Ich habe versucht, über Chrome in Windows 7 auf die offizielle Website des Tor-Projekts zuzugreifen, konnte aber nicht fortfahren. Stattdessen teilte mir Chrome mit, dass keine Verbindung zur echten Website www.torproject.org hergestellt werden könne und dass ich beim Besuch der Website möglicherweise Informationen an einen Angreifer weitergeben würde (ich füge Bilder der Warnmeldung bei). Firefox hat unterdessen keine Probleme, eine Verbindung zur Website herzustellen.
Ich brauche Hilfe, um zu verstehen, was hier passiert. Ist es wirklich ein Angreifer, der versucht, in mein System einzudringen, oder liegt ein Problem mit Chrome vor?
Übrigens, hier ist eine Diskussion, die ich zum gleichen Thema gefunden habehttps://lists.torproject.org/pipermail/tor-talk/2012-January/022635.html. Es stammt aus dem Jahr 2012, aber es ist nichts Hilfreiches (zumindest für mich!) passiert. Außerdem haben wir auf dem College-Server, über den ich das Internet nutze, einen Sophos-Webschutz installiert.
Antwort1
Chrome wurde vom US-Sicherheitsapparat kompromittiert. Wir empfehlen Ihnen, Chrome von Ihrem Gerät zu entfernen und Firefox zu verwenden. Suchen Sie in einer beliebigen Suchmaschine nach „Chrome-Sicherheitsproblemen“.
Antwort2
Es scheint, dass Sophos Ihre Verbindung kapert. Sie bieten Ihnen ein SSL-Zertifikat an, das nicht das Original vonhttps://www.torproject.org/, sondern von Sophos. Auf diese Weise können sie in Ihre verschlüsselte Verbindung hineinschauen (auch bekannt als Man-in-the-Middle-Angriff).
Das ist nicht Tors Schuld. Offensichtlich unterbricht Ihre Hochschule einige (oder alle?) verschlüsselten Verbindungen, um Einblick zu gewinnen. Es kann verschiedene Gründe geben, warum Ihr Firefox diese Warnung nicht anzeigt. Vielleicht wird sie von Ihrer Hochschule verwaltet und sie hat Firefox angewiesen, jedem von der Sophos-Software ausgestellten Zertifikat zu vertrauen. Oder Sie haben das Zertifikat vorher versehentlich akzeptiert.