Перейти к содержимому


Фото
- - - - -

Некорректная работа некоторых сайтов при включенном перехвате TLS-соединений в Dr.Web for Linux


  • Please log in to reply
Нет ответов в данной теме

#1 andrewl76

andrewl76

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 17 Февраль 2023 - 17:47

Здравствуйте!

Уже давно наблюдаю проблему с работой некоторых сайтов при включенной опции перехвата TLS-соединений в Dr.Web for Linux. Конкретно это проявляется по-разному, от появления постоянных "капч", до совершенной невозможности нормальной работы с сайтом, невозможности залогиниться и т.д. В качестве примеров таких сайтов могу привести следующие: okko.tv, sbermegamarket.ru - здесь, на данный момент, совсем плохо. Но есть и другие известные и полезные ресурсы, которыми при активированной вышеуказанной опции пользоваться в той или иной степени неудобно или вообще невозможно. Я сделал для себя скрипт, с помощью которого я с помощью соответствующей команды drweb-ctl выключаю/включаю указанную опцию (так мне удобнее). Но хотелось прояснить ситуацию и услышать мнение разработчиков по этой проблеме. Неужели только у меня это проявляется? Ведь внести конкретный сайт в исключение так, чтобы перехват TLS не осуществлялся только для них, на данный момент невозможно, правильно? Можно только исключить сайт из проверяемых, но перехват, со всеми упомянутыми негативными последствиями, остаётся. А есть ведь ещё сайты банков и т.п. ресурсов, для которых подобный перехват по понятным причинам нежелателен. И поэтому возможность избирательного перехвата TLS была бы самым правильным решением, на мой взгляд. Хотя, как я понимаю, технически сделать это не так просто. Уважаемые разработчики, насколько эта проблема вам известна, насколько актуальна для вас и как вы планируете (если планируете) её решать?  Есть, например, и другой путь решения данной проблемы - договориться о необходимом уровне доверия сертификату DrWeb хотя бы с некоторыми ведущими российскими компаниями и организациями и для российских браузеров (ну, т.е. Яндекс-браузера). Ведь DrWeb, вроде бы не последняя российская компания с достаточным авторитетом в области компьютерной безопасности, чтобы даже такой путь не был чем-то нереалистичным, не так ли?




Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых