דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תוכנה
  3. המחשב/דפדפן מסתמך על תעודה לא מוכרת

המחשב/דפדפן מסתמך על תעודה לא מוכרת

מתוזמן נעוץ נעול הועבר תוכנה
17 פוסטים 6 כותבים 827 צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • yossizY מנותק
    yossizY מנותק
    yossiz
    כתב ב נערך לאחרונה על ידי yossiz
    #3

    @shraga אמר בהמחשב/דפדפן מסתמך על תעודה לא מוכרת:

    אני לא מצליח לנסח את השאלה בצורה טובה ונכונה (אולי לכן לא הצלחתי למצוא פתרונות במרשתת),

    אכן... 🙂

    בתעבורה מאובטחת (TLS) מה שאמור לקרות הוא שהדפדפן מתקשר לשרת המרוחק ומבקש אישור שהינו באמת השרת של הדומיין המבוקש, השרת עונה עם תעודה שחתום ע"י סמכות שהמחשב סומך עליו, ופרמטרים עבור הצפנת התעבורה בצורה שרק בעל תעודה זו יכול לפענח. מעכשיו כל התעבורה מוצפנת ואין לתוכנות אבטחה/סינון שום גישה לתעבורה.
    מה שקורה בכל המקרים הנ"ל הוא שיש תוכנת אבטחה/סינון/זדוני שרוצה גישה לתעבורה, לכן התוכנה נכנסת באמצע ומבצע מה שנקרא בעגה MITM, דהיינו שהוא מציג את עצמו כאילו שהוא השרת המרוחק בעל הדומיין המבוקש, והוא מקבל כל התעבורה, עושה את המטלה (סינון/בדיקות אבטחה/משהו זדוני) ושוב עושה חיבור חדש לשרת האמיתי, ומעביר את הנתונים אליו.
    הבעיה היא שלשם כך התוכנה צריכה להציג תעודה, ו(אמור להיות...) קשה מאוד עד בלתי אפשרי לקבל תעודה מסמכות אמינה עבור שרת שאינו שלך, ובפרט שהתוכנה צריכה תעודה עבור כל הדומיינים שהוא רוצה לביים, אז מה שעושים הוא שמתקינים עוד סמכות עליונה (CA - Certificate Authority) במחשב, ואז יכולים להוציא תעודות עבור כל הדומיינים שחתומים ע"י אותו CA. מה שקורה במיקרים הנ"ל הוא, שהתעודה שהתוכנה מביימת לא אמינה, כנראה שהוסרה כבר ה-CA שהתוכנה התקינה.
    זה בדיוק איך שנטפרי פועל ג"כ, ועד כאן לכאורה מאוד מוכר לך @shraga ...

    השאלה (שלכאורה התכוונת לשאול), איך אפשר להיכנס לתוך התעבורה ולבצע MITM? יש יותר מדרך אחד, וצריך למצוא באיזה דרך התוכנה משתמשת ולהשבית אותה משם...

    • הדרך העיקרי הוא ע"י רכיב קרנל (דרייבר בלע"ז) גם שם יש יותר מאפשרות אחת, אבל בעיקרון הפתרון הוא למצוא את הדרייבר ולהשבית אותו.
    • אפשר ע"י Winsock Provider. אפשר למצוא והשבית באמצעות Autoruns (זה טכנולוגיה שהוא בדרך החוצה ומפתחים לא אמורים להשתמש בזה עבור תוכנות חדשות, לא יודע אם זה עובד בווינדוס 10)
    • ואפשר ע"י הגדרות Proxy, אבל לא נ"ל שתוכנות אלו משתמשים בזה, זה מה ש-Fiddler עושה.

    📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

    shragaS תגובה 1 תגובה אחרונה
    6
    • shragaS מנותק
      shragaS מנותק
      shraga
      השיב לyossiz ב נערך לאחרונה על ידי
      #4

      @yossiz
      כמו תמיד...
      תודה רבה!

      @yossiz אמר בהמחשב/דפדפן מסתמך על תעודה לא מוכרת:

      אפשר ע"י Winsock Provider. אפשר למצוא והשבית באמצעות Autoruns (זה טכנולוגיה שהוא בדרך החוצה ומפתחים לא אמורים להשתמש בזה עבור תוכנות חדשות, לא יודע אם זה עובד בווינדוס 10)

      אפשר הסבר (אפילו קצר) נוסף על השורה הזו?

