ID.nl logo
Zekerheid & gemak

Wat is nou precies het gevaar van Dell-root-certificaat 'eDellRoot'?

Dell blijkt een gevaarlijk en agressief root-certificaat op nieuwe laptops te plaatsen, 'eDellRoot'. Maar wat is daar nou eigenlijk zo gevaarlijk aan? En hoe verwijder je het van je laptop? We zetten de belangrijkste vragen voor je onder elkaar.

Wat is er precies gebeurd?

Computerfabrikant Dell blijkt root-certificaten op zijn laptop te plaatsen, die het kinderlijk eenvoudig maken om te spoofen.

De certificaten werden ontdekt door een Twitter-gebruiker, en werden later op Reddit geplaatst.

Deze certificaten bleken controversieel, omdat alle certificaten dezelfde sleutel hadden om ze te authenticeren. Dat betekent dat ze makkelijk te kopiëren zijn, of dat ze voor de gek kunnen worden gehouden door aanvallers via foute code in een nep-certificaat zetten. Dat levert een groot gevaar op voor gebruikers. De situatie doet bovendien denken aan het contoversiële < a href="http://www.pcmweb.nl/nieuws/hoe-zit-het-nou-met-lenovo-5-vragen-over-de-superfish-malware.html" target="_blank">Superfish-schandaal van Lenovo.

De certificaten werken alleen op Windows-computers. Dell verscheept ook laptops met Ubuntu, en hoewel er aanvankelijk nog werd gedacht dat de certificaten ook op Linux van toepassing waren, bleek dat later niet waar te zijn.
 

-

Wat deden die certificaten precies?

Aanvankelijk was niet duidelijk waar de certificaten precies deden, maar Dell legde dat later wel uit: De certificaten werden gebruikt voor klantenservice en ondersteuning. Wanneer een gebruiker een probleem had en contact op nam met de klantenservice, was het via het certificaat mogelijk voor Dell om direct het modelnummer van de laptop te identificeren.

Volgens Dell werd er verder geen persoonlijke informatie verzameld door het certificaat, en bevatte dat geen adware of malware. Ontwikkelaars die het certificaat zelf hebben geïnstalleerd ontdekten ook geen vreemde zaken aan het certificaat.
 

Wat is er precies zo erg aan?

Wat is dan het gevaar? Het probleem zit 'em in de ondertekening van het certificaat. Om dat te authenticeren, moet er een sleutel worden toegepast op dat certificaat. Het probleem bij 'eDellRoot' was dat er één sleutel werd gebruikt voor álle certificaten op álle Dell-computers. Bovendien werd die sleutel met het certificaat meegeleverd.

Dat betekent dat een kwaadwillende via een man-in-the-middle-aanval makkelijk een vals certificaat kan injecteren door het eDellRoot-certificaat precies te kopiëren én te ondertekenen. Zo'n vals certificaat kan dan worden gebruikt om gegevens te stelen, of malware te plaatsen op machines.

In de praktijk is dat een stukje lastiger, want daarvoor moet een aanvaller wel eerst een MitM-aanval kunnen uitvoeren. Dat kan wanneer de gebruiker bijvoorbeeld op een openbaar netwerk zit.

De kans dat dat in het echt gebeurd is, is klein - al doe je er nog steeds goed aan het certificaat te verwijderen. Zeker nu het nieuws naar buiten is gebracht.
 

Om welke laptops gaat het?

Het is niet helemaal duidelijk om welke modellen het precies gaat - Dell heeft zelf geen lijst vrijgegeven. Wel hebben gebruikers het certificaat in ieder geval teruggevonden op de XPS 13 en de XPS 15, en op de Inspiron 5000. Er wordt echter ook gesproken over de OptiPlex- en Precision-modellen. Je doet er dus goed aan zelf nog even goed te kijken naar je certificaten.
 

Hoe verwijder ik het van mijn computer?

Dell heeft inmiddels in een reactie ook een oplossing geplaatst voor het probleem. We hebben daar zelf ook een workshop van gemaakt, dus als je onlangs een Dell-laptop hebt gekocht lees je dit artikel: 'Zo verwijder je het Dell-root-certificaat 'eDellRoot'.
 

Wat zegt Dell zelf?

Al vrij snel nadat het nieuws naar buiten kwam, kwam Dell met een reactie. Daarin zei het dat spijt heeft van de fout, en dat het bedrijf eraan werkt om die te herstellen. Ook gaf Dell gelijk een oplossing.
 

Is dit vergelijkbaar met Superfish?

De situatie doet direct denken aan Superfish, het notoire beveiligingscertificaat dat Lenovo op meerdere laptops meestuurde. Dat is echter niet helemaal eerlijk. Er zijn weliswaar overeenkomsten, maar ook veel verschillen.

