LINUX.ORG.RU

В Казахстане обязали устанавливать государственный сертификат для MITM

 , ,

В Казахстане обязали устанавливать государственный сертификат для MITM

9

5

В Казахстане операторы связи разослали пользователям сообщения о необходимости установки выпущенного государственными органами сертификатом безопасности.

Без установки интернет работать не будет.

Следует помнить, что сертификат не только влияет на то, что государственные органы смогут читать зашифрованный трафик, но и на то, что от лица любого пользователя можно будет написать что угодно.

В Mozilla уже завели баг, в котором обсуждают необходимость заблокировать этот сертификат, чтобы не создавать прецедентов и не разрушать столь долго производимый тотальный перевод на HTTPS.

Всё это подается под соусом защиты пользователей от хакерских атак.

Одной из особенности акции является то, что сертификат для скачивания находится на http-сайте, что позволяет подменить его при определенных условиях.

UPD: «Сертификат безопасности» в Казахстане отменяется

>>> Подробности

★★★★★

Проверено: Shaman007 ()
Последнее исправление: Deleted (всего исправлений: 4)
Ответ на: комментарий от buddhist

Да ты нацист я погляжу.Людей суди не по месту рождения. И да тогда не ной если в твоём городе 90% проживающих будут выходцами из «стан`ов». Ты же типа нормальный потому что в нормальном месте живёшь да? Не надо так, пожажа. Мир, дружба, мороженное. =)

LINUX-ORG-RU ★★★★★
()
Ответ на: комментарий от eternal_sorrow

Какие ещё аргументы могут быть, когда человек пытается меня убедить, как плохо мне живётся?

Deleted
()
Ответ на: комментарий от greenman

Теперь уже не сотня. Рубль щас 6 тенге.

Deleted
()
Ответ на: комментарий от Alve

Увы, не обломиться. Прокси блокируются, пронсайты тоже. Скоро и VPN дойдет.

RedEyedMan4

anonymous
()
Ответ на: комментарий от LINUX-ORG-RU

Он отчасти прав. В странах ситуация не очень. Пример: Туркменистан, Узбекистан, Киргизстан, Афганистан. В Казахстане ещё как-то легче жить чем в Туркменистане. Но если можешь, то лучше заводить трактор.

anonymous
()
Ответ на: комментарий от AlexM

Тренд последнего времени - это отказ в мобильных банках даже от подтверждающих СМС, переход на push-нотификации. Проверено на Альфе и ВТБ, у жены ещё Сберовская и Уралсибовская карты есть, там, вроде, тоже от СМС начали отказываться

Ну так стильно, модно, молодёжно. А безопасность нынче всегда приносится в жертву удобству. С учётом того, что СМС перехватывается как вирусом на телефоне, так и через SS7, то безопасности как таковой нет. Точнее она есть на уровне отлова подозрительных операций. И всё держится на доверии сотрудникам банка, разработчикам ОС, гуглу и прочим.

И на этом фоне если добавить к огромному списку тех, кому человек доверяет, ещё и службу безопасности родного государства, то ничего по существу не изменится.

monk ★★★★★
()
Ответ на: комментарий от koshmar

В россии тоже самое будет

В России (с большой Буковы) будет как и во «всем цивилизованном» мире, разгонят удивительных посонов из Роскомнадзора, и забьют болт на всех идеях что либо блокировкать, окромя DDOS атак и попыток взлома сервисов и официальных сайтов госструктур :)

Впрочем на переходной период, пока не всех идиотов разогнали, никто не отменял сквиди + торик + далее по списку софтинки (для персонального использования) обеспечивающие качественную работу https, которые помогут и казахстанским коллегам посмеяться над глупостями тех, кто случайно оказался не на своем месте :)

Deleted
()
Последнее исправление: Deleted (всего исправлений: 2)
Ответ на: комментарий от buddhist

заканчивается на «-стан»?

Нормально так живут, все лучше чем им жилось бы под мостом в недостранах с окончаниями на -ния -на и -ка с угрозой реальной депортации за просроченную визу.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)
Ответ на: комментарий от Skullnet

Предлагаю забанить UDP, все равно только TCP нужен.

Всем кто заходит на сайт отличный от сайта Роскомнадзора отрезать шнобель :) по самые UTP :)

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)
Ответ на: комментарий от Legioner

Это не шумиха на ровном месте.

Звуки из шерстяного места для умных людей, а остальные люди будут ходить строем и с песнями по расписанию куда им будет сказано.

Откройте наконец-то для себя хитрости, которые не позволят для Вас блокировать что либо, причем вполне все работает без VPN и https отлично робит если по русски плохо понимаете :)

Deleted
()
Ответ на: комментарий от Deleted

перечитал ветку. ну ок. но в таком случае нужен личный же опыт чтобы было с чем сравнить.

