ESET Smart Security 如何拦截我的 HTTPS 流量?

ESET Smart Security 如何拦截我的 HTTPS 流量?

昨天,ESET 显示了安装最新版本 Smart Security 的通知,所以我点击了“安装”。现在,看来 ESET 可以拦截我浏览器中的 HTTPS 流量。

  1. 在 Firefox 中,我打开https://paypal.com
  2. 我点击了“登录”按钮。
  3. 我被自动重定向到http://eset.com/BPPRedirector/ESET-Redirect-Ask

在此处输入图片描述

这是怎么回事?我该如何禁用它?我根本不想让 ESET 拦截我的 HTTPS 流量!

答案1

如何禁用“银行和付款保护”?

我根本不希望 ESET 能够拦截我的 HTTPS 流量!

您可以按照以下步骤永久禁用“银行和付款保护”:

  1. 打开 ESET Smart Security。如何打开我的 ESET 产品?

  2. 点击“设置”,然后点击“安全工具”

    在此处输入图片描述

  3. 单击“银行和付款保护”旁边的绿色滑块,可以选择暂停或禁用保护。

    在此处输入图片描述

  4. 从下拉菜单中选择“永久禁用”,然后单击“应用”。

    在此处输入图片描述

    如果您暂停或禁用保护,则访问银行网站时安全浏览器将不会启动。禁用保护后,数据不会加密,也不会启用用于防止键盘记录程序的驱动程序。

来源如何暂停或禁用 ESET Smart Security 中的银行和支付保护?

答案2

这是可接受的答案

David 的以下回答是关于禁用“银行和付款保护”。但是,我的问题更为笼统。为了完全禁用通过 ESET 的“SSL Filter CA”证书完成的 HTTPS 过滤,您必须执行以下操作:

  1. 开启智能安防 9
  2. 单击“设置”
  3. 单击“Internet 保护”
  4. 单击“Web 访问保护”旁边的齿轮图标
  5. 点击 Web 协议
  6. 禁用 HTTPS 检查

我发现这会在浏览 HTTPS 网站时禁用 ESET 的证书,这正是我想要的。

答案3

“这里发生了什么事?”的答案:

它实际上不会拦截您的 HTTPS 流量。至少目前不会。如果您查看 URL 栏:

在此处输入图片描述

很明显你重定向eset.com拦截!它的工作方式与商业热点或防火墙将您重定向到强制门户

但是,它是如何拦截您的连接的?如何判断您是否被拦截了?拦截您连接的防火墙实际上使用合法的 SSL 证书连接到目标站点,然后向您显示目标网页(除了使用它自己的证书而不是目标网站的证书,就像网站代理一样)。但是,这并不容易,因为浏览器的证书颁发机构应该信任该证书。如果它没有使用您 CA 中已有的受信任证书,那么您会收到一条安全警告,指出“证书无效”(以及添加例外的选项)。如果它使用的是已经有效的证书(如的证书)eset.com,那么它会加载网页,但如果您检查证书,您会看到 ESET 的证书,而不是 PayPal 的证书。

该方法还用于WAF(Web 应用程序防火墙)HTTPS 扫描以及 Cyber​​Ghost VPN 的内容拦截器功能:“删除可以分析你的浏览行为的社交插件,例如 Facebook 点赞按钮”

答案4

您已经知道这是如何完成的以及如何关闭它,但一般的答案是:总是有可能的,尽管 https 是安全的。

想象一下,你是一个十几岁的女孩,正在和男朋友交换情书。你的父亲是你的对手。当信件被封在信封里时,他无法阅读,但当你打开信件并放在桌子上时,他可以毫无问题地阅读。当然,你的父亲不是对手,而是一个保护者,他会阅读这些信件以保护你免受坏事的伤害。

我是不是说 ESET 是邪恶和危险的,据我所知,它不是。我不是说监视你的孩子是好事:这是坏事。我的意思是,如果你让一个冒充你父亲的对手进入室内,他将能够从你背后读到你的秘密通信。如果你在电脑上安装了恶意软件,端到端加密将毫无用处,因为恶意软件已经在你的“终端”上了。

因此,请安装来自可信来源的软件,尤其是反恶意软件。

相关内容