Windows 10'da eDellRoot Sertifikası nasıl tamamen kaldırılır?

Yayınlanan: 2020-09-18

Birkaç yıl önce, Dell kullanıcıları tarafından bilgisayarlarında eDellRoot sertifikasının varlığı hakkında ciddi bir ses vardı. Artan kamuoyu baskısı karşısında geri adım atan Dell, hileli sertifikayı otomatik olarak algılamak ve kaldırmak için kullanabilecekleri yürütülebilir bir PC'yi hızla yayınladı.

Ancak görünen o ki, eDellRoot'un varlığının bilgisayarlarını çevrimiçi saldırılara karşı savunmasız hale getirdiğine dair not herkesin eline geçmedi. Sonuçta, dizüstü bilgisayar üreticisi tarafından yüklenen herhangi bir sertifikanın güvenli olması gerekir, değil mi? Üstelik, pek çok Dell kullanıcısı bu sertifikanın, ne yapılması gerektiğinin ve bilgisayarı çevrimiçi dolandırıcılıklara nasıl açık bıraktığının farkında bile değil.

Bu kılavuz, ortadaki adam saldırılarına karşı savunmasız olan bu sahte güvenlik sertifikasını açıklama ve ifşa etme görevini üstleniyor. En çok etkilenenler Dell XPS, Inspiron ve G-5/G-7 dizüstü bilgisayarları satın alan kişilerdir.

Ancak, bilgisayarınızı normalden daha güvenli hale getirmeyi amaçlayan bir sertifika, birdenbire kötü niyetli saldırılar için olası bir giriş noktası haline nasıl gelebilir? Peki eDellRoot sertifikasından nasıl kurtulursunuz? Windows 10'da eDellRoot hakkında bilmeniz gereken her şeyi öğrenmek için okumaya devam edin.

eDellRoot Sertifikası Nedir?

EDellRoot, 2015'ten beri üretilen belirli Dell bilgisayar modelleriyle birlikte gönderilen güvenli bir sertifikadır. eDellRoot'u ortalama dizüstü bilgisayardaki diğer güvenlik sertifikalarından ayıran şey, kurulu olduğu tüm bilgisayarlarda aynı özel anahtarı kullanması nedeniyle bir güvenlik açığına sahip olmasıdır.

Bilgisayar korsanlarının, bu sertifikanın yüklü olduğu bir Dell bilgisayardan alınan şifreleme anahtarını sahte tarayıcı sertifikalarını imzalamak için kullanabileceği göz önüne alındığında, etkilenen bir Dell bilgisayarda HTTPS korumalı bir web sitesini ziyaret etmek daha az güvenli hale gelir. Güvenlik anahtarıyla, çevrimiçi suçlular, tarayıcıyı sitenin güvenli olduğu konusunda yanıltabilecek sahte bir sertifika üretebilir.

Suçlular, genel bir ağdaki web trafiğine müdahale edebilir ve elde edilen verileri kötü amaçlı amaçlar için kullanabilir. Ve tüm bu sorunlar, müşteriler ve Dell destek sistemi arasındaki iletişimi geliştirmek için Dell tarafından yüklendiği iddia edilen bir sertifika nedeniyle.

Görünüşte, Dell müşteri destek personelinin dikkat gerektiren bilgisayarın bilgisayar modelini, sürücülerini, işletim sistemini, sabit sürücüsünü vb. hızlı bir şekilde belirleyebilmesi için sistem servis etiketinin hızlı bir şekilde sağlanması için Dell tarafından yeni bilgisayar modellerine eDellRoot sertifikası eklenmiştir. , servisi daha kolay ve hızlı hale getirir.

Sorun, Dell'in bu kendi kendine imzalanan sertifika olan eDellRoot'u özel anahtarıyla birlikte yüklemesidir. Gizli tutulması gereken özel anahtar da yüklendiğinden, bilgisayar korsanları, web sitelerini ve yazılımları eDellRoot sertifikasıyla imzalamak ve bilgisayarlara meşru görünmelerini sağlamak için bu özel anahtarı kullanarak bir gün geçirebilirler. Bu şekilde, kötü amaçlı yazılımlar yasal bir program olarak sunulabilir ve kötü amaçlı web siteleri güvenli siteler olarak gizlenebilir.

eDellRoot Sertifikasına ihtiyacınız var mı?

