Εμφάνιση 16-30 από 38
Θέμα: Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox
-
09-02-18, 11:18 Απάντηση: Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox #16
-
09-02-18, 11:25 Απάντηση: Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox #17
Διαφορά ως προς τι;
Αν μιλάμε για το αν θα το εμφανίζει ο chrome Και firefox σαν Blacklisted, όχι λογικά γιατί δεν θα φτάνει σε αυτούς το certificate της symantec αλλά του avast.
Προσωπικά το θεωρώ πρόβλημα το να κάνει αντικατάσταση του certificate με δικό του, έτσι ακόμα και κάποια σελίδα που προσπαθεί να σου κλέψει τα στοιχεία φτάνει να έχει ενα letsencrypt certificate, εσύ πάλι θα βλέπεις το certificate του avast και θα θεωρείς πως όλα καλα
(οπού avast το κάθε πρόγραμμα που το κάνει)
-
09-02-18, 11:47 Απάντηση: Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox #18
-
09-02-18, 19:51 Απάντηση: Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox #19
-
09-02-18, 19:57 Απάντηση: Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox #20
Τραγικό αν αναλογιστούμε ότι πρόκειται για την νο1 εταιρεία SSL πιστοποιητικών (αν δε κάνω λάθος, μαζί με την Comodo διεκδικούν την 1η θέση), αφότου η Symantec εξαγόρασε το 2010 το SSL cert κομμάτι της Versign (3 εκατ. πιστοποιητικά).
-
09-02-18, 20:23 Απάντηση: Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox #21
man in the middle ,
και κάλο και κακό ,
https://en.wikipedia.org/wiki/Man-in-the-middle_attack
How Avast’s HTTPS scanning feature works (the short version)
Avast is able to detect and decrypt TLS/SSL protected traffic in our Web-content filtering component. To detect malware and threats on HTTPS sites, Avast must remove the SSL certificate and add its self-generated certificate. Our certificates are digitally signed by Avast’s trusted root authority and added into the root certificate store in Windows and in major browsers to protect against threats coming over HTTPS; traffic that otherwise could not be detected.
Avast whitelists websites if we learn that they don't accept our certificate. Users can also whitelist sites manually, so that the HTTPS scanning does not slow access to the site.
https://blog.avast.com/2015/05/25/ex...nning-feature/
-
09-02-18, 20:30 Απάντηση: Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox #22
+1
Καμιά δουλειά δεν έχει το antivirus να χώνει τη μύτη του στα certificates.
Για όσους ενδιαφέρονται,ένα πολύ καλό άρθρο από τον Steve Gibson
https://www.grc.com/fingerprints.htm
-
09-02-18, 20:50 Απάντηση: Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox #23
Το συγκεκριμένο blacklist πρέπει να αφορά άπειρα sites / υπηρεσίες και υποψιάζομαι ότι απλά θα πιέσουν την Symantec να πάρει μέτρα και να ανακληθεί το blacklist.
- - - Updated - - -
Όσον αφορά αυτό με τα antivirus είναι σύνηθες θα έλεγα για να μπορούν να σκανάρουν τα HTTPS websites, και το ESET τα ίδια κάνει εάν έχεις ενεργή την web access προστασία του.
-
09-02-18, 21:09 Απάντηση: Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox #24
Σε ευχαριστώ πολύ. Το απενεργοποίησα σύμφωνα με τις παραπάνω οδηγίες και έτσι τώρα δεν μου δείχνει πιστοποιητικο της Avast.
Οπότε: Εθνική, Alpha, Πειραιώς και τράπεζα Αττικής πιστοποιητικό Symantec, ενώ Eurobank πιστοποιητικό Let's Encrypt.
Επίσης το avast, έχει εξαιρέσει τις τράπεζες Εθνική, Πειραιώς και Αττικής από το να διαχειρίζεται με δικό της πιστοποιητικό SSL, ακόμα και όταν είναι ενεργοποιημένο το χαρακτηριστικό για SSL scanning, σε αντίθεση με τις Alpha και Eurobank.Τελευταία επεξεργασία από το μέλος tiatrou : 09-02-18 στις 21:22.
-
09-02-18, 21:11 Απάντηση: Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox #25
Το ότι είναι σύνηθες, δεν σημαίνει ότι είναι και καλό. Το κάνει και το AdGuard: HTTPS filtering in Adguard (τουλάχιστον εξηγούν αναλυτικά αυτό που κάνουν)
Η άλλη άποψη, από άλλη εταιρεία antivirus που εφαρμόζει εναλλακτικό τρόπο ελέγχου των URL, πολύ σωστότερο και ασφαλέστερο για τον χρήστη: HTTPS Interception (Emsisoft)
-
09-02-18, 22:22 Απάντηση: Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox #26
To DNS level protection δε λεει τιποτα σε zero day threats. Το προβλημα των antivirus ειναι οτι ενα οποιοδηποτε site με το lets encrypt μπορει να φαινεται ασφαλες, ενω δεν ειναι.
Τελευταία επεξεργασία από το μέλος turboirc : 09-02-18 στις 22:28.
-
09-02-18, 22:54 Απάντηση: Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox #27
-
09-02-18, 22:57 Απάντηση: Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox #28
-
09-02-18, 22:59 Απάντηση: Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox #29
Τι διαφορα εχει anyway?
Σε λιγο καιρο θα αρχισουν τα ‘καλα’ και τα ‘κακα’ πιστοποιητικα.
-
10-02-18, 00:53 Απάντηση: Σύντομα θα γίνουν blacklisted τα SSL/TLS Certificates της Symantec από τους Chrome και Firefox #30
Παρόμοια Θέματα
-
Τα Τρίκαλα θα γίνουν η πρώτη πόλη στην Ελλάδα με 5G ταχύτητες στο διαδίκτυο
Από sdikr στο φόρουμ ΕιδήσειςΜηνύματα: 29Τελευταίο Μήνυμα: 26-03-18, 18:26 -
Τα θύματα Ransomware έχουν πληρώσει περισσότερα από 25 εκατομμύρια δολάρια από το 2014, σύμφωνα με μελέτη της Google
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 0Τελευταίο Μήνυμα: 25-07-17, 18:25 -
Η Google κατηγορεί την Symantec για προβληματικά certificates, θα σταματήσει να τα αναγνωρίζει στον Chrome
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 34Τελευταίο Μήνυμα: 28-04-17, 16:27 -
Σοβαρά κενά ασφαλείας εντοπίζονται στο LastPass για Chrome και Firefox
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 48Τελευταίο Μήνυμα: 28-03-17, 21:11 -
Σύντομα θα αποσυρθεί από το Play Store ο Google Now Launcher που εγκαταλείπεται από την Google
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 19Τελευταίο Μήνυμα: 13-02-17, 15:17
Bookmarks