СТАРЛЕЙ

«ВСЕ НОВОЕ - ЭТО ХОРОШО ЗАЛИТОЕ СТАРОГО»


  • Зальем:

    • QR Озон/райф
    • АПК (ГАЗ/РАЙФ/ОЗОН/АЛЬФА)
    • Юнистрим/Форсаж
    • ПЕРЕВОДЫ
    • ИНКА
    • ЮР-ЮР (СТАРОРЕГИ/НОВОРЕГИ)
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

КАЗАХСТАН СОБИРАЕТСЯ КОНТРОЛИРОВАТЬ И ПРОСЛУШИВАТЬ ВЕСЬ HTTPS-ТРАФИК

Vektor T13

Detect.expert
.
21.05.14
978
3
Начиная с 1 января 2016 года, правительство Казахстана собирается прослушивать весь пользовательский трафик, включая зашифрованные HTTPS-соединения. Для этого были внесены соответствующие поправки в закон «О связи». Для реализации глобальной прослушки будет выпущен специальный корневой сертификат, который создаст Комитет связи, информатизации и информации Министерства по инвестициям и развитию Республики Казахстан.

Новость о внедрении «национального сертификата безопасности» была опубликована на сайте АО «Казахтелеком», однако позже загадочным образом оттуда исчезла. Но кэш Google все помнит.
Чтобы видеть изображения, необходимо зарегистрироваться.

Как можно заметить, технических подробностей пока мало, но в целом схема работы «национального сертификата безопасности» ясна. Пользователей обяжут загрузить и установить на все устройства правительственный сертификат, через который будет проходить весь защищенный трафик зарубежных веб-сайтов. Можно предположить, что дешифровке подвергнется не только весь HTTPS-трафик, но и прочие TLS-соединения.

Фактически, это означает, что во время установки SSL-соединения настоящий сертификат сайта будет подменяться фальшивкой, сгенерированной на лету. Такой подставной сертификат будет завязан на «национальный сертификат безопасности», который всех пользователя страны заставят добавить в список доверенных корневых сертификатов. В результате браузер сочтет фальшивку доверенной.

Без установки корневого сертификата браузеры будут пугать пользователей предупреждениями о том, что сертификат недействителен. Чтобы не возникло паники, «Казахтелеком» обещает провести разъяснительную работу с пользователями в декабре 2015 года и опубликовать соответствующие инструкции и пояснения на официальном сайте.

Если все пройдет именно так, как запланировано, начиная с января 2016 года, власти страны действительно получат полный доступ к трафику пользователей, и наступит эра «Великого казахского файрвола». Однако ни одно защищенное соединение в стране после этого не сможет считаться по-настоящему защищенным. Соединение с банком или платежной системой, сессия с iCloud или Dropbox, всё будет как на ладони.

Похожие схемы использует правительство Китая и «Великий китайский файрвол» он же «Золотой щит». Так, в апреле текущего года Google забанила в удостоверяющем центре Chrome китайский корневой сертификат, созданный с аналогичной целью. Реакции от других компаний на действия Поднебесной, впрочем, не последовало.

Источник:
 
Сразу же возникает вопрос - как с этим бороться? Как не допустить узкий казахский глаз к подглядыванию?
 
Казахстан ))) у России то не хватает ресурсов контролировать а тут Казахстан
В большом доме труднее прибраться, чем в маленьком.
Власти здесь любят тратить огромные деньги на никому не нужные затеи. Хотя, конечно, нельзя исключать и тот факт, что деньги вновь будут разворованы. Но это дела власть имущих, наша суть в другом - как защитить себя от их контроля.
 
Интересно, а под каким соусом они продвигают этот бред. Неужели настолько обнаглели, что открыто говорят, что хотят перехватывать всю информацию. А закончится все это известно чем - накроется куча софта, который проверяет подлинность сертификата и использует собственное хранилище сертов, куча устройств, куда новый сертификат установить нельзя и т.д. Кроме того с вероятностью 99% в день ввода этой системы в эксплуатацию у всей страны отвалится интернет, потому что ВНЕЗАПНО окажется, что оборудование не справляется со всеми запросами - TLS хендшейк довольно-таки тяжелая операция и обработка кучи запросов в реальном времени потребует большой вычислительной мощности. Стандартный сценарий в общем.
 
Назад
Сверху