      קונים בעלי אקספרס? התוסף שיעזור לכם ✅ למצוא את המחיר הכי זול למוצר בעלי אקספרס 💰, ✅ לחפש כל מוצר שמצאתם באינטרנט ישירות בעלי 🔍, ✅ להשוות מחירים עם טימו 👈 התקינו חינם!⚡

      yossizY תגובה 1 תגובה אחרונה
      1
      • yossizY מנותק
        yossizY מנותק
        yossiz
        השיב לshraga ב נערך לאחרונה על ידי yossiz
        #5

        @shraga אם קיים במערכת winsock provider שאינו אחד מהמובנים של ווינדוס, זה יופיע פה:
        52553219-e75c-4eb4-96d5-6d9c2ea48ba4-image.png

        📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

        A0533057932A תגובה 1 תגובה אחרונה
        3
        • A0533057932A מנותק
          A0533057932A מנותק
          A0533057932
          השיב לyossiz ב נערך לאחרונה על ידי
          #6

          @yossiz כלומר במקרה ויש לי מחשב שעובד רק בנטפרי וברשת אחרת אין אפשרות לגלוש בגל תעודת אבטחה לא טובה מה אמורים לעשות חוץ מלפרמט ולהתקין מערכת הפעלה חדשה (ווינדוס 7)

          shragaS yossizY 2 תגובות תגובה אחרונה
          0
          • shragaS מנותק
            shragaS מנותק
            shraga
            השיב לA0533057932 ב נערך לאחרונה על ידי
            #7

            @A0533057932 זה בעיה אחרת, כנראה אתה מתכוון בגלישה דרך ספק אחר מסונן, בכזה מקרה עליך להתקין את תעודת האבטחה של אותו ספק.

            קונים בעלי אקספרס? התוסף שיעזור לכם ✅ למצוא את המחיר הכי זול למוצר בעלי אקספרס 💰, ✅ לחפש כל מוצר שמצאתם באינטרנט ישירות בעלי 🔍, ✅ להשוות מחירים עם טימו 👈 התקינו חינם!⚡

            A0533057932A תגובה 1 תגובה אחרונה
            3
            • yossizY מנותק
              yossizY מנותק
              yossiz
              השיב לA0533057932 ב נערך לאחרונה על ידי
              #8

              @A0533057932
              א. ודאי שאין צורך להתקין מערכת הפעלה חדשה
              ב. מה קורה בדפדפן פיירפוקס? (פיירפוקס משתמש באוצר תעודות משלו בלי קשר לתעודות המותקנות במערכת ההפעלה.
              ג. אתה יכול להעלות תמונה של תעודה לא טובה? (תמונה כמו התמונה השלישית ש@shraga העלה)

              📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

              A0533057932A תגובה 1 תגובה אחרונה
              3
              • A0533057932A מנותק
                A0533057932A מנותק
                A0533057932
                השיב לshraga ב נערך לאחרונה על ידי
                #9

                @shraga מדובר במחשב שהתחילו להשתמש בו בנטפרי לפני כשנה הבעיה היא שעדכוני המערכת מראים שגיאה כל הזמן וכן במשתמש נוסף על אותו מחשב לא עובד גם אחרי תעודת אבטחה (במשתמש הראשי נטפרי התחברו מרחוק ופתרו את הבעיה)
                כך שחשבתי שיתכן שזה מה שגרם לבעיה ואם כך השבתה של אותה הפניה של הווירוס תאפשר לי לעדכן עדכוני מערכת

                תגובה 1 תגובה אחרונה
                0
                • A0533057932A מנותק
                  A0533057932A מנותק
                  A0533057932
                  השיב לyossiz ב נערך לאחרונה על ידי
                  #10

                  @yossiz אני יבדוק את שני הדברים השניים ויעדכן מקווה היום בערב ואם לא אז מחר במהלך היום

                  תגובה 1 תגובה אחרונה
                  0
                  • A0533057932A מנותק
                    A0533057932A מנותק
                    A0533057932
                    כתב ב נערך לאחרונה על ידי
                    #11

                    @yossiz @shraga
                    מצורף בזאת מספר תמונות מסך
                    4.png 3.png 2.png 1.png

