Kaspersky Antivirus Javascript injection을 비활성화하는 방법?


34

Kaspersky AntiVirus 2016을 설치 한 이후로 방문하는 모든 웹 사이트에는 다음 줄이 포함되어 있습니다 <head>.

<script type="text/javascript" 
        src="http://gc.kis.scr.kaspersky-labs.com/23A3B72C-FE8A-4F09-AD30-70296D9718F4/
             main.js" 
        charset="UTF-8">
</script>

모든 사이트에서 동일한 GIUD가 사용됩니다. 이 동작을 어떻게 비활성화 할 수 있습니까?

코드는 SSL 페이지에도 삽입됩니다.


카스퍼 스키 랩이 어떻게 이것을 설명하는지 궁금합니다. 안티 바이러스 소프트웨어가 너무 영리 해졌습니다. BTW는 SSL 페이지에도 이것을 삽입합니까?
POMATu

2
그러나 SSL 페이지도 주입됩니다.
tjati

1
SSL 트래픽을 보호하는 옵션을 비활성화하면 비보안 트래픽 수정도 비활성화 될 수 있습니다.
Ramhound

이는 HTTPS를 통해 보내는 모든 암호 및 자격 증명을 보는 AV에 대한 느낌에 따라 "SSL 검사"또는 MiTM (Man-In-The-Middle) 공격입니다.
Mac

그러나 아마도 카스퍼 스키의 암호화 된 연결 검사를 비활성화하는 가장 강력한 이유는 연결이 TLS 1.3에서 1.2로 감소했기 때문일 것입니다.
Mac

답변:


41

최신 카스퍼 스키 버전 (> 16.0.1)에서 스크립트 삽입을 비활성화하는 설정이 있습니다 :

설정-> 추가-> 네트워크-> 스크립트를 웹 트래픽에 주입하여 웹 페이지와 상호 작용합니다.


찾을 수없는 경우 : 업데이트 16.0.1 (유지 관리 릴리스 1)은 현재 영어로만 제공됩니다.
marcovtwout

최신 영어 버전은 16.0.0.614abcd다음과 같습니다. i.imgur.com/EXkon6Q.jpg
Dims


이것은 트릭을하지 않았고 스크립트는 아직 모든 웹 페이지에 주입됩니다
behz4d

@ behz4d-작성자와 다른 버전을 사용해야합니다.
Ramhound

10

나는 나를 위해 일한 해결책 을 찾았다 .

카스퍼 스키 어플리케이션

설정 페이지

왼쪽에서 "추가"섹션을 선택하십시오.

"네트워크"설정을 선택하십시오

모니터링 된 포트

[] 모든 네트워크 포트 모니터링

[X] 선택된 포트만 모니터 선택 ...

선택 ... 링크를 클릭하십시오

  • 제거 : 포트 443의 HTTPS
  • 제거 : 포트 80의 HTTP
  • 제거 : 자주 사용하는 경우 다른 모든 HTTP
  • 목록 하단에서 "모든 네트워크 포트 모니터링 ..."을 선택 취소하십시오.

네트워크 포트 창을 닫습니다

설정 창을 닫습니다

브라우저를 다시 시작하십시오 ...


이것은 Kaspersky <16.0.1 사용시 도움이됩니다
thasmo

KIS 16 에서이 솔루션을 시도했으며 브라우저 (크롬 및 파이어 폭스)를 다시 시작한 후에 작동합니다. "목록의 맨 아래, 모든 네트워크 포트를 모니터 해제하십시오 ..."를 잊지 마십시오. 이 AV를 마지막으로 구입 한 시간입니다.
Stefan

7

이것들을 추가 할 수 있습니다 C:\Windows\System32\drivers\etc\hosts

0.0.0.0    gc.kis.scr.kaspersky-labs.com    # Kaspersky anti-injection for Google Chrome
0.0.0.0    ff.kis.scr.kaspersky-labs.com    # Kaspersky anti-injection for Mozilla Firefox
0.0.0.0    ie.kis.scr.kaspersky-labs.com    # Kaspersky anti-injection for Internet Explorer

굴절


5

빠른 해결 방법으로 hosts 파일에서 해당 호스트를 비활성화 할 수 있습니다.

놓다

127.0.0.1 gc.kis.scr.kaspersky-labs.com        

C:\Windows\System32\drivers\etc\hosts

이 파일을 편집하려면 관리자 권한과 notepad ++가 필요합니다.

