为什么 Firefox 声称我与 Google 的连接不安全?

信息安全 tls http 谷歌 火狐 hsts
2021-09-03 15:07:28

每当我从 Google 打开任何网站时,我都会不断收到此消息:

我的 Firefox 是最新的,所以我的 Windows 8.1。由于我对 HSTS 了解不多,所以我不知道发生了什么,而且很明显,我无法 google。

使用 VPN 并不能解决问题。我正在使用卡巴斯基杀毒软件。

4个回答

卡巴斯基与当今大多数 AV 产品一样,正在针对您的安全 HTTP 流量执行本地 MITM。它这样做是为了能够扫描 HTTP 事务中的有效负载,无论是在请求中还是在响应中。

为了正确完成此操作,卡巴斯基必须生成自己的根 CA 证书,并即时生成欺骗证书,并将它们提供给您的浏览器。Kaspersky 还必须将此 CA 安装到操作系统的受信任证书存储中。

它需要将其安装到操作系统证书存储区的原因是,大多数软件都希望在此处验证颁发它收到的证书的证书颁发机构是有效的、受信任的颁发机构。如果该权限不存在,那么繁荣,您会收到此错误。

FireFox 是唯一偏执的主流网络浏览器。它拒绝信任你的操作系统的证书存储,正是因为它很容易简单地安装一个假 CA 并开始 MITM'ing 人们的连接。相反,FireFox 随Mozilla 信任的所有 CA的完整列表一起分发。

有趣的是,它实际上并没有增加任何安全性。您可以简单地编译开源Mozilla NSS包,其中包含一个名为 CertUtil 的实用程序,它可以透明地将证书(甚至是根 CA)注入到 FireFox 的受信任证书存储中。这不需要用户接受它,甚至不会提醒用户这已经发生。您可以在我在这里编写的 C# 函数中看到这是多么容易。

所以这里发生的事情是卡巴斯基没有正确地 MITM'ing FireFox,所以当 FireFox 收到卡巴斯基 CA 颁发的证书时,它会发出所有警报并尖叫着你受到攻击。

我遇到过同样的问题。我去的任何网站都行不通。计算机日期已关闭并设置回 2006。我通过右键单击 Windows 右下方工具栏中的日期来更改系统日期。之后,Mozilla 和 explorer 都工作得很好。

我曾经遇到过同样的问题。有趣的是,我的解决方案是日期和时间设置。有人将我计算机上的日期更改为 2006 年。这就是导致 Firefox 出现故障的原因。也许这可能是同样的问题?

安装最新的 Firefox 后,我遇到了同样的问题。我系统上的日期设置为 mm//dd/yyyy 格式。我将其更改为 dd-mm-yyyy 格式并开始工作。