全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 994|回复: 3
打印 上一主题 下一主题

听说火绒会为了安全替换HTTPS证书

[复制链接]
跳转到指定楼层
1#
发表于 2024-8-14 21:31:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
dogfood ·这两天正好有一个网站证书到期了在没装火绒的机器上告警了。

但在装了火绒的机器没告警,就很神奇 排查一看发现时 证书被替换为火绒发的证书了。

为啥要替换猜测是为了防止 web 挂马?但这样是不是为了安全太过头了。

然后把根证书删了火绒就会报错。

目前是直接吧火绒卸了。

不知道大家怎么看

chaselen      5 小时 12 分钟前
设置-病毒防护-Web 扫描:关闭 [加密连接扫描]

frencis107      4 小时 40 分钟前
ESET 、卡巴斯基也都是有 HTTPS 防护的,如果不使用这个功能,关了就行。
frencis107      4 小时 28 分钟前
新版本火绒( 6.0 )才有这个功能,设置里把 “加密连接扫描” 关了就不会替换证书了。

liuidetmks      3 小时 47 分钟前
这些软件,越界了

billccn      3 小时 23 分钟前 via Android
这其实是个安全漏洞,因为遇到失效证书浏览器不会警告了。正规的加密扫描遇到失效证书的时候会把它透传到客户端,让你能看到怎么回事。如果你后面选择无视证书错误,它会 connect reset
2#
发表于 2024-8-14 21:38:05 来自手机 | 只看该作者
我只用Falcon的杀毒软件,不用国内的
3#
发表于 2024-8-14 22:08:02 来自手机 | 只看该作者
我用的avast也是,需要看证书的时候,解决办法是用avast自带的那个套皮chrome
4#
发表于 2024-8-14 22:27:01 | 只看该作者
楼上这都能扯上国内,ESET、卡巴斯基都会这样
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-15 19:49 , Processed in 0.068253 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表