Görünüşe göre Dell senin yaptığını düşündü. Bu nedenle, güvenlik açığı nedeniyle halkın tepkisi üzerine uygulamayı bırakmak zorunda kalsalar da, sertifikayı bazı modellerle birlikte gönderdiler. Bilmeniz gereken en önemli şey, sertifikanın, güvenlik açığı olmasa bile, esas olarak Dell desteği için faydalı olmasıdır. Model, mimari, yüklü Windows sürümü vb. gibi bilgisayarınızla ilgili önemli bilgileri bulmak için kullanırlar. Verileri otomatik olarak almak, onları ve donanım ve yazılım yapılandırmanızı belirlemede değerli zamanınızdan tasarruf etmenizi sağlar.

Bunun dışında, hayır, gerçekten sertifikaya ihtiyacınız yok ve ondan kurtulduktan sonra gözyaşı dökmemelisiniz. Üzülmektense güvende olmak daha iyidir ve bu durumda güvende olmanın en iyi yolu, sertifikayı Dell dizüstü bilgisayarınızdan tamamen kaldırmaktır.

Bekleyin, Güvenlik Sertifikalarıyla İlgili Tüm Yaygara Nedir?

Pek çok iletişim, bilgi alışverişi ve sonuçta ortaya çıkan işlemler çevrimiçi olarak gerçekleşir. Bilgilerin suçlular tarafından ele geçirilmesini engelleyen güvenli bir yol geliştirilmelidir. Güvenlik sertifikalarının kullanılmasına yol açan ihtiyaç budur.

Çevrimiçi alışverişin bir ucu olarak web sunucularını ve diğer ucu olarak web tarayıcılarını alırsanız, bir güvenlik sertifikası bilgi alışverişinin bir ucunun veya her iki ucunun gerçek olup olmadığını kontrol eder. Güvenlik sertifikası, bir Sertifika Yetkilisi (CA) tarafından verilir. Her meşru internet adresinin, diğer web sunucularının CA aracılığıyla kontrol edebileceği bir güvenlik sertifikası olmalıdır. Bağlantı isteği yapıldığında tarayıcı web sitesinin güvenlik sertifikasını kontrol eder ve eğer kontrol ederse bağlantı kurulur.

Basit bir deyişle, işte olanlar:

  • Kullanıcı bir tarayıcı başlatır ve bir adres yazar.
  • Tarayıcı, web sunucusundan ortak anahtarıyla birlikte güvenlik sertifikasını göndermesini ister.
  • Tarayıcı, sertifikayı veren yetkiliyle (CA) geçerlilik ve doğruluk için doğrular.
  • Tarayıcı, değiş tokuş edilecek verileri şifrelemek için kullandığı simetrik bir anahtar oluşturmak için genel anahtarı kullanır ve bunu web sunucusuna gönderir.
  • Web sunucusu şifrelenmiş verileri alır ve simetrik anahtarın şifresini çözmek için kendi özel anahtarını kullanır ve daha sonra tarayıcı tarafından gönderilen şifreli verilerin şifresini çözmek için kullanır.
  • Web sunucusu, tarayıcı tarafından bu bilgileri şifrelemek için daha önce oluşturulan simetrik anahtarı kullanarak istenen bilgilerle tarayıcıya yanıt verir.
  • Web tarayıcısı bilgileri şifrelenmiş biçimde alır ve simetrik anahtarı kullanarak şifresini çözer.
  • Web tarayıcısı, bilgileri web sayfasında yüklenen içerik olarak görüntüler.

Yukarıdan, özel anahtarı kolayca elde edilebildiği için eDellRoot'un nasıl manipüle edilebileceği açık hale gelir.

