Une faille de sécurité découverte dans les PC Dell - Comment vous protéger ?

http://korben.info/patch-dell-edellroot.html
Chers amis, si vous avez acheté un ordinateur de marque Dell et du modèle suivant (liste non exhaustive) : Dell Inspiron 5000 portables Dell XPS 15 Dell XPS 13 Vous allez être content, car il y a une surprise à l’intérieur, dont le vendeur de Darty ou de la FNAC ne vous a pas parlé.…

Du coup si comme moi la première action à la livraison de mon XPS c’est de virer Windows, il n’y a pas de problème ?

Sur Latitude E7450 c’est bon, pas de certificat

Lenovo a aussi été “victime” de Superfish en début d’année : https://support.lenovo.com/fr/fr/product_security/superfish

Bon par contre les Dells ne sont vendus qu’en ligne. Donc les mecs de arty et de la Fnac n’ont rien dit, c’est sur ! :slight_smile:

1 « J'aime »

Justement, je me posait la question de savoir si c’est dans le bios ou juste sur la partition de restauration…

Plus maintenant :wink:

http://www.fnac.com/PC-Portable-DELL/Par-marque/nsh361987/w-4

Et on sait à quoi il était censé servir ce certificat ?

Dell a proposé un correctif a priori (j’ai pas lu la news) :
http://www.nextinpact.com/news/97439-comme-lenovo-dell-reutilise-meme-certificat-racine-auto-signe-sur-ses-portables.htm

Bien vu, je ne savais pas !

DELL Latitude E5450 vulnérable.

Il me semble que sous linux t’es pas touché. En tout cas j’ai pas de soucis avec mon xps13 dev edition (mais bon, j’ai réinstallé une ubuntu fraîche aussi), que ce soit sous Firefox (normal) ou Chrome.

Firefox utilise ses propres certificats racines, donc c’est normal qu’il soit pas touché (il aurait pu l’être s’il était préinstallé et qu’ils avaient des modifs).

Pas bien Dell !

Latitude E7450 et Optiplex 3020 vulnérables.
C’est en revanche OK pour Latitude E7440.