<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2015/11/26 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2015/11/26/</link>
    <description>Recent content in 2015/11/26 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Thu, 26 Nov 2015 21:51:51 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2015/11/26/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>eDellRoot</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20151126_edellroot.htm</link>
      <pubDate>Thu, 26 Nov 2015 21:51:51 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20151126_edellroot.htm</guid>
      <description>&lt;p&gt;24日に発覚した&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1511/24/news048.html&#34;&gt;DellのPCで見つかった不審なルート証明書eDellRoot&lt;/a&gt;の問題。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Panorama&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;You have a private key that corresponds to this certificate.&#34; src=&#34;https://www.bravotouring.com/~yano/images/2015/20151126_edellroot.png&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;&lt;a href=&#34;http://joenord.blogspot.com/2015/11/new-dell-computer-comes-with-edellroot.html&#34;&gt;Joe Nord personal blog&lt;/a&gt;より&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;昨日&lt;a href=&#34;http://gigazine.net/news/20151125-dell-edellroot-cert-fix/&#34;&gt;DELLから削除ツールが公開された&lt;/a&gt;が、なんと&lt;a href=&#34;http://gigazine.net/news/20151126-dell-dsdtestprovider-danger/&#34;&gt;eDellRootとは別の「DSDTestProvider」という証明書にも類似する脅威&lt;/a&gt;が確認された。&lt;/p&gt;&#xA;&lt;p&gt;Dellのサポート用アプリケーションの「Dell Foundation Service（DFS）」や「Dell System Detect（DSD）」に含まれるものの、幸い発見が早かったので対象となる期間や台数はそれほど多くは無さそうなのは不幸中の幸い。&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.bravotouring.com/~yano/diary/it/20150221superfish.htm&#34;&gt;今年2月&lt;/a&gt;に問題となったレノボの&lt;span class=&#34;Warning&#34;&gt;Superfish問題&lt;/span&gt;との類似性から「Superfish 2.0」とも揶揄されているそうだが、Superfishは元々不要な3rdパーティのアドウェア。&lt;/p&gt;&#xA;&lt;p&gt;今回は、自前のサポート用アプリケーションにおいて“秘密鍵を持つルート証明書”を見逃したという事になるので、個人的にはDELLの方が深刻な気がする。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●ITmedia エンタープライズ &lt;a href=&#34;http://www.itmedia.co.jp/enterprise/&#34;&gt;http://www.itmedia.co.jp/enterprise/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1502/20/news051.html&#34;&gt;LenovoのノートPCに不正なアドウェア、SSL通信を傍受&lt;/a&gt; 2015年2月20日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1502/27/news077.html&#34;&gt;Lenovoの「SuperFish」問題はさらに深刻、大手サイトへの攻撃兆候も&lt;/a&gt; 2015年2月27日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1511/24/news048.html&#34;&gt;DellのPCに不審なルート証明書、LenovoのSuperfishと同じ問題か&lt;/a&gt; 2015年11月24日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1511/25/news055.html&#34;&gt;Dell、ルート証明書の脆弱性で対応表明　別の問題発覚&lt;/a&gt; 2015年11月25日&#xA;&#x9;&lt;br/&gt;●INTERNET Watch &lt;a href=&#34;http://internet.watch.impress.co.jp/&#34;&gt;http://internet.watch.impress.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/news/20150302_690676.html&#34;&gt;Lenovo、“Superfish”問題を受け「よりクリーンかつ安全なPC」を提供すると説明&lt;/a&gt; 2015年3月2日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/news/20151126_732437.html&#34;&gt;Dell製PCで見つかった危険なルート証明書、出荷・配布時期が明らかに、入っていないか確認を&lt;/a&gt; 2015年11月26日&#xA;&#x9;&lt;br/&gt;●GIGAZINE &lt;a href=&#34;http://gigazine.net/&#34;&gt;http://gigazine.net/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://gigazine.net/news/20150220-lenovo-superfish/&#34;&gt;Lenovo製PCのプリインストールソフトにサイバー攻撃の火種になる危険性&lt;/a&gt; 2015年2月20日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://gigazine.net/news/20150220-lenovo-superfish-disaster/&#34;&gt;Lenovo製PCに入っている極悪アドウェア「Superfish」はどれだけヤバイのか？&lt;/a&gt; 2015年2月20日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://gigazine.net/news/20151124-edellroot-vulnerable-root-ca/&#34;&gt;Dell製ノートPCが同一のルート証明書＆秘密鍵を搭載していて中間者攻撃を受ける危険性あり&lt;/a&gt; 2015年11月24日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://gigazine.net/news/20151125-dell-edellroot-cert-fix/&#34;&gt;Dellが脆弱性を指摘されたルート証明書「eDellRoot」の削除ツールを公開&lt;/a&gt; 2015年11月25日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://gigazine.net/news/20151126-dell-dsdtestprovider-danger/&#34;&gt;DellがeDellRootとは別の証明書にもセキュリティ上の脅威があることを正式に認める&lt;/a&gt; 2015年11月26日&#xA;&#x9;&lt;br/&gt;●JPCERT/CC &lt;a href=&#34;https://www.jpcert.or.jp/&#34;&gt;https://www.jpcert.or.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://jvn.jp/vu/JVNVU91791008/&#34;&gt;JVNVU#91791008: Dell Foundation Services (DFS) がルート証明書と秘密鍵 (eDellRoot) をインストールする問題&lt;/a&gt; 2015年11月26日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://jvn.jp/vu/JVNVU99824449/&#34;&gt;JVNVU#99824449: Dell System Detect (DSD) がルート証明書と秘密鍵 (DSDTestProvider) をインストールする問題&lt;/a&gt; 2015年11月26日&#xA;&#x9;&lt;br/&gt;●Joe Nord personal blog &lt;a href=&#34;http://joenord.blogspot.com/&#34;&gt;http://joenord.blogspot.com/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://joenord.blogspot.com/2015/11/new-dell-computer-comes-with-edellroot.html&#34;&gt;New Dell computer comes with a eDellRoot trusted root certificate&lt;/a&gt; 2015年11月22日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
