¿Cómo inspecciona un analizador de virus las URL ingresadas en un navegador?

0

Tengo un antivirus instalado (avast en Windows 8) y bloqueó el acceso a sitios web maliciosos en Chromium. No hay un proxy activado en Chromium, ¿cómo puede el escáner rechazar una conexión a algunos sitios web? ¿Hay algún tipo de módulo del kernel que tenga un acceso de bajo nivel?

    
pregunta tur1ng 01.07.2013 - 19:20
fuente

2 respuestas

6

El software antivirus (AV) generalmente instala su propio NDIS Intermediate Drivers o Windows Filtering Platform Callout Drivers que les permite tocar en el tráfico de la red, modifíquelo, suéltelo, desvíelo y, básicamente, haga lo que quiera.

Entonces, cuando su navegador envía una solicitud a un sitio web potencialmente peligroso, el AV rastrea los parámetros de la solicitud HTTP y compara la URL con una lista de URL en la lista negra y cuando la encuentra allí, la solicitud se descarta. Incluso es capaz de responder a su navegador con una página que le informa que la solicitud ha sido bloqueada.

    
respondido por el Adi 01.07.2013 - 19:52
fuente
0

Su producto AV probablemente utiliza inyección de DLL para interceptar las solicitudes que debe iniciar su navegador:

enlace

Es posible lograr un nivel de control similar o superior mediante controladores de filtro .

    
respondido por el buherator 01.07.2013 - 19:30
fuente

Lea otras preguntas en las etiquetas