LINUX.ORG.RU

В Казахстане обязали устанавливать государственный сертификат для MITM

 , ,

В Казахстане обязали устанавливать государственный сертификат для MITM

9

5

В Казахстане операторы связи разослали пользователям сообщения о необходимости установки выпущенного государственными органами сертификатом безопасности.

Без установки интернет работать не будет.

Следует помнить, что сертификат не только влияет на то, что государственные органы смогут читать зашифрованный трафик, но и на то, что от лица любого пользователя можно будет написать что угодно.

В Mozilla уже завели баг, в котором обсуждают необходимость заблокировать этот сертификат, чтобы не создавать прецедентов и не разрушать столь долго производимый тотальный перевод на HTTPS.

Всё это подается под соусом защиты пользователей от хакерских атак.

Одной из особенности акции является то, что сертификат для скачивания находится на http-сайте, что позволяет подменить его при определенных условиях.

UPD: «Сертификат безопасности» в Казахстане отменяется

>>> Подробности

★★★★★

Проверено: Shaman007 ()
Последнее исправление: Deleted (всего исправлений: 4)
Ответ на: комментарий от Deleted

Если дядя важный, могли и не пустить.

Когда я работал в 2003 году в Министерстве экономики и бюджетного планирования Республики Казахстан начальником отдела СНГ, шеф сказал мне:-Оформляй документы для работы с секретными документами. Но я не стал. Зачем оно мне надо, ведь я к тому времени уже смотрел телесериал «Секретные материалы» (The X-files) с Дэвидом Духовны и Джиллиан Андерссон в главных ролях.

anonymous
()

В Казахстане православная община наряду с другими конфессиями активно участвует в жизни страны, вносит неоценимый вклад в укрепление единства народа, общественного согласия и межрелигиозного диалога. Первый президент Республики Казахстан Нурсултан Абишевич Назарбаев. Источник: https://mitropolia.kz/

anonymous
()
Ответ на: комментарий от anonymous

Я тоже смотрел секретные материалы, по телевизору. Может быть я пропустил чего, при чем тут они?

anonymous
()
Ответ на: комментарий от anonymous

С реалиями РК не знаком. Полагаю, что они не сильно отличаются от реалий любой другой территории.

Deleted
()
Ответ на: комментарий от anonymous

Община может и строить. Что не сделаешь за деньги, поддержишь любого живодёра.

anonymous
()
Ответ на: комментарий от Deleted

А то у вас там Макдональдс есть.

В г. Нур-Султан (Республика Казахстан) есть асхана. И не одна...

anonymous
()
Ответ на: комментарий от Legioner

Нет никаких бумажных данных.

Есть бумажные книги. В том числе и по компьютерам. Я на днях звонил в интернет-магазин ozon.ru, разговаривал с девушкой по имени Анна. Я интересовался книгами по Linux и Cyber Security. На сайте такие книги есть, девушка ответила: -Можем их вам прислать по почте в г. Нур-Султан...

anonymous
()
Ответ на: комментарий от Deleted

Повеселило.

Контакты: улица Пушкина 15, кв. № 196, город Нур-Султан, Республика Казахстан, CНГ, ШОС, планета Земля (Earth) телефон: 27-40-26 телефон: 8-707-606-37-87 ВКонтакте: sashakoursakov Twitter: SKoursakov E-mail`s: kursakov72@list.ru kursakov72@bk.ru Александр (Саша) Анатольевич Курсаков

anonymous
()
Ответ на: комментарий от Deleted

Неподкупных организаций не бывает. Покупается всё. Только суммы разные.

Попробуй меня купить. Жду...

Контакты:

улица Пушкина 15, кв. № 196, город Нур-Султан,

Республика Казахстан, CНГ, ШОС, планета Земля (Earth)

телефон: 27-40-26

телефон: 8-707-606-37-87

ВКонтакте: sashakoursakov

Twitter: SKoursakov

E-mail`s: kursakov72@list.ru kursakov72@bk.ru

Александр (Саша) Анатольевич Курсаков

anonymous
()
Ответ на: комментарий от te111011010

Там кнопка «пуск» называется «пiск»?

Главная кнопка в компьютере называется: вкл/выкл (0/I).

anonymous
()
Ответ на: комментарий от anonymous

Езжай в Волгоград. Тот же Казахстан, только с боку. Давай, жду. Конины захвати.

Волгоград - это бывший город Сталинград.

anonymous
()
Ответ на: комментарий от Deleted

Просто не выходи из дома трезвым.

