Użytkownicy przeglądarki Microsoft Edge, szczególnie ci korzystający z oprogramowania antywirusowego innych firm, otrzymują od swojego programu antywirusowego ostrzeżenia o „nawiązywaniu przez Microsoft Edge podejrzanych połączeń” z nieznaną witryną.
Być może zauważyłeś, że te ostrzeżenia bezpieczeństwa pojawiają się przy każdym uruchomieniu przeglądarki Edge, szczególnie jeśli używasz oprogramowania antywirusowego, takiego jak Bitdefender lub Kaspersky. Biorąc pod uwagę, że te „podejrzane połączenia” są tworzone przez przeglądarkę Microsoftu – Edge, możesz martwić się konsekwencjami i tym, czy je zignorować, czy przyjrzeć się tym ostrzeżeniom.
Nie martw się, mamy to już za sobą!
Ostrzeżenia „Zablokowano podejrzane połączenia”.
Ostrzeżenie o zablokowaniu podejrzanego połączenia zwykle wyświetla ten komunikat lub coś podobnego do tego: „msedge.exe próbował nawiązać połączenie w oparciu o wygasły certyfikat do bzib.nelreports.net
/ < a i=2>Microsoft prawdopodobnie naprawi ten tymczasowy problem. Zablokowaliśmy połączenie, aby zapewnić bezpieczeństwo Twoich danych, ponieważ strony internetowe muszą odnawiać swoje certyfikaty w urzędzie certyfikacji, aby zachować aktualność, a nieaktualne certyfikaty bezpieczeństwa stanowią ryzyko.”deff.nelreports.net
Chociaż główny komunikat dotyczący zablokowanego połączenia pozostaje taki sam, konkretna domena, z którą Microsoft Edge próbuje się połączyć, może się różnić. Oto kilka przykładów domen, które pojawiły się w tych alertach:
-
bid.adsinteractives.com
-
bid.nelreports.net
-
deff.nelreports.net
-
markets.books.microsoft.com
-
extensionwebstorebase.edgesv.net
Dlaczego Microsoft Edge tworzy „podejrzane połączenia”?
Jak wiesz, Twój program antywirusowy aktywnie monitoruje Twoją aktywność przeglądania i połączenia internetowe, sprawdzając potencjalne zagrożenia, takie jak złośliwe oprogramowanie, witryny phishingowe i niezabezpieczone połączenia.
Dlatego od czasu do czasu może pojawić się ostrzeżenie „Podejrzane połączenie zablokowane”. Zasadniczo jest to program zabezpieczający, który chroni Twoje dane, uniemożliwiając im dotarcie do witryn internetowych z przestarzałymi zabezpieczeniami.
Te ostrzeżenia pojawiają się, ponieważ niektóre witryny internetowe używane przez firmę Microsoft nie zaktualizowały jeszcze swoich certyfikatów bezpieczeństwa. Certyfikaty witryn Microsoft, których dotyczy problem, zostaną odnowione lub przyszła aktualizacja przeglądarki Microsoft Edge rozwiąże ten problem.
Edge współpracuje z tymi witrynami od dłuższego czasu, ale zauważasz to dopiero teraz, ponieważ ich certyfikaty niedawno wygasły. Problem zazwyczaj leży po stronie samych witryn, a nie przeglądarki.
Ostrzeżenia mogą wyglądać przerażająco, ale wskazują, że Twój program antywirusowy musi zachować szczególną ostrożność. Może być kilka różnych powodów ich pojawienia się:
- Nieprawidłowe lub wygasłe certyfikaty bezpieczeństwa: Kiedy odwiedzasz witrynę internetową, komunikuje się ona za pomocą certyfikatu bezpieczeństwa. Certyfikat ten weryfikuje tożsamość witryny i zapewnia szyfrowanie połączenia. Jeśli certyfikat witryny internetowej jest nieważny, wygasł lub został wydany przez niezaufany organ, Twoja przeglądarka lub program zabezpieczający może zablokować połączenie, aby chronić Cię przed szpiegowaniem lub kradzieżą danych.
- Złośliwe lub podejrzane strony internetowe: Program antywirusowy utrzymuje bazę danych znanych złośliwych witryn i adresów URL. Jeśli Microsoft Edge spróbuje połączyć się z witryną znajdującą się na tej liście, zostanie ona oznaczona jako podejrzana, aby zapobiec przypadkowemu pobraniu złośliwego oprogramowania lub uzyskaniu dostępu do szkodliwej zawartości.
