友情提醒,不要轻易安装机场提供的定制Windows客户端

wjlin 2026-08-06 09:25 1

之前用过一知名机场,装了他家的Windows客户端,发现竟然悄悄安装了一个根证书,这意味这所有加密连接对机场来说都是透明的,包括你的密码等等,当然还有其它严重的安全问题,就不多说了。

最新回复 (13)
  • 半尹 08-06 09:27
    1

    装这些来源不明的客户端本身就是舍弃自己的隐私,不是开源的尽量不下,开源的都难保有没有问题 ^-^

  • cc 08-06 09:27
    2

    对于要安装定制版客户端的机场直接远离

  • lookback 08-06 09:28
    3

    要不直接放弃,要不就用大D老师逆向出订阅链接出来

  • haar 08-06 09:29
    4

    佬方便细说下怎么看有没有被安装根证书吗?一直在用monocloud,他们现在不给开放clah订阅链接了,只能用他们提供的客户端。

  • Jerry Hou 08-06 09:32
    5

    只能用开源的,不然就是裸奔了……非常危险。

  • 林黛玉倒拔垂杨柳 08-06 09:34
    6

    是的哦,我那个老机场很多节点都得设置成 跳过证书验证(allowInsecure) 才能连通,裸连的话机场自己又会被抓包,直接在客户端搞个根证书简单省事。能不能看用户信息啥的那不重要.jpg

  • 星辰此渊 08-06 09:37
    7

    还是那句话

    有条件上自建

    没条件就直连

    那些高端机场现在速度反而没这些直连块

    而且anytls这个协议我手机上上传文件到l站天天失败,有些节点更是自己的运维面板都进不去

  • Muse 08-06 09:42
    8

    根证书这个词让我想起某个被吊销资格的机构 ^-^

  • KV-44 08-06 09:44
    9

    我说一下:Windows上有很多程序都会对root目录添加自己的证书,有些的网络ca证书,有些是软件签名证书,前者就是为了解密网络https流量,后者是为了运行程序时UAC授权是白色的弹窗/或者说为了运行程序时有合法签名可以进一步取消限制


    很多各种乱七八糟的程序,只要有管理员权限,就可以放自己的证书,我自己写了一个监控Windows证书的,没想到一个月内居然有6/7次的证书写入,然后我去分析了一下看看,发现不少常用的软件都会往这个地方写证书

    比如"加速器",比如雷神加速器会写这个证书

    还有Windows组件更新时也经常添加证书(这个还好)

    还有各种电脑安全管家/各种品牌的系统控制软件,它们都会写这个证书


    我让codex扫描了很多的证书,每次有新增的证书都会去扫描看看安全性

    只能说windows安全性实在是太差了,一个管理员权限就可以做太多的事

  • 二手内裤 08-06 10:15
    10

    我ubuntu的系统,一个管理员权限就能执行sudo rm -rf / 了,我都没说什么

  • MrQ 08-06 10:19
    11

    没有管理员权限很多软件都跑不起来,现在都是一堆要权限的软件

  • L4nce10t 08-06 10:22
    12

    你一个机场,好端端的要定制客户端干什么?

    反正但凡要定制客户端的我都直接pass

  • KV-44 08-06 10:32
    13

    Linux好歹权限有细分,大部分不需要sudo权限的

    但是windows连安装软件都可以需要管理员权限的,可以这么说Windows大部分软件在第一次运行时都是管理员安装,如果它们第一次就进行了额外操作的话,那是完全有可能的

* 帖子来源Linux.do
返回