怎么了!在我的网络邮件中添加签名?


10

我有avast的免费版本!安装在我的计算机上。
当我刚刚https://mail.google.com使用Firefox 发送电子邮件时,添加了一个签名,说发送的邮件是

无病毒。www.avast.com

在此处输入图片说明

我不是在问如何关闭它,我已经做到了。

但是我很好奇,他们如何在技术上进行添加。

编辑(基于评论):
我检查了Firefox加载项管理器,但无法从avast!找到任何扩展程序或插件。

这似乎暗示我的计算机上安装的程序可以修改我正在查看的网站的内容。


似乎与安全性有关,请问还有什么地方?
聘请

1
@hirse:我的猜测是您安装了Avast的Firefox扩展。这样的扩展名可以访问纯文本数据,即在加密之前。
Steffen Ullrich

@SteffenUllrich,我无法从Firefox加载项管理器中的avast找到扩展或插件。
2016年

2
如果没有使用Firefox扩展,则他们进行SSL拦截,即,您的MITM CA在浏览器CA存储中将被视为受信任。尽管随后可能已将浏览器配置为使用(本地)代理。
Steffen Ullrich

如此答案似乎说明,Avast针对不同的浏览器使用了不同的方法。Firefox显示合法证书,因此我猜它们使用数字1。使用Edge,他们似乎正在使用自己的根CA进行代理。
techraf

Answers:


8

那是因为您的防病毒软件正在通过中间人攻击来攻击您。或至少这是我在下面谈论的可能性。

人们对这个答案不满意,并要求我提供证据。幸运的是,已经有人在评论中添加了链接。卡巴斯基Bitdefender(请参阅下一个提到的“ Bitdefender”一词)和avast!一定要这样做。我对其他人一无所知。您也可以观看有关此视频。(不幸的是,该视频是德语的,但是即使您不会说德语,您仍然可以看到正在发生的事情。在这种情况下,请从1:40开始观看。)

转到https页面(例如GMail网站),然后单击浏览器地址栏左侧的小锁。

然后,您必须弄清楚如何获取有关连接的信息。在Firefox中,您必须单击右侧的箭头按钮。您已经看到了需要查看的内容,但是仍然单击“更多信息”。这样的窗口将显示:

如您所见,我访问了Wikipedia以创建此屏幕截图,并通过验证了网站的身份GlobalSign nv-sa。就您而言,您将看到防病毒软件的名称或与此相关的名称。

这里发生的是,防病毒软件正在通过其提供的软件引导浏览器的流量。拦截它通过中间的人拦截浏览器的访问量。

我之所以称其为“中间人攻击”,不仅是因为它遵循与恶意中间人攻击相同的原理,而且还因为如果使用恶意软件(例如作者无法自行签署证书,因此在没有注意到的情况下无法拦截您的https流量)使用您的防病毒软件来读取流量。此外,如您在4:38的视频中看到的那样,或者您自己尝试,Bitdefender会严重降低连接的安全性。当然-用户-不会被告知,因此会受到他们用来保护自己的软件的攻击。即使它不会伤害用户,但根据您可以在网上找到的定义,它仍然是中间人攻击(包括维基百科上的那个)。

使用http可以轻松完成。但是,如果您使用的是https,您会认为防病毒软件无法读取任何内容。但这可能是因为您不是安全地连接到Web服务器,而是连接到防病毒软件。然后,它将读取流量,并在需要时对其进行处理,然后再次对其进行加密。(因此,防病毒软件和GMail之间存在安全连接。)

然后,您的防病毒软件可以随心所欲地处理您的电子邮件(或任何其他流量!)。


4
不,Avast并非如此。mail.google.comFirefox上的证书路径为:GeoTrust Global CA-> Google Internet Authority G2-> mail.google.com。所有证书均具有正确的签名,Avast仍将其<div>注入电子邮件中。
techraf '16

-1一家做不到那么长时间的反病毒公司,它将无法挽留商业客户(和精明的个人)。如果您可以根据证据修改您的答案以证实您的主张,那么我将很乐意投票。

3
@Nathan许多公司都这样做。包括卡巴斯基阿瓦斯特。至少您不愿透露您的评论。
techraf '16

看来您是对的,我很惊讶他们这样做,感谢您的链接。很高兴我从未使用过它们中的任何一个!(如果您对答案进行小修改[锁定我的投票],对不起,我将投票通过)

2
@BrentKirkpatrick绝对不会告诉用户将搜索其流量,也不会严重降低其https连接的安全性(这也使第三方也更容易搜索流量)。但是因为这是关于什么才是中间人攻击的讨论,而不是关于技术的讨论,所以我将不再讨论。
UTF-8
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.