设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
影视
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
信息安全
›
火绒 SSL 流量嗅探?
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
垃圾小米!真就一生黑啊!
›
前同事被庞氏骗局洗脑,要帮他报警吗?
›
Only Apple can do 苹果的傻 X 逻辑,自己
›
一天背 30 个单词感觉受不了,正常吗
›
寒冬已至,本周四接到老板电话,说我所在部
今日热议主题
临时开发机兼 nas 服务器 os 和存储/显卡/p
如何摆脱 FOMO 情绪
出 2018 macbook pro 15 inch
出一个美国 ultra mobile
淘宝买 SSL 证书靠谱吗?有安全风险吗
数据库连接池设置多少合适,一个生产问题导
出一台自用的 MacBook Air
拼多多的这种电视游戏机怎么样?
出山姆副卡 ¥100(11.24)
除了现金以外如何匿名支付?
火绒 SSL 流量嗅探?
dogfood
· 2024-8-14 15:57:51 · 372 次点击
这两天正好有一个网站证书到期了在没装火绒的机器上告警了。
但在装了火绒的机器没告警,就很神奇 排查一看发现时 证书被替换为火绒发的证书了。
为啥要替换猜测是为了防止 web 挂马?但这样是不是为了安全太过头了。
然后把根证书删了火绒就会报错。
目前是直接吧火绒卸了。
不知道大家怎么看
举报
·
372 次点击
登录
注册
站外分享
微信扫一扫
QQ分享
微博分享
豆瓣分享
复制链接
显示全部
|
最早评论
29 条回复
30#
j8sec
小成
2024-8-19 14:21:52
杀毒软件这样操作是没问题的;因为他要保护你不网页浏览时被挂马。
他如果不植入根证书就得要入侵你浏览器才能实现;
植入根证书总比侵入浏览器要说得过去吧?
29#
gbadge
初学
2024-8-16 06:19:23
我的问题是信不过火绒那为什么要用?
28#
cool8
小成
2024-8-15 17:06:15
已经卸载 6.0 装回 5.0 版本了
27#
arfaWong
小成
2024-8-15 10:51:39
@frencis107 #11 我这个选项是开着的,但是没有被替换证书
26#
dyllen
小成
2024-8-15 10:25:02
@jack778 杀毒软件做中间人,浏览器是通过杀毒软件访问网站的,浏览器看到的是杀软的 ssl 证书,网站的证书杀软不验证过期。
25#
wm5d8b
小成
2024-8-15 08:35:27
这楼的讨论氛围很和谐呀,大伙儿都理性讨论,得出了“杀毒软件当中间人是正常操作,但火绒没有提示证书无效属于缺陷”。
12 楼这种说国外的月亮圆的被喷挺好的
24#
kokutou
小成
2024-8-15 07:28:42
你自己打开了 ssl 扫描 自己忘记了吧。。。
这选项哪家都是默认不开的
23#
jack778
小成
2024-8-15 02:15:53
这个功能是怎么实现的, 杀毒软件只能单向替换客户端的证书吧, 服务端的证书都过期了他还能怎么防护?
22#
Yosomi
小成
2024-8-15 01:18:59
这真有点恐怖了
21#
kindjeff
小成
2024-8-15 01:07:17
这玩意以前用 eset 的时候遇到过,其实可以理解他们可能是要看 HTTPS 里面的内容是不是钓鱼,很多信息可能也只在本地。
但默认开启这玩意真的不应该,起码要提示一下,之前给我排查证书问题带来了很大的困扰。
下一页 »
1
2
3
/ 3 页
下一页
浏览过的版块
Kubernetes
返回顶部