Ayuda con computadora dell(certificado vulnerable)

Necesito ayuda he visto esta noticia en xataka:

http://www.xataka.com/ordenadores/potencial-malware-en-los-nuevos-dell-xps-15-similar-al-escandalo-superfish-de-lenovo

En resumen mi maquina esta afectado por el certificado vulnerable que dell ha distribuido a todas la maquinas.Quiero quitar el certificado edellroot y si lo tengo en mi maquina al entrar a este sitio de test me dice que estoy afectado:

https://bogus.lessonslearned.org/

Imagen

El test de los certificados lo saque de esta página: http://arstechnica.com/security/2015/11/dell-does-superfish-ships-pcs-with-self-signed-root-certificates/

Segun tengo entendido para quitar este certificado tengo que instalar la mas nueva actualizacion del driver dell foundation services o deshabilitarlo:

http://www.dell.com/support/home/us/en/ ... erId=W2V25

Solo que tengo un problema el servicio Dell Foundation services no lo tengo instalado en mi maquina y los certificados de mi maquina no aparece el certificado vulnerable asi que solucion puedo hacer? reinstalar desde cero la maquina no es una opcion...

Edit:Agrego mas informacion la maquina es una dell inspiron 23 con intel core i5 y 8 gb de ram gráfica intel hd 4600.En los certificado no aparece edellroot adjunto foto:

Imagen
Entonces no estas afectado. No aparece el certificado en tu sistema.
Valkyrjur escribió:Entonces no estas afectado. No aparece el certificado en tu sistema.

pero si en el test me aparece que tengo edellroot usando opera...
Yo no me fiaria del test. He estado mirando y si en los certficados no te aparece es que estas limpio.
Valkyrjur escribió:Yo no me fiaria del test. He estado mirando y si en los certficados no te aparece es que estas limpio.

pues todo parece indicar que la dell de mi madre esta libre de este malware.Falta revisar la dell que esta en la oficina de mi padre,asi que en estos días le dare una revisada.De todas maneras ya dell libero una herramienta para quitar este certificaoo vulnerable que tiene en todas sus maquinas.Gracias por todo @Valkyrjur
Me alegro que sea asi compañero, es una puñalada por parte de dell que les va a salir cara, sino tiempo al tiempo.
Valkyrjur escribió:Me alegro que sea asi compañero, es una puñalada por parte de dell que les va a salir cara, sino tiempo al tiempo.

Y que lo digas,estos de dell no saben en que se han metido les van llover demandas legales porque el culebrón no ha terminado,hay otra vulnerabilidad de dell y es otra vez con los certificados.Si tienes el certificado DSDTestProvider en tu maquina dell ipso facto a quitarlo de inmediato.Dell tu antes molabas y no hacías estas pendejadas [facepalm]

http://www.computerworld.com/article/3008521/security/a-second-dangerous-dell-root-certificate-discovered.html
Madre mía, otra mas. menudo tiro en el pie que se esta dando dell.
Madre mia... ¿ya hay hasta herramientas para limpiar el supuesto malware?

No se si flipar más de que la gente diga que es un malware y lo compare con lenovo o que dos segundos después de saltar la noticia, aparezca "mágicamente" una herramienta para limpiar ese malware, y sin referencias todo el mundo se lo descargue y lo ejecute (no se si es el caso, pero mirad la "herramienta rusa" que cierra toda la privacidad de Windows 10, por ejemplo).

En el caso de lenovo, pusieron un malware que te abría páginas de publicidad, y un certificado (relacionado) exploiteable, lo cual es un gran problema.

En el caso de dell, hay un certificado que se usa para que cualquier cliente dell que llame al SAT tenga una vía para que un técnico se conecte y trate de arreglar el fallo. Lamentablemente, también es exploiteable, lo que es un fallo gordo por su parte, pero al contrario que en el caso lenovo, no veo la maldad por ninguna parte.

Dell ya ha salido a aclarar el tema, y ha dicho como se soluciona. Lenovo sólo dijo "no lo volveré a hacer más", que me lo creo por los cojones.

En fin, siendo un fallo gordo de seguridad, no lo comparéis con lenovo, y sobre todo... no ejecutéis software sin saber que narices hace cuando se trate de cosas como estas... Lo único que te puede pasar es que le abras la puerta a alguien que no sea Dell o Microsoft. Andad con ojo con las herramientas "milagrosas".

Un saludo.
apachusque escribió:
En fin, siendo un fallo gordo de seguridad, no lo comparéis con lenovo, y sobre todo... no ejecutéis software sin saber que narices hace cuando se trate de cosas como estas... Lo único que te puede pasar es que le abras la puerta a alguien que no sea Dell o Microsoft. Andad con ojo con las herramientas "milagrosas".

Un saludo.


