ywto
V2EX  ›  问与答

卡巴斯基这种替换用户 https 证书的功能该开吗?

  •  
  •   ywto · Jul 21, 2016 · 7165 views
    This topic created in 3583 days ago, the information mentioned may be changed or developed.
    13 replies    2016-07-22 09:40:51 +08:00
    Ya
        1
    Ya  
       Jul 21, 2016 via iPhone
    自动开着吧,浏览器提示卡巴已验证。
    Citrus
        2
    Citrus  
       Jul 21, 2016
    不该,我坚决不开。就因为这个功能关不掉所以买的正版卡巴被我扔了。
    cevincheung
        3
    cevincheung  
       Jul 21, 2016
    @Citrus 可以关。取消监控 HTTPS 流量然后重启即可。
    smileawei
        4
    smileawei  
       Jul 21, 2016   ❤️ 1
    @Ya 那是因为卡巴在系统里装了自己的 CA 证书。然后替换了 https 证书为自己 CA 颁发的
    helloworld1949
        5
    helloworld1949  
       Jul 21, 2016
    杀毒软件基本都是这样,这里有篇解释
    https://blog.avast.com/2015/05/25/explaining-avasts-https-scanning-feature/
    20150517
        6
    20150517  
       Jul 21, 2016 via Android
    他这证书只是本地用的吧,为的是替换原有证书,可以读取你 https 内容,问题不大吧
    gefranks
        7
    gefranks  
       Jul 21, 2016
    这个跟我用 fiddler 生成的 ca 有啥区别?不会报警告信息么??对 PKI 的细节不是很了解啊
    Citrus
        8
    Citrus  
       Jul 21, 2016   ❤️ 1
    @cevincheung 我知道,但是我当时就是关不掉,不管怎么重启卡巴斯基就是想看我 Gmail 的流量,看且仅看 Gmail 。
    smileawei
        9
    smileawei  
       Jul 22, 2016 via iPhone   ❤️ 1
    @gefranks fiddler 只是粗暴了更换了证书,没有把自己的 CA 加入到信任列表,所以浏览器会爆危险
    dndx
        10
    dndx  
       Jul 22, 2016 via iPhone
    仅仅添加到根存储也不一定好使。现在很多网站(比如 Google )全站用了 cert pinning ,这种情况照样无法 MITM 。
    davidyin
        11
    davidyin  
       Jul 22, 2016
    坚决不用这种替换。
    DravenJohnson
        12
    DravenJohnson  
       Jul 22, 2016
    這個和自簽證書有什麼區別
    jylee
        13
    jylee  
       Jul 22, 2016
    我關掉了。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   921 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 47ms · UTC 20:33 · PVG 04:33 · LAX 13:33 · JFK 16:33
    ♥ Do have faith in what you're doing.