Firefox: "Nepřipojeno: Možný bezpečnostní problém"
Přeinstaloval jsem na starém NB Windows 10, z nějaké verze 2018 na 21H2. Respektive, šlo o instalaci z *iso přes tu stávající (ne opravu), se zachováním aplikací a dat. U sebe doma vše v pohodě, systém, Firefox… což je vlastně vše, co se na tom NB používá.
Dovezl jsem NB matce (má jiného providera), tam po spuštění FF/Seznamu vyskočilo něco takového:
obrázek a info: https://support.mozilla.org/cs/kb/reseni-chybovych-hlaseni-chyba-zabezpeceneho-spoje#w_nepripojeno-mozny-bezpecnostni-problem
Spustím jinou stránku (aktualne.cz, Lidovky), dtto. Zkouším Vodafone, OK, funkční, zkouším jinou stránku - místo ní vyskočí "blahopřejeme, vyhrál jsi ajfouna". Zkouším "https" přepsat na "http", nic. Znechucen FF zavřu a otevřu znova, dtto. A potřetí najednou vše funguje. Zavřu, otevřu, zase vše funguje.
Nerozumím tomu; čím by to mohlo být? Jak tomu zabránit či jak to vyřešit? To byl vlastně důvod, proč jsem NP přeinstalovával… a teď nevím, zda to nebylo zbytečné
Že by někde něco špatného zůstalo?
Může to být nějakým nastavením routeru? To se mi moc nezdá, protože několik let to fungovalo, nikdo nic v něm nemění.
Napadl mě i problém na straně poskytovatele, ale také se mi to nějak nezdá.
Díky za rady!
----
doplnění:
- čas na NB je správný
- nefungovalo to ani v Edge
- žádný antivir, internet security, jen Defender, v defaultu
Zrejme neplatné certifikáty.
Myslíš v tom notebooku? Vůbec ale netuším, co s tím..
Mě právě taky napadnul špatný datum, ale píšeš, že je to v pořádku. Je správně i rok? Naskočí ti počátek adresy HTTPS a ne HTTP?
Zkus FF aktualizovat nebo zkusit jiný prohlížeč.
Nemám to doma (matka bydlí jinde), ale včera byl datum správný, tedy i rok. Dnes jsem se díval akorát na datum a hodinu.
Ano, https.
FF je poslední, 96.0.3. Vždy byl aktuální, tohle "zlobení" trvá odhadem pár týdnů, možná měsíc, dva - přesně nevím, matka občas NB nepustá 2 týdny..
Když nešel Seznam ve FF, zkusil jsem to v Edge a nešel ani tam, stejná hláška.
Windows 10 64/home, plně autualizovaný
To je divné. Zkus ten notes proskenovat v nouzovém režimu na škodnou. Klasika ADWCLEANER, MBAM a ESET ONLINE.
Třeba je tam nějaká havěť, která přesměrovává adresy jinam. Na mobilu to dělá taky?
DNS servery nastav napevno na 8.8.4.4 a 8.8.8.8
Blbosť!
Jednoducho - FF (a aj Chrome, Edge) jednoducho kvôli bezpečnosti NEOTVORIA nezabezpečené stránky HTTP, ale len HTTPS. A táto stránka je nezabezpečená!
A odporúčať Eset - len toť nedávno mal v sebe zase problém v podobe nejakých vírusov.
https://zive.aktuality.sk/clanok/y3c5p3v/antivirusy-od-esetu-obsahovali-zranitelnost-utocnikom-by-dala-vo-windows-najvyssie-prava/
Takže i samotný ESET je už vírus.
Ten problém ale vzniknul při otevření zabezpečené stránky .-)
Nemám teď ten NB k dispozici. A budu muset vůbec zjistit jaký je tam router, jaké je do něj heslo a co je tam nastavené (dodával to provider).
OS jsem instaloval včera a doma jen zkoušel, zda vše funguje (pár stránek, Seznam apod.)
Je možné, že si Firefox (nebo systém) postahoval nějaké chybějící certifikáty.
V nastavení FF najdi Režim „pouze HTTPS a zaškrtni Nezapínat režim...
Anebo v Certifikáty - nekontrolovat.
Ale jak jsem pochopil, nakonec ti to už funguje.
Doma fungovalo, u matky ne, po pár pokusech ano. Dál ale nevím; tipuji, že koukla na Seznam, Blesk, Aha a pak to vypnula.
Ale třeba se to umoudřilo, uvidím, co bude hlásit v dalších dnech.
A když jsi kliknul na Rozšířené... tak tam bylo uvedeno co?
... tak si odpovím sám. Mně totiž napadlo tu doménu hodit do prohlížeče
A je tam:
Je tam uvedeno proč to nejde.
Tu hvězdičku to nebere proto, že ta hvězdička je na jeden řád, např: doménu preloaded-hsts.badssl.com ten certifikát bere, ale doménu subdomain.preloaded-hsts.badssl.com už ne.
Tu doménu potřebuješ zobrazit proč? Tu doménu přece nepotřebuješ zobrazit při brouzdání na seznamu atd.
A, pán krakatoa, moravský milanko kráľ, namiesto zušľachťovania, zúrodňovania rodnej hrudy, "rostlej" pôdy pod štepmi viničmi, sa medzi faninkami, tj.hřadujúcimi slepicami na zive, zase zviditeľniľvô v tejto poradni.
Vitaj.
Kromě vína tu máme i slivovici. Té je poslední roky tolik, že ji pijeme skoro jako vodu.
I slepičky máme doma, jsem mezi nimi rád, takže chodím rád i na živě a na poradnu (jako myslím tuto).
