ID.nl logo
Zekerheid & gemak

Wat is nou precies het gevaar van Dell-root-certificaat 'eDellRoot'?

Dell blijkt een gevaarlijk en agressief root-certificaat op nieuwe laptops te plaatsen, 'eDellRoot'. Maar wat is daar nou eigenlijk zo gevaarlijk aan? En hoe verwijder je het van je laptop? We zetten de belangrijkste vragen voor je onder elkaar.

Wat is er precies gebeurd?

Computerfabrikant Dell blijkt root-certificaten op zijn laptop te plaatsen, die het kinderlijk eenvoudig maken om te spoofen.

De certificaten werden ontdekt door een Twitter-gebruiker, en werden later op Reddit geplaatst.

Deze certificaten bleken controversieel, omdat alle certificaten dezelfde sleutel hadden om ze te authenticeren. Dat betekent dat ze makkelijk te kopiëren zijn, of dat ze voor de gek kunnen worden gehouden door aanvallers via foute code in een nep-certificaat zetten. Dat levert een groot gevaar op voor gebruikers. De situatie doet bovendien denken aan het contoversiële < a href="http://www.pcmweb.nl/nieuws/hoe-zit-het-nou-met-lenovo-5-vragen-over-de-superfish-malware.html" target="_blank">Superfish-schandaal van Lenovo.

De certificaten werken alleen op Windows-computers. Dell verscheept ook laptops met Ubuntu, en hoewel er aanvankelijk nog werd gedacht dat de certificaten ook op Linux van toepassing waren, bleek dat later niet waar te zijn.
 

-

Wat deden die certificaten precies?

Aanvankelijk was niet duidelijk waar de certificaten precies deden, maar Dell legde dat later wel uit: De certificaten werden gebruikt voor klantenservice en ondersteuning. Wanneer een gebruiker een probleem had en contact op nam met de klantenservice, was het via het certificaat mogelijk voor Dell om direct het modelnummer van de laptop te identificeren.

Volgens Dell werd er verder geen persoonlijke informatie verzameld door het certificaat, en bevatte dat geen adware of malware. Ontwikkelaars die het certificaat zelf hebben geïnstalleerd ontdekten ook geen vreemde zaken aan het certificaat.
 

Wat is er precies zo erg aan?

Wat is dan het gevaar? Het probleem zit 'em in de ondertekening van het certificaat. Om dat te authenticeren, moet er een sleutel worden toegepast op dat certificaat. Het probleem bij 'eDellRoot' was dat er één sleutel werd gebruikt voor álle certificaten op álle Dell-computers. Bovendien werd die sleutel met het certificaat meegeleverd.

Dat betekent dat een kwaadwillende via een man-in-the-middle-aanval makkelijk een vals certificaat kan injecteren door het eDellRoot-certificaat precies te kopiëren én te ondertekenen. Zo'n vals certificaat kan dan worden gebruikt om gegevens te stelen, of malware te plaatsen op machines.

In de praktijk is dat een stukje lastiger, want daarvoor moet een aanvaller wel eerst een MitM-aanval kunnen uitvoeren. Dat kan wanneer de gebruiker bijvoorbeeld op een openbaar netwerk zit.

De kans dat dat in het echt gebeurd is, is klein - al doe je er nog steeds goed aan het certificaat te verwijderen. Zeker nu het nieuws naar buiten is gebracht.
 

Om welke laptops gaat het?

Het is niet helemaal duidelijk om welke modellen het precies gaat - Dell heeft zelf geen lijst vrijgegeven. Wel hebben gebruikers het certificaat in ieder geval teruggevonden op de XPS 13 en de XPS 15, en op de Inspiron 5000. Er wordt echter ook gesproken over de OptiPlex- en Precision-modellen. Je doet er dus goed aan zelf nog even goed te kijken naar je certificaten.
 

Hoe verwijder ik het van mijn computer?

Dell heeft inmiddels in een reactie ook een oplossing geplaatst voor het probleem. We hebben daar zelf ook een workshop van gemaakt, dus als je onlangs een Dell-laptop hebt gekocht lees je dit artikel: 'Zo verwijder je het Dell-root-certificaat 'eDellRoot'.
 

Wat zegt Dell zelf?

Al vrij snel nadat het nieuws naar buiten kwam, kwam Dell met een reactie. Daarin zei het dat spijt heeft van de fout, en dat het bedrijf eraan werkt om die te herstellen. Ook gaf Dell gelijk een oplossing.
 

Is dit vergelijkbaar met Superfish?

De situatie doet direct denken aan Superfish, het notoire beveiligingscertificaat dat Lenovo op meerdere laptops meestuurde. Dat is echter niet helemaal eerlijk. Er zijn weliswaar overeenkomsten, maar ook veel verschillen.

Het belangrijkste daarvan is dat de certificaten van Dell niet werden gebruikt voor malafide doeleinden, waar Superfish dat wel was. Superfish was duidelijk bedoeld om reclame te serveren aan gebruikers, maar eDellRoot doet niet zoveel. Het wordt alleen gebruikt om het modelnummer van de computer makkelijk toegankelijk te maken. Bovendien overschreef Superfish bestaande ssl-certificaten in de browser - ook dat is een stuk ernstiger dan eDellRoot.