Я не употребляю алкоголь с 2004 года.

anonymous
()
Ответ на: комментарий от anonymous

Звучит так, словно ты сам сдаешься в рабство, что, кстати, официально запрещено.

Deleted
()
Ответ на: комментарий от anonymous

Чувак, ты среди анонимусов никак не выделяешься. Лучше изучи веб-технологии и иди на удаленку фрилансить, а то вот я смотрел на твои сайты, и это просто... кхм. Но это уже придирки. Так хотя бы не только на одно пособие жить будешь. Грустно это как-то.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)
Ответ на: комментарий от anonymous

И перестань палить свои данные, смахивает на эксгибиционизм.

Deleted
()
Ответ на: комментарий от monk

Прошу прощения, за долгое отсутсвие.

сертификат подозрителен, возможно соединение небезопасно

Это звучит недостаточно сильно. Если в случае с антивирусом данные достаются только антивирусу (и всем, кому их передаёт антивирус, если он не опенсорсный, не знаю, как с этим обстоят дела в шиндовсе вообще и в обасти антивирусов в частности), то здесь атака *заведомо* имеет место, и данные идут *напрямую* *Путину*. Об этом и надо писать, большим красным текстом на пол-экрана, а не «возможно подозрительно».

Конечно, браузер может не знать, откуда взялся тот или иной установленный вручную сертификат, но в данном случае он выложен на сайте один конкретный, и его можно захардкодить и связать с таким предуперждением.

Pale Moon being non-mainstream

вот это конечно дикий позор, что они так пишут. Если они ставят себе цель сделать хороший браузер, то им стоит надеяться, что их браузер станет популярным, или как минимум не опираться в своих рассуждениях. что точно не нужен. А так эти рассуждения очень сильно напоминают «я человек маленький, ну и зачем мне приватность» или вообще «оставлю здесь баг, всё равно этой опцией никто пользоваться не будет». Так рассуждающим людям не только pale moon, но и оригинальный firefox не нужен.

odin_ago
()
Ответ на: комментарий от Legioner

перечеркнуть https

Это слишком мелко и не соответствует серьёзности ситуации.

odin_ago
()
Ответ на: комментарий от odin_ago

здесь атака *заведомо* имеет место, и данные идут *напрямую* *Путину*

Враньё. Когда СОРМ твой трафик складывает на ленты, которые никто никогда не читал, не читает и не будет читать, тоже писать, что данные идут напрямую Путину? Для HTTP тоже это писать?

Тем более, что ситуация MITM стандартна для многих компаний. Настолько стандартна, что в браузерах эта ситуация обрабатывается отдельно, в частности игнорируется HPKP, например. Где вы все раньше были?

Legioner ★★★★★
()
Последнее исправление: Legioner (всего исправлений: 1)
Ответ на: комментарий от Deleted

Конечно, не взлетит. Я даже знаю почему.

Поезжай в аэропрт. Посмотри, как взлетают там самолеты. Не забудь потом сообщить нам, взлетают они или нет...

anonymous
()
Ответ на: комментарий от Deleted

Конечно, не взлетит. Я даже знаю почему.

Поезжай в аэропорт. Посмотри, как взлетают там самолеты. Не забудь потом сообщить нам, взлетают они или нет...

anonymous
()
Ответ на: комментарий от Deleted

Можешь не повторять, я вижу, что ты действительно из министерства. Тамошние не очень умные и живут в своем мирке.

Я уволился из Министерства экономики и бюджетного планирования Республики Казахстан в 2003 году. Сейчас у меня на календаре - 2019 год, 16 лет прошло...

anonymous
()
Ответ на: комментарий от Deleted

Ваша аватара - мерзкое говно навозное...

anonymous
()
Ответ на: комментарий от mx__

Вы прикиньте, а еще они даже могут получить ордер на обыск твоей квартиры.

Уважаемый, вы перепутали сайты. Вам надо на форум сайта Министерства внутренних дел. Я прав? Прав!

anonymous
()

Без установки интернет работать не будет.

Я сертификат не ставил. Интернет работает.

anonymous
()
Ответ на: комментарий от anonymous

Сертификат нужно в конюшне ставить, вместо козла, чтобы коням спокойней было, а не на телефон. Это про безопасность, а не про интернет.

anonymous
()

Я сертификат не ставил. Интернет работает. Parrot OS из г. Нур-Султан, Республика Казахстан...

anonymous
()
Ответ на: комментарий от anonymous

Сертификат нужно в конюшне ставить, вместо козла, чтобы коням спокойней было, а не на телефон.

