Leo.16 schrieb:
Antivierenprogramm ... Kaspercky
...
Komischer Weise sind alle Zertifikate von denen ausgegeben.
Man beachte den letzten Satz ... kleine Erklärung:
Die Kaspersky-Malware macht einen Man-in-the-Middle-Angriff auf alle deine SSL-Verbindungen. Für jede Webseite, die du via SSL besuchst, erstellt die Kaspersky-Malware on-the-fly ein gefälschtes Zertifikat ("Fake-Cert") und präsentiert dieses gefälschte Zertifikat deinem Browser, um den eigentlich via SSL verschlüsselten Datenverkehr zwischen deinem Browser und dem Webserver im Klartext belauschen zu können.
Damit die von der Kaspersky-Malware erstellten Fake-Certs dir (bzw. deinem Browser) beim Surfen nicht auffallen, muß die Kaspersky-Malware bei ihrer Installation erstmal in die Datenbank der vertrauenswürdigen Certificate Authorities deines Browser sich selbst als zusätzliche CA ("Fake-CA") einschmuggeln. Diese Fake-CA ist Herausgeber der Fake-Certs für alle deine besuchten SSL-Webseiten. Jetzt verstehst du sicher, warum die Certs "komischerweise alle von denen ausgegeben wurden".
Das Eintragen/Einschmuggeln der Fake-CA durch die Kaspersky-Malware in den Browser ging offensichtlich schief und deshalb erkannte dein Browser (völlig korrekt) bei sämtlichen SSL-Verbindungen ins Web die von der Kaspersky-Malware gefälschten Certs als Fälschungen und verweigerte den Verbindungsaufbau. Die Browsers hat also das getan, was er eigentlich tun sollte.
Ich werde nie begreifen, wieso sich manche Leute die Kaspersky-Malware freiwillig auf ihrem Rechner installieren. Laßt die Finger von diesem gefährlichen "Antiviren"-Bullshit! Gegen einen Offline-Virenscanner spricht nichts. Aber Programme, die den eigenen Rechner hacken, um damit angeblich für Sicherheit zu sorgen, sind viel schlimmer als das, wovor sie angeblich schützen.
BTW:
Chome und
Firefox bauen in ihre Browser mittlerweile eine Datenbank ein, in der für einige populäre SSL-Webserver drinsteht, welche CA das Cert für diese Webseiten ausgeben darf. Verbindungen zu diesen Servern kann die Kaspersky-Malware nicht mehr angreifen, es sei denn sie patcht direkt den Browser - auch das wäre den sog. "Antiviren" zuzutrauen.