Firefox vertraut google.com Zertifikat nicht

  • Firefox-Version
    76.0.1
    Betriebssystem
    Windows 10

    Hallo,

    ich habe seit heute das Problem, dass ich google.com in Firefox nicht aufrufen kann. Wenn ich es versuche, kommt die Meldung:

    Kein Verbindungsversuch unternommen: Mögliches Sicherheitsproblem

    Firefox hat ein mögliches Sicherheitsrisiko erkannt und daher http://www.google.com nicht aufgerufen, denn die Website benötigt eine verschlüsselte Verbindung.

    Eventuell täuscht jemand die Website vor und es sollte nicht fortgefahren werden.

    Websites bestätigen ihre Identität mittels Zertifikaten. Firefox vertraut http://www.google.com nicht, weil der Aussteller des Zertifikats unbekannt ist, das Zertifikat vom Austeller selbst signiert wurde oder der Server nicht die korrekten Zwischen-Zertifikate sendet.

    Fehlercode: SEC_ERROR_UNKNOWN_ISSUER

    Im Anhang ein Screenshot von den Informationen des Zertifikats, das ich mir anzeigen lassen kann.

    Ich wäre sehr dankbar, wenn mir jemand weiterhelfen kann!

  • Hallo,

    das ist mal wieder der absolute Klassiker: Aus Gründen vermeintlicher Sicherheit wurde eine "Sicherheits"-Lösung installiert, welche in bester Malware-Manier den HTTPS-Verkehr unterbricht und sich dazwischenschaltet. In deinem Fall lautet "Titanium" das Stichwort. Du dürftest ja am besten wissen, was du dir auf deinem System als "Sicherheits"-Maßnahmen installiert hast. Das ist Schuld daran.

  • Hallo, vielen Dank schonmal für die Hinweise. Ich habe tatsächlich keine Antiviren-Software oder ähnliches neu auf meinem PC installiert. Ich nutze lediglich den Windows Defender. Naja ich bin aber auf eine Lösung gestoßen:
    Ich habe den ImportEnterpriseRoots key auf true gesetzt, sodass firefox root zertifikaten vertraut. Nun funktioniert es wieder ohne Probleme.

  • Also der Screenshot in Post #1 zeigt aber eindeutig was von Titanium Root Certificate Authority

    Sieht mir nach Titanium-Web-Proxy aus.

    Hilfe auch im deutschsprachigen Matrix-Chat möglich oder im IRC-Chat
    Meine Anleitungstexte dürfen gerne "geklaut" und weiter verwendet/kopiert werden ;)

  • Zitat

    Ich habe den ImportEnterpriseRoots key auf true gesetzt, sodass firefox root zertifikaten vertraut.

    Damit umgehst du aber das eigentliche Problem. Und die Fehlermeldung besagt eindeutig, dass die Titanium Sicherheits-Software von Trend involviert ist. Mir ist das egal, ob die Tatsachen ignorierst, dann muss ich mich auch nicht damit beschäftigen.

    Wenn du weinen möchtest, bist du falsch hier. Hier gibt es nur Lösungen!
    Oh Herr, wirf Hirn, oder Steine - Hauptsache, du triffst endlich.
    Zu viele Goofies und Dulleks vom Dienst. Schlabokka!

  • ImportEnterpriseRoots

    Den Eintrag habe ich gar nicht im Fx 76:/

    Sorry, meinte den Eintrag security.enterprise_roots.enabled


    Zitat

    Ich habe den ImportEnterpriseRoots key auf true gesetzt, sodass firefox root zertifikaten vertraut.

    Damit umgehst du aber das eigentliche Problem. Und die Fehlermeldung besagt eindeutig, dass die Titanium Sicherheits-Software von Trend involviert ist. Mir ist das egal, ob die Tatsachen ignorierst, dann muss ich mich auch nicht damit beschäftigen.

    Hi, danke für die Rückmeldung. Dass ich das Problem nur umgangen habe, kann gut sein. Für mich scheint es "gelöst", weil ich eben keine Fehlermeldung mehr bekomme. Wenn möglich, würde ich natürlich auch gerne das eigentliche Problem lösen. Hat dieses eigentliche Problem, welches ich jetzt umgangen habe, denn noch andere Auswirkungen?
    LG

    Einmal editiert, zuletzt von pqheinemann (10. Mai 2020 um 12:46) aus folgendem Grund: Ein Beitrag von pqheinemann mit diesem Beitrag zusammengefügt.

  • Es könnte sich auch um einen MITM Proxy-Virus handeln.

    Da du ab gestern erst das Problem hast, sieh doch mal nach, welche Programme du als letztes auf deinem PC installiert hast und gib Rückmeldung.

    Hilfe auch im deutschsprachigen Matrix-Chat möglich oder im IRC-Chat
    Meine Anleitungstexte dürfen gerne "geklaut" und weiter verwendet/kopiert werden ;)

  • Ich muss zugeben, dass ich gestern vorhatte einen Crack herunterzuladen. Habe aber davon abgesehen, als mein Windows Defender sich gemeldet hat. Ich habe dann auch meines Wissens nach alles wieder gelöscht. Mein Windows Defender fand Diese Bedrohung: Trojan:Win32/Wacatac.C!ml. Habe ihn aber über den Defender entfernt. Seit dem findet der Defender bei Scans auch keine Bedrohung mehr. Trotzdem ist das Problem mit dem google Zertifikat eben geblieben bis ich security.enterprise_roots.enabled auf true gesetzt habe.

  • Tja, dann hat es die Malware trotzdem geschafft das Zertifikat zu installieren. Das ist höchst riskant, gerade bei Root Zertifikaten und mit dem Eintrag auf true erlaubst du ihm zusätzlich noch diese auszuführen.

    BigFail auf ganzer Linie:cursing:

    Hilfe auch im deutschsprachigen Matrix-Chat möglich oder im IRC-Chat
    Meine Anleitungstexte dürfen gerne "geklaut" und weiter verwendet/kopiert werden ;)

  • Mache bitte erst mal einen Scan mit dem AdwCleaner und poste hier das Ergebnis mittels des Code-Button </> , anstatt den Fundbericht wie in der Anleitung hochzuladen (Schritt 3) : Mit AdwCleaner nach Problemen suchen

    Chromebook Lenovo IdeaPad Flex 5 - chromeOS 122 (Stable Channel) - Linux Debian Bookworm: Firefox ESR 115.8.0 und Firefox Nightly, Beta und Main Release (Mozilla PPA), Android 13: Firefox Nightly und Firefox (Main Release)

    Smartphone - Firefox Main Release, Firefox Nightly, Firefox Klar (Main Release)

  • Na herzlichen Glückwunsch..da hast du dir aber über den Chip-Installer reichlich Mist eingefangen. Zudem noch irgendein Proxy-Malware-Müll. Lasse mal alles löschen vom AdwCleaner.

    Zudem mache auch noch mal mit Malwarebytes, in der kostenfreien Version, selbst einen Suchlauf. Das Ergebnis ebenfalls hier posten.

    https://support.mozilla.org/de/kb/firefox-…en-und-loeschen

    Was Andreas meint, ist eine Sicherung (Backup), die man von seinem System und Daten haben sollte. Aber im schlimmsten Fall kannst du dein System komplett neu installieren. Aber lass uns erst einmal den Schaden genau feststellen und beurteilen

    Chromebook Lenovo IdeaPad Flex 5 - chromeOS 122 (Stable Channel) - Linux Debian Bookworm: Firefox ESR 115.8.0 und Firefox Nightly, Beta und Main Release (Mozilla PPA), Android 13: Firefox Nightly und Firefox (Main Release)

    Smartphone - Firefox Main Release, Firefox Nightly, Firefox Klar (Main Release)