                    5 תגובה 1 תגובה אחרונה
                    0
                    • 5 מנותק
                      5 מנותק
                      5566brs
                      השיב לA0533057932 ב נערך לאחרונה על ידי
                      #12

                      @A0533057932
                      https://textslashplain.com/2017/10/23/google-internet-authority-g3/
                      https://good.gsr2demo.pki.goog/

                      yossizY תגובה 1 תגובה אחרונה
                      3
                      • yossizY מנותק
                        yossizY מנותק
                        yossiz
                        השיב ל5566brs ב נערך לאחרונה על ידי
                        #13

                        @5566brs אמר בהמחשב/דפדפן מסתמך על תעודה לא מוכרת:

                        https://good.gsr2demo.pki.goog/
                        זה לא יעבוד בנטפרי כי אתה מקבל אישור אבטחה של נטפרי.

                        @A0533057932, התיקון הוא כמו שכתוב בלינק שהביא @5566brs:

                        • תוריד את זה
                        • תפתח את הקובץ, ותפעל לפי ההוראות שבסוף הכתבה שהביא @5566brs החל מתמונה זו:

                        📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                        A0533057932A אליעזר מירוןא 2 תגובות תגובה אחרונה
                        5
                        • A0533057932A מנותק
                          A0533057932A מנותק
                          A0533057932
                          השיב לyossiz ב נערך לאחרונה על ידי
                          #14

                          @yossiz @5566brs תודה רבה
                          הבעיה נפתרה לאחר כשנה של אי יכולת להשתמש באינטרנט במשתמש המשני במחשב
                          עד שברוב יאוש שקלתי לפרמט את המחשב

                          תגובה 1 תגובה אחרונה
                          0
                          • אליעזר מירוןא מנותק
                            אליעזר מירוןא מנותק
                            אליעזר מירון
                            השיב לyossiz ב נערך לאחרונה על ידי
                            #15

                            @yossiz אמר בהמחשב/דפדפן מסתמך על תעודה לא מוכרת:

                            @5566brs אמר בהמחשב/דפדפן מסתמך על תעודה לא מוכרת:

                            https://good.gsr2demo.pki.goog/
                            זה לא יעבוד בנטפרי כי אתה מקבל אישור אבטחה של נטפרי.

                            @A0533057932, התיקון הוא כמו שכתוב בלינק שהביא @5566brs:

                            • תוריד את זה
                            • תפתח את הקובץ, ותפעל לפי ההוראות שבסוף הכתבה שהביא @5566brs החל מתמונה זו:

                            לי יש את הבעיה רק בחשבון אופיס, ההוראות הנ"ל לא הועילו, אולי תוכל לעזור גם לי?

                            תגובה 1 תגובה אחרונה
                            0
                            • margalitM מנותק
                              margalitM מנותק
                              margalit
                              כתב ב נערך לאחרונה על ידי
                              #16

                              בדקתם שהתאריך ושעה נכונים?

                              -על כל דקה שאתה עצבני, אתה מאבד 60 שניות של אושר-

                              תגובה 1 תגובה אחרונה
                              1
                              • shragaS מנותק
                                shragaS מנותק
                                shraga
                                כתב ב נערך לאחרונה על ידי
                                #17

                                https://netfree.link/wiki/בדיקת_פרטי_אישור_אבטחה_של_אתר#.D7.94.D7.95.D7.A0.D7.A4.D7.A7_.D7.A2.D7.9C_.D7.99.D7.93.D7.99_jumla115

                                קונים בעלי אקספרס? התוסף שיעזור לכם ✅ למצוא את המחיר הכי זול למוצר בעלי אקספרס 💰, ✅ לחפש כל מוצר שמצאתם באינטרנט ישירות בעלי 🔍, ✅ להשוות מחירים עם טימו 👈 התקינו חינם!⚡

                                תגובה 1 תגובה אחרונה
                                1

                                בא תתחבר לדף היומי!
                                • התחברות

                                • אין לך חשבון עדיין? הרשמה

                                • התחברו או הירשמו כדי לחפש.
                                • פוסט ראשון
                                  פוסט אחרון
                                0
                                • דף הבית
                                • קטגוריות
                                • פוסטים אחרונים
                                • משתמשים
                                • חיפוש
                                • חוקי הפורום