我刚从我的Chrome浏览器中加载的gmail发送了一封电子邮件。在Windows 7电脑上也是AVG“防病毒”。结果,AVG设法在我发送的电子邮件中插入了一个签名。
这似乎是一个巨大的安全漏洞,无论是在chrome,Gmail或Windows 7,因为我从来没有添加任何AVG扩展到chrome。
AVG是如何与Chrome (或Gmail)交互,将签名注入我的电子邮件中。
发布于 2019-02-06 04:16:18
与许多其他反病毒AVG一样,AVG也在执行SSL拦截,也就是说,它将自己定位于浏览器和服务器之间的连接中间。这样,它既可以读取和修改通信量,也可以添加此邮件签名。
浏览器信任中间的这个活动人员,因为CA AVG用于创建新的证书是作为可信添加到系统/浏览器中的。另见为什么“avast!网络/被列为google.com的CA/邮件屏蔽根“?。
https://security.stackexchange.com/questions/203029
复制相似问题