Nos vamos a preocupar ahora por lo de Dell?? Si ejecutamos parches para activar antivirus, para legalizar office y windows, juegos, etc, etc (si, hablemos con sinceridad) y nos vamos a preocupar con ésto?? Me da la risa, si, es una putada, pero lo que veo es un "error de cálculo".....
ten toma aqui en esta página dice que dell se disculpa y ofrece una herramienta para quitar el edellroot.Te recuerdo que Arstechnica sus fuentes son confiables http://arstechnica.com/security/2015/11 ... oval-tool/
Jar-Jar escribió:
apachusque escribió:
En fin, siendo un fallo gordo de seguridad, no lo comparéis con lenovo, y sobre todo... no ejecutéis software sin saber que narices hace cuando se trate de cosas como estas... Lo único que te puede pasar es que le abras la puerta a alguien que no sea Dell o Microsoft. Andad con ojo con las herramientas "milagrosas".

Un saludo.


Nos vamos a preocupar ahora por lo de Dell?? Si ejecutamos parches para activar antivirus, para legalizar office y windows, juegos, etc, etc (si, hablemos con sinceridad) y nos vamos a preocupar con ésto?? Me da la risa, si, es una putada, pero lo que veo es un "error de cálculo".....


Todos mis windows son legales, todos mis antivirus son gratuitos y office, uso la versión 365 que me dieron con las tablets, que acumulando licencias en la misma cuenta Microsoft, tengo para tres años en dos máquinas. No pienses que todo el mundo usa software ilegal.

Si me preocupa lo de dell, es un fallo muy gordo, la verdad, pero al menos no ha sido premeditado, como lo de lenovo. Y ejecutar parches de "vete a saber dónde", recomendados por esa gran página del conocimiento llamada xataka... Para mi al menos, es peor el remedio que la enfermedad.

Un saludo.
apachusque escribió:
Jar-Jar escribió:
apachusque escribió:
En fin, siendo un fallo gordo de seguridad, no lo comparéis con lenovo, y sobre todo... no ejecutéis software sin saber que narices hace cuando se trate de cosas como estas... Lo único que te puede pasar es que le abras la puerta a alguien que no sea Dell o Microsoft. Andad con ojo con las herramientas "milagrosas".

Un saludo.


Nos vamos a preocupar ahora por lo de Dell?? Si ejecutamos parches para activar antivirus, para legalizar office y windows, juegos, etc, etc (si, hablemos con sinceridad) y nos vamos a preocupar con ésto?? Me da la risa, si, es una putada, pero lo que veo es un "error de cálculo".....


Todos mis windows son legales, todos mis antivirus son gratuitos y office, uso la versión 365 que me dieron con las tablets, que acumulando licencias en la misma cuenta Microsoft, tengo para tres años en dos máquinas. No pienses que todo el mundo usa software ilegal.

Si me preocupa lo de dell, es un fallo muy gordo, la verdad, pero al menos no ha sido premeditado, como lo de lenovo. Y ejecutar parches de "vete a saber dónde", recomendados por esa gran página del conocimiento llamada xataka... Para mi al menos, es peor el remedio que la enfermedad.

Un saludo.


Apachusque, no digo que tu no lo tengas. Digo que la gente, libre y conscientemente, se descarga los windows, los office y similares (y allá cada uno con lo que haga), y este fallo, que sí, que es lo mismo que tu decias y yo indicaba, que es un fallo de seguridad SI, que es gordo SI, pero que no ha sido ni premeditado ni siquiera se han dado cuenta, no ha sido como Lenovo, que sabían lo que estaban haciendo, y a lo que voy, ese fallo de seguridad pese a ser reconocido, la gente se lleva las manos a la cabeza, coño, y los parches, y los tal y los tal, para activar, crackear, etc, etc, etc, ¿¿sabes que resultado tiene en tu pc?? No, de eso no dice nada, pero de esto que si se ha destapado, si llevan las manos a la cabeza.
faltaba mas que tenga que dar explicaciones [facepalm] las computadoras dell que han comprado mis familiares todos tienen su windows original y con programas verificados por mi que no tengan malware por ejemplo libreoffice.El articulo de xataka que ha sido actualizado ,no te daba ningun consejo de como deshabilitarlo al principio y como ha sido actualizado pues ya vienen con instrucciones de como hacerlo.Pero vamos yo no me descargo programas de xataka,solo en arstechnica los descargo.En el sitio de arstechnica si te daban una solucion temporal para el malware de dell(cosa que xataka no te decia como hacerlo al principio),de ahí me base para saber que hacer.Gracias a dell la misma compania libero una herramienta oficial de como quitarlo,incluso en post anteriores he hablado de ello.La verdad odio a la gente que saca conclusiones erroneas,primero deberian preguntar y asi aclarar malentendidos.Antes de terminar este post solo quiero decir que ninguna compania ya sea microsoft,dell,apple etc debe de meter malware en los equipos,no se debe hacer por etica.
alexei_gp escribió:faltaba mas que tenga que dar explicaciones [facepalm] las computadoras dell que han comprado mis familiares todos tienen su windows original y con programas verificados por mi que no tengan malware por ejemplo libreoffice.El articulo de xataka que ha sido actualizado ,no te daba ningun consejo de como deshabilitarlo al principio y como ha sido actualizado pues ya vienen con instrucciones de como hacerlo.Pero vamos yo no me descargo programas de xataka,solo en arstechnica los descargo.En el sitio de arstechnica si te daban una solucion temporal para el malware de dell(cosa que xataka no te decia como hacerlo al principio),de ahí me base para saber que hacer.Gracias a dell la misma compania libero una herramienta oficial de como quitarlo,incluso en post anteriores he hablado de ello.La verdad odio a la gente que saca conclusiones erroneas,primero deberian preguntar y asi aclarar malentendidos.Antes de terminar este post solo quiero decir que ninguna compania ya sea microsoft,dell,apple etc debe de meter malware en los equipos,no se debe hacer por etica.


