In der neuesten Version von Kaspersky (> 16.0.1) ist eine Einstellung zum Deaktivieren der Skriptinjektion festgelegt:
Einstellungen -> Zusätzliche -> Netzwerk -> Injizieren Sie Skripts in den Web-Verkehr, um mit Webseiten zu interagieren.
Seit der Installation von Kaspersky AntiVirus 2016 enthält jede Website, die ich besuche, folgende Zeile <head>
:
<script type="text/javascript" src="http://gc.kis.scr.kaspersky-labs.com/23A3B72C-FE8A-4F09-AD30-70296D9718F4/ main.js" charset="UTF-8"> </script>
Auf jeder Site wird dieselbe GIUD verwendet. Wie kann ich dieses Verhalten deaktivieren?
Der Code wird auch in SSL-Seiten eingefügt.
In der neuesten Version von Kaspersky (> 16.0.1) ist eine Einstellung zum Deaktivieren der Skriptinjektion festgelegt:
Einstellungen -> Zusätzliche -> Netzwerk -> Injizieren Sie Skripts in den Web-Verkehr, um mit Webseiten zu interagieren.
I found a solution that worked for me:
Kaspersky application
Settings Page
select "Additional" section on left side
select "Network" settings
Monitored Ports
[ ] Monitor all network ports
[X] Monitor selected ports only Select...
Click the Select... link
Close the Network Ports window
Close the settings window
Restart your browsers...
Um dies zu umgehen, können Sie den Host in der hosts-Datei deaktivieren.
Stellen
127.0.0.1 gc.kis.scr.kaspersky-labs.com
zu
C:\Windows\System32\drivers\etc\hosts
Sie benötigen Administratorrechte und möglicherweise Notepad ++, um diese Datei zu bearbeiten.
Wie es funktioniert
Kaspersky AV scheint den Verkehr transparent zu machen. Wenn dies auch auf https-Seiten geschieht, hat Kaspersky AV auch ein Root-Zertifikat auf Ihrem System installiert.
Indem Sie die Leitung zu Hosts setzen, blockieren Sie die Verbindung zu diesen Hosts, sodass die JS-Datei nicht geladen wird (der Code befindet sich jedoch immer noch auf dieser Seite).
Ich bin nicht mit den Optionen von Kaspersky AV vertraut, aber wenn es keine Option in den Einstellungen gibt, sollten Sie besser nicht mit der Software kämpfen, die Sie selbst auf Ihrem PC installiert haben. Wenn Sie es nicht mögen - ändern Sie es, sonst akzeptieren Sie es.
Denn auch wenn Sie das Stammzertifikat entfernen, würde die Software es erneut installieren. Und ich weiß nicht, wie Sie den transparenten Proxy blockieren können, wenn dies in den Einstellungen nicht möglich ist.
Auch noch ein paar Tipps:
Ich persönlich bevorzuge alte Antivirus-Versionen (natürlich mit den neuesten Datenbank-Updates), weil sie nur das tun, was sie tun sollen, und nichts mehr. Sie laden keine "verdächtigen" Dateien auf ihre Server hoch und injizieren nichts.
Außerdem empfehle ich jedem, nur "AntiVirus" zu kaufen, aber nicht "InternetSecurity" oder ähnliches, da diese Dinge viel kosten, nicht funktionieren, den Browser verlangsamen und manchmal einige wirklich verdächtige Dinge tun.
Sie können diese hinzufügen C:\Windows\System32\drivers\etc\hosts
0.0.0.0 gc.kis.scr.kaspersky-labs.com # Kaspersky anti-injection for Google Chrome 0.0.0.0 ff.kis.scr.kaspersky-labs.com # Kaspersky anti-injection for Mozilla Firefox 0.0.0.0 ie.kis.scr.kaspersky-labs.com # Kaspersky anti-injection for Internet Explorer
Ich habe die Quelle dieser JS-Dateien gefunden. Sie befinden sich in plugins_facade.dll im Verzeichnis von Kaspersky. Löschen Sie einfach die DLL-Datei. Ich habe es gemacht und es hat funktioniert!
Ich habe mich an den Kundendienst gewandt. Sie verstanden die Bedenken, die Webentwickler mit injiziertem Javascript hatten. Sie hatten keinen Zeitrahmen für eine Korrektur. Ich bat um eine Rückerstattung.
Das hat für mich funktioniert!
Wählen Sie in Kaspersky 16.0.0.614
Settings -> Additional -> Network -> Do not scan encrypted connections
UND stellen Sie sicher, dass diese Option aktiviert ist
Monitor selected ports only
Von der „Wählen Sie ...“ Option machen Ports 80/443 edit -> inactive
Ich musste beide Änderungen vornehmen, damit es funktioniert. Stellen Sie außerdem sicher, dass der Browser neu gestartet wird, damit die Änderungen wirksam werden.
Ich konnte die Option "Inject-Skripts für die Interaktion mit Webseiten in den Web-Verkehr" nicht finden , die möglicherweise in neueren Versionen verfügbar ist.
Ich würde die " hosts " -Lösung nicht empfehlen, da das Skript nicht von vornherein eingespritzt wird, was das Hauptproblem für Webentwickler ist.
Der einfachste Weg, diese Injektion zu blockieren, ist die Installation eines Plugins namens Privacy Badger .