Het belangrijkste daarvan is dat de certificaten van Dell niet werden gebruikt voor malafide doeleinden, waar Superfish dat wel was. Superfish was duidelijk bedoeld om reclame te serveren aan gebruikers, maar eDellRoot doet niet zoveel. Het wordt alleen gebruikt om het modelnummer van de computer makkelijk toegankelijk te maken. Bovendien overschreef Superfish bestaande ssl-certificaten in de browser - ook dat is een stuk ernstiger dan eDellRoot.

De vergelijking is echter wel snel gemaakt, want het gaat in beide gevallen om certificaten die op root-niveau werken en die ook allebei terugkomen wanneer je het certificaat verwijdert.

▼ Volgende artikel
Kratos-acteur voor God of War-televisieserie bekend
Huis

Kratos-acteur voor God of War-televisieserie bekend

Amazon Prime Video en Sony hebben bekendgemaakt wie de rol van hoofdpersonage Kratos in de aankomende God of War-televisieserie gaat spelen. Het gaat om Ryan Hurst.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.

Hurst is onder andere bekend voor zijn rol als Opie Winston in de serie Sons of Anarchy. Gamers zullen hem wellicht vooral kennen voor een rol die hij al in het spel God of War Ragnarök heeft gespeeld. Daarin vertolkte hij namelijk de rol van Thor, waar hij zelfs een BAFTA-nominatie voor ontving. In de tv-serie zal hij dus niet Thor, maar Kratos zelf spelen.

Er kwam ook een officiële beschrijving van de tv-serie naar buiten. "God of War volgt vader Kratos en zoon Atreus op hun reis om het as van hun vrouw en moeder Faye te verspreiden. Gedurende hun avonturen probeert Kratos zijn zoon te leren om een betere god te zijn, terwijl Atreus probeert van zijn vader een beter mens te maken."

God of War meets God of War Ragnarök

De beschrijving maakt duidelijk dat de tv-serie de laatste twee hoofddelen in de God of War-reeks gaat verfilmen, God of War (2018) en God of War Ragnarök. Die games wisselden de Griekse setting uit de vroegere delen in voor een Noordse mythologische setting, inclusief de aanwezigheid van Noordse goden.

Sony en Amazon kondigden in 2022 aan dat er een tv-serie rondom God of War zou komen. Afgelopen jaar werd ook bekendgemaakt dat er minstens twee seizoenen gemaakt zullen worden. Voordat het zover is, moet natuurlijk het eerste seizoen uitkomen op Amazon Prime Video, maar dat kan nog wel even duren: de opnames gaan waarschijnlijk in februari van start. Frederick E.O. Toye, bekend van onder andere The Boys en Fallout, zal de eerste twee afleveringen regisseren.

Tot slot doen er ook al geruchten de ronde over wie Thor in de tv-serie gaat spelen, aangezien Hurst natuurlijk al de rol van Kratos vertolkt. Dat zal mogelijk Olafur Darri Olafsson worden, een Amerikaans-IJslandse acteur.

View post on X
▼ Volgende artikel
Waarom de Google Pixel 10 Pro de smartphone-favoriet van 2025 is
© Google
Huis

Waarom de Google Pixel 10 Pro de smartphone-favoriet van 2025 is

Wat maakt een smartphone de allerbeste van het jaar? Niet de mooiste beloftes in een folder, maar de dagelijkse ervaringen van echte gebruikers. De Google Pixel 10 Pro is door de consumenten van Kieskeurig.nl bekroond met de prestigieuze Best Reviewed van het Jaar-award. Van het baanbrekende camerasysteem tot de razendsnelle AI: ontdek waarom dit toestel als de absolute favoriet uit de bus kwam en waarom critici én gebruikers unaniem enthousiast zijn.

Partnerbijdrage - in samenwerking met Google

De smartphone-markt is drukker dan ooit, maar één toestel wist het afgelopen jaar de harten van de Nederlandse consument echt te veroveren. Met een indrukwekkende combinatie van slimme AI, een fenomenale camera en jarenlange updatezekerheid is de Google Pixel 10 Pro door de gebruikers van Kieskeurig.nl uitgeroepen tot Best Reviewed van het Jaar 2025. In dit artikel ontdek je wat dit toestel zo bijzonder maakt en waarom gebruikers er zo enthousiast over zijn.

