パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

Windows版Firefox 65、セキュリティソフトウェアによる問題が発生して自動更新を一時中止」記事へのコメント

  • AVG使ってるけど、とくに問題は出てないなぁ。たとえば今このサイトは「Verified by COMODO CA limited」だと、Firefoxが出してくる。

    それはともかく… AVG/Avastのようにhttpsを横取りして復号する方式ではなく、httpsの内容をチェックするのってどうやってるの?

    • 無理じゃ無いかな。
      私はWindowsでは、httpsの内容チェックは切っているな。本来の証明書が確認できない。

      • by Anonymous Coward on 2019年02月02日 17時26分 (#3558886)

        > 本来の証明書が確認できない
        いや、AVGはこれができているのが不思議なんだよね。

        Avastがオレオレ証明になってしまうのは確認済みだけど、AVGのhttpsスキャンは元のCAのまま。もちろんWebシールドのカスタマイズで「HTTPSスキャンを有効にする」にチェックが入った状態で。

        もしホントにスキャンしているなら、スキャンした後にもう一度つなぎ直しているのかな。よくわからん。

        親コメント
        • by Anonymous Coward

          AVG経由で取得したここの証明書の内容(抜粋)

          Common Name:*.srad.jp
          Organizational Name:
          Organizational Unit:PositiveSSL Wildcard
          State:
          Locality:
          Country:

          From Date:2018-02-05 09:00:00
          To Date:2019-03-08 08:59:59

          Common Name:COMODO RSA Domain Validation Secure Server CA
          Organizational Name:COMODO CA Limited
          Organizational Unit:
          Country:GB

        • by Anonymous Coward

          アンチウイルスソフト側では有効にしているけど、
          ブラウザ側で弾かれて実は機能していないのでは?

        • by Anonymous Coward

          アンチウィルスのオレオレ証明書をルートに入れて、
          証明書ツリーを丸ごと鍵と指紋以外同じにして再現することはできるだろうし、
          コードインジェクションやDLLインジェクションでブラウザ自身をオンメモリで改造することもできる。

          前者は証明書を詳しく見ればわかるだろうし、
          後者はこないだFirefoxも締め出す宣言したから消えてくだろうね。

        • by Anonymous Coward

          そんな実装だからこんな不具合起こしているのでは?

コンピュータは旧約聖書の神に似ている、規則は多く、慈悲は無い -- Joseph Campbell

処理中...