Перейти к содержанию

Ошибка Мозилы при работе в безопасной среде.


barbados

Рекомендуемые сообщения

Стоит КИС 2012 (.374)

В качестве безопасного браузера установил Мозилу (жаль конечно что Оперу нельзя, ну да ладно). Все отработало почти месяц и вот тут вдруг Мозила начала выдавать сообщения об ошибках login.vk.com:443 и другие похожие. Т.е. как я понимаю, как только начинает устанавливаться защищенное соединение, выскакивает ошибка (смотрите на скринах). При том вообще не получается зайти в гугловскую почту gmail.com не грузиться онлайн банкинг от сбербанка и т.п. Что делать ума не приложу.

 

Хотел попробовать вообще Мозилу из безопасной среды удалить, а потом опять добавить, так не могу ее там найти. Блин вот насколько было удобнее в 9-й версии прогрмаммы работать с безопасной средой, а тут все через "попу" сделано.

 

Если оно все же находиться тут: C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\SandBox\KLSB2\1\Device\HarddiskVolume1\Documents and Settings\Я\Application Data\Mozilla\Firefox\Profiles

 

Папка не удаляется, но видимо тут надо не только самозащиту отключать но и каспера выгружать.

 

Может кто-то что подскажет? буду признателен.

post-24654-1327847413_thumb.jpg

post-24654-1327847431_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

А вы случайно недавно не обновляли сертефикаты от KIS, у меня были такие же ошибки в Firefox и не в безопасной среде. Сменил профиль в Firefox и всё нормально работает, а в профиле по умолчанию такие же ошибки.

Изменено пользователем qwertyCID
Ссылка на комментарий
Поделиться на другие сайты

Хм.. ну руками точно нет. Единственное ставил сертификат от касперского только когда первый раз настраивал "безопасный браузер".

Все больше сам никакие сертификаты не ставил. Сейчас вот обратил внимание на неприятную ситуацию - при попытке зайти в онлайн банкикг сбербанка:

1) Опера просто туда закрывает доступ,

2) Мозила прям таки кричит что "esk.sbrf.ru использует недействительный сертификат безопасности.

К сертификату нет доверия, так как к сертификату его издателя нет доверия.

(Код ошибки: sec_error_untrusted_issuer)"

3) ИЭ "Сертификат безопасности этого веб-узла не был выпущен доверенным центром сертификации.

Наличие ошибок в сертификате безопасности может означать, что вас пытаются обмануть или хотят перехватить информацию, передаваемую на сервер. "

 

Либо у них там что то не так, либо что, на ПК у меня дрянь какая-то завелась и перехватывает образщение в онлайн банкингу?

Ссылка на комментарий
Поделиться на другие сайты

В общем разобрался - это в касперском проблемы. Стояла настройка проверять SSL соединения и там требовалось установить сертификат подменный от лаборатории касперкого. Так вот что то там сбилось (почему-то эта галочка была снята, хотя точно помню что сертификат устанавливал раньше). Поэтому и блочились все защищенные соединения. Благо поставил хром, он то и подсказал, что проблема именно в касперском, что это он прерывает все защищенные соединения. Почитал мануал так же любезно предоставленный хромом, заново установил проверку SSL и сертификат. Для всех браузеров сертификат встал автоматом, а вот для Мозилы упорно не хочет вставать. Выдается сообщение что браузер открыт, но он закрыт на 100% и его процессы все мертвы. После установки сертификата вручную для мозилы, она все равно не хочет нормально работать в защищенными соединениями. Хром то же не работает и все равно продолжает ругаться, что касперский прерывает соединение. Только опера нормально заработала.

 

Пришлось отключить проверку SSL и во всех браузерах зашифрованные соединения стали открываться нормально. Получается что с проверкой шифрования нормально работает только Опера остальные -НЕТ.

 

 

И сейчас вспомнил с чего это все началось. С того, что ставил альтернативный скин для КИСа с этого же сайта. Потом Вернул старый скин. И вот теперь эта фигня и началась. Видимо почему-то снялась галочка с проверки SSL а он все равно пытался их проверять.

