המחשב/דפדפן מסתמך על תעודה לא מוכרת

  • הוסף לסימניות
  • #1
אני לא מצליח לנסח את השאלה בצורה טובה ונכונה (אולי לכן לא הצלחתי למצוא פתרונות במרשתת),
נתקלתי מספר פעמים בבעיה שכשמנסים להיכנס לאתרים מסוימים/או לכולם יש שגיאת אבטחה,
בבדיקה הוברר שהדפדפן (או יותר נכון המחשב, זה בכל הדפדפנים) מסתמך/מנותב שיעבור דרך תעודה לא מוכרת שאינה מותקנת על המחשב ולכן השגיאה צפויה כמובן.
מנסיוני בד"כ זה הראה על תוכנת סינון שמותקנת על המחשב.
פעם אחת שנתקלתי בבעיה זה היה תוכנת "גלישה בטוחה" של בזק שברגע שהסרתי אותה הבעיה נפתרה.
פעם שניה זה ככל הנראה היה תוכנת הסינון נתיב שלא הוסרה לגמרי. שני אלו השתמשו עם תעודה בשם localhost.localdomain.
פעם שלישית, זה כנראה היה רוגלה וכדומה שסריקה עם malwarebytes פתרה את הבעיה, התעודה הייתה בשם jumla 115.
מצרף צילו"מ להמחשת הבעיה:
2019-01-16.png 2019-01-23 (1).png 2019-01-23.png
דא עקא, שאני מעונין בפתרון שיפתור את הבעיה מהשורש, היינו גישה למקור ההגדרה (בקובץ כלשהו/ברגסטרי) שגורמת לבעיה שהמחשב מחליט להסתמך על תעודה פלונית באתר מסוים/בכולם ואיפוס לברירת מחדל וכדומה.
יש למישהו מושג איפה זה?
אשמח לעזרה בתותחי הפורום
תודה רבה
 
  • הוסף לסימניות
  • #2
מה זה התעודה ולמה היא קיימת
יש המצאה שנחשבת לאחת מההמצאות הכי גדולות בהסטוריה והיא הצפנה א סימטרית כדי להבין בצורה פשוטה נדמיין שיש לי כספת ולה מנעול מדהים שיש לו מפתח שרק יכול לנעול ומפתח שרק יכול לפתוח. כדי שאני יוכל לשלוח מידע אם ודאות שאף אחד בעולם לא קרא אותו חוץ ממני ומהשולח אני יכול לשלוח לכל המעוניין את המפתח שרק נועל ואז אני היחידי שיוכל לפתוח כי רק לי יש את המפתח שיכול לפתוח, דברים שננעלו עם המפתח השני (נקרא מפתח פרטי וציבורי)
דא עקא יכול להיות מצב שבו אדם יראה את המפתח שלי שרק נועל ייקח אותו אליו ויפיץ מפתח שרק נועל שלו ואז מי שישלח אלי חבילה הוא יפתח עם המפתח שלו יציץ למידע שלי וינעל אותו עם המפתח שלי ואני קיבלתי חבילה שכאילו אף אחד בעולם לא ראה אותה בפועל המפתח שרק נועל שלי לא הגיע לידיו של השולח ולכן הפורץ הצליח לקרוא את המידע שלי.. (בשפה מקצועית נקראה MITM אדם באמצע)
הפתרון הוא שאחד מהצדדים חייב להכיר את המפתח שנועל(ציבורי) של השני רק כך ניתן להיות בטוחים שאין האזנות סתר איך עושים זאת? על ידי נאמנים ששולחים עו"ד ובודקים ת.ז של האדם שטוען שזה הדומיין שלו ומראה את המפתח הציבורי וכו
אותם נאמנים המפתח שלהם נכנס למחשב בייצור של המערכת הפעלה ואז אף אחד לא יכול לשלוח לנו מפתח לא מזוהה אלא אם כן הוא חתום על ידי תעודה של אותם נאמנים.
מה קורה במקרה שיש נאמן נוסף שרוצה להצטרף לחגיגה אנחנו צריכים להוסף אותו באופן ידני למחשב ורק כך המחשב שלנו יפסיק לחשוד בו מדוע נרצה להוסיף עוד נאמן כזה הרי הוא יכול לספר לנו מהיום שכל המפתחות בעולם תקינים ? התשובה היא שנרצה לאפשר למישהו לבדוק שהמידע שמגיע למחשב שלנו מסונן.
אז מדוע יש שגיאות:
1. לתעודות יש זמן תוקף ואם השעון במחשב לא נכון התוקף של התעודה לא תקין
2. כל תקופה צריך לחדש תעודה ואם הספק חידש והמחשב שלי עדיין זוכר את התעודה הקודמת.
3. באמת מישהו מאזין - נדיר.
4. לא הותקנה תעודה של הספק.
הפתרון יהיה להתקין תעודה מחדש למחוק עוגיות משחר ההיסטוריה ולבדוק שהשעון תקין.
 