- Inne luki w zabezpieczeniach: Ostrzeżenie dotyczące bezpieczeństwa może dotyczyć nieaktualnego oprogramowania, rozszerzeń przeglądarki, a nawet złośliwego oprogramowania w przeglądarce.
Połączenie z deff.nelreports.net/bid.nelreports.net
domenami
W większości przypadków powiadomienie o zablokowaniu podejrzanego połączenia jest spowodowane tym, że Microsoft Edge próbuje połączyć się z domeną deff.nelreports.net, która ma wygasły certyfikat bezpieczeństwa.
deff.nelreports.net to domena należąca do firmy Microsoft, używana do rejestrowania błędów sieciowych (NEL), technologii internetowej pomagającej właścicielom witryn internetowych identyfikować problemy z łącznością sieciową. Certyfikat domeny wygasł, wywołując ostrzeżenia z oprogramowania antywirusowego, takiego jak Bitdefender i Kaspersky.
Wygasłe certyfikaty nie stanowią żadnego zagrożenia dla bezpieczeństwa użytkowników ani ich danych. Firma Microsoft prawdopodobnie naprawi ten tymczasowy problem, odnawiając certyfikat lub całkowicie usuwając adres URL.
Co zrobić, gdy pojawi się ostrzeżenie o podejrzanych połączeniach?
Jeśli ostrzeżenia dotyczą domen Microsoft, takich jak te wymienione powyżej, nie musisz nic robić. Po prostu poczekaj, aż Microsoft odnowi certyfikat lub usunie adres URL. To najprostsze rozwiązanie, ponieważ automatycznie rozwiąże problem.
Jeśli jednak przeglądarka próbuje nawiązać połączenie z nieznaną witryną strony trzeciej i zostaje zablokowana, najlepiej unikać witryny, która wywołała powiadomienie. Ma to na celu ochronę Twoich danych i bezpieczeństwo.
Sprawdź adres domeny
Zanotuj adres domeny lub witryny internetowej, z którą próbuje się połączyć msedge.exe w powiadomieniu. Następnie przeprowadź dokładne badania, aby potwierdzić legalność i bezpieczeństwo domeny. Aby znaleźć więcej szczegółów na temat witryn, możesz skorzystać z następujących narzędzi online:
- Whois DomainTools: Skorzystaj z tej witryny, aby znaleźć szczegóły rejestracji domeny, w tym jej właściciela, dane kontaktowe i inne. Może to pomóc w ustaleniu, czy witryny są powiązane z firmą Microsoft czy stroną trzecią.
- VirusTotal: To narzędzie może przeskanować domenę pod kątem znanych złośliwych programów i zagrożeń bezpieczeństwa w witrynie. Możesz także sprawdzić, czy witryna została oznaczona jako podejrzana lub złośliwa.
Możesz wyszukać w Internecie witrynę lub adres URL wymieniony w ostrzeżeniu, aby sprawdzić, czy inni nie zgłosili jej jako podejrzanej.
Sprawdź komunikat ostrzegawczy
Przyjrzyj się uważnie samemu komunikatowi ostrzegawczemu. Zwróć uwagę na konkretne słowa ostrzeżenia, ponieważ mogą one dostarczyć wskazówek na temat rodzaju niebezpieczeństwa, na jakie możesz się natknąć. Jeśli ostrzeżenie wspomina o wygaśnięciu certyfikatu, może być mniej poważne niż ostrzeżenie sugerujące połączenie z nieznaną lub phishingową witryną internetową.
Jeśli masz pewność, że witryna jest bezpieczna i godna zaufania, możesz czasami dodać ją jako wyjątek w ustawieniach programu antywirusowego.
Poprawka: podejrzane połączenie Microsoft zablokowane przez program antywirusowy
Po potwierdzeniu legalności i bezpieczeństwa domeny pokazanej w ostrzeżeniu, masz kilka możliwości zarządzania alertami o „podejrzanym połączeniu”. Jeśli domena wydaje się podejrzana lub nie masz pewności co do jej statusu, pozwól programowi antywirusowemu na dalsze blokowanie połączenia.
Najlepiej znosić komunikaty ostrzegające o błędach do czasu wprowadzenia niezbędnych zmian w Edge lub domenie.
