Перейти к содержанию

Государственный сертификат в Казахстане


polym0rph

Рекомендуемые сообщения

Правительство Казахстана решило перехватывать весь зашифрованный HTTPS-трафик на территории страны. Для этого все местные провайдеры к 17 июля были обязаны заставить пользователей установить на все устройства государственный "доверенный сертификат" Qaznet.

 

В министерстве цифрового развития Казахстана сообщили, что изменения направленны на "усиление защиты граждан, государственных органов и частных компаний от хакерских атак, интернет-мошенников и иных видов киберугроз".  Без установки сертификата зайти на сайты с HTTPS (а таких сейчас большинство) нельзя — провайдер блокирует доступ и выдаёт страницу заглушку. Чтобы сайты начали отображаться, пользователя обязывают установить "доверенный сертификат" Qaznet.

 

image.png

 

По факту "доверенный сертификат" Qaznet позволит властям осуществлять атаку man-in-the-middle с подменой сертификата. Данная атака позволяет читать и изменять содержимое страниц. К примеру, перехватываются отправляемые пароли, может читаться почта в gmail, сообщения в мессенджерах. А при необходимости содержимое сообщений может на лету подменяться.

 

Еще один источник опасности в подобном вмешательстве состоит в риске компрометации сертификата. В случае утечки закрытого ключа злоумышленники могут пользоваться всеми возможностями, которые власти задумывали для себя. В истории уже были случаи, когда злоумышленникам утекали ключи от сертификатов, встраиваемых производителями компьютеров. После этого абсолютно все устройства с установленным сертификатом становились уязвимыми.

 

Некоторым абонентам поступили SMS с напоминанием "в соответствии с Законом "О связи" ст. 26" установить сертификат на все выходящие в Интернет устройства:

 

image.png

 

Источник

 

 

Ссылка на комментарий
Поделиться на другие сайты

Оказывается, у них и столица теперь переименована в "Нур-Султан", Кто-нибудь знал ? ))

Ссылка на комментарий
Поделиться на другие сайты

@rammendo дак давно

слышал у них и раньше тор нормально не работал, про впн не знаю

Ссылка на комментарий
Поделиться на другие сайты

3 минуты назад, TheIllusiveMan сказал:

дак давно

3 мес. назад - это разве "давно" для города?

Уже проскакивала информация, что в какой-то стране уже всем поставили "сертификат безопасности". Не помню, в какой.

Изменено пользователем rammendo
Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, rammendo сказал:

Оказывается, у них и столица теперь переименована в "Нур-Султан", Кто-нибудь знал ? ))

А еще они лошадей едят. Дикари - чо взять -)

Изменено пользователем YoshCat
3.12
Ссылка на комментарий
Поделиться на другие сайты

1 час назад, rammendo сказал:

Оказывается, у них и столица теперь переименована в "Нур-Султан", Кто-нибудь знал ? ))

Да, слышали. Жарче только у туркменов, там такооое творится)))

Ссылка на комментарий
Поделиться на другие сайты

шлите всех провайдеров на 3 буквы)) и правительство в первую очередь

Ссылка на комментарий
Поделиться на другие сайты

И VPN не помогает?

А чего китайцы такую классную фишку у себя не ввели? Китай свободнее Казахии?)

Ссылка на комментарий
Поделиться на другие сайты

Блин... Пройти по ссылке не могу. По ходу у нас и vesti.ru заблокирован. Но окно с ссылкой на распоряжения не всплывает.

Втихаря что ли обновляют списки запрещённых российских сайтов? Куда ни ткни - хрен зайдёшь. Не первый раз уже.

По теме - дебилы, б***ь.

З.Ы. С VPN тоже не сильно радужно, прокси-сервера тоже потихоньку блочат. От нескольких плагинов к хрому пришлось избавится, так как доступных серверов не осталось, а новых разрабы не добавляют. При чём с РФ они доступны, как оказалось.

Ссылка на комментарий
Поделиться на другие сайты

@HolodGLD а winscribe пашет? Он вроде не очень популярный, есть халявный тариф

есть ещё protonvpn, но он не для браузера

Ссылка на комментарий
Поделиться на другие сайты

@HolodGLD 

Вот список всех сайтов заблокированных в Украине.

http://blocked.triolan.com.ua/

Ссылка на комментарий
Поделиться на другие сайты

38 минут назад, HolodGLD сказал:

По ходу у нас и vesti.ru заблокирован. Но окно с ссылкой на распоряжения не всплывает.

