{"id":170952,"date":"2015-11-25T12:09:43","date_gmt":"2015-11-25T11:09:43","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=170952"},"modified":"2020-11-01T23:04:35","modified_gmt":"2020-11-01T22:04:35","slug":"nchstes-dell-root-zertifikat","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2015\/11\/25\/nchstes-dell-root-zertifikat\/","title":{"rendered":"N&auml;chstes Dell Root-Zertifikat rei&szlig;t Sicherheitsl&uuml;cke auf &hellip;"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Stop.jpg\" align=\"left\"\/>Gestern hatte ich im Artikel <a href=\"https:\/\/borncity.com\/blog\/2015\/11\/24\/sicherheits-gau-dell-zertifkat-bringt-massive-sicherheitslcke\/\">Sicherheits-GAU: Dell-Zertifkat bringt massive Sicherheitsl\u00fccke<\/a> \u00fcber den sicherheitstechnischen GAU berichtet, den Dell mit selbst ausgestellten Root-CA-Zertifikaten angerichtet hat. Aber da geht noch was.<\/p>\n<p><!--more--><\/p>\n<p>Scheinbar segelt Dell irgendwo auf den Spuren VW und der Abgasaff\u00e4re. Erst wird man mit heruntergelassener Hose erwischt, gelobt Besserung und haut einen Fix raus \u2013 und dann kommt die n\u00e4chste Schweinerei ans Licht. <\/p>\n<p>Neben dem eDellRoot-Zertifikat haut Dell offenbar weitere selbst erstellte Zertifikate mit eigenen Tools raus. In der <a href=\"https:\/\/web.archive.org\/web\/20170428222434\/http:\/\/en.community.dell.com\/dell-blogs\/direct2dell\/b\/direct2dell\/archive\/2015\/11\/23\/response-to-concerns-regarding-edellroot-certificate\" target=\"_blank\" rel=\"noopener noreferrer\">gestrigen Stellungnahme zu eDellRoot<\/a> findet sich ein Nutzerkommentar, der fragt:<\/p>\n<blockquote>\n<p>What about the equally problematic DSDTestProvider root certificate that seems to have been installed by Dell System Detect on my XPS 13? It has the same properties as eDellRoot &amp; also includes a private key &#8230;<\/p>\n<\/blockquote>\n<p>Also genau der gleiche Mist wie beim eDellRoot-Zertifikat. Laut golem.de steht das DSS im <em>DSDTestProvider<\/em>-Zertifikatsnamen f\u00fcr \"Dell System Detect\" \u2013 ein Tool, welches sich von dieser Dell-Seite herunterladen l\u00e4sst. Auf <a href=\"https:\/\/edell.tlsfun.de\/de\/\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Testseite<\/a> wird der Rechner jetzt auch auf die DellRoot- und DSDTestProvider-Zertifikate \u00fcberpr\u00fcft.<\/p>\n<p>Geht man die Kommentare <a href=\"https:\/\/web.archive.org\/web\/20170428222434\/http:\/\/en.community.dell.com\/dell-blogs\/direct2dell\/b\/direct2dell\/archive\/2015\/11\/23\/response-to-concerns-regarding-edellroot-certificate\" target=\"_blank\" rel=\"noopener noreferrer\">zur Dell-Stellungnahme<\/a> durch, werden von mehren Nutzern Probleme bei der Deinstallation des eDellRoot-Zertifikats berichtet. Und Dell pr\u00e4zisiert, welche Systeme das Zertifikat bekommen haben:<\/p>\n<blockquote>\n<p>Any commercial and consumer systems that received an update to Dell Foundation Services beginning in August 2015 were impacted. This update was removed on 11\/23 and was replaced by a new update that will eliminate the root certificate from systems. Commercial customers who reimaged their systems without the Dell Foundation Services application were not impacted.<\/p>\n<\/blockquote>\n<p>Weiterhin best\u00e4tigt ein Dell-Mitarbeiter, dass man das <em>DSDTestProvider<\/em>-Zertifikats-Problem intern untersucht. Auf <a href=\"https:\/\/www.duosecurity.com\/blog\/dude-you-got-dell-d-publishing-your-privates\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Webseite<\/a> gibt es weitere Hinweise, was sich so auf Dell-Systemen rumtreibt. Bleibt die Frage: Was kommt denn noch? Um mit dem VW-Beispiel zu sprechen: Wann fallen die n\u00e4chsten Hersteller auf? [Update: Bei heise.de ist <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/DSDTestProvider-Weiteres-gefaehrliches-Dell-Zertifikat-entdeckt-3020134.html\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Beitrag<\/a> zum Thema erschienen.]<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/><\/strong><a href=\"https:\/\/borncity.com\/blog\/2015\/02\/19\/lenovo-gerte-mit-superfish-adware-verseucht\/\">Lenovo Ger\u00e4te mit Superfish-Adware verseucht<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/02\/21\/avast-nutzt-auch-den-superfish-ansatz-bei-mail-shield\/\">Avast nutzt auch den 'Superfish-Ansatz' bei Mail Shield<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/08\/13\/lenovo-service-engine-lse-superfish-reloaded-ii\/\">Lenovo Service Engine (LSE) \u2013 Superfish reloaded II<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/11\/24\/sicherheits-gau-dell-zertifkat-bringt-massive-sicherheitslcke\/\">Sicherheits-GAU: Dell-Zertifkat bringt massive Sicherheitsl\u00fccke<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gestern hatte ich im Artikel Sicherheits-GAU: Dell-Zertifkat bringt massive Sicherheitsl\u00fccke \u00fcber den sicherheitstechnischen GAU berichtet, den Dell mit selbst ausgestellten Root-CA-Zertifikaten angerichtet hat. Aber da geht noch was.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[1146,4328,4013],"class_list":["post-170952","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-dell","tag-sicherheit","tag-zertifikat"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/170952","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=170952"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/170952\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=170952"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=170952"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=170952"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}