Jeśli jednak ciągłe ostrzeżenia są denerwujące i zakłócają pracę oraz jeśli zweryfikowałeś, że domena jest legalna (deff.nelreports.net
lub bid.nelreports.net
, w w tym przypadku) i nie sprawią żadnych problemów; możesz zrobić kilka rzeczy, aby wyciszyć te alerty. Oto jak:
Tymczasowo dodaj domenę do białej listy
Możesz skonfigurować oprogramowanie zabezpieczające tak, aby zezwalało na połączenia z określoną domeną, tymczasowo wstrzymując powiadomienia.
Dodaj witrynę do listy wyjątków w Bitdefender
Oto jak możesz dodać witrynę do listy wyjątków, aby ominąć kontrolę bezpieczeństwa Bitdefender w systemie Windows.
- Otwórz aplikację Bitdefender i wybierz zakładkę „Ochrona”.
- Poszukaj kafelka „Zapobieganie zagrożeniom online” i kliknij pod nim „Ustawienia”.
- Następnie znajdź i kliknij „Zarządzaj wyjątkami”.
- Kliknij przycisk „+ Dodaj wyjątek” na następnej stronie.
- Wpisz adres strony internetowej, który wyświetlił się w komunikacie ostrzegawczym (np. deff.nelreports.net). Pamiętaj, aby napisać to poprawnie.
- Następnie przesuń przełącznik obok opcji „Zapobieganie zagrożeniom w Internecie” na pozycję „Włącz”.
- Kliknij „Zapisz”, aby dodać witrynę do listy.
Jest to rozwiązanie tymczasowe. Usuń witrynę z listy wyjątków po odnowieniu certyfikatów, rozwiązaniu problemu lub utracie zaufania do witryny.
Dodaj witrynę do listy Zaufane w Kaspersky
Jeśli posiadasz program antywirusowy Kaspersky, możesz dodać witrynę do białej listy:
- Otwórz aplikację Kaspersky i kliknij ikonę „Ustawienia”.
- Wybierz zakładkę „Ochrona” lub „Podstawowa ochrona” i kliknij „Ochrona internetowa” lub „Bezpieczne przeglądanie”.
- Przewiń w dół i kliknij „Ustawienia zaawansowane”.
- Następnie kliknij poniższy link „zaufane adresy URL”.
- Kliknij przycisk „+Dodaj”.
- Następnie wpisz adres domeny, który widziałeś w komunikacie ostrzegawczym i kliknij „OK”.
- Następnie kliknij „OK” w prawym dolnym rogu.
- Następnie kliknij „Zapisz” i wybierz „Tak” w polu potwierdzenia.
Zaktualizuj przeglądarkę Edge
Upewnij się, że Twoja przeglądarka internetowa jest aktualna. Aktualizacje przeglądarek często zawierają poprawki zabezpieczeń, które usuwają luki w zabezpieczeniach i poprawiają ogólne bezpieczeństwo. Jak wspomnieliśmy wcześniej, Microsoft albo odnowi certyfikaty, albo przyszła aktualizacja przeglądarki Microsoft Edge rozwiąże problem.
Aby sprawdzić dostępność aktualizacji, kliknij przycisk z trzema kropkami, kliknij „Pomoc i opinie” i wybierz „Informacje o Microsoft Edge”.
Następnie pozwól przeglądarce Microsoft Edge sprawdzić dostępność aktualizacji i zainstalować najnowszą wersję.
Wyłącz nowe kanały MSN
Wyłączenie kanału wiadomości MSN w przeglądarce Edge może wyciszyć alerty „Zablokowano podejrzane połączenie”, ponieważ czasami są one wywoływane przez kanał wiadomości. Jednak usunie również integrację wiadomości w Edge, ograniczając jego funkcje.
- Otwórz przeglądarkę Microsoft Edge na swoim komputerze, kliknij przycisk z trzema kropkami w prawym górnym rogu okna i wybierz z menu opcję „Ustawienia”.
- Po lewej stronie strony Ustawienia wybierz sekcję „Start, strona główna i nowe karty”.
- Następnie przewiń w dół strony w prawym panelu i kliknij przycisk „Dostosuj” w sekcji strony Nowa karta.
- Jeśli zobaczysz wyskakujące okienko „Co Cię interesuje”, zamknij je.
- Na stronie nowej karty, która się otworzy, kliknij ikonę koła zębatego (Ustawienia) w prawym górnym rogu strony.
