Como remover completamente o certificado eDellRoot no Windows 10?

Alguns anos atrás, houve um grande clamor dos usuários da Dell sobre a presença do certificado eDellRoot em seus PCs. A Dell, recuando diante da crescente pressão pública, rapidamente lançou um executável que os proprietários de PC podem usar para detectar e remover automaticamente o certificado desonesto.





No entanto, parece que nem todos entenderam que a presença do eDellRoot torna seus computadores vulneráveis ​​a ataques online. Afinal, qualquer certificado instalado pelo fabricante do laptop deve ser seguro, certo? Além disso, muitos usuários da Dell nem mesmo estão cientes desse certificado, o que ele deve fazer e como ele deixa o PC aberto a golpes online.

Este guia assume o manto para explicar e expor este certificado de segurança desonesto, que é vulnerável a ataques man-in-the-middle. Os mais afetados são as pessoas que compraram laptops Dell XPS, Inspiron e G-5 / G-7.

Mas como exatamente um certificado destinado a tornar seu PC ainda mais seguro do que o normal de repente se torna um possível ponto de entrada para ataques maliciosos? E como você se livra do certificado eDellRoot? Continue lendo para descobrir tudo o que você precisa saber sobre o eDellRoot no Windows 10.



O que é o certificado eDellRoot?

EDellRoot é um certificado seguro fornecido com alguns modelos de computador Dell produzidos desde 2015. O que diferencia o eDellRoot dos outros certificados de segurança no laptop comum é que ele possui uma vulnerabilidade devido ao uso da mesma chave privada em todos os computadores nos quais está instalado.

Dado que os hackers podem usar a chave criptográfica obtida de um PC Dell com este certificado instalado para assinar certificados de navegador falsos, visitar um site com proteção HTTPS em um computador Dell afetado torna-se menos seguro. Com a chave de segurança, os criminosos online podem simplesmente fabricar um certificado falso que pode induzir o navegador a pensar que o site é seguro.

Os criminosos podem interceptar o tráfego da web em uma rede pública e usar os dados adquiridos para fins maliciosos. E todo esse problema por causa de um certificado supostamente instalado pela Dell para melhorar a comunicação entre os clientes e o sistema de suporte da Dell.



Aparentemente, o certificado eDellRoot foi adicionado a novos modelos de PC pela Dell para o fornecimento rápido da etiqueta de serviço do sistema para que a equipe de suporte ao cliente da Dell possa identificar rapidamente o modelo do PC, drivers, sistema operacional, disco rígido, etc. do PC que requer atenção , tornando o serviço mais fácil e rápido.

O problema é que a Dell instalou este certificado de autoassinatura, eDellRoot, junto com sua chave privada. Como a chave privada, que deveria ser mantida em segredo, também foi instalada, os hackers podem se divertir usando essa chave privada para assinar sites e software com o certificado eDellRoot e fazê-los parecer legítimos para os computadores. Dessa forma, o malware pode ser apresentado como um programa legítimo e os sites maliciosos podem ser disfarçados como seguros.

Você precisa do certificado eDellRoot?

Dell aparentemente pensou que sim. É por isso que eles enviaram o certificado com alguns modelos, embora tenham sido forçados a descontinuar a prática após protestos públicos sobre a vulnerabilidade. A principal coisa que você precisa saber é que o certificado, mesmo que não tenha nenhuma vulnerabilidade, é útil principalmente para o suporte da Dell. Eles o usam para descobrir informações importantes sobre o seu PC, como modelo, arquitetura, versão do Windows instalada e assim por diante. Obter os dados automaticamente economiza-os e você tempo precioso para descobrir a configuração do seu hardware e software.



Além disso, não, você realmente não precisa do certificado e nem deve derramar uma lágrima depois de se livrar dele. É melhor prevenir do que remediar, e a melhor maneira de estar seguro neste caso é remover completamente o certificado do seu laptop Dell.

Espere, o que é toda a confusão sobre certificados de segurança?

Muita comunicação, troca de informações e transações consequentes acontecem online. Teve de ser desenvolvida uma maneira segura que evitasse que as informações fossem interceptadas por criminosos. Essa é a necessidade que levou ao uso de certificados de segurança.

Se você considerar os servidores da Web como uma extremidade de uma troca online e os navegadores da Web como a outra extremidade, um certificado de segurança verifica se uma ou ambas as extremidades da troca de informações são genuínas. O certificado de segurança é emitido por uma Autoridade de Certificação (CA). Cada endereço de Internet legítimo deve ter um certificado de segurança que outros servidores da web possam verificar por meio da CA. Quando uma solicitação de conexão é feita, o navegador verifica o certificado de segurança do site e, em caso de verificação, a conexão é estabelecida.



Em palavras simples, aqui está o que acontece:

  • O usuário inicia um navegador e digita um endereço.
  • O navegador solicita que o servidor web envie seu certificado de segurança, junto com sua chave pública.
  • O navegador verifica o certificado com a autoridade emissora (CA) quanto à validade e exatidão.
  • O navegador usa a chave pública para criar uma chave simétrica que usa para criptografar os dados a serem trocados e os envia ao servidor da web.
  • O servidor da web recebe os dados criptografados e usa sua própria chave privada para descriptografar a chave simétrica, que então usa para descriptografar os dados criptografados enviados pelo navegador.
  • O servidor da web responde ao navegador com as informações solicitadas, usando a chave simétrica criada pelo navegador anteriormente para criptografar essas informações.
  • O navegador da web recebe as informações de forma criptografada e as descriptografa usando a chave simétrica.
  • O navegador da web exibe as informações como conteúdo carregado na página da web.

Do exposto, torna-se óbvio como eDellRoot pode ser manipulado porque sua chave privada é facilmente obtida.