Тебе надо, ты и ставь...

anonymous
()

В Казахстане операторы связи разослали пользователям сообщения о необходимости установки выпущенного государственными органами сертификатом безопасности.

Президент Республики Казахстан=К.К.Токаев.

anonymous
()
Ответ на: комментарий от odin_ago

вот это конечно дикий позор, что они так пишут. Если они ставят себе цель сделать хороший браузер, то им стоит надеяться, что их браузер станет популярным, или как минимум не опираться в своих рассуждениях. что точно не нужен

Просто они реалисты и не могут обещать то, что не сбудется.

Deleted
()
Ответ на: комментарий от Deleted

Да, а еще ты Саша Курсаков, инвалид второй группы, живешь на госпособие.

Cовершенно верно.

anonymous
()
Ответ на: комментарий от anonymous

Госслужба до инвалидности довела. Хотя нас, казахов, обвиняют в препятствовании к допуску русских на гослужбу Казахстана. И оппоненты так рвутся туда, словно там мёдом намазано.

Deleted
()

История о Родине. Еврея попросили принести анализы в больницу. Он принес врачу 3-х литровую банку мочи. Врач:-Ты бы еще чемодан говна принес! Еврей вытаскивает из-за спины чемодан: -Как знал, что понадобится!...

anonymous
()
Ответ на: комментарий от Deleted

Хотя нас, казахов, обвиняют в препятствовании к допуску русских на гослужбу Казахстана.

Русский не сможет работать на госслужбе в Казахстане, ибо на сей госслужбе надо знать казахский язык...

anonymous
()
Ответ на: комментарий от anonymous

В удостоверении личности Казахстана есть графа: национальность...

Там можно эльф написать. Борьбы с эльфами в Казахстане пока нету? Если есть, то я туда не поеду. Хотя так хотелось конины пожрать, да таном запить.

anonymous
()
Ответ на: комментарий от Deleted

И оппоненты так рвутся туда, словно там мёдом намазано.

Ну дак так и есть, ты что-то слышал о Лужкове? Это самый яркий пример на планету, на мой взгляд.

anonymous
()
Ответ на: комментарий от anonymous

Эльф значит русский :З

А что за тан? 33 года в Казахии живу, а ни разу про него не слышал. Кумысом можно запить.

Тан (арм. Թան, алб. Dhallë, перс. دوغ‎ дуг, азерб. ayran, по-арабски:شنينة shinēna, тур. ayran, кирг. чалап) — кисломолочный напиток, приготовляемый из коровьего или козьего молока с добавлением закваски молочнокислых бактерий (болгарская палочка, термофильный стрептококк), молочных дрожжей, воды и поваренной соли. Широко распространён у горных жителей Кавказа и народов Средней Азии, где традиционно производится из мацони[1].

А, ну это у дагов и киргизов он есть. А у казахов есть, например, айран.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)
Ответ на: комментарий от anonymous

У русских глаза широкие и часто жалуются на качество сервисов, хамят услужникам.

У казахов глаза узкие и без особых жалоб либо жрут что дают, либо выбирают другой сервис.

Deleted
()
Ответ на: комментарий от Deleted

А если сервис только один, а чтобы создать свой надо либо бесплатно это делать, либо в мафиози подаваться. Что делают Казахи в этом случае?

anonymous
()
Ответ на: комментарий от Deleted

нас, казахов, обвиняют в препятствовании к допуску русских на гослужбу Казахстана

Это, разумеется, полная чушь.

Deleted
()
Ответ на: комментарий от anonymous

Спасибо за ответ.

Пожалуйста!

anonymous
()
Ответ на: комментарий от Deleted

У соседа недавно спросил: -Почему не ходишь в кiтапхану? Примечание: кiтапхана находится недалеко от нашего дома и в переводится с казахского как библиотека. Он отвечает: -Там книги на казахском языке. Да тебе какая разница, читай книги на казахском языке...

anonymous
()
Ответ на: комментарий от anonymous

Я читал книги только на русском. На казахском были только казахские народные сказки. Мало было книг на казахском. Я больше ощущаю себя манкуртом. Да и не человек я, а «жывотное».

Соседу твоему повезло. Он не жил в Чимкенте среди засилия русскоязычных. Сейчас в моем городе это изменилось, но я по-прежнему не читаю казахских книг. Они либо неинтересные, либо их нет.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.