ID.nl logo
Zekerheid & gemak

Wat is nou precies het gevaar van Dell-root-certificaat 'eDellRoot'?

Dell blijkt een gevaarlijk en agressief root-certificaat op nieuwe laptops te plaatsen, 'eDellRoot'. Maar wat is daar nou eigenlijk zo gevaarlijk aan? En hoe verwijder je het van je laptop? We zetten de belangrijkste vragen voor je onder elkaar.

Wat is er precies gebeurd?

Computerfabrikant Dell blijkt root-certificaten op zijn laptop te plaatsen, die het kinderlijk eenvoudig maken om te spoofen.

De certificaten werden ontdekt door een Twitter-gebruiker, en werden later op Reddit geplaatst.

Deze certificaten bleken controversieel, omdat alle certificaten dezelfde sleutel hadden om ze te authenticeren. Dat betekent dat ze makkelijk te kopiëren zijn, of dat ze voor de gek kunnen worden gehouden door aanvallers via foute code in een nep-certificaat zetten. Dat levert een groot gevaar op voor gebruikers. De situatie doet bovendien denken aan het contoversiële < a href="http://www.pcmweb.nl/nieuws/hoe-zit-het-nou-met-lenovo-5-vragen-over-de-superfish-malware.html" target="_blank">Superfish-schandaal van Lenovo.

De certificaten werken alleen op Windows-computers. Dell verscheept ook laptops met Ubuntu, en hoewel er aanvankelijk nog werd gedacht dat de certificaten ook op Linux van toepassing waren, bleek dat later niet waar te zijn.
 

-

Wat deden die certificaten precies?

Aanvankelijk was niet duidelijk waar de certificaten precies deden, maar Dell legde dat later wel uit: De certificaten werden gebruikt voor klantenservice en ondersteuning. Wanneer een gebruiker een probleem had en contact op nam met de klantenservice, was het via het certificaat mogelijk voor Dell om direct het modelnummer van de laptop te identificeren.

Volgens Dell werd er verder geen persoonlijke informatie verzameld door het certificaat, en bevatte dat geen adware of malware. Ontwikkelaars die het certificaat zelf hebben geïnstalleerd ontdekten ook geen vreemde zaken aan het certificaat.
 

Wat is er precies zo erg aan?

Wat is dan het gevaar? Het probleem zit 'em in de ondertekening van het certificaat. Om dat te authenticeren, moet er een sleutel worden toegepast op dat certificaat. Het probleem bij 'eDellRoot' was dat er één sleutel werd gebruikt voor álle certificaten op álle Dell-computers. Bovendien werd die sleutel met het certificaat meegeleverd.

Dat betekent dat een kwaadwillende via een man-in-the-middle-aanval makkelijk een vals certificaat kan injecteren door het eDellRoot-certificaat precies te kopiëren én te ondertekenen. Zo'n vals certificaat kan dan worden gebruikt om gegevens te stelen, of malware te plaatsen op machines.

In de praktijk is dat een stukje lastiger, want daarvoor moet een aanvaller wel eerst een MitM-aanval kunnen uitvoeren. Dat kan wanneer de gebruiker bijvoorbeeld op een openbaar netwerk zit.

De kans dat dat in het echt gebeurd is, is klein - al doe je er nog steeds goed aan het certificaat te verwijderen. Zeker nu het nieuws naar buiten is gebracht.
 

Om welke laptops gaat het?

Het is niet helemaal duidelijk om welke modellen het precies gaat - Dell heeft zelf geen lijst vrijgegeven. Wel hebben gebruikers het certificaat in ieder geval teruggevonden op de XPS 13 en de XPS 15, en op de Inspiron 5000. Er wordt echter ook gesproken over de OptiPlex- en Precision-modellen. Je doet er dus goed aan zelf nog even goed te kijken naar je certificaten.
 

Hoe verwijder ik het van mijn computer?

Dell heeft inmiddels in een reactie ook een oplossing geplaatst voor het probleem. We hebben daar zelf ook een workshop van gemaakt, dus als je onlangs een Dell-laptop hebt gekocht lees je dit artikel: 'Zo verwijder je het Dell-root-certificaat 'eDellRoot'.
 