  • הוסף לסימניות
  • #3
תודה על התגובה הארוכה,
אבל היא לא התייחסה כלל לעניין הספציפי.
כאן מדובר במישהו שמאזין, אם תוכנת סינון או רוגלה וכדומה.
השאלה שלי הייתה איך מבטלים את זה, איפה ההגדרה נמצאת.
 
  • הוסף לסימניות
  • #5
אתה מתכוון איך מוחקים את כל האישורים/תעודות אבטחה מהמחשב?
 
  • הוסף לסימניות
  • #6
התכוונתי למה ששאלתי, נראה לי שהסברתי את עצמי מספיק טוב :(
 
  • הוסף לסימניות
  • #8
לא,
אלא לבטל את הנסיון של המחשב לנתב את התעבורה דרך תעודות לא מוכרות.
 
  • הוסף לסימניות
  • #11
עוד משהוא, בחיפוש גוגל הוירוס המסויים הזה "juumla 115" מופיע רק כן ובעוד אתר חרדי שקשור לנטפרי, בנטפרי טוענים שלא קשור אליהם, מישו יכול להחכימנו יותר?
בכל אופן- האם לאתחל מחדש את המחשב [התקנה נקיה של ווינדוס] יפתור את הבעיה?
 
  • הוסף לסימניות
  • #12
יש לי בעיה זו
איזה בעיה?
בחיפוש גוגל הוירוס המסויים הזה "jumla 115" מופיע רק כאן ובעוד אתר חרדי שקשור לנטפרי, בנטפרי טוענים שלא קשור אליהם, מישו יכול להחכימנו יותר?
@צפוני אבוד זה וירוס, זה מאה אחוז לא קשור לנטפרי.
בכל אופן- האם לאתחל מחדש את המחשב [התקנה נקיה של ווינדוס] יפתור את הבעיה?
איזה בעיה?
 
  • הוסף לסימניות
  • #13
איזה בעיה?

@צפוני אבוד זה וירוס, זה מאה אחוז לא קשור לנטפרי.

איזה בעיה?
כשאני פותח אחת מתוכנות אופיס לא מצליח להכנס לחשבון שלי, כשאני מנסה הוא שואל אם להשתמש באישור עם הוירוס הזה, וגם אם אני מאשר הוא לא מצליח.
תוצאה - הסנכרון של המסמכים עם המטמון יוצר לי כל הזמן בעיות.
תודה רבה
 
  • הוסף לסימניות
  • #16
האמת שאני כבר לא בטוח שזה וירוס...
חיפוש של "jumla115" מראה קשר ל-RL. האם הם הספק שלך? אולי פנייה להם יפתור את הבעיה.
 
  • הוסף לסימניות
  • #19
לאתחל את המחשב מחדש יעזור לדעתך?
תלוי מי אשם. אם זה משהו על המחשב אז איתחול יכול להועיל. אבל לא צריך ללכת כל כך רחוק.
א) מה הכתובת של האתר שאתה מנסה להגיע אליו?
ב) אתה יכול להעלות את התוכן של הקובץ "C:\Windows\System32\drivers\etc\hosts"?
 

