Перейти к содержанию

Подмена сертификата KTS, кому верить


Рекомендуемые сообщения

Добрый день!

 

Kaspersky Total Security осуществляет подмену сертификата на самоподписной, вопрос: как при этом определить, что сайт является достоверным?

Ссылка на комментарий
Поделиться на другие сайты

Можете путь сертификации в браузере проверить. Браузер также показывает защищёно ли соединение. Да и сам антивирус проверяет.

Если будет проблема в цепочке, то вы об этом узнаете, раз следите.

Ссылка на комментарий
Поделиться на другие сайты

@Justme, можете временно отключить проверку защищенных соединений в KTS, после этого у сайта будет отображаться родной сертификат.: Настройки--> Дополнительно-->Сеть--> Не проверять защищенные соединения: https://help.kaspersky.com/KTS/2018/ru-RU/68219.htm

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Болезнь вернулась. При серфинге на форуме кис спрашивает разорвать или нет. Сертификат в браузер установлен.

post-8645-0-96634800-1518711059_thumb.png

Изменено пользователем ska79
Ссылка на комментарий
Поделиться на другие сайты

Это не болезнь, это повышенная бдительность. Фишка теоретически полезная но сильно раздражающая. Скорее всего в одном из сообщений есть или сторонняя картинка, или ссылка ..... может ещё что то с таким адресом.

Ссылка на комментарий
Поделиться на другие сайты

@Mark D. Pearlstone, Точно не могу сказать, браузер с открытой главной страницей форума, был свёрнут. Больше никаких сайтов не открывал, проявляется вроде раз в сутки, но точно не скажу, дня 2-3 уже так


@Денис-НН,это ж вроде вылечили

Ссылка на комментарий
Поделиться на другие сайты

@Mark D. Pearlstone,сомневаюсь что тут чат виноват. Где то дня 2-3 назад включил в firefox - eme вроде это плагин для мультимедиа(в ютуб видео без звука было)  звук появился, может это связано. Плагин этот отключал в about:config и включал там же

Изменено пользователем ska79
Ссылка на комментарий
Поделиться на другие сайты

@Денис-НН,это ж вроде вылечили

В смысле? "nj защитный функционал продукта, он проверяет сертификаты при установлении безопасного соединения и сообщает о проблемах. Здесь ничего лечить не надо. Всё работает так как задумано.

Другое дело, что задумано хорошо, реализовано  крайне неудобно.

Может и плагин в фирефоксе. Неважно. Происходит обращение на этот адрес и продукт реагирует.

Ссылка на комментарий
Поделиться на другие сайты

@Денис-НН,помнится вроде на кис 2017, откроешь тему где есть ссылки на картинки, в том числе темы игр, кис 2017 выдавал такие алерты, в 2018 же вроде это вылечили

Ссылка на комментарий
Поделиться на другие сайты

Возможно и вылечили. Админы тех сайтов где размещены картинки поставили  нормальные сертификаты.

Со стороны ЛК всё правильно. Есть невалидный сертификат - о нём предупреждают. Но это раздражает очень сильно. Лечится двумя способами - мягким - отключением проверки защищённых соединений или жёстким - удалением продуктов ЛК. На работе я применил жёсткий вариант.

Ссылка на комментарий
Поделиться на другие сайты

Сейчас снова появилось после открытия ЛС, ссылок на внешние сайты в переписках нет


Открыл адрес с алерта в браузере там что то про линукс

Ссылка на комментарий
Поделиться на другие сайты

@ska79, вы же пишите, что

При серфинге на форуме

Всё остальное на форумном сертификате, а не на этом. Ищите тогда источник.

