Firefox może wyświetlać ostrzeżenie „Twoje połączenie może nie być prywatne” na niektórych stronach błędów sieciowych.
To ostrzeżenie pojawia się, gdy w systemie istnieje zmienna środowiskowa SSLKEYLOGFILE. To ustawienie jest przeznaczone do debugowania zaszyfrowanego ruchu sieciowego.
Niektóre programy antywirusowe i zabezpieczające używają SSLKEYLOGFILE do inspekcji połączeń HTTPS.
W niektórych przypadkach narzędzia te mogą zakłócać bezpieczne połączenia i powodować problemy z siecią w programie Firefox.
Spis treści
- 1 Czym jest SSLKEYLOGFILE?
- 2 Dlaczego widzę to ostrzeżenie?
- 3 Czy rejestrowanie kluczy TLS może powodować problemy z połączeniem?
- 4 Sprawdź swoje oprogramowanie antywirusowe lub zabezpieczające
- 5 Zgłoś problem z siecią w programie Firefox
- 6 Jak sprawdzić, czy rejestrowanie kluczy TLS jest włączone?
- 7 Często zadawane pytania
- 8 Powiązane artykuły
Czym jest SSLKEYLOGFILE?
SSLKEYLOGFILE to zaawansowana funkcja debugowania, która nakazuje programowi Firefox zapisywanie kluczy szyfrowania używanych w połączeniach HTTPS do pliku.
Ta funkcja jest przeznaczona przede wszystkim dla programistów, administratorów sieci i specjalistów ds. bezpieczeństwa, którzy muszą rozwiązywać problemy z protokołami sieciowymi lub analizować zaszyfrowany ruch za pomocą narzędzi takich jak Wireshark. Większość użytkowników programu Firefox nie potrzebuje tej funkcji i jest ona normalnie wyłączona.
Gdy rejestrowanie kluczy TLS jest włączone, oprogramowanie, które ma dostęp do pliku dziennika kluczy, może być w stanie odszyfrować i sprawdzić ruch HTTPS. W zależności od tego, jak oprogramowanie wykorzystuje te klucze, może być również w stanie przechwytywać połączenia i podszywać się pod serwery, w tym modyfikować dane. Może to obniżyć gwarancje prywatności i bezpieczeństwa normalnie zapewniane przez HTTPS i może powodować nieoczekiwane zachowanie witryn internetowych lub połączeń sieciowych.
Z tego powodu, jeśli Firefox zgłasza, że rejestrowanie kluczy TLS jest włączone, a nie włączyłeś go celowo do celów debugowania, powinieneś sprawdzić oprogramowanie antywirusowe, zaporę sieciową, oprogramowanie do monitorowania sieci lub oprogramowanie zabezpieczające zainstalowane na twoim urządzeniu. Niektóre z tych produktów włączają rejestrowanie kluczy TLS w celu sprawdzania lub modyfikowania zaszyfrowanego ruchu.
Dlaczego widzę to ostrzeżenie?
Firefox wyświetla to ostrzeżenie, gdy wykryje, że w systemie włączone jest rejestrowanie kluczy TLS.
Niekoniecznie oznacza to, że wystąpił problem.
Jeśli jesteś programistą, możliwe, że widzisz tę wiadomość, ponieważ aktywne jest narzędzie do debugowania.
Dla wszystkich innych jest najbardziej prawdopodobne, że jakieś oprogramowanie zabezpieczające lub antywirusowe używa SSLKEYLOGFILE do inspekcji zaszyfrowanych połączeń. Pod warunkiem, że ufasz temu oprogramowaniu, że widzi wszystko, co robisz online, nie jest to koniecznie powód do niepokoju.
Czy rejestrowanie kluczy TLS może powodować problemy z połączeniem?
Tak.
Niektóre programy przechwytujące połączenia HTTPS mogą zakłócać bezpieczne połączenia, co może powodować uszkodzenie stron, zwykle z ostrzeżeniami o certyfikatach, błędami bezpiecznego połączenia lub nieoczekiwanymi błędami sieci.
Jeśli Firefox wyświetla ostrzeżenie „Twoje połączenie może nie być prywatne”, a występują problemy z połączeniem, przyczyną problemu może być oprogramowanie antywirusowe, zapora sieciowa lub oprogramowanie zabezpieczające sieć.
