In alcune pagine di errore di rete, Firefox potrebbe visualizzare un avviso "La connessione potrebbe non essere privata".
Questo avviso viene visualizzato quando nel sistema è presente la variabile d'ambiente SSLKEYLOGFILE. Questa impostazione è progettata per essere utilizzata per il debug del traffico di rete crittato.
Alcuni prodotti antivirus e di sicurezza utilizzano SSLKEYLOGFILE per ispezionare le connessioni HTTPS.
In alcuni casi, questi strumenti possono interferire con le connessioni sicure e causare problemi di rete in Firefox.
Indice dei contenuti
- 1 Che cos'è SSLKEYLOGFILE?
- 2 Perché viene visualizzato questo avviso?
- 3 La registrazione delle chiavi TLS può causare problemi di connessione?
- 4 Controllare il proprio programma antivirus o di sicurezza
- 5 Segnalare un problema di rete di Firefox
- 6 Come si può capire se la registrazione delle chiavi TLS è attivata?
- 7 Risposte alle domande più frequenti
- 8 Articoli correlati
Che cos'è SSLKEYLOGFILE?
SSLKEYLOGFILE è una funzione di debug avanzata che indica a Firefox di salvare in un file le chiavi di crittografia utilizzate per le connessioni HTTPS.
Questa funzione è destinata principalmente a sviluppatori, amministratori di rete e professionisti della sicurezza che necessitano di risolvere problemi relativi ai protocolli di rete o analizzare il traffico crittato utilizzando strumenti come Wireshark. La maggior parte degli utenti di Firefox non ha bisogno di questa funzione, che normalmente è disattivata.
Quando la registrazione delle chiavi TLS è attivata, il software che può accedere al file di registro delle chiavi potrebbe essere in grado di decrittare e ispezionare il traffico HTTPS. A seconda di come il software utilizza queste chiavi, potrebbe anche essere in grado di intercettare le connessioni e impersonare i server, inclusa la modifica dei dati. Ciò può ridurre le garanzie di privacy e sicurezza normalmente fornite dal protocollo HTTPS e può causare un comportamento imprevisto di siti web o connessioni di rete.
Per questo motivo, se in Firefox viene segnalato che la registrazione delle chiavi TLS è attivata e non è stata attivata intenzionalmente per scopi di debug, è necessario controllare qualsiasi software antivirus, firewall, di monitoraggio della rete o di sicurezza installato sul proprio dispositivo. Alcuni di questi prodotti attivano la registrazione delle chiavi TLS per ispezionare o modificare il traffico crittato.
Perché viene visualizzato questo avviso?
Firefox mostra questo avviso quando rileva che la registrazione delle chiavi TLS è attivata sul sistema.
Ciò non significa necessariamente che ci sia un problema.
Se si è uno sviluppatore di software, è possibile che si stia visualizzando questo messaggio perché è attivo uno strumento di debug.
Per tutti gli altri, è molto probabile che qualche programma per la sicurezza o antivirus stia utilizzando la funzione SSLKEYLOGFILE per ispezionare le connessioni crittate. A condizione che ci si fidi di quel software e che gli si permetta di monitorare tutto ciò che si fa online, questo non è necessariamente motivo di preoccupazione.
La registrazione delle chiavi TLS può causare problemi di connessione?
Sì.
Alcuni software che intercettano le connessioni HTTPS possono interferire con le connessioni sicure, il che può causare l'interruzione delle pagine, di solito con avvisi relativi ai certificati, errori di connessione sicura o errori di rete imprevisti.
Se in Firefox compare l'avviso "La connessione potrebbe non essere privata" e si riscontrano problemi di connessione, il programma antivirus, il firewall o il software di sicurezza di rete potrebbero contribuire a generare il problema.
Controllare il proprio programma antivirus o di sicurezza
Per verificare se i problemi di rete sono causati dall'ispezione HTTPS:
- Controllare qualsiasi software antivirus, firewall o di sicurezza installato sul proprio dispositivo.
- Cercare le funzioni relative a:
- Scansione HTTPS.
- Monitoraggio del traffico crittato.
- Protezione web o online.
- Funzioni antitracciamento.
- Disattivare temporaneamente tali funzioni se il programma di sicurezza lo consente.
- Verificare se il problema si ripresenta.
Segnalare un problema di rete di Firefox
Se si continuano a riscontrare problemi di rete dopo aver controllato i programmi di sicurezza installati e attivi sul proprio dispositivo, è possibile segnalare il problema agli sviluppatori Mozilla.
Quando si segnala un bug per Firefox, includere:
- Il messaggio di errore esatto.
- Se è apparso l'avviso La connessione potrebbe non essere privata.
- I programmi antivirus e/o di sicurezza installati sul proprio dispositivo.
- Eventuali funzioni di scansione HTTPS o di protezione web attivate.
Queste informazioni aiutano gli sviluppatori Mozilla a indagare sul problema in modo più efficace.
Come si può capire se la registrazione delle chiavi TLS è attivata?
Quando Firefox rileva l'utilizzo della funzione SSLKEYLOGFILE, viene visualizzato un banner di avviso nelle pagine di errore di rete supportate.
Nel banner viene visualizzato l'avviso:
La connessione potrebbe non essere privata
insieme a un link a questo articolo.
L'avviso potrebbe essere visualizzato se:
- Uno strumento di debug ha attivato la registrazione delle chiavi TLS.
- Un prodotto per la sicurezza ha configurato la variabile d'ambiente.
- Si è attivata manualmente la variabile d'ambiente SSLKEYLOGFILE.
Risposte alle domande più frequenti
La registrazione delle chiavi TLS è una funzione di Firefox?
Sì. Firefox supporta la registrazione delle chiavi TLS per scopi di debug e di analisi della rete.
Questo avviso significa che il computer è infetto?
No. L'avviso indica solo che la registrazione delle chiavi TLS è attivata. Ciò può essere dovuto a strumenti di debug, software di sviluppo o prodotti di sicurezza installati sul proprio dispositivo.
Il programma antivirus installato sul proprio dispositivo può attivare la registrazione delle chiavi TLS?
Sì. Alcuni prodotti antivirus e di sicurezza utilizzano la registrazione delle chiavi TLS o tecniche simili per ispezionare il traffico HTTPS crittato.
Si dovrebbe disattivare il programma antivirus?
Di solito no. Se si riscontrano problemi di connessione e tramite Firefox viene segnalato che la registrazione delle chiavi TLS è attivata, un buon primo passo è quello di controllare o disattivare temporaneamente qualsiasi funzione di ispezione HTTPS, scansione del traffico crittato o protezione web fornita dal proprio programma per la sicurezza.
Queste funzioni possono intercettare le connessioni HTTPS crittate per analizzare il traffico. In alcuni casi, possono interferire con le connessioni sicure e causare il mancato caricamento o il comportamento imprevisto dei siti web.
Per aiutare a mettere in guardia l'utente su siti web dannosi e ingannevoli noti, in Firefox sono già incluse alcune protezioni integrate come la Navigazione sicura (Safe Browsing). A seconda delle proprie esigenze, si può decidere che un'ulteriore ispezione HTTPS non sia necessaria, ma la scelta, in ultima analisi, spetta esclusivamente all'utente.
Alcuni fornitori mettono a disposizione istruzioni per la gestione delle funzioni di ispezione HTTPS:
- Avast: Come faccio a disattivare la Scansione HTTPS?
- Bitdefender: Non si riesce ad accedere a un sito web quando Bitdefender Anti-Tracker è attivo