全球灰产交流论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工灰产
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
查看: 70|回复: 3

听说火绒会为了安全替换HTTPS证书

[复制链接]

952

主题

1363

回帖

6780

积分

论坛元老

Rank: 8Rank: 8

积分
6780
发表于 2024-8-14 21:31:32 | 显示全部楼层 |阅读模式
20230417
dogfood ·这两天正好有一个网站证书到期了在没装火绒的机器上告警了。

但在装了火绒的机器没告警,就很神奇 排查一看发现时 证书被替换为火绒发的证书了。

为啥要替换猜测是为了防止 web 挂马?但这样是不是为了安全太过头了。

然后把根证书删了火绒就会报错。

目前是直接吧火绒卸了。

不知道大家怎么看

chaselen      5 小时 12 分钟前
设置-病毒防护-Web 扫描:关闭 [加密连接扫描]

frencis107      4 小时 40 分钟前
ESET 、卡巴斯基也都是有 HTTPS 防护的,如果不使用这个功能,关了就行。
frencis107      4 小时 28 分钟前
新版本火绒( 6.0 )才有这个功能,设置里把 “加密连接扫描” 关了就不会替换证书了。

liuidetmks      3 小时 47 分钟前
这些软件,越界了

billccn      3 小时 23 分钟前 via Android
这其实是个安全漏洞,因为遇到失效证书浏览器不会警告了。正规的加密扫描遇到失效证书的时候会把它透传到客户端,让你能看到怎么回事。如果你后面选择无视证书错误,它会 connect reset
hostloc邀请码购买+tg:@Sendtoae86bot
回复

使用道具 举报

269

主题

1877

回帖

5741

积分

论坛元老

Rank: 8Rank: 8

积分
5741
发表于 2024-8-14 21:38:05 | 显示全部楼层
我只用Falcon的杀毒软件,不用国内的
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

56

主题

828

回帖

2470

积分

金牌会员

Rank: 6Rank: 6

积分
2470
发表于 2024-8-14 22:08:02 | 显示全部楼层
我用的avast也是,需要看证书的时候,解决办法是用avast自带的那个套皮chrome
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

2

主题

52

回帖

188

积分

注册会员

Rank: 2

积分
188
发表于 2024-8-14 22:27:01 | 显示全部楼层
楼上这都能扯上国内,ESET、卡巴斯基都会这样
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球灰产交流论坛

GMT+8, 2024-10-28 22:23 , Processed in 0.042759 second(s), 27 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表