Como verificar o certificado EDellRoot em seu computador

Muitos usuários Dell perguntaram como remover a vulnerabilidade do certificado eDellRoot de seus computadores com Windows 10. Embora a Dell tenha parado de enviar o certificado junto com seus computadores há algum tempo, nem todos têm sorte de adquirir um modelo novo o suficiente para que o certificado não seja enviado com. Portanto, é importante descobrir se eDellRoot está no PC e removê-lo se estiver.

Existem algumas maneiras de verificar se você tem o eDellRoot instalado. O melhor é fornecido aqui.

Use o gerenciador de certificados do Windows

Esta ferramenta contém todos os certificados instalados na máquina. Ele também exibe a data de instalação, o emissor do certificado e o status de confiança de cada certificado instalado.

Aqui está como usá-lo:

  • Pressione a tecla do logotipo do Windows para abrir o menu Iniciar no Windows 10.
  • Digite “certmgr.msc” na janela do menu Iniciar para obter alguns resultados da pesquisa.
  • Clique no resultado superior e a janela do Gerenciador de Certificados será aberta.
  • No painel do menu esquerdo, clique em Certificados - Usuário atual.
  • Em Certificados - Usuário atual, clique em Autoridades de certificação raiz confiáveis.
  • Em Autoridades de certificação raiz confiáveis, selecione Certificados.
  • Você verá uma lista de certificados instalados em seu sistema por autoridades de certificação raiz confiáveis.
  • Verifique a lista para eDellRoot. Está organizado em ordem alfabética, portanto, basta verificar os certificados que começam com “e”.

Se você descobrir que o eDellRoot está realmente instalado no seu PC Dell, você pode prosseguir e removê-lo usando as instruções na próxima seção.

Como remover o certificado eDellRoot de um laptop Dell

Depois de descobrir a presença do eDellRoot, você não deve perder tempo se livrando dele. A Dell, tendo reconhecido seu erro, forneceu os métodos para eliminar o certificado perigoso dos PCs afetados.

Método um: remover o certificado eDellRoot manualmente

  • Pressione o logotipo do Windows e as teclas X simultaneamente para abrir o menu Acesso rápido no Windows 10. Os usuários do Windows 8 podem fazer a mesma coisa.
  • Selecione Gerenciador de tarefas no menu Acesso rápido.
  • Quando o Gerenciador de Tarefas abrir, selecione a guia Serviços à direita da barra de seleção da guia.
  • A janela Serviços exibirá todos os serviços do computador. Você precisa ir para a ferramenta Service Manager a partir daí.
  • Clique no link Abrir serviços na parte inferior da página Serviços.
  • A janela de serviços do Windows será exibida com uma lista de todos os serviços no PC.
  • Role a lista e procure Dell Foundation Services.
  • Pare o serviço. Selecione o serviço e clique no link “Parar este serviço” no painel esquerdo ou clique com o botão direito no serviço e selecione Parar.
  • Em seguida, minimize a janela Serviços e abra o Explorador de Arquivos na barra de tarefas.
  • Navegue até o seguinte local: C: Arquivos de programas Dell Dell Foundation Services.
  • Na pasta, localize e exclua o arquivo Dell.Foundation.Agent.Plugins.eDell.dll. Se você receber um prompt de aviso do UAC, basta clicar no botão Continuar.

Depois de realizar essas tarefas, você está pronto para excluir o certificado de maneira adequada. Sem essas ações preliminares, talvez você não consiga remover o certificado.

Aqui está o que você deve fazer agora:

  • Pressione a tecla do logotipo do Windows para abrir o menu Iniciar no Windows 10.
  • Digite “certmgr.msc” na janela do menu Iniciar para obter alguns resultados da pesquisa.
  • Clique no resultado superior e a janela do Gerenciador de Certificados será aberta.
  • No painel do menu esquerdo, clique em Certificados - Usuário Atual.
  • Em Certificados - Usuário atual, clique em Autoridades de certificação raiz confiáveis.
  • Em Autoridades de certificação raiz confiáveis, selecione Certificados.
  • Você verá uma lista de certificados instalados em seu sistema por autoridades de certificação raiz confiáveis.
  • Encontre eDellRoot e selecione-o.
  • Exclua o certificado clicando no ícone X na barra de ferramentas na parte superior. Você também pode clicar com o botão direito do mouse no certificado e selecionar a opção Excluir.
  • Clique em Sim quando surgir o prompt solicitando a confirmação da exclusão.

Você excluiu com sucesso o certificado eDellRoot do seu PC Dell. O que resta agora é retornar à janela do Service Manager e reiniciar o Dell Foundation Services. Quando terminar, feche todas as janelas e você pode retomar o uso do seu PC sem preocupações.

Método dois: remover o certificado EDellRoot automaticamente

Ciente de que o método acima pode parecer tedioso para alguns, a Dell forneceu um arquivo executável que desinstala automaticamente o certificado dos computadores afetados.

Basta fazer o download e executar este arquivo, e ele removerá o eDellRoot para você.

Etapas adicionais para remover EDellRoot

Livrar-se do eDellRoot pode não ser a única coisa que você precisa fazer, especialmente se você usa o PC há muito tempo sem estar ciente da presença deste certificado vulnerável.

A Microsoft recomenda o uso do Windows Defender para desinstalar o eDellRoot do armazenamento raiz do certificado e os binários afetados que podem reinstalar o certificado vulnerável.

Os hackers podem ter usado o certificado para instalar malware em seu sistema. De acordo com a Microsoft, você deve executar uma varredura completa com um software anti-malware aprovado, como o Anti-Malware, para encontrar e remover vírus ocultos e outras ameaças.