Kaspersky

Problemy z logowaniem przy włączonym antywirusie Kaspersky

Niektóre wersje programu Kaspersky powodują problemy z połączeniem ze stronami Weles. Wynika to z funkcji "skanowanie połączeń szyfrowanych" Kaspersky, która w starszych wersjach antywirusa nie radzi sobie z obsługą protokołu http/2 którego używamy w Welesie. Poniżej przedstawiamy informację, o krokach które należy wykonać aby przywrócić działanie Welesa.

Kaspersky i skanowanie połączeń szyfrowanych

Państwa przeglądarka łączy się ze stroną Welesa i wieloma innymi stronami przez bezpieczne połączenie https. Dane przesyłane są szyfrowane i nie mogą być rozczytane przez osoby które mogłyby mieć możliwość śledzenia ruchu sieciowego. Bezpieczeństwo to gwarantowane jest przez certyfikat którego używamy. Funkcja skanowania połączeń działa następująco:

  • w momencie połączenia zamiast przeglądarki z witryną łączy się Kaspersky
  • Kaspersky czyta treść komunikacji i potem przesyła ją do przeglądarki podpisując ją własnym certyfikatem
  • Kaspersky, w momencie instalacji instaluje tzw. "certyfikat główny" w systemie dzięki któremu dane podpisane jego certyfikatem są akceptowane przez przeglądarkę

Z tą metodą związanych jest kilka problemów:

  • jeżeli używamy wersji Kaspersky, która jest stara i nie potrafi komunikować się np przez http/2 komunikacja nie zadziała (tutaj mamy do czynienia z tym przypadkiem)
  • Kaspersky widzi całą komunikację, którą Państwo uważają za bezpieczną: wszystkie Państwa hasła do banków, poczty i inne są widoczne dla Kaspersky.

W naszej opinii funkcja skanowanie połączeń szyfrowanych Kaspersky to olbrzymie zagrożenie dla bezpieczeństwa Państwa danych.

Każde hasło i cała treść komunikacji jest przez Państwa udostępniana twórcy Kaspersky. Aplikacja widzi Państwa rachunki bankowe, pocztę i inne, potencjalnie poufne, dane. W przypadku złej woli twórcy Kaspersky albo w przypadku gdyby Kaspersky padło ofiarą ataku hakerskiego, wszystkie Państwa poufne dane mogą zostać wykradzione. Uważamy to zagrożenie za bardzo realne i mogące mieć dla Państwa bardzo poważne konsekwencje.

Prosimy zadać sobie pytanie, czy jakby przyszedł do Państwa przedstawiciel Kaspersky i poprosił o dostępy do wszystkich Państwa kont bankowych, poczty etc, czy przekazaliby Państwo te dostępy? W chwili obecnej stosując tą funkcję robią Państwo dokładnie to.

Nasze sugestią jest natychmiastowe i całkowite odinstalowanie Kaspersky i zmiana wszystkich haseł, które były używane jak Kaspersky był aktywny. Do ochrony antywirusowej sugerujemy wybrać antywirusa, który nie przejmuje szyfrowanych połączeń. Jeżeli nadal chcą Państwo korzystać z Kaspersky poniżej opisujemy procedurę jak wyłączyć skanowanie na stronach Welesa.

Wyłączenie funkcji skanowanie połączeń szyfrowanych Kaspersky

Prosimy:

  • uruchomić Kaspersky
  • kliknąć ikonkę opcji w lewym dolnym rogu okna
  • wybrać "Dodatkowe" z listy po lewej
  • wybrać "Sieć" z listy po prawej
  • wyłączyć opcję "skanowanie połączeń szyfrowanych"
  • wyłączyć opcję "skanowanie połączeń szyfrowanych Mozilla" (trzeba przewinąć okno na sam dół)

Proszę pamiętać, że samo ustawienie opcji nie daje gwarancji, że Kaspersky nie będzie dalej śledził naszej komunikacji bez naszej wiedzy!

Jeżeli funkcja skanowanie połączeń szyfrowanych Kaspersky jest dla Państwa niezbędna, można ustawić wykluczenia dla stron Welesa.

W tym celu należy wybrać opcję "Zarządzaj wykluczeniami" w grupie "Skanowanie połączeń szyfrowanych" i wprowadzić wykluczenia dla naszych domen:

  • e-adm.pl
  • libra.e-adm.pl
  • scorpio.e-adm.pl
  • sagittarius.e-adm.pl

Po wprowadzeniu powyższych zmian trzeba koniecznie zresetować komputer (bez tego ustawienia nie zawsze się aktywują).

Po resecie komputera prosimy w przeglądarce otworzyć strony:

spowoduje to wyczyszczenie danych trzymanych przez Weles, które mogą mieć wstrzyknięte dodatki od Kaspersky.

Po otworzeniu strony po chwili powinna się wyświetlić strona logowania. Jeżeli widać tylko pustą, białą stronę prosimy nacisnąć Ctrl+F5 aby ją odświeżyć.

Po wykonaniu powyższych operacji Weles powinien działać już bez problemów.