avast는 어떻습니까! 웹 메일에 서명을 추가 하시겠습니까?


10

avast 무료 버전이 있습니다! 내 컴퓨터에 설치되었습니다.
방금 https://mail.google.comFirefox로 이메일을 보냈을 때 , 보낸 메일이

바이러스가없는. www.avast.com

여기에 이미지 설명을 입력하십시오

나는 그것을 끄는 방법에 대해 묻지 않고 이미 그렇게했습니다.

그러나 그들이 기술적으로 어떻게 추가했는지 궁금합니다.

편집 (댓글을 기준으로) :
Firefox 부가 기능 관리자를 확인했지만 avast!에서 확장 프로그램 또는 플러그인을 찾을 수 없습니다.

이것은 내 컴퓨터에 설치된 프로그램이보고있는 웹 사이트의 내용을 수정할 수 있음을 의미합니다.


보안 관련 문제인 것 같습니다. 다른 곳에서 물어볼 수 있습니까?
hirse

1
@hirse : Avast의 Firefox 확장 프로그램이 설치되어 있다고 생각합니다. 이러한 확장은 암호화 전에 일반 텍스트 데이터에 액세스 할 수 있습니다.
Steffen Ullrich

@SteffenUllrich, Firefox 애드온 관리자에서 avast에서 확장 프로그램이나 플러그인을 찾을 수 없습니다.
hirse

2
SSL 확장보다 Firefox 확장을 사용하지 않으면 브라우저 CA 스토어에서 MITM CA를 신뢰할 수있는 것으로 볼 수 있습니다. 브라우저는 아마도 (로컬) 프록시를 사용하도록 구성되었을 것입니다.
Steffen Ullrich

이 답변에서 설명 하는 것처럼 Avast는 브라우저마다 다른 방법을 사용하고있는 것 같습니다 . Firefox는 합법적 인 인증서를 보여 주므로 숫자 1을 사용한다고 생각합니다. Edge를 사용하면 자체 루트 CA로 프록시하는 것 같습니다.
techraf

답변:


8

안티 바이러스 소프트웨어가 중간자 공격을 통해 사용자를 공격하기 때문입니다. 또는 적어도 그것이 아래에서 이야기 할 가능성입니다.

사람들은이 답변을 내리고 내 주장에 대한 증거를 요구했습니다. 다행히도 누군가 이미 댓글에 링크를 추가했습니다. 카스퍼 스키 , 빗 디펜더 ( "Bitdefender"라는 다음 언급 참조), avast! 이것을 확실히하십시오. 나는 다른 사람들에 대해 모른다. 이 비디오 를 볼 수도 있습니다. (불행히도, 비디오는 독일어로되어 있지만 독일어를 구사하지 않아도 무슨 일이 일어나고 있는지 볼 수 있습니다.이 경우 1:40부터 시청하십시오.)

Gmail 웹 사이트와 같은 https 페이지로 이동하여 브라우저의 주소 표시 줄 왼쪽에있는 작은 자물쇠를 클릭하십시오.

그런 다음 연결에 대한 정보를 얻는 방법을 알아야합니다. Firefox에서는 오른쪽에있는 화살표 버튼을 클릭해야합니다. 당신은 이미 당신이 볼 필요가 있지만 어쨌든 "추가 정보"를 클릭하십시오. 다음과 같은 창이 나타납니다.

보다시피, 나는이 스크린 샷을 만들기 위해 Wikipedia를 방문했고 웹 사이트의 신원은로 확인되었습니다 GlobalSign nv-sa. 귀하의 경우 바이러스 백신 소프트웨어의 이름 또는 이와 관련된 것이 나타납니다.

여기서 발생하는 것은 바이러스 백신 소프트웨어가 제공하는 소프트웨어를 통해 브라우저의 트래픽을 유도한다는 것입니다. 그것은 중간에있는 사람을 통해 브라우저의 트래픽을 차단합니다.

나는 이것을 중간자 (man-in-the-middle) 공격이라고 부릅니다. 왜냐하면 그것은 중간자 (man-in-the-middle) 공격과 동일한 원칙을 따르기 때문일뿐만 아니라 악성 소프트웨어 ( 인증서 자체에 서명 할 수 없으므로 사용자가 알리지 않고 https 트래픽을 가로 챌 수없는 저자는 안티 바이러스 소프트웨어를 사용하여 트래픽을 읽습니다. 또한 빗 디펜더 는 4:38에서 또는 직접 시도 하여이 비디오 에서 볼 수 있듯이 연결 보안을 심각하게 저하시킵니다 . 물론 사용자는이 사실을 알지 못하므로 자신을 방어하기 위해 사용하는 소프트웨어의 공격을받습니다. 사용자에게 해를 끼치 지 않더라도 온라인에서 찾을 수있는 정의에 따라 여전히 중간자 공격이 될 것입니다.Wikipedia에있는 것 ).

이것은 http와 관련이 있습니다. 그러나 https를 사용하는 경우 바이러스 백신 소프트웨어가 아무것도 읽을 수 없다고 생각할 것입니다. 그러나 웹 서버에 안전하게 연결되지 않고 바이러스 백신 소프트웨어에 연결되어 있기 때문에 가능합니다. 그런 다음 트래픽을 읽고 원하는 경우 조작 한 후 다시 암호화합니다. (따라서 안티 바이러스 소프트웨어와 GMail이 안전하게 연결되어 있습니다.)

그런 다음 안티 바이러스 소프트웨어는 전자 메일 (또는 다른 트래픽!)을 원하는대로 처리 할 수 ​​있습니다.


4
아니요, Avast의 경우는 아닙니다. mail.google.comFirefox의 인증서 경로 는 GeoTrust Global CA-> Google Internet Authority G2-> mail.google.com입니다. 모든 인증서에는 올바른 서명이 있으며 Avast는 여전히 <div>전자 메일에 서명 합니다.
techraf

-1 오랫동안 바이러스를 사용하지 않은 안티 바이러스 회사는 비즈니스 고객 및 정통한 개인을 유지할 수 없습니다. 귀하의 주장을 입증하는 증거로 답변을 편집 할 수 있다면 기꺼이 투표하겠습니다.

3
@Nathan 많은 회사들이 그렇게합니다. 카스퍼 스키Avast 포함 . 귀하의 의견은 가장 적게 말할 수 있습니다.
techraf

당신이 옳은 것 같아요, 그들이 그렇게해서 놀랍습니다. 링크 덕분입니다. 나는 그들 중 하나를 사용한 적이 없어서 기쁘다! (귀하의 답변을 약간만 수정하면 [투표가 잠겨 있습니다] 투표하겠습니다. 죄송합니다)

2
@BrentKirkpatrick 어느 시점에서도 사용자는 자신의 트래픽을 검색하거나 https 연결의 보안을 심각하게 저하시킬 것이라고 말하지 않았습니다 (제삼자가 트래픽을 쉽게 검색 할 수 있도록합니다). 그러나 이것은 기술적 인 문제가 아니라 중간자 공격의 자격에 대한 논의이므로 논의를 중단 할 것입니다.
UTF-8
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.