszerzése automatikusan megtakarítja őket, és drága időt fordít a hardver és szoftver konfigurációjának kitalálására.
Ettől eltekintve, nem, igazából nincs szükséged a tanúsítványra, és nem szabad könnyet hullanod, miután megszabadultál tőle. Jobb, ha biztonságban van, mint sajnálom, és ebben az esetben a biztonság legmegfelelőbb módja a tanúsítvány teljes eltávolítása a Dell laptopról.
Várjon, mi a nagy felhajtás a biztonsági tanúsítványokkal kapcsolatban?
Sok kommunikáció, információcsere és következményes tranzakció történik online. Ki kellett dolgozni egy biztonságos módszert, amely megakadályozza az információk bűnözők általi elfogását. Ez az igény vezetett a biztonsági tanúsítványok használatához.
Ha a webszervereket az online csere egyik végének, a webböngészőket pedig a másik végének tekinti, akkor egy biztonsági tanúsítvány ellenőrzi, hogy az információcsere egyik vagy mindkét vége valódi-e. A biztonsági tanúsítványt egy tanúsító hatóság (CA) állítja ki. Minden törvényes internetcímnek rendelkeznie kell biztonsági tanúsítvánnyal, amelyet más webszerverek ellenőrizhetnek a CA-n keresztül. Csatlakozási kérelem benyújtásakor a böngésző ellenőrzi a webhely biztonsági tanúsítványát, és ha ellenőrzi, akkor kapcsolat létesül.
Egyszerű szavakkal, itt történik, mi történik:
- A felhasználó elindít egy böngészőt, és beír egy címet.
- A böngésző felszólítja a webszervert, hogy küldje el biztonsági tanúsítványát, a nyilvános kulccsal együtt.
- A böngésző ellenőrzi a tanúsítványt a kiállító hatósággal (CA) érvényessége és helyessége érdekében.
- A böngésző a nyilvános kulcs segítségével létrehoz egy szimmetrikus kulcsot, amelyet a kicserélendő adatok titkosításához használ, és elküldi a webszervernek.
- A webszerver megkapja a titkosított adatokat, és saját privát kulcsával dekódolja a szimmetrikus kulcsot, amelyet aztán a böngésző által küldött titkosított adatok visszafejtésére használ.
- A webszerver a kért információkkal válaszol a böngészőre, a böngésző által korábban létrehozott szimmetrikus kulcs segítségével az adatok titkosításához.
- A webböngésző titkosított formában fogadja az információkat, és a szimmetrikus kulcs segítségével visszafejti azokat.
- A webböngésző az információkat betöltött tartalmaként jeleníti meg a weboldalon.
A fentiek alapján nyilvánvalóvá válik, hogy az eDellRoot miként kezelhető, mivel a magánkulcsa könnyen megszerezhető.
Az EDellRoot tanúsítvány ellenőrzése a számítógépen
Sok Dell-felhasználó megkérdezte, hogyan lehet eltávolítani az eDellRoot tanúsítvány sebezhetőségét a Windows 10 rendszert futtató számítógépeikről. Bár a Dell egy ideje már leállította a tanúsítvány szállítását a számítógépeivel együtt, nem mindenkinek van szerencséje olyan új modell megvásárlásához, amelyre a tanúsítványt nem szállították ki val vel. Ezért fontos kideríteni, hogy az eDellRoot megtalálható-e a számítógépen, és ha igen, távolítsa el.
Párféleképpen ellenőrizheti, hogy telepítve van-e az eDellRoot. A legjobb itt található.
Használja a Windows Certificate Manager alkalmazást
Ez az eszköz tartalmazza a gépre telepített összes tanúsítványt. Ezenkívül megjeleníti az egyes telepített tanúsítványok telepítésének dátumát, tanúsítványkibocsátóját és megbízhatósági állapotát.
Így kell használni:
- Nyomja meg a Windows logó gombot a Start menü megjelenítéséhez a Windows 10 rendszerben.
- Írja be a „certmgr.msc” kifejezést a Start menü ablakába, hogy megkapja a keresési eredményeket.
- Kattintson a legfelső eredményre, és megnyílik a Tanúsítványkezelő ablak.
- A bal oldali menü ablaktáblán kattintson a Tanúsítványok - Jelenlegi felhasználó elemre.
- A Tanúsítványok - Jelenlegi felhasználó alatt kattintson a Megbízható gyökértanúsító hatóságok elemre.
- A Megbízható gyökér tanúsító hatóságok alatt válassza a Tanúsítványok lehetőséget.
- Megjelenik a megbízható gyökértanúsító hatóságok által a rendszerre telepített tanúsítványok listája.
- Ellenőrizze az eDellRoot listáját. Betűrendben van elrendezve, ezért csak ellenőrizze az „e” betűvel kezdődő tanúsítványokat.
Ha felfedezi, hogy az eDellRoot valóban telepítve van a Dell PC-jére, folytathatja és eltávolíthatja azt a következő szakasz utasításainak végrehajtásával.
