¿Cómo puede Kaspersky incrustar código en una página web a la que se accede mediante HTTP?

¿Cómo puede Kaspersky incrustar código en una página web a la que se accede mediante HTTP?

Tengo Kaspersky Internet Security(un programa antivirus) haciendo algo de seguridad por mí. Específicamente, verifica los enlaces según su base de datos y los marca con Kcarteles verdes.

La pregunta es: ¿cómo se puede hacer si el protocolo es HTTP y no hay extensiones instaladas en Chrome?

ingrese la descripción de la imagen aquí

ACTUALIZAR

A continuación encontrará información adicional sobre los certificados. Parece que los certificados los emite KIS y se aceptan en silencio. ¿Por qué?

ingrese la descripción de la imagen aquí

ingrese la descripción de la imagen aquí

Respuesta1

Como puede ver en la información actualizada de su certificado, aunque esté visitando https://www.google.ru, el certificado lo emite el "Certificado raíz personal de Kaspersky Anti-Virus".

Lo que esto significa es que Kaspersky intercepta sus conexiones SSL/TLS y genera un certificado sobre la marcha para hacerse pasar por el sitio web real que está visitando. Pueden hacer esto porque han instalado un certificado de Autoridad de certificación en el almacén de certificados de su máquina.

información relacionada