Bilgisayarınızda EDellRoot Sertifikası Nasıl Kontrol Edilir

Birçok Dell kullanıcısı, Windows 10 çalıştıran bilgisayarlarından eDellRoot sertifika güvenlik açığının nasıl kaldırılacağını sormuştur. Dell, sertifikayı bilgisayarlarıyla birlikte göndermeyi bir süre önce durdurmuş olsa da, herkes sertifikanın gönderilmediği kadar yeni bir model satın aldığı için şanslı değildir. ile. Bu nedenle, eDellRoot'un PC'de olup olmadığını öğrenmek ve varsa kaldırmak önemlidir.

eDellRoot'un kurulu olup olmadığını kontrol etmenin birkaç yolu vardır. En iyisi burada sağlanır.

Windows Sertifika Yöneticisini Kullanın

Bu araç, makinede yüklü olan tüm sertifikaları içerir. Ayrıca, kurulu her sertifikanın kurulum tarihini, sertifika vereni ve güven durumunu görüntüler.

Nasıl kullanılacağı aşağıda açıklanmıştır:

  • Windows 10'da Başlat menüsünü getirmek için Windows logo tuşuna basın.
  • Bazı arama sonuçlarını elde etmek için Başlat menüsü penceresine “certmgr.msc” yazın.
  • En üstteki sonuca tıklayın ve Sertifika Yöneticisi penceresi açılacaktır.
  • Sol menü bölmesinde, Sertifikalar - Geçerli Kullanıcı'yı tıklayın.
  • Sertifikalar - Geçerli Kullanıcı altında, Güvenilen Kök Sertifika Yetkilileri'ne tıklayın.
  • Güvenilen Kök Sertifika Yetkilileri altında, Sertifikalar'ı seçin.
  • Güvenilir kök sertifika yetkilileri tarafından sisteminize yüklenen sertifikaların bir listesini göreceksiniz.
  • eDellRoot için listeyi kontrol edin. Alfabetik sıraya göre düzenlenmiştir, bu nedenle “e” ile başlayan sertifikaları kontrol etmeniz yeterlidir.

Dell PC'nizde eDellRoot'un gerçekten kurulu olduğunu keşfederseniz, bir sonraki bölümdeki talimatları kullanarak devam edip kaldırabilirsiniz.

Dell Dizüstü Bilgisayardan eDellRoot Sertifikası Nasıl Kaldırılır

eDellRoot'un varlığını keşfettikten sonra, ondan kurtulmak için zaman kaybetmemelisiniz. Hatalarını kabul eden Dell, tehlikeli sertifikayı etkilenen bilgisayarlardan silme yöntemlerini sağladı.

Birinci Yöntem: eDellRoot Sertifikasını El İle Kaldırma

  • Windows 10'da Hızlı Erişim menüsünü açmak için Windows logosuna ve X tuşlarına aynı anda basın. Windows 8 kullanıcıları da aynı şeyi yapabilir.
  • Hızlı Erişim menüsünden Görev Yöneticisi'ni seçin.
  • Görev Yöneticisi açıldığında, sekme seçim çubuğunun sağındaki Hizmetler sekmesini seçin.
  • Hizmetler penceresi, bilgisayardaki tüm hizmetleri görüntüler. Oradan Servis Yöneticisi aracına gitmeniz gerekiyor.
  • Hizmetler sayfasının altındaki Hizmetleri Aç bağlantısını tıklayın.
  • Windows hizmetleri penceresi, bilgisayardaki tüm hizmetlerin bir listesi ile görüntülenecektir.
  • Listeyi kaydırın ve Dell Foundation Services'ı arayın.
  • Hizmeti durdurun. Hizmeti seçin ve sol bölmedeki “Bu hizmeti durdur” bağlantısını tıklayın veya hizmeti sağ tıklayın ve Durdur'u seçin.
  • Ardından, Hizmetler penceresini simge durumuna küçültün ve görev çubuğundan Dosya Gezgini'ni açın.
  • Aşağıdaki konuma gidin: C:\Program Files\Dell\Dell Foundation Services.
  • Klasörde Dell.Foundation.Agent.Plugins.eDell.dll dosyasını bulun ve silin. Bir UAC uyarı istemi alırsanız, Devam düğmesini tıklamanız yeterlidir.