- Otworzy się menu Ustawienia strony. Przewiń menu w dół i kliknij menu rozwijane „Treść”.
- Następnie wybierz „Treść wyłączona”.
Zresetuj przeglądarkę Edge
Wiadomo również, że resetowanie przeglądarki rozwiązuje problemy z przeglądarką i zapobiega ponownemu pojawianiu się ostrzeżenia „Zablokowano podejrzane połączenie Microsoft”.
- Aby zresetować przeglądarkę Edge, kliknij ikonę z trzema kropkami w prawym górnym rogu i wybierz z menu opcję „Ustawienia”.
- Wybierz „Resetuj ustawienia” na lewym pasku bocznym, a następnie kliknij „Przywróć ustawienia do wartości domyślnych” w prawym panelu.
- Kliknij ponownie „Resetuj” w polu potwierdzenia.
Edytuj plik hosta na swoim komputerze
Gdy w Edge zobaczysz ostrzeżenie „Podejrzane połączenie zablokowane”, może to również oznaczać, że przeglądarka próbuje połączyć się ze stroną internetową z problemami technicznymi lub, w niektórych przypadkach, może być złośliwa.
Niezależnie od przyczyny, możesz zmodyfikować plik hosta swojego komputera, aby zablokować połączenia z tym konkretnym serwerem. Zobaczmy jak to zrobić:
- Otwórz Eksplorator plików na komputerze z systemem Windows za pomocą klawiszy skrótu
Windows
+E
. - Po otwarciu Eksploratora plików skopiuj i wklej poniższą ścieżkę w pasku adresu i naciśnij
Enter
:
C:\Windows\System32\drivers\etc
- Gdy znajdziesz się w powyższej lokalizacji, kliknij prawym przyciskiem myszy plik „hosts” i wybierz „Kopiuj”.
- Przed wprowadzeniem jakichkolwiek zmian upewnijmy się, że mamy kopię zapasową pliku „hosts”. Wybierz bezpieczną lokalizację na swoim komputerze dla tej kopii zapasowej, a następnie po prostu wklej utworzony wcześniej skopiowany plik za pomocą
Ctrl
+V
. - Teraz kliknij prawym przyciskiem myszy plik kopii zapasowej „hosts” i wybierz opcję „Zmień nazwę”.
- Następnie zmień nazwę pliku na
hosts.org
.
- Jeśli kiedykolwiek zdecydujesz, że musisz przywrócić oryginalne ustawienia lub jeśli coś pójdzie nie tak, możesz łatwo przywrócić oryginalny plik hosts za pomocą zaledwie kilku kliknięć.
- Następnie zamknij okno Eksploratora plików i przełącz się na Pulpit. Gdy już tam będziesz, po prostu naciśnij
Ctrl
+V
, aby wkleić wcześniej utworzoną kopię pliku „hosts”. Zmodyfikujemy ten plik, zanim umieścimy go z powrotem na pierwotnym miejscu. - Kliknij dwukrotnie plik „hosts” na pulpicie, aby go edytować.
- Gdy w oknie dialogowym pojawi się pytanie, jak chcesz otworzyć ten plik lub wybrać aplikację do otwarcia tego pliku, po prostu dwukrotnie kliknij opcję „Notatnik” na liście aplikacji.
- Następnie skopiuj i wklej następujące wiersze na końcu okna Notatnika:
127.0.0.1 deff.nelreports.net
0.0.0.0 deff.nelreports.net
# Zablokuj dostęp do uszkodzonej witryny Microsoft.
# Rozwiązywanie nazw hostów lokalnych jest obsługiwane w samym systemie DNS.
# 127.0.0.1 host lokalny
- Jeśli wyświetlony komunikat ostrzegawczy ma inny adres witryny internetowej niż ten (deff.nelreports.net) podany w powyższym poleceniu, np. „bid.adsinteractives.com” lub „markets.books.microsoft.com”, po prostu zamień
deff.nelreports.net
na ten adres w wierszach. Tylko upewnij się, że wszystko inne pozostaje bez zmian.
- Następnie zapisz plik, naciskając
Ctrl
+S
i zamknij go. - Następnie wróć na pulpit i skopiuj plik „hosts”.
- Następnie przejdź ponownie do poniższej lokalizacji:
C:\Windows\System32\drivers\etc
. - Wklej edytowany plik hosts do folderu i wybierz opcję „Zastąp plik w miejscu docelowym”, aby zastąpić oryginalny plik hosts.