De vergelijking is echter wel snel gemaakt, want het gaat in beide gevallen om certificaten die op root-niveau werken en die ook allebei terugkomen wanneer je het certificaat verwijdert.

▼ Volgende artikel
Nieuw van AOC: QHD-monitoren Q24B36X en Q27B36X mikken op werk én ontspanning
© AOC
Huis

Nieuw van AOC: QHD-monitoren Q24B36X en Q27B36X mikken op werk én ontspanning

AOC breidt de B3-serie uit met twee QHD-monitoren voor wie overdag vooral werkt en 's avonds graag nog een game of serie meepakt. De Q24B36X (23,8 inch) en Q27B36X (27 inch) combineren een resolutie van 2560 x 1440 met een verversingssnelheid van 144 Hz.

Beide modellen hebben een IPS-paneel. Dat type scherm staat bekend om stabiele kleuren en een brede kijkhoek, wat handig is als je niet altijd precies recht voor de monitor zit of als iemand even meekijkt. AOC noemt een kijkhoek van 178°/178° en een helderheid van 300 cd/m², bedoeld voor gebruik in een thuis- of kantooromgeving.

QHD biedt meer werkruimte dan Full HD, bijvoorbeeld om twee vensters naast elkaar te zetten of om meer kolommen in een spreadsheet tegelijk te zien. Op 27 inch komt dat neer op 109 ppi; het 23,8-inch model zit op 123 ppi, wat doorgaans net wat scherpere tekst oplevert.

Voor vloeiende beweging mikt AOC op 144 Hz en een reactietijd van 0,5 ms MPRT. Dat merk je vooral bij snel scrollen en in games met veel beweging. De monitoren ondersteunen ook Adaptive-Sync om tearing te beperken, en HDR10 voor HDR-weergave als de bron dat aanbiedt. Voor wie lang voor de monitor zit, zijn de Flicker-Free-modus en Low Blue Light-modus handig.

De standaard is kantelbaar (-5° tot 21°) en er is VESA 100x100-ondersteuning voor een monitorarm of wandmontage. Aansluiten kan via één HDMI 2.0 en één DisplayPort 1.4; er is ook een 3,5mm-aansluiting voor een koptelefoon.

De AOC Q24B36X is verkrijgbaar vanaf januari 2026 met een adviesprijs van 129 euro. De AOC Q27B36X volgt in februari 2026 en krijgt een adviesprijs van 149 euro.

▼ Volgende artikel
The Legend of Zelda-film komt na bioscooprelease op Netflix te staan
Huis

The Legend of Zelda-film komt na bioscooprelease op Netflix te staan

De langverwachte live-action verfilming van Nintendo's populaire gameserie The Legend of Zelda zal ergens na de bioscooprelease op Netflix komen te staan.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.

Dat meldt het Japanse Famitsu (via Eurogamer). Sont Pictures, het productiebedrijf achter de film, heeft een deal met Netflix liggen waardoor die streamingdienst de exclusieve streamingrechten op de film heeft.

Dat betekent dat de film na de bioscooprelease en nadat de film als 'home entertainment' uitkomt (bijvoorbeeld op fysieke blu-ray), Netflix de plek wordt waar de film te streamen zal zijn. Wanneer dat precies is, weten we nog niet, maar de bioscooprelease van de film is in ieder geval op 7 mei 2027. De film zal dus ergens daarna op Netflix verschijnen.

The Legend of Zelda

The Legend of Zelda is een van de populairste gamereeksen van Nintendo. In de games trekken spelers er over het algemeen met de jonge avonturier Link op uit in het magische land Hyrule, meer dan eens om prinses Zelda te redden uit de klauwen van het kwaad - bijvoorbeeld Ganon.

Sinds de release van de Nintendo Switch-console in 2017 heeft Nintendo nieuw leven in de Zelda-reeks geblazen met The Legend of Zelda: Breath of the Wild en vervolg Tears of the Kingdom. Deze spellen nemen de structuur van de oudere delen op de schop en bieden een grote, open spelwereld om vrij in rond te lopen en puzzels op te lossen. Voor de vorig jaar uitgekomen Nintendo Switch 2 is vooralsnog geen nieuwe Zelda-game aangekondigd, maar het wordt aangenomen dat Nintendo hier achter de schermen wel aan werkt.

De Zelda-film

Nintendo richt zich steeds meer op verfilmingen van zijn populaire gamefranchises. Zo is eerder al de animatiefilm The Super Mario Bros. Movie uitgekomen en staat ook het vervolg The Super Mario Galaxy Movie op de planning. In tegenstelling tot die films, zal de The Legend of Zelda-film live-action worden, dus met echt gefilmde beelden.

Het is al bekend dat Evan Ainsworth de rol van Link gaat spelen, terwijl Bo Bragason de rol van Zelda speelt. Eerder werden er al enkele setfoto's uitgebracht, waarvan hieronder eentje te zien is. De opnames zijn dan ook al begonnen in Nieuw-Zeeland, en lopen volgens geruchten tot 7 april. Zoals gezegd zal de Zelda-film vanaf 7 mei 2027 in de bioscoop draaien.