Jump to content

Государственный сертификат в Казахстане


Recommended Posts

Posted

Правительство Казахстана решило перехватывать весь зашифрованный HTTPS-трафик на территории страны. Для этого все местные провайдеры к 17 июля были обязаны заставить пользователей установить на все устройства государственный "доверенный сертификат" Qaznet.

 

В министерстве цифрового развития Казахстана сообщили, что изменения направленны на "усиление защиты граждан, государственных органов и частных компаний от хакерских атак, интернет-мошенников и иных видов киберугроз".  Без установки сертификата зайти на сайты с HTTPS (а таких сейчас большинство) нельзя — провайдер блокирует доступ и выдаёт страницу заглушку. Чтобы сайты начали отображаться, пользователя обязывают установить "доверенный сертификат" Qaznet.

 

image.png

 

По факту "доверенный сертификат" Qaznet позволит властям осуществлять атаку man-in-the-middle с подменой сертификата. Данная атака позволяет читать и изменять содержимое страниц. К примеру, перехватываются отправляемые пароли, может читаться почта в gmail, сообщения в мессенджерах. А при необходимости содержимое сообщений может на лету подменяться.

 

Еще один источник опасности в подобном вмешательстве состоит в риске компрометации сертификата. В случае утечки закрытого ключа злоумышленники могут пользоваться всеми возможностями, которые власти задумывали для себя. В истории уже были случаи, когда злоумышленникам утекали ключи от сертификатов, встраиваемых производителями компьютеров. После этого абсолютно все устройства с установленным сертификатом становились уязвимыми.

 

Некоторым абонентам поступили SMS с напоминанием "в соответствии с Законом "О связи" ст. 26" установить сертификат на все выходящие в Интернет устройства:

 

image.png

 

Источник

 

 

Posted

Оказывается, у них и столица теперь переименована в "Нур-Султан", Кто-нибудь знал ? ))

Posted (edited)
3 минуты назад, TheIllusiveMan сказал:

дак давно

3 мес. назад - это разве "давно" для города?

Уже проскакивала информация, что в какой-то стране уже всем поставили "сертификат безопасности". Не помню, в какой.

Edited by rammendo
Posted (edited)
2 часа назад, rammendo сказал:

Оказывается, у них и столица теперь переименована в "Нур-Султан", Кто-нибудь знал ? ))

А еще они лошадей едят. Дикари - чо взять -)

Edited by YoshCat
3.12
Posted
1 час назад, rammendo сказал:

Оказывается, у них и столица теперь переименована в "Нур-Султан", Кто-нибудь знал ? ))

Да, слышали. Жарче только у туркменов, там такооое творится)))

Posted

И VPN не помогает?

А чего китайцы такую классную фишку у себя не ввели? Китай свободнее Казахии?)

Posted

Блин... Пройти по ссылке не могу. По ходу у нас и vesti.ru заблокирован. Но окно с ссылкой на распоряжения не всплывает.

Втихаря что ли обновляют списки запрещённых российских сайтов? Куда ни ткни - хрен зайдёшь. Не первый раз уже.

По теме - дебилы, б***ь.

З.Ы. С VPN тоже не сильно радужно, прокси-сервера тоже потихоньку блочат. От нескольких плагинов к хрому пришлось избавится, так как доступных серверов не осталось, а новых разрабы не добавляют. При чём с РФ они доступны, как оказалось.

Posted
38 минут назад, HolodGLD сказал:

По ходу у нас и vesti.ru заблокирован. Но окно с ссылкой на распоряжения не всплывает.

Втихаря что ли обновляют списки запрещённых российских сайтов

 

vesti.ru заблокированы Указом Президента №126/2018 (список в Приложении 2).

Чтоб у нас блокировали прокси - такого не замечал, да и оснований нет.

Posted

@vovchik @Old Miner Сенькс, видимо прошло мимо меня.