- Następnie uruchom ponownie komputer i sprawdź, czy Twój program antywirusowy nadal wyświetla powiadomienie o zablokowaniu podejrzanego połączenia.
Zgłaszaj fałszywe pozytywne wyniki
Jeśli uważasz, że połączenie jest fałszywie pozytywne (prawdziwa witryna oznaczona jako podejrzana), zgłoś to dostawcy oprogramowania antywirusowego. Wiele programów zabezpieczających pozwala użytkownikom zgłaszać fałszywe alarmy, aby poprawić dokładność wykrywania.
W przypadku programu Bitdefender wypełnij ten formularz i zgłoś nieprawidłowe wykrycie do Bitdefender Labs. Pamiętaj, aby wybrać opcję „Fałszywie pozytywny” z menu rozwijanego „Wybierz kategorię” i wpisz adres URL z powiadomienia w polu adresu URL.
Jeśli otrzymujesz komunikaty ostrzegawcze z oprogramowania Kaspersky, możesz przesłać witrynę do analizy za jej pośrednictwem.
Odinstaluj przeglądarkę Microsoft Edge
Jeśli przeglądarka Edge przeszkadza Ci, powodując zbyt wiele ostrzeżeń dotyczących bezpieczeństwa, możesz po prostu porzucić przeglądarkę Edge i przejść na inną niezawodną przeglądarkę, taką jak Chrome, Firefox, Brave itp.
System Windows nie ułatwia odinstalowywania przeglądarki Microsoft Edge, ponieważ standardowy przycisk „Odinstaluj” w Ustawieniach i Panelu sterowania jest wyszarzony. Jeśli jednak jesteś zdeterminowany, aby go usunąć, istnieje obejście polegające na ulepszeniu rejestru systemu Windows. Oto jak:
- Naciśnij
Windows
+R
, aby otworzyć Uruchom, wpiszregedit
i kliknij „OK”, aby otworzyć Edytor rejestru . - Kliknij „Tak” w monicie Kontroli konta użytkownika (UAC).
- W Edytorze rejestru przejdź do następującej lokalizacji:
HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Microsoft Edge
- Następnie kliknij prawym przyciskiem myszy wpis rejestru „NoRemove” w prawym panelu.
- W oknie Edytuj DWORD zmień dane wartości na
0
i kliknij „OK”.
- Następnie uruchom ponownie komputer.
- Po ponownym uruchomieniu otwórz Panel sterowania i kliknij „Odinstaluj program” w obszarze Programy.
- Następnie wybierz aplikację „Microsoft Edge” i kliknij „Odinstaluj”.
- Postępuj zgodnie z instrukcjami wyświetlanymi na ekranie, aby usunąć aplikację Edge.
Otóż to.
Chociaż alert „podejrzanego połączenia” z Twojego oprogramowania antywirusowego może być niepokojący, szczególnie jeśli dotyczy Twojej przeglądarki, sytuacja z Microsoft Edge i bzib.nelreports.net
prawdopodobnie nie wymaga natychmiastowej paniki.
Pamiętaj, że wygasłe certyfikaty mogą powodować wyświetlanie tych ostrzeżeń bez faktycznego zagrożenia bezpieczeństwa. Jednak czujność jest kluczowa. Jeśli napotkasz podobne wątpliwości, postępuj zgodnie ze wskazówkami zawartymi w tym poście:
- Przeanalizuj szczegóły: Zapoznaj się ze szczegółami połączenia dostarczonymi przez oprogramowanie antywirusowe. Pomoże to odróżnić rzeczywiste problemy od nieszkodliwych usterek.
- Aktualizuj Edge: Upewnij się, że używasz najnowszej wersji Edge, aby móc korzystać z poprawek zabezpieczeń i poprawek błędów.
- Przeskanuj swój system: Wykonaj dokładne skanowanie za pomocą oprogramowania antywirusowego i rozważ użycie dodatkowych narzędzi, takich jak AdwCleaner, aby zapewnić sobie dodatkowy spokój ducha.
Możesz pewnie odnaleźć się w takich sytuacjach, będąc na bieżąco i podejmując proaktywne działania. Firma Microsoft jest świadoma problemu bzib.nelreports.net
z certyfikatem i prawdopodobnie wkrótce go rozwiąże. Przeglądaj dalej bezpiecznie!
Dodaj komentarz