Warum ist die türkische Regierung in meinem Computer?

Beim Durchsehen des Schlüsselbundzugriffs sehe ich, dass "TÜBİTAK UEKAE Kök Sertifika Hizmet Sağlayıcısı - Sürüm 3" als vertrauenswürdige Stammzertifizierungsstelle aufgeführt ist. Laut diesem Artikel von 2013 verstehe ich Folgendes:

Mein Laptop vertraut allem, was mit „TÜBİTAK UEKAE Kök Sertifika Hizmet Sağlayıcısı“ signiert ist. Das ist offenbar eine türkische Regierungsbehörde. Nun, ich habe keinen besonderen Grund, ihnen zu misstrauen, aber bis vor einer Minute hatte ich keine Ahnung, dass mein Computer ihnen vertraut. Noch besorgniserregender ist, dass ich nicht wirklich wissen würde, ob dieses Zertifikat in [das Betriebssystem] integriert war oder erst letzte Woche von einer fiesen Malware hinzugefügt wurde …

Geben Sie hier die Bildbeschreibung ein

Ist das normal? Wie soll ich mit so etwas umgehen?

  • Zertifikat löschen? (Ist das überhaupt mit SIP möglich?)
  • Dem Zertifikat "nicht vertrauen"?
  • Gibt es eine Möglichkeit, alle Zertifikate zu neutralisieren, die bei der Erstinstallation des Betriebssystems nicht vorhanden waren? (Ist das überhaupt eine gute Idee?)

Geben Sie hier die Bildbeschreibung ein

Zu beachten ist, dass es in meinem Schlüsselbundzugriff eine Handvoll anderer Zertifikate mit seltsamen Namen gibt (die für mich daher verdächtig aussehen). Gemäß den Kommentaren zu dieser ähnlichen Frage zögere ich, einfach mit dem Löschen/Deaktivieren von Zertifikaten zu beginnen, ohne besser zu verstehen, was ich tue, wie ich Schäden rückgängig machen kann, die ich durch das Löschen von Zertifikaten verursachen könnte, die verdächtig aussehen, oder ein besseres Verständnis der Sicherheitsprobleme.

Entschuldigung, wenn dies eine zu weit gefasste Frage ist, aber was macht die türkische Regierung auf meinem Computer und sollte ich die Botschaft entfernen, die sie auf meinem Computer installiert haben?

Ich bin besonders misstrauisch, da es anscheinend eine „ türkische kriminelle Familie “ gibt, die Drohungen gegen Apple-Konten ausspricht, von denen sie behauptet, dass sie am 7. April 2017 geschehen werden.

FWIW: macOS Sierra 10.12.4, Mitte 2012 MacBook Air

Antworten (1)

Laut dieser Liste „vertrauenswürdiger Stammzertifikate in iOS 9“ von Apple scheint dies nur eine von vielen der vertrauenswürdigen Stammzertifizierungsstellen auf der ganzen Welt zu sein. Obwohl dies für iOS und nicht für macOS gilt, wonach Sie fragen, würde ich davon ausgehen, dass Apple bei diesen Betriebssystemen die Parität beibehalten würde.

Wenn Sie ihnen nicht vertrauen würden, würde ich mir vorstellen, dass ein Teil des Internets (wie klein auch immer) die Validierung von SSL-Zertifikaten auf Ihrem Computer einstellen könnte.

Bearbeiten: Hier ist eine weitere Liste speziell für macOS, direkt von Apple.

danke - vermutlich gibt es keine Warnung, wenn ich einem Zertifikat "nicht vertraue" und später eine Seite besuche, die es erfordert?
Außerdem ist es sehr hilfreich zu sehen, dass TÜBİTAK UEKAE auf der OSX-Liste steht!