LINUX.ORG.RU
ФорумTalks

Сертификат Минцифры и гэбня

 , , ,


1

2

Использует ли сейчас власть сертификат минцифры для прослушивания трафика пользователя до третьих сайтов? То есть, если у сайта есть нормальный сертификат, выданный зарубежным УЦ, но при этом, если на него заходить из России, то будет организован MitM, и пользователь, установивший сертификат минцифры, этого не заметит?


Ответ на: комментарий от watchcat382

Еще скажите что в других странах нет организованной преступности.

Нет, не больше. Такой безнаказанности как здесь мало где есть, по крайней мере в странах которые способны организовать инфраструктуру CA со своими сертификатами. Я там выше приводил пример из жизни про прикольную схемку с сертификатами для налоговой, которую просто так не удалось бы провернуть даже на уровне директора УЦ, ее реализовывали где-то выше, на уровне министров. Аферизмом занимаются на самом верху, и формат аферы предсказать я не смогу, потому что они в этом профессионалы а я даже не любитель. Продажа сертификатов это лишь один их вариантов, который обязательно будет, но помимо него будет и что-то другое.

А нефиг привыкать к изначально порочным техническим решениям и практикам. Это как ключ от квартиры «прятать» под коврик и потом удивляться что квартиру обокрали. А что - удобно и привычно же.

Да, надо отказаться от всего того, к чему привыкли люди, что наблюдаемо работает, и чему не видно успешно реализованных альтернатив, потому что вероятно все вокруг дураки.

shimshimshim
()
Последнее исправление: shimshimshim (всего исправлений: 2)
Ответ на: комментарий от shimshimshim

надо отказаться от всего того, к чему привыкли люди

Если ущерб от киберпреступлений 116 млрд руб в год людей устраивает - то можно не отказываться. От паролей типа «1234» очень многие тоже отказываться не хотят. А потом вопят что их обокрали и требуют возмещения.

Такой безнаказанности как здесь мало где есть

И это тоже показатель того что «цифровизация» пошла куда-то не туда.

Да и кстати - когда бы это люди привыкнуть успели? Вся эта «цифровизация» всего-то лет 10-15 как насаждается сверху,а до этого прекрасно без нее жили. Хотя конечно плохие привычки обычно возникают сами по себе,а хорошие привычки воспитывать в себе надо. В частности - привычку ответственно относиться к вопросам безопасности (не только компьютерной). А у нас не так давно отучились ключ от квартиры под коврики прятать.

watchcat382
()
Последнее исправление: watchcat382 (всего исправлений: 1)
Ответ на: комментарий от shimshimshim

Но то банк, а есть например lor, и допустим если траф перехватывается, то можно от моего акка запостить что-то противозаконное. И выглядеть это будет так - вот логи сервера с моим IP и временем, вот данные провайдера с моим IP и временем, котрое совпадает, вот куки из моего браузера и другие косвенные свидетельства что ник на форуме это я - сейчас суд вероятно согласится что это сделал я.
сейчас суд вероятно согласится что это сделал я.

нет, это все технически сложно доказуемо, если и вообще возможно.

единственное с чем суд может согласиться в таком случае, так это с твоей позицией «помощи» следователю, который тебе предложит подписать «чистосердешное» в обмен на условный (или меньший) срок, лол. открой каждое первое дело по компукретной статье - там даже не парятся насчет экспертизы и прочего. люди тупо сами признаются что это они делали.

потому что нормальный адвакат и грамотный эксперт отмажут от всего, потому что явных доказательство того что это делал именно ты или чтобы кто-то явно видел как ты это делал да еще и на видео снимал, нету. Ибо а вдруг это сделал какой-то заблаговременно самоудалившийся из системы «вредонос», не оставшивший явных следов в система - вполне реальный сценарий, поэтому экспертиза ничего толком и не нашла.

n_play
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)