Wat zegt Dell zelf?

Al vrij snel nadat het nieuws naar buiten kwam, kwam Dell met een reactie. Daarin zei het dat spijt heeft van de fout, en dat het bedrijf eraan werkt om die te herstellen. Ook gaf Dell gelijk een oplossing.
 

Is dit vergelijkbaar met Superfish?

De situatie doet direct denken aan Superfish, het notoire beveiligingscertificaat dat Lenovo op meerdere laptops meestuurde. Dat is echter niet helemaal eerlijk. Er zijn weliswaar overeenkomsten, maar ook veel verschillen.

Het belangrijkste daarvan is dat de certificaten van Dell niet werden gebruikt voor malafide doeleinden, waar Superfish dat wel was. Superfish was duidelijk bedoeld om reclame te serveren aan gebruikers, maar eDellRoot doet niet zoveel. Het wordt alleen gebruikt om het modelnummer van de computer makkelijk toegankelijk te maken. Bovendien overschreef Superfish bestaande ssl-certificaten in de browser - ook dat is een stuk ernstiger dan eDellRoot.

De vergelijking is echter wel snel gemaakt, want het gaat in beide gevallen om certificaten die op root-niveau werken en die ook allebei terugkomen wanneer je het certificaat verwijdert.

▼ Volgende artikel
Waarom deze ETNA-koel-vriescombinatie de Best Reviewed 2025-award pakt
© ETNA
Huis

Waarom deze ETNA-koel-vriescombinatie de Best Reviewed 2025-award pakt

De ETNA KCV282NRVS is door consumenten verkozen tot Best Reviewed van het Jaar 2025 in de categorie koelkasten. Dat is met name te danken aan de combinatie van een gunstig energielabel D, de stille Inverter-compressor en de onderhoudsvrije No-Frost Plus-techniek. Bovendien is hij vooral prijstechnisch bijzonder interessant!

Partnerbijdrage - in samenwerking met ETNA

De zoektocht naar een nieuwe koelkast strandt vaak in een jungle van technische termen die in de praktijk weinig lijken te zeggen. Je vraagt je af of die beloofde stilte ook écht stil is als je 's avonds in de woonkamer zit, of dat je na een jaar alsnog handmatig ijs in de vriezer staat weg te bikken. Veel consumenten maken de fout om alleen op de specificaties te letten, terwijl de echte winst zit in de dagelijkse ervaring van rust en versheid. In dit artikel ontdek je waarom de ETNA KCV282NRVS alle twijfels wegneemt en als zeer betaalbare publiekslieveling uit de bus komt als Best Reviewed van het Jaar.

©ETNA

Je spullen in alle stilte vers

In de kern van deze koelkast draait een Inverter-compressor die (anders dan traditionele compressors) niet constant op vol vermogen aan- en uitschakelt. Je hoort dus geen luide klik gevolgd door een brommend geluid; de motor past zijn snelheid subtiel aan op de koelvraag. Dit resulteert in een stabiel geluidsniveau van slechts 36 dB, wat in een open keuken aanvoelt als een rustig achtergrondgeruis dat je eigenlijk nauwelijks opmerkt.

De MultiFlow 360°-technologie blaast via verschillende openingen koude lucht door de hele binnenruimte, waardoor elk plateau even koud aanvoelt. Een veelvoorkomend misverstand is dat dit soort ventilatie producten uitdroogt; door de nauwkeurige vochtbeheersing in de CrispZone-lade blijven je groenten juist opvallend stevig en fris. Wanneer je de deur opent, voel je direct de koude luchtstroom die zich snel herstelt zodra de deur weer in het rubber valt.