No se trata de dar explicaciones... Se trata de aceptar consejos, cosa que parece que no quieres hacer. El estado de tu PC es cosa tuya, tu sabrás, puedes descargar "parches milagrosos" de donde tú quieras, faltaría más.

Pero no estaría de más que contrastaras información antes de empezar a soltar cosas como el "malware de dell". Como te he dicho, han dicho los medios, y a dicho dell, el fallo ha sido un certificado con vulnerabilidades, usado UNICA y EXCLUSIVAMENTE para que el servicio técnico de Dell te pueda arreglar el PC de forma remota.

Al contrario que Lenovo, esto ha sido un FALLO, un certificado que deberían haber revisado antes de implantarlo. En Lenovo, instalaron un software en la UEFI nada menos, para que el ordenador te mostrara anuncios (por supuesto, imagino que con cobro por parte de Lenovo, al estilo google) cuando a ellos les diera la gana, estuvieras navegando o no. Yo, al menos, veo la diferencia entre MALWARE de Lenovo y, como mucho, bloatware de Dell.

El que no descargues nada de Xataka me parece bien, pero es no debería ni leer esa página. Es a la informática como la revista Hola al periodismo. Hace mucho que sólo buscan "ruido", aunque tengan que inventarse lo que sea. Y luego, claro, se montan pollos como este.

Te aconsejaría que te alejaras de esa página, pero viendo como has reaccionado ante un consejo bien intencionado... haz lo que quieras.

Un saludo.
@apachusque Si acepto consejos y disculpa si he reaccionado "mal". Aparte xataka era el unico medio español que publico a tiempo sobre la vulnerabilidad de dell en idioma español,si me dices otra fuente en español y no alarmista y que publique en tiempo real como arstechnica soy todo oidos.

Edit:Editado el post principal y el titulo.

Edit2:hay otro medio español que leo,pero publican las noticias con retraso....pregunto esta página tambien es alarmista? http://www.muycomputer.com/2015/11/24/e ... -superfish
alexei_gp escribió:@apachusque Si acepto consejos y disculpa si he reaccionado "mal". Aparte xataka era el unico medio español que publico a tiempo sobre la vulnerabilidad de dell en idioma español,si me dices otra fuente en español y no alarmista y que publique en tiempo real como arstechnica soy todo oidos.

Edit:Editado el post principal y el titulo.

Edit2:hay otro medio español que leo,pero publican las noticias con retraso....pregunto esta página tambien es alarmista? http://www.muycomputer.com/2015/11/24/e ... -superfish


No la conozco, pero si que parece menos sensacionalista, a pesar de seguir comparando el superfish con esto. Pero al menos, usan la prudencia en casi todo el artículo.

En este caso, puedes ir directamente a la fuente: el SAT de DELL ya que eres un cliente. Lo dicho más arriba: DELL ha pedido perdón por el fallo de seguridad mientras hacían algo hacía algo para "cuidar del cliente", mientras que Lenovo metió un adware para que te saltara publicidad que sólo les beneficiaba a ellos. Yo sigo viendo una cosa: hay que investigar más antes de empezar a poner mierda delante del ventilador.

Eso si, es posible que estas cosas sirvan para algo: que se eliiminen todos los añadidos que ponen los fabricantes OEM a sus máquinas, y dejen un Windows lo más limpio posible. Y no sólo Windows, que se aproveche el "impulso" para exigir a los OEM de android lo mismo... que tanto unos como otros, se metan sus "ideas" dónde les quepa. Que lo ofrezcan como instalable, y no como instalado sin desinstalación, y ya decidirá el cliente qué hacer.

Pero, repito, no confundamos casos. No es lo mismo.

Un saludo.
16 respuestas