[#] Уязвимости в прокси-соединении: как антивирусы снижают безопасность интернет-браузера
habrabot(difrex,1) — All
2016-05-18 15:00:02


![][1] Традиционно, браузеры включают в себя утилиты для проверки сертификатов, выданных веб-сайтами, что позволяет им убедиться в их подлинности. В идеале решения безопасности должны быть полностью прозрачны: они не должны устанавливать какой-либо тип сертификата и не использовать техники перехвата (например, man-in-the-middle через TLS-прокси) для анализа соединений пользователей. Благодаря этому можно избежать инцидентов, связанных с различными соответствующими уязвимостями, сводя к минимуму влияние на производительность соединения для устройств. Однако не все антивирусные системы являются тем, чем они кажутся, и многие из них часто являются более опасными, нежели полезными для кибер-безопасности пользователей, что было заявлено в недавнем [исследовании Университета Конкордия][2] (Монреаль, Канада). Его авторы пришли к выводу, что в наши дни многие антивирусы снижают порог безопасности интернет-браузера. [Читать дальше →][3]

[1]: https://habrastorage.org/files/c19/e3f/b1f/c19e3fb1fc7344148820eff8f30c95f2.png
[2]: http://users.encs.concordia.ca/~mmannan/publications/ssl-interception-ndss2016.pdf
[3]: https://habrahabr.ru/post/301016/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut