Всем привет!
Вопрос от человека, мало что смыслящего в кибербезопасности.
Я прочитал про то, что после установки нового отечественного TLS сертификата, который используется на сайтах Сбербанка, ГосУслуг и т.д. пользователь подвергает себя риску атаки MITM на весь его трафик.
Собственно, вопрос: каким образом атака может быть проведена на трафик, который не связан с гос. сайтами, например, заходит он на сайт фейсбука, и соединение устанавливается с помощью совершенно другого TLS сертификата, каким образом правительство может получить доступ к такому трафику пользователя? Да и вообще, в чем тогда смысл всей этой канители, если тот же гугл, по этой логике, может встроить в хром свой сертификат и читать абсолютно весь трафик?