Як Symantec отримав сертифікат на моєму ноутбуці?


4

Я тільки що купив Dell Inspiron 5559 і я відразу ж приступив до перемикання жорсткого диска для швидкого SSD і встановити Windows 10 Pro з ISO завантажений з Microsoft. Оскільки майже все працює відмінно, оскільки оновлення Windows, здається, автоматично інсталюють драйвери для мого апаратного забезпечення, я ще не встановлюю драйвери від Dell.

Оскільки я встановив невелику утиліту, Dell використовує для ідентифікації моделі вашого комп'ютера, а останнім часом відбулося серйозне порушення від Dell навколо цього, в якому вони мають кореневий сертифікат для всього і просочилися приватний ключ Я вирішив бігти РКЦ щоб дізнатися, чи отримав я поганий сертифікат.

Здається, у мене немає поганих сертифікатів від Dell, але я знайшов це:

Number of 'interesting' items: 1 (Not part of baseline RCC1_STD_MSCTL)

92B46C76E13054E104F230517E6E504D43AB10B5: Symantec Enterprise Mobile Root for M
                       Time of insertion: 10/30/2015 07:25:53 UTC

The items highlighted above might represent a security risk. It is highly
recommended to review their purpose, and distrust them if appropriate.

Після всіх запобіжних заходів, які я взяв, щоб мати чистий комп'ютер, як це увійшло?


Пов'язані: ghacks.net/2015/11/25/… (Але він також не знає.)
StackzOfZtuff

2
Відбиток на сертифікаті відповідає цьому: Verisign / Symantec: Як встановити кореневі та проміжні сертифікати Windows® Private Enterprise Enterprise
StackzOfZtuff

Я бачу, що інші машини Windows 10 мають однаковий сертифікат з встановленою, що відповідає даті оновлення Windows 10. \ t
user823959

Як це було встановлено, я б його встановив, тому що ви встановили програмне забезпечення безпеки Symantec або залишили встановлене програмне забезпечення безпеки Symantec.
Ramhound

Відповіді:


-1

Сертифікат Symantec є надзвичайно підозрілим, оскільки він перерахований у витоку "Team Hacking" і використовується для підписування шкідливих файлів:

wikileaks.org/hackingteam/emails/emailid/522525

https://www.hybrid-analysis.com/sample/8b39869677879158103ac56303f8466f493bc8859bcddd774ea98ac046c560f8 https://www.hybrid-analysis.com/sample/0d102760dfa18929779a80f56c2e8bb530874618e75989502c2712d36a23c75f

pedump.me/96da0a4144d620f60f608d73f9f6c8da/#signature

Фактично, вона поставляється за умовчанням у Windows 10, але вона не вказана як довірений кореневий сертифікат:

support.microsoft.com/es-es/kb/293781


Це не відповідь на питання. Якщо у вас є відповідь, відредагуйте свою публікацію, щоб включити її. Після того, як ви отримаєте достатню репутацію (50), ви зможете коментувати будь-яку публікацію.
Ben N
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.