戴尔被指在其笔记本产品上预装类似Superfish的自签名根证书
联想公司的电脑今年早些时候被发现预装了广告软件Superfish,它通过安装自签名证书劫持用户的加密搜索,注入自己的广告。现在,另一家大型电脑制造商戴尔公司被指在其笔记本产品上预装类似Superfish的自签名根证书eDellRoot。自签名根证书可用于发动中间人攻击,在用户不知情下解密加密的网络流量。如果你尝试删除eDellRoot,重新启动后它又会重新安装到电脑上。eDellRoot根证书是在今年4月创建的,过期时间是2039年。目前被发现预装该证书的品牌电脑包括:新款的XPS 15、Latitude E7450、 Inspirion 5548、Inspirion 5000、Inspiron 3647和Precision M4800。如果你使用的浏览器不是Firefox,那么浏览器将会接受eDellRoot签名的HTTPS连接。Dell Cares支持账号声称它不会对系统构成威胁。