 

38 минут назад, Old Miner сказал:

Чтоб у нас блокировали прокси - такого не замечал, да и оснований нет.

ХЗ, может провайдер зверствует. Но блочат однозначно.

Posted
8 часов назад, Helber сказал:

А чего китайцы такую классную фишку у себя не ввели? Китай свободнее Казахии?)

Видимо да. Но я не совсем понимаю, к чему вообще такой маразм?

Posted
9 часов назад, Helber сказал:

И VPN не помогает?

А чего китайцы такую классную фишку у себя не ввели? Китай свободнее Казахии?)

умнее

Posted
26.07.2019 в 19:42, TheIllusiveMan сказал:

@HolodGLD а winscribe пашет? Он вроде не очень популярный, есть халявный тариф

есть ещё protonvpn, но он не для браузера

Не пробовал пока. Спасибо за наводку. Главное что бы они сервера обновляли.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Артур Хейс: Я не верю в государственный резерв биткоинов

      Инвестиционный директор венчурной компании Maelstrom и соучредитель криптобиржи BitMEX Артур Хейс (Arthur Hayes) заявил, что сомневается в возможности США сформировать национальный резерв биткоинов объемом больше объема конфискованных государством у преступников монет. По словам Артура Хейса, большой государственный долг и негативный образ типичных любителей криптовалюты в массовом сознании станет препятствием для властей:   «Я не особо верю во всю эту ситуацию со стратегическим резе

      in Новости криптовалют

    • Казахстанский депутат Азат Перуашев предложил создать государственный криптобанк

      Депутат нижней палаты Парламента Республики Казахстан (Мажилиса) Азат Перуашев, предложил создать национальный криптобанк, чтобы вывести транзакции с криптовалютами из «серой зоны». В своем обращении к премьер-министру Казахстана Олжасу Бектенову, Перуашев призвал правительство принять срочные меры для либерализации сферы цифровых активов. Депутат подчеркнул, что криптовалюты стали важной частью мировой финансовой системы, поэтому к ним растет интерес среди жителей Казахстана. Однако в стра

      in Новости криптовалют

    • Банк Кореи не будет добавлять биткоин в государственный резерв

      Банк Кореи сообщил, что не будет добавлять биткоин в свой стратегический резерв, как это намерены сделать Соединенные Штаты, из-за высокой волатильности и нестабильности крипторынка. Это заявление ЦБ сделал в ответ на письменный запрос представителя Комитета по планированию и финансам Национальной ассамблеи Ча Гю Гына (Cha Gyu-geun).    Банк Кореи пояснил, что помимо резких скачков курса BTC, транзакционные издержки на обналичивание биткоина могут резко вырасти, и это тоже представляе

      in Новости криптовалют

    • Власти Тайваня протестируют государственный кошелек на базе Эфириума

      Министерство цифровых технологий Тайваня сообщило о работе над созданием государственного цифрового кошелька на базе Эфириума. Продукт должен быть запущен к концу 2025 года, пообещали чиновники. Министерство цифровых технологий Тайваня уточнило, что в кошельке будут храниться оцифрованные удостоверения личности граждан, сертификаты, лицензии, водительские права и прочая персональная информация. В проекте участвуют местные технологические компании с экспертизой в блокчейне и их международные

      in Новости криптовалют

    • Президент ЦБ Польши: Мы не будем включать биткоин в государственный резерв

      Президент Национального банка Польши и председатель Совета по кредитно-денежной политике Адам Глапиньски опроверг возможность включения биткоина в валютные резервы государства. Адам Глапиньски (Adam Glapiński) объяснил, что резервы Центрального банка должны быть «абсолютно безопасными». Сейчас резервы государства в основном хранятся в золоте, долларах США и евро, а другим активам придается второстепенное значение. Глапиньски подчеркнул, что Польша предпочитает хранить резервы в золоте, стои

      in Новости криптовалют

×
×
  • Create New...