Fråga: Ca cerifikat(risk?)

Diskussion i 'Allmänt' startad av eastbound, 13 maj 2019.

  1. eastbound

    eastbound Professional Droid Medlem

    Blev medlem:
    6 sept 2011
    Inlägg:
    2 541
    Mottagna gillanden:
    2 807

    MINA ENHETER

    Vad är detta för nåt? Stod ett litet meddelande i droplisten att trafiken kan vara övervakad.
    Xiaomi mi 9
    Samsung internet inkl adblock Screenshot_2019-05-13-17-20-45-916_com.teslacoilsw.launcher.png
     
  2. Zooklubba

    Zooklubba Android Medlem

    Blev medlem:
    10 jul 2010
    Inlägg:
    6 394
    Mottagna gillanden:
    2 134

    MINA ENHETER

    Det finns en risk precis som varningen säger. Det finns också möjligheter att din trafik är övervakad (och https går att se vad som händer iom CA-certifikatet du har installerat).

    Risken i sig beror på. Vet du om att du gjort det själv och enbart du har tillgång till CA-certifikatet är det lite lugnare och vissa sajter kör med "Certifikatpinning" som gör så att det inte går att se trafiken till sådana sajter.

    Certifikatutfärdare – Wikipedia CA = Certifikatutfärdare
    Super TL;DR: De som ger ut certifikat för https så du kan få en grön checkbox i din webbläsare.

    Äger du inte en domän och du vill ha en "säker trafik" för din app på en domän behöver du också din egna CA.

    Lenovo (och Sony har jag för mig) har råkat att skicka med sina egna Root-CAs som trusted. Men tror inte tillverkare gör det på telefoner (hoppas inte det).

    Du ska kunna se vilka certifikat du har installert på din telefon, någonstans vid säkerhet i inställningar och kunna ta bort det.

    Vad har du installerat på telefonen? Har du kört mitm-proxy eller Charlesproxy? Gör adblock något sådant? (Söker man adblock på Play hittar man galet många och jag kör inget sådant så vet inte om det har något med den appen att göra). Eller är det en företagstelefon där de har installerat ett CA-certifikat?
     
    eastbound gillar detta.
  3. bernard

    bernard Droidmin Moderator

    Blev medlem:
    14 maj 2009
    Inlägg:
    40 760
    Mottagna gillanden:
    44 763
    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini

    MINA ENHETER

    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini
    ROM:
    Stock
    Platta:
    Watch Series 7
    Övrigt:
    Huawei Watch GT (2019)
    [​IMG]

    Jag tror det måste vara Samsung-browsern med adblock som har ett eget CA för att rensa bort reklamen som du säger: HTTPS filtering | AdGuard Knowledgebase

    Appen kan inte filtrera bort annonserna om den inte kan läsa av trafiken, och då nästan alla sajter kör HTTPS kör en hel del med "CA-metoden".
     
    Zooklubba gillar detta.
  4. eastbound

    eastbound Professional Droid Medlem

    Blev medlem:
    6 sept 2011
    Inlägg:
    2 541
    Mottagna gillanden:
    2 807

    MINA ENHETER

    Förmodligen/förhoppningsvis Samsung internet. Privat lur så ingen jobbrelaterat.
     
  5. Zooklubba

    Zooklubba Android Medlem

    Blev medlem:
    10 jul 2010
    Inlägg:
    6 394
    Mottagna gillanden:
    2 134

    MINA ENHETER

    Bra fångat.
    Känns väl ändå okej, men känner mig ändå osäker om det är appen som skapar ett unikt för enbart din telefon som ändå är tillräckligt slumpmässigt plus att det behöver göras på telefonen (?)

    Intressant att de har 1300 undantag. Tror certifikat-pinning är huvudanledningen iom ingen trafik fungerar då. Ska man dra på sig foliehatten man kanske kan pröjsa för ett undantag.