작동 원리

카스퍼 스키 AV는 트래픽을 투명하게 프록시하는 것 같습니다. 그들이 https 페이지에서도 그렇게하면 Kaspersky AV가 시스템에 루트 인증서를 설치했음을 의미합니다.

호스트에 줄을 넣으면 해당 호스트에 대한 연결이 차단되므로 JS 파일이로드되지 않습니다 (그러나 코드는 여전히 해당 페이지에 있습니다).

Kaspersky AV 옵션에 익숙하지 않지만 설정에 옵션이 없으면 PC에 설치 한 소프트웨어와 싸우지 않는 것이 좋습니다. 마음에 들지 않으면 변경하고, 그렇지 않으면 수락하십시오.

루트 인증서를 제거하더라도 소프트웨어가 다시 설치하기 때문입니다. 그리고 설정에 그러한 옵션이없는 경우 투명 프록시를 차단하는 방법을 모르겠습니다.

또한 다른 팁 :

  • 브라우저 프록시 설정 확인 투명 프록시는 아니지만 일반적인 프록시 설정이며 브라우저 설정을 변경할 수 있습니다.
  • 브라우저에서 플러그인을 확인하십시오. Kaspersky AV 플러그인이 있으면 비활성화하십시오.

개인적으로 오래된 안티 바이러스 버전을 선호합니다 (물론 최신 데이터베이스 업데이트 포함). 그들은 "의심스러운"파일을 서버에 업로드하지 않고 어떤 것도 주입하지 않습니다.

또한 "InternetSecurity"나 그와 비슷한 것을 구입하지 말고 "AntiVirus"만 구입하는 것이 좋습니다. 비용이 많이 들고, 작동하지 않고, 브라우저 속도가 느리고, 때로는 의심스러운 일을하기도합니다.


2016 년을 구해야 할 다른 이유가없는 한 2015 년을 유지하려고합니다. 나는 보통 라벨이있는 해가 시작될 때까지 기다립니다. 또한 일부 패치가 릴리스 될 수 있습니다. 또는 그들이 "죄송합니다"라고 말할 것 같지만 비활성화 할 수 있는지 물어보십시오.
user3169

4

이 JS 파일의 출처를 찾았습니다. 그들은에 plugins_facade.dll 카스퍼 스키 디렉토리입니다. dll 파일을 삭제하십시오. 나는 그것을했고 효과가 있었다!


2

이것은 나를 위해 일했다!

카스퍼 스키 16.0.0.614 에서

Settings -> Additional -> Network -> Do not scan encrypted connections

그리고 메이크업은 반드시이 옵션을 체크

Monitor selected ports only

로부터 "선택 ..." 옵션 메이크업 포트 80/443 edit -> inactive

작동하려면이 두 가지 변경 사항을 모두 수행해야했습니다. 또한 변경 사항을 적용하려면 브라우저를 다시 시작하십시오.

최신 버전에서 사용 가능한 '웹 페이지와 상호 작용하기 위해 웹 트래픽에 스크립트 삽입' 옵션을 찾을 수 없습니다 .

" 호스트 "솔루션은 웹 개발자에게 가장 큰 문제인 스크립트가 처음부터 주입되는 것을 막지 않기 때문에 권장 하지 않습니다.


1

고객 지원 부서에 연락했습니다. 그들은 웹 개발자가 Javascript를 주입 할 때의 우려를 이해했습니다. 그들은 고칠 시간이 없었다. 나는 환불을 요청했다.


2
그들은 수정을위한 기한이 없습니다 == 그들은 이것을 고치지 않을 것입니다. 카스퍼 스키는 고객의 컴퓨터에 코를 너무 깊게 꽂아 두었습니다. 이런 식으로 고객은이 경우처럼 고객을 잃게됩니다. 한 번 Kaspersky의 모든 흔적을 완전히 제거하려고 시도했지만 불가능한 작업임을 알았습니다.
Joris Groosman

1
허. tldr : 당신은 지금과 미래를 위해 할 수 없습니다. 나에게 유효한 답변 인 것 같습니다.
Journeyman Geek

-1

이러한 주입을 차단하는 가장 쉬운 방법은 Privacy Badger 라는 플러그인을 설치하는 것 입니다.


가장 쉬운 방법은 아닙니다. 올바른 해결책은 허용 된 답변을 참조하십시오.
DavidPostill

소프트웨어 권장 방법에 대한 팁은 소프트웨어 권장 방법을 참조하십시오 . 최소한 링크, 소프트웨어 자체에 대한 추가 정보 및 문제의 문제를 해결하는 데 사용할 수있는 방법을 제공해야합니다.
DavidPostill
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.