Hirdetés

Új hozzászólás Aktív témák

  • dqdb

    nagyúr

    válasz Deck #48482 üzenetére

    Az Adguard jó és tényleg kényelmes, azonban nekem ugyanaz a problémám van vele, mint a vírusirtók HTTPS monitorozásával: a biztonságos kapcsolatba ékelődik be a böngésző és a szerver közé, így egyetlen böngésző-szerver kapcsolat helyett lesz egy böngésző-Adguard és egy Adguard-szerver kapcsolat. Ez olyan mellékhatásokkal jár, mint
    1. elrejti előled az eredeti tanúsítványokat, így például certificate pinning esetében problémát okozhat
    2. ha a HTTPS implementáció hanyag és/vagy elavult (és erre vírusirtóknál láttunk már nem egy példát), akkor simán ki vagy téve hosszú ideig olyan sérülékenységeknek, amit az ilyen téren tényleg órákon belül lépő böngészőgyártók már réges-régen befoltoztak, de azzal, hogy a szerver felé a vírusirtó/önálló reklámblokkoló játssza el a böngészőt, így azon a vonalon akár hónapokig is élni fog a hiba
    3. a böngésző-vírusirtó/önálló reklámblokkoló vonalon on-the-fly generált tanúsítvány kulcsa/az azt kibocsátó virtuális CA kulcsa sokszor gyenge, vagy minden ilyen tanúsítvány ugyanazt a kulcsot használja egy adott telepítésnél, vagy még rosszabb esetben az összes telepítésnél megegyezik (az Adguard esetében nem kutakodtam ebben a témában), és akármelyik esetben a privát kulcshoz könnyen-nem túl nehezen hozzá lehet jutni, így könnyen el lehet játszani a biztonságos felet a böngésző felé (hiszen a vírusirtó/önálló reklámblokkoló virtuális CA-ja bekerül a megbízható CA-k közé a Windows tanúsítványtárába)

    Böngészőbe épített reklámszűrő esetében ilyen probléma nincsen, mert ott az extension már a kész és titkosítás kibontása utáni adatot kapja, nem sérül a kapcsolat biztonsága.

    Asztali gépre sosem telepíteném fel ezért, telefonon ettől függetlenül használom, de számomra kritikus alkalmazásokról le van tiltva, és van egy olyan böngésző is telepítve, amiről szintén.

    tAm6DAHNIbRMzSEARWxtZW50ZW0gdmFka5RydIJ6bmkuDQoNClOBc4Ek

Új hozzászólás Aktív témák