LINUX.ORG.RU

В Казахстане обязали устанавливать государственный сертификат для MITM

 , ,


9

5

В Казахстане операторы связи разослали пользователям сообщения о необходимости установки выпущенного государственными органами сертификатом безопасности.

Без установки интернет работать не будет.

Следует помнить, что сертификат не только влияет на то, что государственные органы смогут читать зашифрованный трафик, но и на то, что от лица любого пользователя можно будет написать что угодно.

В Mozilla уже завели баг, в котором обсуждают необходимость заблокировать этот сертификат, чтобы не создавать прецедентов и не разрушать столь долго производимый тотальный перевод на HTTPS.

Всё это подается под соусом защиты пользователей от хакерских атак.

Одной из особенности акции является то, что сертификат для скачивания находится на http-сайте, что позволяет подменить его при определенных условиях.

UPD: «Сертификат безопасности» в Казахстане отменяется

>>> Подробности

★★

Проверено: Shaman007 ()

Ответ на: комментарий от Deleted

Так на форумах чушь и пишут.

Читая сии слова на этом форуме, я вижу в них некий парадокс..

anonymous ()

если допустить, что сертифкаты популярных удостоверяющих центров позволяют использовать их для сбора данных о активности ресурса, для которого они были выпущены, то тогда видется логичным стремление заменить эти сертификаты на отечественный (пусть и единственный) - это попытка заблокировать для зарубежных спецслужб возможность сбора данных об активности пользователей в сети.

Alexanderuser ()
Ответ на: комментарий от Alexanderuser

а если допустить, что сертфикаты популярных УЦ могут быть скомпрометированы спецслужбами, которым УЦ выдал корневой сертификат (или прмоежуточный), то тогда отечественный сертификат это ещё и попытка защититься от MITM из-за рубежа.

Alexanderuser ()
Ответ на: комментарий от Alexanderuser

отечественный сертификат это ещё и попытка защититься от MITM из-за рубежа.

Будет тебе скоро российский.

Deleted ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.