29 条回复  ·  371 次点击
kneo 小成 2024-8-14 17:54:59
兄弟你警觉性很高啊,我辈楷模。
billccn 小成 2024-8-14 17:58:29
这其实是个安全漏洞,因为遇到失效证书浏览器不会警告了。正规的加密扫描遇到失效证书的时候会把它透传到客户端,让你能看到怎么回事。如果你后面选择无视证书错误,它会 connect reset
DefoliationM 小成 2024-8-14 18:14:03
换成他自己的我感觉更不安全,他这个估计是要解密 ssl 流量。
sunnysab 小成 2024-8-14 19:59:32
12 楼不会是机器人吧…

---

@ellermister 可以看到证书是什么吗?如果它劫持的话,应该会把自己的证书加到信任列表?
liuzimin 初学 2024-8-14 20:01:04
@JensenQian win 自带的虽然很强,但是太卡了,疯狂吃资源。
mztwfed 小成 2024-8-14 22:22:08
正如楼上所说,开关留给了用户,不喜欢关了就好了,补个卡巴的图:
https://i.imgur.com/bM9LtoM.jpeg

不过卡巴在遇到证书问题会二次提示,这点还是和火绒不同:
https://i.imgur.com/nTntsyk.png
lcy630409 小成 2024-8-14 22:30:20
网页下载个病毒或者网页病毒  没拦住  你又得说了   https://i.fshex.co/847y78yu.png
hefish 小成 2024-8-14 22:38:36
删了好,这样才安全那。 其他安全都比不上隐私安全。
GeekGao 小成 2024-8-14 22:46:48
免费的才是最贵的。
ChineseTeacher 小成 2024-8-15 00:55:01
杀毒软件直接安装系统根证书,当中间人,拆开 HTTPS 的做法早十几年就有了。0 几年的时候 SSL 证书一个几百块钱还必须固定 IP ,所以只用在登录页面和密码的页面,恶意网站也犯不上这么高的成本。现在到处都是 HTTPS ,杀毒软件不当中间人还扫个毛线木马?也就是这几年挂马之类的东西少了。不中间人的话,那就装浏览器扩展,植入 js 或者直接把 URL 跟黑名单对比。我记得卡巴斯基还有一个自己的根证书库和白名单,还可以调整哪些网站需要中间人扫描,那些网站不需要。

安装根证书当中间人的功能所有杀毒软件都有。按理说如果证书出错,普遍做法是杀毒软件自己生成一个页面来警告用户(替代浏览器的警告)。这个功能火绒没做是火绒的锅。

就这还能炸出来 12 楼这种人,服了。
返回顶部