פרוגבוט

תוכן שיווקי
פרסומת

פוסטים חדשים שאולי לא קראת....

הצטרפות לניוזלטר

איזה כיף שהצטרפתם לניוזלטר שלנו!

מעכשיו, תהיו הראשונים לקבל את כל העדכונים, החדשות, ההפתעות בלעדיות, והתכנים הכי חמים שלנו בפרוג!

לוח מודעות

הפרק היומי

הפרק היומי! כל ערב פרק תהילים חדש. הצטרפו אלינו לקריאת תהילים משותפת!


תהילים פרק כה

אלְדָוִד אֵלֶיךָ יי נַפְשִׁי אֶשָּׂא:באֱלֹהַי בְּךָ בָטַחְתִּי אַל אֵבוֹשָׁה אַל יַעַלְצוּ אֹיְבַי לִי:גגַּם כָּל קוֶֹיךָ לֹא יֵבֹשׁוּ יֵבֹשׁוּ הַבּוֹגְדִים רֵיקָם:דדְּרָכֶיךָ יי הוֹדִיעֵנִי אֹרְחוֹתֶיךָ לַמְּדֵנִי:ההַדְרִיכֵנִי בַאֲמִתֶּךָ וְלַמְּדֵנִי כִּי אַתָּה אֱלֹהֵי יִשְׁעִי אוֹתְךָ קִוִּיתִי כָּל הַיּוֹם:וזְכֹר רַחֲמֶיךָ יי וַחֲסָדֶיךָ כִּי מֵעוֹלָם הֵמָּה:זחַטֹּאות נְעוּרַי וּפְשָׁעַי אַל תִּזְכֹּר כְּחַסְדְּךָ זְכָר לִי אַתָּה לְמַעַן טוּבְךָ יי:חטוֹב וְיָשָׁר יי עַל כֵּן יוֹרֶה חַטָּאִים בַּדָּרֶךְ:טיַדְרֵךְ עֲנָוִים בַּמִּשְׁפָּט וִילַמֵּד עֲנָוִים דַּרְכּוֹ:יכָּל אָרְחוֹת יי חֶסֶד וֶאֱמֶת לְנֹצְרֵי בְרִיתוֹ וְעֵדֹתָיו:יאלְמַעַן שִׁמְךָ יי וְסָלַחְתָּ לַעֲוֹנִי כִּי רַב הוּא:יבמִי זֶה הָאִישׁ יְרֵא יי יוֹרֶנּוּ בְּדֶרֶךְ יִבְחָר:יגנַפְשׁוֹ בְּטוֹב תָּלִין וְזַרְעוֹ יִירַשׁ אָרֶץ:ידסוֹד יי לִירֵאָיו וּבְרִיתוֹ לְהוֹדִיעָם:טועֵינַי תָּמִיד אֶל יי כִּי הוּא יוֹצִיא מֵרֶשֶׁת רַגְלָי:טזפְּנֵה אֵלַי וְחָנֵּנִי כִּי יָחִיד וְעָנִי אָנִי:יזצָרוֹת לְבָבִי הִרְחִיבוּ מִמְּצוּקוֹתַי הוֹצִיאֵנִי:יחרְאֵה עָנְיִי וַעֲמָלִי וְשָׂא לְכָל חַטֹּאותָי:יטרְאֵה אוֹיְבַי כִּי רָבּוּ וְשִׂנְאַת חָמָס שְׂנֵאוּנִי:כשָׁמְרָה נַפְשִׁי וְהַצִּילֵנִי אַל אֵבוֹשׁ כִּי חָסִיתִי בָךְ:כאתֹּם וָיֹשֶׁר יִצְּרוּנִי כִּי קִוִּיתִיךָ:כבפְּדֵה אֱלֹהִים אֶת יִשְׂרָאֵל מִכֹּל צָרוֹתָיו:
נקרא  2  פעמים
למעלה