昨天,ESET 显示了安装最新版本 Smart Security 的通知,所以我点击了“安装”。现在,看来 ESET 可以拦截我浏览器中的 HTTPS 流量。
- 在 Firefox 中,我打开https://paypal.com。
- 我点击了“登录”按钮。
- 我被自动重定向到http://eset.com/BPPRedirector/ESET-Redirect-Ask
这是怎么回事?我该如何禁用它?我根本不想让 ESET 拦截我的 HTTPS 流量!
答案1
如何禁用“银行和付款保护”?
我根本不希望 ESET 能够拦截我的 HTTPS 流量!
您可以按照以下步骤永久禁用“银行和付款保护”:
打开 ESET Smart Security。如何打开我的 ESET 产品?
点击“设置”,然后点击“安全工具”
单击“银行和付款保护”旁边的绿色滑块,可以选择暂停或禁用保护。
从下拉菜单中选择“永久禁用”,然后单击“应用”。
如果您暂停或禁用保护,则访问银行网站时安全浏览器将不会启动。禁用保护后,数据不会加密,也不会启用用于防止键盘记录程序的驱动程序。
答案2
这是可接受的答案
David 的以下回答是关于禁用“银行和付款保护”。但是,我的问题更为笼统。为了完全禁用通过 ESET 的“SSL Filter CA”证书完成的 HTTPS 过滤,您必须执行以下操作:
- 开启智能安防 9
- 单击“设置”
- 单击“Internet 保护”
- 单击“Web 访问保护”旁边的齿轮图标
- 点击 Web 协议
- 禁用 HTTPS 检查
我发现这会在浏览 HTTPS 网站时禁用 ESET 的证书,这正是我想要的。
答案3
“这里发生了什么事?”的答案:
它实际上不会拦截您的 HTTPS 流量。至少目前不会。如果您查看 URL 栏:
很明显你重定向不eset.com
拦截!它的工作方式与商业热点或防火墙将您重定向到强制门户。
但是,它是如何拦截您的连接的?如何判断您是否被拦截了?拦截您连接的防火墙实际上使用合法的 SSL 证书连接到目标站点,然后向您显示目标网页(除了使用它自己的证书而不是目标网站的证书,就像网站代理一样)。但是,这并不容易,因为浏览器的证书颁发机构应该信任该证书。如果它没有使用您 CA 中已有的受信任证书,那么您会收到一条安全警告,指出“证书无效”(以及添加例外的选项)。如果它使用的是已经有效的证书(如的证书)eset.com
,那么它会加载网页,但如果您检查证书,您会看到 ESET 的证书,而不是 PayPal 的证书。
该方法还用于WAF(Web 应用程序防火墙)HTTPS 扫描以及 CyberGhost VPN 的内容拦截器功能:“删除可以分析你的浏览行为的社交插件,例如 Facebook 点赞按钮”。
答案4
您已经知道这是如何完成的以及如何关闭它,但一般的答案是:总是有可能的,尽管 https 是安全的。
想象一下,你是一个十几岁的女孩,正在和男朋友交换情书。你的父亲是你的对手。当信件被封在信封里时,他无法阅读,但当你打开信件并放在桌子上时,他可以毫无问题地阅读。当然,你的父亲不是对手,而是一个保护者,他会阅读这些信件以保护你免受坏事的伤害。
我是不是说 ESET 是邪恶和危险的,据我所知,它不是。我不是说监视你的孩子是好事:这是坏事。我的意思是,如果你让一个冒充你父亲的对手进入室内,他将能够从你背后读到你的秘密通信。如果你在电脑上安装了恶意软件,端到端加密将毫无用处,因为恶意软件已经在你的“终端”上了。
因此,请安装来自可信来源的软件,尤其是反恶意软件。