Perché il governo turco è nel mio computer?


9

Esaminando l'accesso al portachiavi, vedo che "TÜBİTAK UEKAE Kök Sertifika Hizmet Sağlayıcısı - Sürüm 3" è elencato come autorità di certificazione radice attendibile. Per questo articolo del 2013 , capisco che:

il mio laptop si fida di qualsiasi cosa firmata da "TÜBİTAK UEKAE Kök Sertifika Hizmet Sağlayıcısı". Apparentemente è un'entità governativa turca. Ora, non ho alcun motivo particolare per diffidare di loro, ma fino a un minuto fa non avevo idea che il mio computer si fidasse di loro. Ancora più preoccupante, non saprei davvero se quel certificato è stato incorporato nel [sistema operativo] o se è stato appena aggiunto la scorsa settimana da un brutto bit di malware ...

inserisci qui la descrizione dell'immagine

È normale? Come dovrei affrontare una cosa del genere?

  • Elimina il certificato? (È possibile anche con SIP?)
  • "Non fidarsi" del certificato?
  • Esiste un modo per neutralizzare tutti i certificati che non esistevano al momento della prima installazione del sistema operativo? (è anche una buona idea?)

inserisci qui la descrizione dell'immagine

Da notare, ci sono una manciata di altri certificati con nomi stranamente (quindi sospettosi che mi guardano) nel mio Accesso Portachiavi. Per i commenti a questa domanda simile, sono riluttante a iniziare a cancellare / disabilitare i certificati senza una migliore comprensione di ciò che sto facendo, come annullare qualsiasi danno che potrei causare eliminando certificati che sembrano sospetti o una migliore comprensione dei problemi di sicurezza.

Ci scusiamo se questa è una domanda troppo ampia, ma cosa sta facendo il governo turco sul mio computer e dovrei sbarazzarmi dell'ambasciata che hanno installato sul mio computer?

Sono particolarmente diffidente, poiché a quanto pare esiste una " Famiglia del crimine turca " che sta minacciando minacce sugli account Apple che sostengono accadranno questo 7 aprile 2017.

FWIW: macOS Sierra 10.12.4, MacBook Air a metà 2012

Risposte:


6

Secondo questo elenco di "certificati radice attendibili in iOS 9" di Apple sembra che questa sia solo una delle molte autorità radice attendibili in tutto il mondo. Anche se questo è per iOS e non per macOS, di cui stai chiedendo, suppongo che Apple manterrebbe la parità su questi sistemi operativi.

Se dovessi non fidarti di loro, immaginerei che una parte di Internet (per quanto piccola) possa smettere di convalidare certificati SSL sul tuo computer.

Modifica: ecco un altro elenco specifico per macOS, direttamente da Apple.


grazie - presumibilmente non c'è alcun avviso se "non si fida" di un certificato e successivamente visito un sito che lo richiede?
Mr. Kennedy,

Inoltre, è molto utile vedere che TÜBİTAK UEKAE è nell'elenco OSX!
Mr. Kennedy,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.