Sprawdź swoje oprogramowanie antywirusowe lub zabezpieczające
Aby sprawdzić, czy problemy z siecią są spowodowane inspekcją HTTPS:
- Sprawdź oprogramowanie antywirusowe, zaporę sieciową lub oprogramowanie zabezpieczające zainstalowane na twoim urządzeniu.
- Poszukaj funkcji związanych z:
- Skanowaniem HTTPS
- Monitorowaniem zaszyfrowanego ruchu
- Ochroną sieci lub online
- Funkcjami ochrony przed śledzeniem
- Tymczasowo wyłącz te funkcje, jeśli oprogramowanie zabezpieczające na to pozwala.
- Sprawdź, czy problem nadal występuje.
Zgłoś problem z siecią w programie Firefox
Jeśli po sprawdzeniu oprogramowania zabezpieczającego nadal występują problemy z siecią, możesz zgłosić problem.
Podczas zgłaszania błędu programu Firefox, podaj:
- Dokładny komunikat o błędzie
- Czy pojawiło się ostrzeżenie „Twoje połączenie może nie być prywatne”
- Oprogramowanie antywirusowe lub zabezpieczające zainstalowane na twoim urządzeniu
- Wszelkie włączone funkcje skanowania HTTPS lub ochrony sieci
Te informacje pomogą organizacji Mozilla skuteczniej zbadać problem.
Jak sprawdzić, czy rejestrowanie kluczy TLS jest włączone?
Gdy Firefox wykryje SSLKEYLOGFILE, na obsługiwanych stronach błędów sieciowych pojawi się baner z ostrzeżeniem.
Baner wyświetla:
Twoje połączenie może nie być prywatne
wraz z linkiem do tego artykułu.
Możesz zobaczyć ostrzeżenie, jeśli:
- Narzędzie do debugowania włączyło rejestrowanie kluczy TLS
- Produkt zabezpieczający skonfigurował zmienną środowiskową
- Ręcznie włączono SSLKEYLOGFILE
Często zadawane pytania
Czy rejestrowanie kluczy TLS jest funkcją programu Firefox?
Tak. Firefox obsługuje rejestrowanie kluczy TLS do celów debugowania i analizy sieci.
Czy to ostrzeżenie oznacza, że mój komputer jest zainfekowany?
Nie. Ostrzeżenie wskazuje tylko, że włączone jest rejestrowanie kluczy TLS. Może to być spowodowane przez narzędzia do debugowania, oprogramowanie deweloperskie lub produkty zabezpieczające zainstalowane na urządzeniu.
Czy oprogramowanie antywirusowe może włączyć rejestrowanie kluczy TLS?
Tak. Niektóre programy antywirusowe i zabezpieczające używają rejestrowania kluczy TLS lub podobnych technik do inspekcji zaszyfrowanego ruchu HTTPS.
Czy powinienem wyłączyć oprogramowanie antywirusowe?
Zazwyczaj nie. Jeśli występują problemy z połączeniem, a Firefox zgłasza, że rejestrowanie kluczy TLS jest włączone, dobrym pierwszym krokiem jest przejrzenie lub tymczasowe wyłączenie wszelkich funkcji inspekcji HTTPS, skanowania zaszyfrowanego ruchu lub ochrony sieci zapewnianych przez oprogramowanie zabezpieczające.
Funkcje te mogą przechwytywać zaszyfrowane połączenia HTTPS w celu skanowania ruchu. W niektórych przypadkach mogą one zakłócać bezpieczne połączenia i powodować, że strony internetowe nie będą się ładować lub będą zachowywać się w nieoczekiwany sposób.
Firefox ma już wbudowane zabezpieczenia, takie jak Bezpieczne przeglądanie, które pomagają ostrzegać o znanych złośliwych i zwodniczych witrynach. W zależności od potrzeb możesz uznać, że dodatkowa inspekcja HTTPS jest niepotrzebna, ale ostatecznie wybór należy do ciebie.
Niektórzy producenci udostępniają instrukcje dotyczące zarządzania funkcjami inspekcji HTTPS:
- Avast: https://support.avast.com/en-au/article/190/#idt_070
- Bitdefender: https://www.bitdefender.com/consumer/support/answer/88598/