Втихаря что ли обновляют списки запрещённых российских сайтов

 

vesti.ru заблокированы Указом Президента №126/2018 (список в Приложении 2).

Чтоб у нас блокировали прокси - такого не замечал, да и оснований нет.

Ссылка на комментарий
Поделиться на другие сайты

@vovchik @Old Miner Сенькс, видимо прошло мимо меня.

 

38 минут назад, Old Miner сказал:

Чтоб у нас блокировали прокси - такого не замечал, да и оснований нет.

ХЗ, может провайдер зверствует. Но блочат однозначно.

Ссылка на комментарий
Поделиться на другие сайты

8 часов назад, Helber сказал:

А чего китайцы такую классную фишку у себя не ввели? Китай свободнее Казахии?)

Видимо да. Но я не совсем понимаю, к чему вообще такой маразм?

Ссылка на комментарий
Поделиться на другие сайты

9 часов назад, Helber сказал:

И VPN не помогает?

А чего китайцы такую классную фишку у себя не ввели? Китай свободнее Казахии?)

умнее

Ссылка на комментарий
Поделиться на другие сайты

26.07.2019 в 19:42, TheIllusiveMan сказал:

@HolodGLD а winscribe пашет? Он вроде не очень популярный, есть халявный тариф

есть ещё protonvpn, но он не для браузера

Не пробовал пока. Спасибо за наводку. Главное что бы они сервера обновляли.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Государственный пенсионный фонд Японии проявил интерес к биткоину

      Японский государственный пенсионный фонд (GPIE), на балансе которого находятся активы размером $1,5 трлн, изучает вариант диверсификации собственного портфеля с помощью первой криптовалюты.   Представители GPIE запросили информацию у участников фондового рынка о перспективах вложения в биткоин. Фонд, объясняет команда, старается внедрить новые инвестиционные стратегии «в ответ на глобальные социально-экономические изменения».   Сейчас пенсионный фонд вкладывает собственные резервы в т

      в Новости криптовалют

    • https://www.bitdegree.org/missions - проходим интерактивный тест и получаем NFT сертификат (розыгрыш призов)

      BitDegree Missions - интерактивный экзамен на платформе BitDegree с 3 уровнями тестов по теме Web3. На платформе проходит событие с призами на сумму $500K (среди спонсоров Ledger, BydFi, Wirex). Посмотреть призы можно на сайте. Проходим уровни, выполняем задания, получаем биты и дигри - чем больше и выше, тем больше шансов получить один из призов в конце розыгрыша. Гарантированно все могут получить NFT сертификат, если набрать на тесте более 10 очков. Платформа и тест бесплатные!   Ссы

      в Раздачи монет

    • Бразильский регулятор: Государственный стейблкоин уничтожит большинство криптовалют

      Комиссия по ценным бумагам и биржам Бразилии (CVM) объявила, что цифровая валюта центрального банка страны (DREX) поспособствует исчезновению криптовалют на местном рынке, за исключением биткоина. Глава комиссии Жоау Педро Насимент (João Pedro Nascimento) уверен: внедрение государственного стейбкоина негативно повлияет на принятие малоизвестных криптовалют. DREX должен расширить доступ людей к финансовым услугам, отвлекая внимание от криптовалютных проектов, объединяя собственной цифровой в

      в Новости криптовалют

    • Власти Палау и компания Ripple тестируют государственный стейблкоин PSC

      Островное государство Палау и компания Ripple запустили пилотный проект по тестированию стейблкоина Palau’s Stablecoin (PSC), привязанного к доллару США в соотношении 1:1. Член совета Министерства финансов Палау Джей Хантер Энсон (Jay Hunter Anson) рассказал, что тестирование PSC стартовало еще в марте, а в течение последних трех недель стейблкоин распределялся непосредственно между участниками проекта. Чиновник объяснил, что PSC считается оцифрованным прототипом доллара США, который разраб

      в Новости криптовалют

    • Банк Англии: Государственный цифровой фунт будет анонимным и конфиденциальным

      Банк Англии (BoE) заявил, что дизайн будущей национальной цифровой валюты центрального банка страны будет строиться на условиях анонимного и конфиденциального использования. Обсуждение планов развития цифрового фунта (CBDC), получившего название Britcoin, были впервые инициированы Банком Англии и министерством финансов Соединенного Королевства в апреле 2021 года. Позже, в феврале 2023-го, центробанк выпустил консультационный документ с описанием будущего дизайна цифрового фунта и сформирова

      в Новости криптовалют

×
×
  • Создать...