 

Но это все фигня - Мозила если ее запускать как безопасный браузер так и не хочет открывать сайты с https, хоть ты тресни. как ее вообще можно удать из безопасной среды и заново поставить?

Изменено пользователем barbados
Ссылка на комментарий
Поделиться на другие сайты

В общем не понятно что происходит с КИСом, вроде все настроил все браузеры работают с зашифрованными соединениями. Только обрадовался не тут то было. Вчера все работало на ночь выключил комп. Сегодня вечером включаю -мозила и хром опять перестали работать с защищенными соединениями, при этом в каспере проверка SSL отключена. Что только не делал - результат НОЛЬ! Разозлился и переустановил полностью КИСА. Вроде как проблема решилась.

 

Правда виртуальная клава как не работала так и не работает. Падает за окно браузера и использовать ее нельзя. Но это уже другая история. ИМХО КИС 2012 очень сырая. Пока негативное впечатление от него. 2010 версия работала намного корректнее.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Elly
      От Elly
      Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.
      Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.
    • Николай НИК
      От Николай НИК
      Приветствую!
      После шифрования файлов в домене, контроллер домена работает не адекватно.
      некоторые оснастки не открываются.
      управление сервером не работает.
      повершел не работает.
      Addition.txt FRST.txt
    • KL FC Bot
      От KL FC Bot
      Наверняка вы хотя бы раз сталкивались с ситуацией, когда друзья или коллеги присылают вам файлы в формате, который вы не можете открыть. Например, вы просили отправить вам фотографии, рассчитывая получить .JPEG или .PNG, а получили файлы в формате .HEIC. Что делает в таком случае большинство людей? Правильно, обращается к бесплатным онлайн-конвертерам файлов.
      Если вы давно читаете блог Kaspersky Daily, то уже наверняка знаете, что самый популярный способ — далеко не всегда правильный и безопасный. Сегодняшний случай в этом плане не уникален. Разберемся вместе, какие угрозы поджидают любителей конвертировать файлы быстро, бесплатно и онлайн и расскажем, как менять форматы безопасно.
      Почему это важно? Да потому, что конвертировать файл — это не просто изменить ему расширение, иначе достаточно было бы переименовать нужный документ — например, из epub в mp3. Нет, программа-конвертер должна прочитать файл, понять, что в нем содержится, и пересохранить в другом формате — и на каждом из этих этапов есть свои угрозы.
      Слив персональных данных, вредоносное ПО и другие угрозы
      Первый риск, который приходит в голову, — слив персональных данных. И если вы сторонник концепции «да кому мои данные нужны», то все равно насторожитесь: ваши фотографии из отпуска, может, и правда никому не нужны, но конфиденциальные документы с работы — другое дело. Когда вы загружаете файл в онлайн-конвертер, вы никогда не можете быть уверены, что сайт не сохранит копию вашего файла для каких-то своих нужд. Загруженные данные могут запросто оказаться в руках мошенников и быть использованы даже для начала атаки на вашу компанию. И если вдруг впоследствии выяснится, что точкой входа злоумышленников в корпоративную сеть стали именно вы, то местная служба информационной безопасности точно не скажет вам спасибо.
      И не стоит думать, что эта угроза распространяется только на текстовые или табличные документы, а фото какой-нибудь бухгалтерской ведомости можно спокойно загружать и конвертировать в PDF. OCR (оптическое распознавание символов) придумали еще в прошлом веке, а сейчас, с развитием ИИ, даже мобильные трояны научились вытаскивать из фотографий в галерее смартфона данные, интересующие злоумышленников.
      Другая популярная угроза — риск заражения устройства вредоносными программами. Некоторые сомнительные сайты-конвертеры могут изменять ваши файлы или включать вредоносный код в конвертированный файл — без надежной защиты вы об этом узнаете не сразу или не узнаете вовсе. Полученные файлы могут содержать скрипты, трояны, макросы и другие гадости, о которых мы подробно рассказывали уже не раз.
       