расскажи жителям какого нибудь Сомали, как плохо им живётся, какая у них там преступность и вообще анархия, они тебе ответят что это враки и вообще всё не так уж и плохо. потому что не видели как можно жить иначе.

поживи в какой нибудь цивилизованной стране (Россия и Казахстан к таковым не относятся), сравни и тогда делай выводы

eternal_sorrow ★★★★★
()
Ответ на: комментарий от eternal_sorrow

Разумеется, я в курсе, что можно жить намного лучше. Меня, например, огорчает, что город плохо продуман и обустроен (тут при дожде каждый раз сплошная лужа в центре), что люди бывают нервные и хамоватые, что врачи местные не блещут талантами, что культурной жизни тут почти нет, что нет всяких интересных мероприятий. Но что касается личной безопасности - я не ощущаю с этим никаких проблем. Самое ужасное, с чем я столкнулся за последние лет 5 - ужратый тип сидел на лавке и орал мне типа «чо смотришь?».

Deleted
()
Ответ на: комментарий от Deleted

На самом деле это ложное чувство безопасности. Если с тобой и твоим ближайшим окружением ничего не случалось за последнее время, это ещё не значит, что и не случится. Поэтому я и говорю, что личный опыт - не аргумент.

2 года назад я тоже был уверен, что времена уличного гопстопа прошли и можно особо не волноваться по этому поводу. А потом я просто шёл от автобусной остановки до дома. Зашёл на безлюдную тропку между небольшой рощей и балконами жилого дома. На меня напали двое, избили и забрали телефон.

eternal_sorrow ★★★★★
()
Ответ на: комментарий от monk

И всё держится на доверии сотрудникам банка, разработчикам ОС, гуглу и прочим.

ВНЕЗАПНО, абсолютно все в банковской сфере держится на доверии. Добро пожаловать.

kirk_johnson ★☆
()
Ответ на: комментарий от Deleted

Фига, ольгинцам парадигму поменяли. Теперь «все, конечно, плохо, но вы потерпите».

kirk_johnson ★☆
()
Ответ на: комментарий от eternal_sorrow

На самом деле это ложное чувство безопасности

Как мило))

Если с тобой и твоим ближайшим окружением ничего не случалось за последнее время, это ещё не значит, что и не случится

Если вдруг случится, тогда и буду переживать. А бояться загодя это даунизм.

На меня напали двое, избили и забрали телефон

Ну и что теперь? Мне тоже доводилось драться, правда, давно это было. Пусть нападут, посмотрим кто кого.

У меня вот братан в Израиле живёт - вроде первый мир и цивилизация, но тоже выхватил пару раз - от арабских малолеток и от хасидов, когда зашёл в их квартал или как это там называется. Единственное что телефон не забрали.

А когда он приезжал к нам в последний раз, им квартиру обнесли буквально на следующую же ночь. Полиция прямо сказала, что даже заниматься этим не будет (но заявление вы, конечно, пишите, хехе), типа экономически невыгодно, да и ищи-свищи этих воришек, ибо это стопудово арабы, которые приезжают в Израиль на гастроли и потом валят обратно на свои территории, попробуй их оттуда выцепи.

А у меня, например, в жизни ничего не воровали, а уж чтобы в квартиру залезть - я таких случаев здесь даже не вспомню, хотя конечно я не шибко информирован.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 2)
Ответ на: комментарий от Deleted

Страна в открытом конфликте и с вооруженными людьми на каждом шагу испытывает проблемы с мелким ворьем. Чувак, отличный пример, браво.

kirk_johnson ★☆
()
Ответ на: комментарий от kirk_johnson

Нет там никакого открытого конфликта, там раз в месяц арабески бомбанут пуканом в сторону Израиля, да зарежут или подорвут кого-нибудь, давая повод местным поиграть в национальную забаву «завали террориста». Опять же, мне было бы плевать на войну, если бы я жил в Израиле и не служил в армии, а ворьё - вот оно, только отвернулся, и прощайся с имуществом. Ахеренное счастье.

Deleted
()
Ответ на: комментарий от Deleted

Нет там никакого открытого конфликта

Ну это какой-то максимальный аутизм просто.

kirk_johnson ★☆
()
Ответ на: комментарий от eternal_sorrow

оправдашки

Какая мне разница чем это там обусловлено и всё такое? Ну я тебе тоже могу оправдашек про Казахстан нагородить: ну у нас народ бедный и не шибко образованный, нужда толкает их на преступления, плак-плак-плак. Но мне до лампочки.