Bu görevleri gerçekleştirdikten sonra artık sertifikayı düzgün bir şekilde silmeye hazırsınız. Bu ön işlemler olmadan sertifikayı kaldıramayabilirsiniz.

İşte şimdi yapmanız gerekenler:

  • Windows 10'da Başlat menüsünü getirmek için Windows logo tuşuna basın.
  • Bazı arama sonuçlarını elde etmek için Başlat menüsü penceresine “certmgr.msc” yazın.
  • En üstteki sonuca tıklayın ve Sertifika Yöneticisi penceresi açılacaktır.
  • Sol menü bölmesinde, Sertifikalar - Geçerli Kullanıcı'yı tıklayın.
  • Sertifikalar - Geçerli Kullanıcı altında, Güvenilen Kök Sertifika Yetkilileri'ne tıklayın.
  • Güvenilen Kök Sertifika Yetkilileri altında, Sertifikalar'ı seçin.
  • Güvenilir kök sertifika yetkilileri tarafından sisteminize yüklenen sertifikaların bir listesini göreceksiniz.
  • eDellRoot'u bulun ve seçin.
  • Üstteki araç çubuğundaki X simgesine tıklayarak sertifikayı silin. Ayrıca sertifikaya sağ tıklayıp Sil seçeneğini belirleyebilirsiniz.
  • Silme işlemini onaylamanızı isteyen bir komut istemi geldiğinde Evet'i tıklayın.

eDellRoot sertifikasını Dell bilgisayarınızdan başarıyla sildiniz. Şimdi geriye kalan, Service Manager penceresine dönmek ve Dell Foundation Services'ı yeniden başlatmaktır. İşiniz bittiğinde, tüm pencereleri kapatın ve PC'nizi endişelenmeden kullanmaya devam edebilirsiniz.

İkinci Yöntem: EDellRoot Sertifikasını Otomatik Olarak Kaldırma

Yukarıdaki yöntemin bazılarına sıkıcı gelebileceğinin farkında olan Dell, sertifikayı etkilenen bilgisayarlardan otomatik olarak kaldıran yürütülebilir bir dosya sağladı.

Sadece bu dosyayı indirip çalıştırın, eDellRoot'u sizin için kaldıracaktır.

EDellRoot'u Kaldırmak İçin Diğer Adımlar

Özellikle PC'yi bu savunmasız sertifikanın varlığından haberdar olmadan uzun süredir kullanıyorsanız, yapmanız gereken tek şey eDellRoot'tan kurtulmak olmayabilir.

Microsoft, eDellRoot'u sertifika kök deposundan ve güvenlik açığından etkilenen sertifikayı yeniden yükleyebilecek etkilenen ikili dosyalardan kaldırmak için Windows Defender'ın kullanılmasını önerir.

ÖNERİLEN

Kötü Amaçlı Yazılımdan Koruma ile PC'yi Tehditlerden Koruyun

Bilgisayarınızda antivirüsünüzün gözden kaçırabileceği kötü amaçlı yazılım olup olmadığını kontrol edin ve Auslogics Anti-Malware ile tehditlerin güvenli bir şekilde kaldırılmasını sağlayın

Auslogics Anti-Malware, Microsoft Silver Application Developer sertifikalı Auslogics'in bir ürünüdür.
ŞİMDİ İNDİRİN

Bilgisayar korsanları, sisteminize kötü amaçlı yazılım yüklemek için sertifikayı kullanmış olabilir. Microsoft'a göre, gizli virüsleri ve diğer tehditleri bulmak ve kaldırmak için Auslogics Anti-Malware gibi onaylı kötü amaçlı yazılımdan koruma yazılımıyla tam bir tarama yapmalısınız.