Kaspersky Total Security конфликтует с Google Chromecast, жалуются юзеры

Kaspersky Total Security конфликтует с Google Chromecast, жалуются юзеры

Пользователи антивируса «Лаборатории Касперского» Kaspersky Total Security с конца января жалуются на конфликты защитного решения с Chromecast. Согласно сообщениям, при открытии браузера Chrome антивирус начинает выводить множество предупреждений, в которых утверждается, что возникла проблема с самозаверенными сертификатами.

Оказалось, что проблема кроется в конфликте с устройством Chromecast, которое якобы находилось в сети пользователей, но на самом деле могло и вовсе не существовать.

В предупреждениях говорилось, что антивирус «Лаборатории Касперского» не может гарантировать подлинность домена, с которым установлено зашифрованное соединение. А причиной этому является «самозаверенный сертификат».

Эти сообщения отображались антивирусным движком, который позволяет сканировать зашифрованный SSL-трафик на наличие вредоносного содержимого. В открытом вчера баг репорте Chromium сотрудник Google утверждал, что за последнее время появилось большое количество жалоб от пользователей Windows, антивирус которых конфликтует с Chromecast.

Специалист углубился в корни проблемы и обнаружил, что пользователи антивируса «Лаборатории Касперского» жалуются с конца января. Сотрудник связался с представителями антивирусного вендора, чтобы решить данную проблему.

Эксперты BleepingComputer провели свой тест, в ходе которого установили на виртуальную машину пробную версию Kaspersky Total Security. Попытка воспроизведения бага в итоге удалась.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Более 25% точек выхода Tor следили за активностью людей в дарквебе

В феврале 2021 года неизвестная группа киберпреступников смогла взять под контроль более 27% всей выходной мощности сети Tor. Об этом говорит новое исследование инфраструктуры дарквеба, которое провёл независимый исследователь в области кибербезопасности.

По словам специалиста, работающего под псевдонимом «nusenu», злоумышленники взяли в оборот пользователей Tor чуть более года назад. В среднем за последние 12 месяцев преступники контролировали более 14% выходной мощности.

Nusenu уже давно наблюдает за активностью этой кибергруппировки. Например, в августе 2020 года он описывал их атаки, утверждая, что злоумышленники начали свою кампанию в январе прошлого года.

В конце лета у преступников получилось достичь пика и взять под контроль 380 точек выхода Tor. Далее специальные узлы отключили проблемные ноды, но уже в первую неделю мая 2021 года злоумышленники вышли на новый пик, попытавшись прибрать к рукам более тысячи точек выхода.

Как отметил nusenu, основной целью атакующих была реализация принципа «Человек посередине» (Man-in-the-Middle) и манипуляция трафиком, проходящим через сеть точек выхода. Помимо этого, злоумышленники пытались провести атаку «SSL stripping», подразумевающую даунгрейд с HTTPS на HTTP, а жертвами стали сервисы для смешивания криптовалюты.

Чтобы уйти от подобных атак, представители Tor Project рекомендуют администраторам сайтов установить HTTPS по умолчанию.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru