Mientras lee sobre Seguridad familiar y HTTPS :
Dado que el protocolo HTTPS está diseñado para evitar el espionaje, Microsoft Family Safety no podría monitorear el tráfico cifrado a menos que realice lo que es esencialmente un ataque de hombre en el medio.
Para dar su consentimiento a tal indagación, y suprimir todas las advertencias de "Certificado no confiable" que surgen de este esquema, debe indicar a Firefox que confíe en el certificado SSL de Microsoft que se usa para volver a cifrar.
Surgieron las siguientes preguntas:
Me pregunté si Microsoft Family Safety sería un riesgo de seguridad. Si realizo una conexión a enlace en una computadora habilitada para Seguridad Familiar, y el certificado de Google está bloqueado (porque alguien está ingresando con un certificado no válido, o porque google olvidó renovarlo), ¿seré notificado? ¿O solo veré que la conexión con Family Safety es buena?
Entonces, ¿la banca en línea desde una cuenta habilitada para Protección infantil no sería un gran riesgo de seguridad? (No vi esto mencionado en los anuncios de Microsoft)
Además, para volver a cifrar, Family Safety necesitaría tener la clave privada para el certificado en mi computadora personal y en otros seis mil millones de computadoras personales, y IE confía en ese certificado. Por lo tanto, un usuario malintencionado podría usar esta clave privada y sus servidores serían servidores Microsoft certificados y de confianza para IE de forma predeterminada. Correcto?