Ссылка на комментарий
Поделиться на другие сайты

Проверил сейчас сбросил настройки браузера, после установки 2 расширений ситуация повторилась, в этот момент был открыт браузер, сайты никакие не были открыты. Расширения, ublock origin, user agent switcher. 2 -е снёс, понаблюдаю, может ublock  что то отсылает

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • infobez_bez
      Автор infobez_bez
      Здравствуйте!
      В веб консоли ksc вылезло уведомление о том, что истекает доверенный сертификат 
      Нужно ли его перевыпускать/заменять или он автоматически заменится на другой после окончания срока действия?
      И еще, после смены сертификата будут ли видеть ПК сервер администрирования или их заново придется подключать?
    • Андрей 1971
      Автор Андрей 1971
      Добрый вечер.
      При наборе текста в ворд, эксель, запросе в интернет происходит  автозамена буквы/цифры на сочетание букв. Суммарно по двум цифрам и четырем буквам. Пример:
      Вместо и - "0ыст ", вместо р - "жмюоб", вместо ш - "пл.ьв", вместо г - "нжщ"
      Замена цифры семь на "ех9дэ", восемь на "\6=0зъ"
       
      Dr.Web CureIt проблему не устранил.
      При открытии программы несколько знаков печатает как положено, потом опять подмена знаков.
       
      Похоже, дети, когда играли, скачали плагин. В Автозагрузке не выявил. Драйвер клавиатуры обновил."
       
      Если кто-то сталкивался, подскажите как исправить. Обязательно ли переустанавливать систему.
       
      С уважением, Андрей.
       
    • MiStr
      Автор MiStr
      Здесь можно подать заявку на получение сертификатов Ozon и подписки на сервисы Яндекса. Правила и обсуждение - в соседней теме. В этой теме принимаются только заявки! Любое другое обсуждение запрещено!
       
      После оставления заявки необходимо сразу отправить личное сообщение на имя @MiStr, @dkhilobok и @Deadman, в котором продублировать текст заявки и написать свои ФИО (полностью, без сокращений). Все повторные заявки на получение сертификата или подписки необходимо отправлять в рамках ранее созданной переписки и не создавать новую.
    • MiStr
      Автор MiStr
      Здесь можно подать заявку на получение сертификатов магазина kaspersky>merch. Правила и обсуждение - в соседней теме. В этой теме принимаются только заявки! Любое другое обсуждение запрещено!
       
      После оставления заявки необходимо сразу отправить личное сообщение на имя @MiStr, @dkhilobok и @Deadman, в котором продублировать текст заявки и написать свои ФИО (полностью, без сокращений). Все повторные заявки на получение сертификата необходимо отправлять в рамках ранее созданной переписки и не создавать новую.
    • KL FC Bot
      Автор KL FC Bot
      Когда год назад Microsoft анонсировала функцию «фотографической памяти» Recall для компьютеров Copilot+ PC, эксперты ИБ забили тревогу. Многочисленные недостатки Recall серьезно угрожали конфиденциальности, и в Редмонде отложили запуск, чтобы доработать решение. Видоизмененный Recall появился в сборках Windows Insider Preview с апреля 2025 года, а в мае 2025 года стал широко доступен на компьютерах, имеющих нужное оборудование. Суть Recall не изменилась — компьютер запоминает все ваши действия, постоянно делая скриншоты и распознавая с применением OCR их содержимое. Но защита этих данных серьезно улучшена. Насколько это меняет общую ситуацию с Recall и стоят ли некоторые его удобства возможной потери контроля над личной информацией?
      Что изменилось во втором выпуске Recall
      Со времен первого анонса, о котором мы подробно писали, в Microsoft адресно проработали основные претензии экспертов ИБ.
      Во-первых, Recall теперь активируется только с разрешения пользователя при первоначальной настройке системы. Интерфейс не навязывает пользователям выбор визуальными трюками вроде выделения кнопки «Да».
      Во-вторых, файлы базы данных Recall теперь шифруются, а хранение ключей и криптографические операции организованы на базе аппаратного модуля защиты TPM, так что их извлечение стало значительно сложнее.
      В-третьих, специальный фильтр пытается не сохранять ни скриншоты, ни тексты, если на экране находится потенциально секретная информация: окно браузера в режиме инкогнито, окно ввода платежных данных, карточки в менеджере паролей и так далее. Важен акцент на слове «пытается» — все тестеры описывают многочисленные случаи, когда конфиденциальные данные проскочили фильтр и оказались в базе распознавания.
       
      View the full article
×
×
  • Создать...