      View the full article
    • huper9th
      От huper9th
      Я купил через подарочный код Apple подписку на 1 месяц.
      И вылезает ошибка, ошибка 39 и трафик лимитный как и выбор сервера.
      Деньги у меня забрали.
      Я попробовал переустановить программу, и перезапустить телефон, но не получается.
       
      Приложение Kaspersky secure connection
    • KL FC Bot
      От KL FC Bot
      Три из четырех организаций в мире используют гибридные облака, и три четверти из них называют свои проекты по миграции и обновлению ИТ успешными. Но что такое успех и как успешный ИТ-проект влияет на бизнес и возможности компании? Этим вопросом задались авторы исследования «Модернизация корпоративных приложений» и обобщили доступную информацию о том, как переход к облачной и контейнерной инфраструктуре повлиял на деятельность компаний, совершивших эту трансформацию.
      Экономические аргументы в пользу перехода получились весомые. В изученных организациях в среднем на 31% снизились операционные расходы на ИТ, а инфраструктурные затраты — на 45%, в том числе затраты на рутинное обслуживание уменьшаются на 52%. Что более важно — впервые за многие годы бизнесы смогли разгрузить свои ИТ-команды от задач по техподдержке старого кода в пользу новых разработок. В крупных организациях ИТ-службы тратят до 80% бюджета на поддержку legacy, и переход на современную разработку не только ее ускоряет, но и высвобождает дополнительные кадры для инноваций. Циклы обновлений ПО ускоряются в итоге на 65%, обеспечивая быструю реакцию на рыночные изменения и лучшее удовлетворение нужд пользователей.
      «Тремя китами» эффективности, которые отвечают за все эти радикальные улучшения, авторы называют переход на контейнерные и микросервисные архитектуры в облачной среде, а также автоматизированные сборочные конвейеры.
      Часть исследования посвящена вопросам информационной безопасности. Благодаря этому можно увидеть, какой вклад вносят различные инструменты ИБ в повышение эффективности ИТ-разработки и к каким показателям стоит стремиться в своей организации. Мы решили проанализировать основные принципы и инструменты и объяснить, как они реализованы в обновленной версии Kaspersky Cloud Workload Security.
      Автоматическое применение и отслеживание политик ИБ
      Ключевым вызовом для ИТ и ИБ является сохранение видимости и контроля над всеми ИТ-активами, и эта задача усложнилась с переходом на гибридные облачные инфраструктуры. Разнообразие активов и инструментов управления ими оборачивается для компании ростом расходов и затрат времени на менеджмент этого «зоопарка». Поэтому унификация управления, контроля соответствия (Compliance), создания и применения политик должна быть одной из приоритетных целей в проектах ИТ-трансформации. Если выбранный набор инструментов ИБ способен решать эту задачу в облачной инфраструктуре компании, службы ИТ и ИБ сэкономят 73% времени, затрачиваемого на менеджмент политик и достижение Security Compliance.
      Практическое воплощение этого принципа можно увидеть в новой версии Kaspersky Cloud Workload Security, решения, обеспечивающего комплексную защиту контейнерных инфраструктур, облачных серверов и виртуальных машин. Сразу несколько инструментов упрощают работу с политиками и дают администраторам централизованный обзор и управление всей инфраструктурой.
      Функция анализа безопасности оркестратора и его кластеров помогает быстро находить проблемы, структурируя их по типам проблем. Автоматическое профилирование контейнеров позволяет с минимальным участием людей улучшать политики безопасности, применяемые в инфраструктуре, а также находить аномально работающие контейнеры для детального анализа.
      Унифицированная облачная консоль Kaspersky Security для виртуальных и облачных сред дает общий обзор облачной или гибридной инфраструктуры и позволяет мгновенно обновлять политики для больших групп ИТ-активов или одновременно запускать на них задачи.
      Что касается виртуальных и физических серверов, то легкий агент, осуществляющий их защиту, выполняет несколько функций, связанных с Compliance и Security Posture, в автоматическом режиме: от автоматического патч-менеджмента и харденинга системы до детального протоколирования событий и применения ролевой системы управления доступом (RBAC).
       
      View the full article
×
×
  • Создать...