avast! はどのようにしてウェブメールに署名を追加するのでしょうか?

avast! はどのようにしてウェブメールに署名を追加するのでしょうか?

私のコンピュータにはavast!の無料版がインストールされています。Firefoxで
メールを送信したところhttps://mail.google.com、送信したメールが

ウイルスフリー。www.avast.com

ここに画像の説明を入力してください

オフにする方法を尋ねているのではなく、すでにオフにしています。

しかし、技術的にどのように追加できたのかが気になります。

編集 (コメントに基づく):
Firefox アドオン マネージャーを確認しましたが、avast! の拡張機能やプラグインが見つかりません。

これは、私のコンピュータにインストールされているプログラムが、私が閲覧している Web サイトのコンテンツを変更できることを意味しているようです。

答え1

それは、ウイルス対策ソフトウェアが中間者攻撃を介して攻撃しているためです。少なくとも、以下で説明する可能性はあります。

人々はこの回答に反対票を投じ、私の主張の証拠を求めました。幸いなことに、誰かがすでにコメントにリンクを追加していました。カスペルスキービットディフェンダー(「Bitdefender」という単語の次の言及を参照)、そしてアバスト!必ずこれをやってください。他のは分かりません。また、このビデオそれについてです。(残念ながら、ビデオはドイツ語ですが、ドイツ語が話せなくても何が起こっているのかはわかります。この場合は、1:40 から視聴を開始してください。)

https ページ (GMail Web サイトなど) に移動し、ブラウザのアドレス バーの左側にある小さなロックをクリックします。

次に、接続に関する情報を取得する方法を見つけなければなりません。Firefox では、右側の矢印ボタンをクリックする必要があります。必要な情報はすでに表示されていますが、とにかく「詳細情報」をクリックします。次のようなウィンドウが表示されます。

ご覧のとおり、このスクリーンショットを作成するために Wikipedia にアクセスし、Web サイトの ID は によって検証されていますGlobalSign nv-sa。あなたの場合は、ウイルス対策ソフトウェアの名前またはそれに関連するものが表示されます。

ここで起きているのは、ウイルス対策ソフトウェアが、それが提供するソフトウェアを通じてブラウザのトラフィックを誘導しているということです。そして、中間者攻撃によってブラウザのトラフィックを傍受します。

これを中間者攻撃と呼ぶのは、悪意のある中間者攻撃と同じ原理に従うからだけではなく、悪意のあるソフトウェア(作成者自身が証明書に署名できないため、気付かれずにhttpsトラフィックを傍受することができない)がウイルス対策ソフトウェアを使用してトラフィックを読み取ると、システムの脆弱性が著しく高まる可能性があるためです。さらに、ビットディフェンダー接続のセキュリティが大幅に低下します。このビデオ4:38 または自分で試してみることで、この攻撃が実際に起きるかどうかが分かります。もちろん、ユーザーにはこのようなことは知らされていないので、防御に使用しているソフトウェアによって攻撃を受けることになります。たとえユーザーに被害がなかったとしても、オンラインで見つけられる定義(Wikipediaにあるもの)。

これは http では簡単に実行できます。しかし、https を使用している場合は、ウイルス対策ソフトウェアは何も読み取れないと思うかもしれません。しかし、Web サーバーではなくウイルス対策ソフトウェアに安全に接続しているため、読み取れます。ウイルス対策ソフトウェアはトラフィックを読み取り、必要に応じて操作し、再度暗号化します (したがって、ウイルス対策ソフトウェアと GMail の間には安全な接続があります)。

すると、ウイルス対策ソフトウェアは、電子メール (またはその他のトラフィック) を好きなように処理できるようになります。

関連情報