Az eDellRoot tanúsítvány eltávolítása egy Dell laptopról
Miután felfedezte az eDellRoot jelenlétét, ne pazaroljon időt arra, hogy megszabaduljon tőle. A Dell, miután tudomásul vette hibájukat, megadta a veszélyes tanúsítvány eltávolításának módját az érintett számítógépekről.
Első módszer: Az eDellRoot tanúsítvány kézi eltávolítása
- A Windows logó és az X billentyűk egyidejű megnyomásával megjelenik a Gyorselérés menü a Windows 10 rendszerben. A Windows 8 felhasználói ugyanazt tehetik.
- A Gyors hozzáférés menüből válassza a Feladatkezelő lehetőséget.
- Amikor a Feladatkezelő megnyílik, válassza a Szolgáltatások lapot a lapválasztó sáv jobb oldalán.
- A Szolgáltatások ablak a számítógép összes szolgáltatását megjeleníti. Innen kell a Service Manager eszközre lépnie.
- Kattintson a Szolgáltatások oldal alján található Szolgáltatások megnyitása linkre.
- Megjelenik a Windows szolgáltatások ablak, a PC-n található összes szolgáltatás listájával.
- Görgesse a listát, és keresse meg a Dell Foundation Services elemet.
- Állítsa le a szolgáltatást. Vagy válassza ki a szolgáltatást, és kattintson a bal oldali ablaktáblán található „A szolgáltatás leállítása” linkre, vagy kattintson a jobb gombbal a szolgáltatásra, és válassza a Leállítás lehetőséget.
- Ezután minimalizálja a Szolgáltatások ablakot, és nyissa meg a Fájlkezelőt a tálcáról.
- Keresse meg a következő helyet: C: Program Files Dell Dell Foundation Services.
- A mappában keresse meg és törölje a Dell.Foundation.Agent.Plugins.eDell.dll fájlt. Ha UAC figyelmeztetést kap, egyszerűen kattintson a Folytatás gombra.
E feladatok elvégzése után készen áll a tanúsítvány megfelelő törlésére. Ezen előzetes intézkedések nélkül előfordulhat, hogy nem tudja eltávolítani a tanúsítványt.
Most tegye a következőket:
- Nyomja meg a Windows logó gombot a Start menü megjelenítéséhez a Windows 10 rendszerben.
- Írja be a „certmgr.msc” kifejezést a Start menü ablakába, hogy megkapja a keresési eredményeket.
- Kattintson a legfelső eredményre, és megnyílik a Tanúsítványkezelő ablak.
- A bal oldali menü ablaktáblán kattintson a Tanúsítványok - Jelenlegi felhasználó elemre.
- A Tanúsítványok - Jelenlegi felhasználó alatt kattintson a Megbízható gyökértanúsító hatóságok elemre.
- A Megbízható gyökér tanúsító hatóságok alatt válassza a Tanúsítványok lehetőséget.
- Megjelenik a megbízható gyökértanúsító hatóságok által a rendszerre telepített tanúsítványok listája.
- Keresse meg az eDellRoot alkalmazást, és válassza ki.
- Törölje a tanúsítványt a felső eszköztár X ikonjára kattintva. Kattintson a jobb gombbal a tanúsítványra, és válassza a Törlés lehetőséget.
- Kattintson az Igen gombra, amikor megjelenik a törlés megerősítését kérő üzenet.
Sikeresen törölte az eDellRoot tanúsítványt a Dell PC-jéről. Ami most maradt, az a visszatérés a Service Manager ablakba és a Dell Foundation Services újraindítása. Ha végzett, zárja be az összes ablakot, és gond nélkül folytathatja a számítógép használatát.
Második módszer: Az EDellRoot tanúsítvány automatikus eltávolítása
Annak tudatában, hogy a fenti módszer egyeseknek unalmas lehet, a Dell egy futtatható fájlt adott, amely automatikusan eltávolítja a tanúsítványt az érintett számítógépekről.
Csak töltse le és futtassa ezt a fájlt, és eltávolítja az eDellRoot alkalmazást.
További lépések az EDellRoot eltávolításához
Lehet, hogy nem az egyetlen dolog, amit meg kell tennie az eDellRoot megszabadulása miatt, különösen, ha már régóta használja a számítógépet anélkül, hogy tudatában lenne ennek a sérülékeny tanúsítványnak a jelenlétéről.
A Microsoft javasolja a Windows Defender használatával az eDellRoot eltávolítását a tanúsítvány gyökértárából és az érintett bináris fájlokból, amelyek újratelepíthetik a sérülékeny tanúsítványt.
Lehet, hogy a hackerek a tanúsítványt használták rosszindulatú programok telepítésére a rendszerre. A Microsoft szerint a rejtett vírusok és más fenyegetések megtalálásához és eltávolításához teljes ellenőrzést kell végezni jóváhagyott kártevőirtó szoftverekkel, például kártevőirtókkal.