ערכתי את עמוד הויקי בענין "התקנת תעודה בתוכנת האנטי וירוס נוד 32 - NOD32"
-
-
א. אצרף קישור בנושא
http://forum.netfree.link/topic/1150/nod-32/14
ב. אתה בעצם אומר ללקוח לסמוך מבחינת אבטחה על מערכת הסינון של נטפרי, אני אישית סומך, אבל למה שהלקוח יסמוך? -
א. תודה רבה, לא ראיתי מקודם.
אני לא משתמש באיסט לכן לא יכולתי לבדוק בעצמי, אבל לא ברור מסוף האשכול אם באמת שייך להוסיף תעודה לאיסט, אם כן אפשר, למה לא מופיע ג"כ כעיצה בויקי בדף הייעודי? פה כן כתוב שאפשר.
ב. זה לא כאילו אני אומר שנטפרי פיתחו איזה תוכנת אבטחה וצריך לסמוך עליו, זה פשוט יכולת TLS מובנית של nodejs + התעודות שנטפרי מגדירה.
אם אתה לא סומך על נטפרי ממש לא יעזור איסט... עם איסט או בלי, המצב בנטפרי הוא שצריך לסמוך על נטפרי לאבטח את הגלישה כי יש להם יכולת MITM והם יכולים לעשות מה שבא להם...
עוד דבר, האבטחה הזו שאיסט מספיקה היא מיותרת לגמרי למיטב הבנתי. כמש"כ magicode באשכול הנ"ל, החשש הוא שאיזה תוכנה זדונית התקינה root certificate זדוני, אם משהו זדוני הצליח לרוץ על המחשב עם הרשאות מנהל יש הרבה יותר ממה לחשוש. לא כל מה שאנטי וירוס מציע אומר שהוא נחוץ לך. -
@yzahn אמר בערכתי את עמוד הויקי בענין "התקנת תעודה בתוכנת האנטי וירוס נוד 32 - NOD32":
אני לא משתמש באיסט לכן לא יכולתי לבדוק בעצמי, אבל לא ברור מסוף האשכול אם באמת שייך להוסיף תעודה לאיסט, אם כן אפשר, למה לא מופיע ג"כ כעיצה בויקי בדף הייעודי? פה כן כתוב שאפשר.
פעם היה כתוב באותו דף שהבאת בהתחלה, אבל מחקו את זה
-
@yzahn
אני לא חושב שזה נכון לכתוב בכתב מודגש
"יש צורך לבטל כליל את הצורך של NOD32 לבדוק תעודת אבטחה: "א. כי זה לא צריכה להיות החלטה של נטפרי (הויקי) זאת החלטה של הלקוח, אפשר להציע לו, לא להנחות אותו לבצע כך,
ב. כי התקנת תעודה ברמת אישורים עליונים מהימנים והפעלת המחשב מחדש לאחריה עוזרת!אין צורך לבטל את הבדיקה
עשיתי את זה כבר על הרבה מחשבים, וזה עובד, מוזמנים לנסות לבדוק ולעדכןף -
@957 אמר בערכתי את עמוד הויקי בענין "התקנת תעודה בתוכנת האנטי וירוס נוד 32 - NOD32":
אני לא חושב שזה נכון לכתוב בכתב מודגש
"יש צורך לבטל כליל את הצורך של NOD32 לבדוק תעודת אבטחה: "זה לא החלק שערכתי, לראיית השנוי שלי לחץ פה
ב. כי התקנת תעודה ברמת אישורים עליונים מהימנים והפעלת המחשב מחדש לאחריה עוזרת!
אם זה עובד, אולי תוסיף הוראות שם בויקי.