Я к тому, что если ты адски боишься физических стычек и хочешь полностью исключить вероятность такого события, то я даже не знаю, куда тебе ехать надо на ПМЖ. В какую-нибудь Данию или Канаду разве что, обходить потенциально небезопасные места, не ходить в бары и клубы, потому что пьяные люди, внезапно, везде ведут себя одинаково. В Америке ты легко можешь по лицу выхватить, во Франции тоже, в Англии гопоты хоть жопой жуй. Мне как-то плевать, у меня нет такой фиксации на этом.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)
Ответ на: комментарий от kirk_johnson

ВНЕЗАПНО, абсолютно все в банковской сфере держится на доверии. Добро пожаловать.

Так и в государственной тоже. Технически, все права владения чем-либо от недвижимости до денег в кошельке обеспечиваются только государством. И если уж государству что-то от какого-то человека понадобится, то наличие или отсутствие установленного сертификата совсем ничего не изменит.

monk ★★★★★
()
Ответ на: комментарий от Deleted

Я сохранил пароль от акка в профиле браузера на десктопе и не помню его. Пароль сгенерированный. Пишу со смартфона, не дома.

RedEyedMan4

anonymous
()
Ответ на: комментарий от monk

Если лично Путину понадобится — не поможет. А если следователю Подпердуеву палок не хватает, или хакер Залупоглотов захочет кредитку на твое имя по слитым кредам поюзать, то лишняя дырявое звено в цепи безопасности нам не нужно.

kirk_johnson ★☆
()
Ответ на: комментарий от Deleted

Так я тебе и не предлагаю ехать в Израиль. Только вот основным аргументом чтобы не ехать туда будет именно не преступность, а то что там идёт война.

С чего ты взял, что у меня какая то «фиксация». Я преступность привожу как индикатор уровня жизни.

eternal_sorrow ★★★★★
()
Ответ на: комментарий от eternal_sorrow

Только вот основным аргументом чтобы не ехать туда будет именно не преступность, а то что там идёт война.

Для меня первейший негативный фактор это жара.

Я преступность привожу как индикатор уровня жизни

Преступность не отражает уровень жизни. Эти явления хоть и связаны, но не прямо и не жёстко. Потому что преступность это очень широкое понятие. И уличный разбой с нанесением тяжких телесных или убийством, и торговля веществами в укромном месте - преступность, но с т.з. обычного жителя это дичайше разные вещи. И если в одной стране первое происходит, скажем, раз в месяц, а в другой происходит второе каждый час, то очевидно что намного безопаснее жить во второй.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)
Ответ на: комментарий от kirk_johnson

Хакеру от государственного сертификата не больше пользы, чем от сертификата LetsEncrypt, например.

А вот следователь может и так сделать почти всё, что угодно, если государство его не контролирует (а оно контролирует от руководства этого следователя до служб собственной безопасности). Если же контроль есть, то с рабочего компьютера сделать что-то без соответствующей санкции — проще из табельного пистолета этого неугодного гражданина застрелить, меньше вероятность, что найдут.

monk ★★★★★
()
Ответ на: комментарий от Deleted

Впрочем на переходной период, пока не всех идиотов разогнали

что-то переходный период затянулся, уж 100 лет с гаком...

anonymous
()
Ответ на: комментарий от Deleted

Если вы не сталкиваетесь с коррупцией - значит вы не платите налоги, и ничего не покупаете в местных магазинах, которые платят налоги. Если вы платите налоги, но утверждаете что не сталкиваетесь с коррупцией - то вы ошибаетесь, т.к. коррупция непосредственно влияет хотя бы на их размер, а значит и на цены в магазинах.

(первый раз в треде аноним)

anonymous
()
Ответ на: комментарий от monk

Хакеру от государственного сертификата не больше пользы, чем от сертификата LetsEncrypt, например.

Лол. Ты понимаешь, что если государство через левый сертификат сливает данные, то оно их хранит? А хранит оно их плохо, потому что не они не могут в безопасность. А значит, все это течет.

kirk_johnson ★☆
()
Ответ на: комментарий от anonymous

То есть в странах Западной Европы коррупция выше, чем в каком-нибудь Китае?

Deleted
()
Ответ на: комментарий от mx__

https://pikabu.ru/story/politsiya_i_mts_nashli_sposob_vzlomat_telegram_5167878

оператор МТС, по запросу из МВД выдал сотрудникам правоохранительных органов дубликат сим-карты одного из своих клиентов. Чтобы получить доступ к переписке мужчины в Telegram, оперативникам осталось только зайти в его аккаунт. Смс с кодом для входа в приложение пришло уже на дубликат сим-карты

получать дубликат сим-карты для подобной операции оперативникам не обязательно. Они в состоянии в нужный момент перехватить смс с кодом для входа.

надежда на опсоса - самое глупое, что я слышал от 5звёздочного

Ford_Focus ★★★★★
()
Последнее исправление: Ford_Focus (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.