Bij het installeren heb ik de default search page uitgezet, en ook het Deamon Tools panel wilde ik niet installeren. Wat blijkt: mijn startpagina is gewijzigd en ook het panel is aanwezig [inmiddels is gebeleken dat ik vervolgs op accept klikte, in plaats van op decline waardoor de startpage alsnog werd gewijzigd]
Verder staat er in artikel 9 van de license agreement:
Root certification installation disclosure.
“SPTD Software” adds a root Certificate during installation of “SPTD Software” .
The Root Certificate name is: “Generic Root Trust CA” (Thumbprint: ce 1a 35 53 ba 61 55 da 51 60 09 7b 4b 1e a1 ff 4c ba 71 95) .
Root certificate is being installed by “SPTD software” setup, which is signed by Verisign Class 3 certificate, as part of Duplex Secure Ltd own Public Key Infrastructure (PKI) used to verify integrity of files being installed and integrity of dependent software.
Dit lijkt op een rootkit achtig iets. In hoeverre is dat te vertrouwen?
[Reactie gewijzigd door Hipocrates]
Een rootkitje dus. In hoeverre is dit gevaarlijk?
Niet. Dat is nodig om bepaalde beveiligingen te omzeilen die zelf ook rootkitgedrag vertonen. Een rootkit is pas gevaarlijk als de auteur slechte bedoelingen heeft.
Ik heb een image gemaakt van mijn systeem voor installatie. Die gaat er nu dus weer terug op. Ik vertrouw het niet.
Blijkbaar heb je nog nooit Daemon-Tools gebruikt. Of andere appjes die vergelijkbare mogelijkheden hebben. Bovendien wordt het Rootkitje van de benodigde certificaatjes voorzien, die het van integriteit voorzien.
Van een echt gevaarlijke rootkit weet je niet dat ie geïnstalleerd wordt.

Wat wel eventueel mogelijk is. Dat er een ¨lek¨ gevonden wordt waar kwaadwillenden gebruik van kunnen maken. Maar ik ben misschien een beetje para