Ideale oplossing voor een compacte keuken

Wanneer je beschikt over een keuken waarin elke centimeter telt, is deze vrijstaande koelkast een uitstekende keuze. Met een breedte van slechts 55 centimeter past de ETNA KCV282NRVS op plekken waar standaardmodellen van 60 centimeter simpelweg niet tussen de kastjes passen. De rvs-look afwerking geeft de ruimte direct een moderne uitstraling zonder dat je constant vingerafdrukken hoeft weg te poetsen. Oftewel: je kiest niet alleen voor koelcapaciteit, maar ook voor een apparaat dat fysiek minder ruimte inneemt terwijl de binnenruimte verrassend groot aanvoelt. De heldere ledverlichting zorgt ervoor dat je zelfs achterin op de bovenste plank nog precies ziet wat je in huis hebt, en dat draagt natuurlijk bij aan een overzichtelijk huishouden.

©ETNA

Is dit jouw nieuwe koelkast?

Om te bepalen of dit de juiste winnaar voor jou is, moet je eerst goed naar je eigen gebruik kijken. Gebruikers prijzen de 'open lade' boven in de vriezer, waar je bijvoorbeeld direct drie broden kunt neerleggen zonder met een lade te hoeven worstelen. Wil je de koelkast in een krappe ruimte plaatsen waar hij precies past? Meet de nis dan van tevoren nauwkeurig op en houd rekening met een paar centimeter ventilatieruimte; een koelkast die zijn warmte niet kwijt kan, verbruikt namelijk direct meer stroom.

Kijk ook naar je favoriete producten. De deurindeling is slim, maar grote 2-literflessen vragen om een specifieke indeling van de plateaus. Als je rust in huis belangrijker vindt dan smart-functies of een display op de deur, dan sluit dit model helemaal aan bij jouw behoeften.

Kortom: een terechte Best Reviewed-winnaar

De ETNA KCV282NRVS wint de Best Reviewed 2025-award omdat hij volgens gebruikers uitblinkt in stilte en gebruiksgemak voor een eerlijke prijs. Door de combinatie van No-Frost Plus en een slimme indeling hoef je nooit meer te ontdooien en blijft de koelkast ondanks de beperkte breedte van 55 cm van binnen opvallend ruim.

Consumenten op Kieskeurig.nl waarderen de degelijke rvs-look en de Inverter-compressor die trillingen en lawaai tot een minimum beperkt. Dit model is de ideale keuze voor wie een betrouwbare, onderhoudsvrije koel-vriescombinatie zoekt die moeiteloos in een compacte keuken past.

▼ Volgende artikel
Apple zou vol gaan inzetten op AI-wearables
Gezond leven

Apple zou vol gaan inzetten op AI-wearables

Apple zou zich steeds meer gaan richten op wearables die verrijkt worden met functies rondom kunstmatige intelligentie.

Dat claimt Mark Gurman van Bloomberg, die over het algemeen erg goed op de hoogte is van de plannen van Apple. Ceo Tim Cook hintte onlangs al naar een nieuwe categorie aan producten van het bedrijf die gebruikmaken van 'Visual Intelligence', oftewel AI dat de omgeving van de drager van een product kan scannen en daar op in kan spelen.

Volgens Gurman kunnen we van Apple verschillende draagbare accessoires verwachten, waaronder slimme brillen en nieuwe Airpods die allemaal gebruikmaken van AI. Daarbij kan de AI bijvoorbeeld beter afstanden inschatten of informatie geven over de omgeving.

De iPhone 16 Pro introduceerde 'Apple Intelligence' al, waarbij mensen een foto kunnen maken (of een screenshot op hun smartphone) en vervolgens vragen kunnen stellen over de inhoud, bijvoorbeeld via Google of ChatGPT.

Aankomend Apple-evenement

Zoals eerder aangekondigd organiseert Apple op 4 maart een evenement voor pers waarop nieuwe producten getest kunnen worden. Volgens het artikel van Gurman zullen daar minstens vijf producten te zien zijn die op die dag of de dagen ervoor al worden aangekondigd. Denk aan nieuwe, goedkopere Macbooks, mogelijk ook de iPhone 17e - al zou die ook al eerder aangekondigd kunnen worden - een nieuwe Macbook Pro, en nieuwe iPads. Lees hier meer over het evenement en wat daar zoal verwacht wordt.