To je jen náhodně vybraný screenshot z internetu. Já tam měl normálně www.seznam.cz
K tomu notebooku se dostanu až v pátek, pak se ozvu, jestli problém skončil nebo pokračuje. Případně dodám další podrobnosti.
Teď už nevím, nějaká chybová hláška. Ale žádná možnost, jak to zablokování obejít.
"nějaká chybová hláška" no ale to je přece důležité jaká chybová hláška.
Když hledám na google domény pod seznamem tak na všechny má seznam vygenerovaný certifikát na Let's Encrypt, tak by mě teda zajímalo v čem je ten problém, když tady v tom pravděpodobně ne.
To vím taky, že je to důležité :)
Ale po pár pokusech se to nakonec rozjelo (více jsem to na místě neřešil), a k NB se dostanu až v pátek. Pokud problém přetrvává, určitě se ozvu se všemi podrobnostmi. A nebyl to jen Seznam, ale i další podobné (zpravodajské) weby.
zkus ručně stáhnout poslední edge, jestli se postará o certifikáty.
inetcpl.cpl: v nastavení internetu bude dobré zkontrolovat, jestli je zatržený tls1.2, ale asi i nižší.
router je zaheslován, tak to asi nejde cvičně vyzkoušet bez něj. no uvidíš.
Další podrobnosti.
Dnes jsem se k NB vzdáleně připojil, Seznam opět nefungoval:
Zobrazit certifikát, tohle tam je:
Po chvíli (zavření FF, otevření) to funguje. Už tomu vůbec nerozumím...
Datum správné, povoleno kromě tls 1.2 i 1.1 a 1.0
A po restartu notebooku zase nic nefunguje, stejné hlášky na x serverech. Asi ten krám z roku 2009 hodím do sběrného dvoru a bude klid...
.
.
Ten certifikát na Seznamu u mě vypadá takhle (viz. obr.).
Zkus ten svůj najít v certifikátech Firefoxu a smazat ho, nebo na záložce Server se dá přidat vlastní výjimka.
Taky je v nastavení Firefoxu možnost nekontrolovat certifikáty. Mám Firefox 96.0.3 na Windows 10.
Někdo se může snažit vydávat za zmiňovaný server a proto byste neměli v připojení pokračovat.
Máš to tam napsané, oč se jedná. Ten localhost certifikát ti určitě neposílá Seznam, tak prostě zjisti co/kdo posílá ten localhost certifikát, mezi Seznamem a prohlížečem je něco, co upravuje komunikaci, tip, co by to mohlo být, máš v těch hláškách a tedy antivirový program. Jestli to není ten, tak přece nebude až tak složité přijít na to, co to je.
Je tam uvedeno "ospanel", což může být zkratka pro Open Server Panel...
... a o něm se píše třeba na webu kaspersky:
https://community.kaspersky.com/kaspersky-internet-security-13/how-to-make-a-program-trusted-in-kaspersky-internet-security-the-open-server-panel-does-not-work-9136
Má tam ten Open Server Panel vědomě? Případně vede to spojení přes něj vědomě?
Jestli je to na tom NB tak reinstal, poku někde jinde tak pořešit spojení.
Díky za reakci, byť tomu moc nerozumím.
Antivir tam není, jen Defender.
Před tou původní reinstalací OS jsem to projel adwcleanerem, našel dvě věci, problém to nevyřešilo. Následně jsem tedy přeinstaloval W10 na poslední build - možná bylo chybou, že jsem to dal se "zachovat" programy a data, měl jsem to asi přemáznout komplet.
Open Server Panel, to slyším prvně v životě, úmyslně to tam jistě není.
Takže, jak si dovezu ten NB domů, udělám buď kompletní instalaci Ubuntu nebo Windows, se smazáním C: (na D jsou jen nějaké fotky). Snad to zabere.
Localhost znamena, ze ti ho poslala nejaka aplikacia z tvojho pc.
Typicky to byva anpriklad antivir, ktory kontroluje certifikaty u seba a prehliadacu podvrhuje svoje.
Ale toto vyzera, na potencionalnu hrozbu, pretoze nie je jasne kto ten certifikat poslal.
Moze to byt napriklad lokalny proxy server, pripadne nejaka skodna v pc.
Na dialku sa viac zistit neda.
Skus inz profil na tom orehliadaci, pripadne anonymne pripojenie, cim vylucis cinknuty profil FF.
Tak mám ten NB doma, absolutně bez jakýchkoliv problémů, vše funguje, zkoušel jsem i několik restartů. Nic z toho, co jsem popisoval.
Test adwcleanerem negativní. Přeinstalaci zatím odkládám.
Začínám si myslet, že bude na vině router nebo snad provider. Mezitím jsem získal heslo do routeru, v příštích dnech na to kouknu...
Je to vůbec možné?
Je. Zkoukni router, typ, verze firmware, pripadne muzes zkusit tovarni nastaveni, predtim samozrejme mrknout na to, jak je nastaven.
Jsem zvědav, dám pak určitě vědět.
Nevím, kdo ho nastavoval, asi někdo od poskytovatele, ale login/password moc důvěryhodně nevypadá, strefil by ses odhadem nejpozději na 3. nebo 4. pokus…
Na ten notebook nenadávej, nemůže za to. Já mám ten samý problém posledních pár dní. Přesně tak, jak píšeš. Navíc se přidávají problémy s internetovou televizí, nejde internetové rádio. Začínám věřit tomu, že se jedná o problém providera - v mém případě je to T-Mobile.
Zkus v about:config nastavit předvolbu security.tls.version.enable-deprecated na true