|
卡巴斯基2009单机版软件可以扫描利用SSL加密协议传输的恶意程序。
SSL协议(安全套接层)通过浏览器检查服务器的认证,并且为客户端和服务器提供专用加密连接。此协议广泛应用于web服务器和邮件服务器(例如Gmail)。SSL连接保护互联网数据交换通道。SSL协议支持基于电子证书的数据交换认证,对传输的数据进行加密并保证传输过程中的数据完整性。
由于多数的反病毒产品并不扫描SSL流量,它的这些特性也被人用于网络犯罪,来传播病毒。
如果访问的网站不太安全或者在访问需要SSL加密连接的网站,很有可能恶意程序已经通过加密通道进行传播了,卡巴斯基专家建议您扫描SSL连接。扫描加密连接时卡巴斯基反病毒软件2009用自签名的证书代替了所需要的安全证书。但是在建立连接之初,程序有时会拒绝接受这种自签名的证书,导致连接中断无法成功建立。卡巴斯基实验室专家建议在下列情况下禁用SSL扫描:
1、 连接到信任站点时,比如到银行的网页进行帐户管理。在这种情况下,必须要通过银行网站的证书进行认证。
2、 如果程序对证书进行验证时并不弹出确认窗口,比如,MSN Messenger与服务器建立连接时,验证的是微软数字签名。
为使卡巴斯基反病毒软件2009扫描加密连接,需要做如下操作:
1、 打开程序主界面。
2、 点击“设置”。
3、 左边点击“网络”。
4、 “加密连接”中勾选“扫描加密连接”。
5、 如果要安装卡巴斯基实验室证书作为根证书,点击“安装证书”。则之后的SSL连接都会使用卡巴斯基实验室证书来认证。
注:如果使用的浏览器是Microsoft Internet Explorer,证书会自动安装。如果是Mozilla Firefox 或Opera,则需手动安装卡巴斯基实验室证书。
|