我有avast的免费版本!安装在我的计算机上。
当我刚刚https://mail.google.com
使用Firefox 发送电子邮件时,添加了一个签名,说发送的邮件是
无病毒。www.avast.com
我不是在问如何关闭它,我已经做到了。
但是我很好奇,他们如何在技术上进行添加。
编辑(基于评论):
我检查了Firefox加载项管理器,但无法从avast!找到任何扩展程序或插件。
这似乎暗示我的计算机上安装的程序可以修改我正在查看的网站的内容。
我有avast的免费版本!安装在我的计算机上。
当我刚刚https://mail.google.com
使用Firefox 发送电子邮件时,添加了一个签名,说发送的邮件是
无病毒。www.avast.com
我不是在问如何关闭它,我已经做到了。
但是我很好奇,他们如何在技术上进行添加。
编辑(基于评论):
我检查了Firefox加载项管理器,但无法从avast!找到任何扩展程序或插件。
这似乎暗示我的计算机上安装的程序可以修改我正在查看的网站的内容。
Answers:
那是因为您的防病毒软件正在通过中间人攻击来攻击您。或至少这是我在下面谈论的可能性。
人们对这个答案不满意,并要求我提供证据。幸运的是,已经有人在评论中添加了链接。卡巴斯基,Bitdefender(请参阅下一个提到的“ Bitdefender”一词)和avast!一定要这样做。我对其他人一无所知。您也可以观看有关此视频。(不幸的是,该视频是德语的,但是即使您不会说德语,您仍然可以看到正在发生的事情。在这种情况下,请从1:40开始观看。)
转到https页面(例如GMail网站),然后单击浏览器地址栏左侧的小锁。
然后,您必须弄清楚如何获取有关连接的信息。在Firefox中,您必须单击右侧的箭头按钮。您已经看到了需要查看的内容,但是仍然单击“更多信息”。这样的窗口将显示:
如您所见,我访问了Wikipedia以创建此屏幕截图,并通过验证了网站的身份GlobalSign nv-sa
。就您而言,您将看到防病毒软件的名称或与此相关的名称。
这里发生的是,防病毒软件正在通过其提供的软件引导浏览器的流量。拦截它通过中间的人拦截浏览器的访问量。
我之所以称其为“中间人攻击”,不仅是因为它遵循与恶意中间人攻击相同的原理,而且还因为如果使用恶意软件(例如作者无法自行签署证书,因此在没有注意到的情况下无法拦截您的https流量)使用您的防病毒软件来读取流量。此外,如您在4:38的视频中看到的那样,或者您自己尝试,Bitdefender会严重降低连接的安全性。当然-用户-不会被告知,因此会受到他们用来保护自己的软件的攻击。即使它不会伤害用户,但根据您可以在网上找到的定义,它仍然是中间人攻击(包括维基百科上的那个)。
使用http可以轻松完成。但是,如果您使用的是https,您会认为防病毒软件无法读取任何内容。但这可能是因为您不是安全地连接到Web服务器,而是连接到防病毒软件。然后,它将读取流量,并在需要时对其进行处理,然后再次对其进行加密。(因此,防病毒软件和GMail之间存在安全连接。)
然后,您的防病毒软件可以随心所欲地处理您的电子邮件(或任何其他流量!)。
mail.google.com
Firefox上的证书路径为:GeoTrust Global CA-> Google Internet Authority G2-> mail.google.com。所有证书均具有正确的签名,Avast仍将其<div>
注入电子邮件中。