De stem van de consument: Best Reviewed 2025

De beste keuze volgens consumenten: Best Reviewed van het Jaar 2025. Niets is zo eerlijk als de ervaring van een ander. Jaarlijks delen duizenden consumenten hun ongezouten mening op Kieskeurig.nl. Die collectieve wijsheid vormt de basis voor de Best Reviewed 2025-awards. Hier vind je geen marketingpraatjes, maar producten die zich het hele jaar door in de praktijk hebben bewezen. Dit zijn de absolute favorieten die uitblinken in kwaliteit, gebruiksgemak en klanttevredenheid.

Het winnen van deze award in de categorie Smartphone is geen kleine prestatie. Het betekent dat de Google Pixel 10 Pro niet alleen op papier indruk maakt, maar dag in dag uit de verwachtingen waarmaakt bij de mensen die hem daadwerkelijk in hun broekzak hebben zitten.

De techniek achter het succes

Google heeft met de Pixel 10 Pro een duidelijke koers gevaren: technologie moet niet alleen sneller, maar vooral behulpzamer. Het hart van het toestel is de nieuwe Tensor G5-chip. Deze processor is door Google zelf ontworpen met één doel: AI-taken moeiteloos en razendsnel uitvoeren. Dat merk je in alles: van de vloeiende interface van Android 16 tot de manier waarop de batterij intelligent wordt beheerd.

Het 6,3-inch oledscherm is een van de meest geprezen onderdelen. Met een piekhelderheid van maar liefst 3300 nits zet Google de nieuwe standaard. Zelfs op een terras in de volle middagzon blijft je scherm perfect afleesbaar en de kleuren levendig. De variabele verversingssnelheid tot 120 Hz zorgt bovendien voor een zijdezachte ervaring tijdens het scrollen of gamen.

Met de diepe integratie van Gemini voelt de Pixel 10 Pro meer aan als een persoonlijke assistent dan als een gewone telefoon. Of je nu een samenvatting nodig hebt van een lange e-mail, live-vertalingen wilt tijdens een vakantie of hulp zoekt bij het bewerken van een foto: de AI denkt met je mee. Een unieke toevoeging is Pixelsnap, de magnetische Qi2-ondersteuning die ervoor zorgt dat je telefoon altijd perfect uitgelijnd op een draadloze lader klikt.

©Google

Waarom de Pixel 10 Pro de jaaraward won

Cijfers en specificaties vertellen slechts de helft van het verhaal. De échte reden voor de Best Reviewed-award ligt in de gebruikservaring. Op basis van tientallen uitgebreide reviews op Kieskeurig.nl vallen drie zaken direct op:

1. De beste camera in je broekzak

Gebruikers zijn unaniem: de camera is fenomenaal. De combinatie van de 50MP-hoofdcamera en de krachtige zoommogelijkheden zorgt voor resultaten die voorheen alleen met een professionele camera mogelijk waren. De nieuwe Camera Coach wordt door veel testers genoemd als een uitkomst. Het toestel helpt je actief om betere composities te maken en adviseert je bijvoorbeeld om naar de portretmodus te schakelen voor een mooier effect. "De foto's zijn werkelijk fotoshoot-waardig", aldus een van de enthousiaste reviewers.

2. Formaat en bouwkwaliteit

Interessant genoeg wordt de compactheid van de Pixel 10 Pro vaak genoemd als een groot pluspunt. Terwijl smartphones steeds groter lijken te worden, vinden veel gebruikers (zoals moeders die de telefoon vaak met één hand moeten bedienen) de 6,3-inch variant ideaal. Het toestel voelt 'luxueus, stevig en degelijk' aan, zeggen de gebruikers. Hoewel het gewicht door sommigen als fors wordt ervaren, wordt dit door anderen juist gezien als een bewijs van de hoogwaardige bouwkwaliteit.

3. Zekerheid voor de toekomst

Een terugkerend thema in de reviews is de updatebelofte van zeven jaar. Consumenten waarderen het enorm dat ze een investering doen die tot 2032 up-to-date blijft. Dit in combinatie met de 'schone' versie van Android zonder onnodige extra apps (bloatware) zorgt voor een toestel dat jarenlang snel en veilig blijft.

Reviewers prijzen verder de overstapervaring. Of je nu van een iPhone of een oude Samsung komt, Google heeft het proces zo ingericht dat al je gegevens - van WhatsApp-gesprekken tot foto's - binnen een halfuur veilig op je nieuwe Pixel staan.

Een eerlijk oordeel

Natuurlijk is geen enkel product perfect. Gebruikers op Kieskeurig.nl zijn ook kritisch: de laadsnelheid zou hoger kunnen en het toestel kan warm worden bij intensief gebruik. Maar juist die eerlijkheid maakt de Best Reviewed-award zo waardevol. De minpunten wegen voor de consument niet op tegen de enorme voordelen: de sublieme camera, het fantastische scherm en de slimme software.