Firefox může na některých chybových stránkách sítě zobrazit varování „Vaše připojení nemusí být soukromé“.
Toto varování se zobrazí, když je v systému přítomna proměnná prostředí SSLKEYLOGFILE. Toto nastavení je určeno k ladění šifrovaného síťového provozu.
Některé antivirové a bezpečnostní produkty používají SSLKEYLOGFILE ke kontrole HTTPS připojení.
V některých případech mohou tyto nástroje narušovat zabezpečená připojení a způsobovat problémy se sítí ve Firefoxu.
Obsah
- 1 Co je to SSLKEYLOGFILE?
- 2 Proč se mi toto varování zobrazuje?
- 3 Může protokolování klíčů TLS způsobovat problémy s připojením?
- 4 Zkontrolujte svůj antivirový nebo bezpečnostní software
- 5 Nahlášení problému se sítí ve Firefoxu
- 6 Jak poznám, že je zapnuto protokolování klíčů TLS?
- 7 Často kladené otázky
- 8 Související články
Co je to SSLKEYLOGFILE?
SSLKEYLOGFILE je pokročilá funkce ladění, která Firefoxu říká, aby ukládal šifrovací klíče používané pro HTTPS připojení do souboru.
Tato funkce je primárně určena pro vývojáře, správce sítě a bezpečnostní profesionály, kteří potřebují řešit problémy se síťovými protokoly nebo analyzovat šifrovaný provoz pomocí nástrojů, jako je Wireshark. Většina uživatelů Firefoxu tuto funkci nepotřebuje a je normálně vypnutá.
Když je zapnuto protokolování klíčů TLS, software, který má přístup k souboru s protokolem klíčů, může být schopen dešifrovat a kontrolovat HTTPS provoz. V závislosti na tom, jak software tyto klíče používá, může být také schopen zachytávat spojení a vydávat se za servery, včetně úpravy dat. To může snížit záruky soukromí a bezpečnosti, které HTTPS normálně poskytuje, a může způsobit, že se webové stránky nebo síťová připojení budou chovat neočekávaně.
Z tohoto důvodu, pokud Firefox hlásí, že je zapnuto protokolování klíčů TLS a vy jste ho záměrně nezapnuli pro účely ladění, měli byste zkontrolovat jakýkoli antivirový, firewallový, síťový monitorovací nebo bezpečnostní software nainstalovaný na vašem zařízení. Některé z těchto produktů zapínají protokolování klíčů TLS pro kontrolu nebo úpravu šifrovaného provozu.
Proč se mi toto varování zobrazuje?
Firefox zobrazuje toto varování, když zjistí, že je ve vašem systému zapnuto protokolování klíčů TLS.
To nutně neznamená, že je zde nějaký problém.
Pokud jste vývojář softwaru, je možné, že se vám tato zpráva zobrazuje, protože je aktivní nějaký ladicí nástroj.
Pro všechny ostatní je nejpravděpodobnější, že nějaký bezpečnostní nebo antivirový software používá SSLKEYLOGFILE ke kontrole šifrovaných připojení. Za předpokladu, že tomuto softwaru důvěřujete, že vidí vše, co děláte online, nemusí to být nutně důvod k obavám.
Může protokolování klíčů TLS způsobovat problémy s připojením?
Ano.
Některý software, který zachytává HTTPS připojení, může narušovat zabezpečená připojení, což může způsobit nefunkčnost stránek, obvykle s varováními o certifikátech, selháním zabezpečeného připojení nebo neočekávanými síťovými chybami.
Pokud Firefox zobrazuje varování „Vaše připojení nemusí být soukromé“ a máte problémy s připojením, může k problému přispívat váš antivirový, firewallový nebo síťový bezpečnostní software.
Zkontrolujte svůj antivirový nebo bezpečnostní software
Chcete-li zjistit, zda jsou problémy se sítí způsobeny kontrolou HTTPS:
- Zkontrolujte jakýkoli antivirový, firewallový nebo bezpečnostní software nainstalovaný na vašem zařízení.
- Hledejte funkce související s:
- Skenování HTTPS
- Monitorování šifrovaného provozu
- Ochrana webu nebo online ochrana
- Funkce proti sledování
- Dočasně tyto funkce vypněte, pokud to váš bezpečnostní software umožňuje.
- Podívejte se, zda se problém stále vyskytuje.
Nahlášení problému se sítí ve Firefoxu
Pokud problémy se sítí přetrvávají i po kontrole bezpečnostního softwaru, můžete problém nahlásit.
Při podávání chyby ve Firefoxu uveďte:
- Přesné chybové hlášení
- Zda se objevilo varování Vaše připojení nemusí být soukromé
- Antivirový nebo bezpečnostní software nainstalovaný na vašem zařízení
- Jakékoli zapnuté funkce skenování HTTPS nebo ochrany webu
Tyto informace pomáhají Mozille efektivněji prošetřit problém.
Jak poznám, že je zapnuto protokolování klíčů TLS?
Když Firefox zjistí SSLKEYLOGFILE, na podporovaných chybových stránkách sítě se objeví varovný pruh.
Pruh zobrazuje:
Vaše připojení nemusí být soukromé
spolu s odkazem na tento článek.
Varování se může zobrazit, pokud:
- Ladicí nástroj zapnul protokolování klíčů TLS
- Bezpečnostní produkt nakonfiguroval proměnnou prostředí
- Jste ručně zapnuli SSLKEYLOGFILE
Často kladené otázky
Je protokolování klíčů TLS funkcí Firefoxu?
Ano. Firefox podporuje protokolování klíčů TLS pro účely ladění a analýzy sítě.
Znamená toto varování, že je můj počítač infikován?
Ne. Varování pouze naznačuje, že je zapnuto protokolování klíčů TLS. To může být způsobeno ladicími nástroji, vývojovým softwarem nebo bezpečnostními produkty nainstalovanými na vašem zařízení.
Může antivirový software zapnout protokolování klíčů TLS?
Ano. Některé antivirové a bezpečnostní produkty používají protokolování klíčů TLS nebo podobné techniky ke kontrole šifrovaného HTTPS provozu.
Měl bych vypnout svůj antivirový software?
Obvykle ne. Pokud máte problémy s připojením a Firefox hlásí, že je zapnuto protokolování klíčů TLS, je dobrým prvním krokem zkontrolovat nebo dočasně vypnout jakékoli funkce kontroly HTTPS, skenování šifrovaného provozu nebo ochrany webu poskytované vaším bezpečnostním softwarem.
Tyto funkce mohou zachytávat šifrovaná HTTPS připojení ke skenování provozu. V některých případech mohou narušovat zabezpečená připojení a způsobit, že se webové stránky nenačtou nebo se budou chovat neočekávaně.
Firefox již obsahuje vestavěné ochrany, jako je Bezpečné prohlížení, které vás varují před známými škodlivými a podvodnými webovými stránkami. V závislosti na vašich potřebách se můžete rozhodnout, že další kontrola HTTPS je zbytečná, ale tato volba je nakonec na vás.
Někteří dodavatelé poskytují pokyny pro správu funkcí kontroly HTTPS:
- Avast: https://support.avast.com/en-au/article/190/#idt_070
- Bitdefender: https://www.bitdefender.com/consumer/support/answer/88598/