Jump to content

Recommended Posts

Posted

image.png

 

Сбер сообщает, что веб версия СберБанк Онлайн скоро будет недоступна без российских сертификатов и предлагает их установить. А я вам сейчас расскажу, что это и зачем. Скорее всего официальная версия будет похожей на такую: в иностранных операционках иностранные корневые сертификаты, они нас могут отключить, сервисы упадут, нам нужно свое, суверенное, с нашей отечественной криптографией типа кузнечика, где наши суверенные закладки, а не импортные, в иностранных алгоритмах, которые мы не знаем. И доля правды в этом есть конечно. Но интересно тут другое.

 

Большая часть сайтов сейчас используют зашифрованное подключение. Если простыми словами, то раньше у сайтов был http: в адресе, а теперь у почти всех https:, замечали? Это позволяет шифровать трафик между вашим устройством и сайтом, то есть даже если его перехватят, злоумышленники не смогут получить пароли, которые вы вводите, информацию, которую вы передаете, или которую передают вам. Еще эта штука позволяет определить, что вы на том сайте, куда хотели попасть, а не на каком-то другом. Раньше можно было подделать DNS ответ или маршрут и закинуть вас на другой, ложный сайт. А теперь есть всякие удостоверяющие центры и прочая инфраструктура, которая выдает сертификаты, а самоподписанные сертификаты особо не прокатывают. Вот это и хотят обойти своими "домашними" корневыми сертификатами.

 

Так чем же плоха идея установить сертификаты НУЦ Минцифры России, как советует Сбер? А тем что ваш трафик можно будет легло расшифровывать, получать все ваши данные, подменять на лету входящие и исходящие сообщения, блокировать неугодную информацию и осуществлять любую другую цензуру. В том числе ваши логины-пароли наверняка начнут собирать и бережно сохранять на всякий случай. Скажете, нельзя так? Не только можно, но и нужно, по закону из пакета Яровой. По нему операторы обязаны хранить всю проходящую через них информацию. Включая и эту. Сейчас этот закон по сути очередная мертворожденная влажная мечта Левиафана. Особого смысла хранить терабайты зашифрованного трафика нет, тем более что большую его часть составляют видео с котятами из ютуба. И все резко меняется, если трафик этот можно расшифровать, отсортировать, проанализировать. По сути это легальная MitM атака, которую разрешает сам пользователь. Можно все читать, править, перенаправлять пользователя на другие подменные сайты и делать вообще все, что сможете придумать.

 

Для криптанов тема особенно интересна по понятным причинам.

 

Ну и напоследок, если вы совсем не хотите ставить эти сертификаты, вам предлагают использовать Яндекс Браузер или Атом. Всем теперь понятно, что никакую ценную информацию через них передавать нельзя? Надеюсь, что да.

 

Были ли такие попытки от государств раньше? Да, конечно, иногда в более лайтовом режиме, иногда в более жестких. В Казахстане заставить людей устанавливать государственный корневой сертификат пытались даже внеся соответствующие правки в закон "О связи". К счастью, из-за реакции общества и понимания опасности такой практики, инициативы удалось откатить. Надеюсь, и в РФ эта опасная, без сомнения, практика, не получит развития. Имея уже весьма большой опыт, нетрудно догадаться, что вскоре после начала такого сбора можно будет приобрести на черном рынке все эти базы. Но паника начнется только когда начнут выкладывать личную переписку всяких депутатов, принимавших подобные законы, их логины и пароли к сервисам и т.п. Как озаботились сливами с камер, перемещений в транспорте и прочими базами, когда по ним начали вычислять наших силовиков и разбирать их операции.

 

А что делать, если реально перекроют доступ к необходимым ресурсам? Желательно в первую очередь найти им альтернативу. Подобные сервисы должны начать терять аудиторию, чтобы это было явным сигналом несогласия людей с подобной политикой.

Если же это по каким-то причинам невозможно, заведите отдельный смартфон или виртуалку только для доступа к таким сервисам, ни на какие другие с них заходить будет нельзя, это поможет вам сохранить те остатки приватности и безопасности, что еще остаются в рунете.

Posted

Я смотрю дело пошло ... Раньше только я тут пороноил  а тут уже такие уважаемые люди подключились ) И вот нас уже двое :preved:

 

Массы тупы , их убивают а они радуются . Сожрут , и даже фалоимитатор с чипом GPS  будут в заднице носить чтобы родное государство всегда их видело.

 

Остальные же не пользуются вышеозвученными сервисами и продолжают параноить .  Кстати вы далеко не весь комплекс  озвучили . 1с , антивирус Касперского , яндекс браузер , сбербанк сертификат .  Так будет правельнее.

Это из репрессивного .  Есть и мягкая сила которая просто годами и десятилетиями формирует повестку дня.   И если детей уже сейчас начать воспитывать с убеждением что афроамериканцев можно кушать , то через 25 лет они их реально будут кушать считая что так было всегда. 

 

Альтернатива есть всегда ,  но ради нее надо шевелится и что то делать мозгом .....

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Банк России предлагает замораживать подозрительные операции с цифровым рублем

      Банк России представил проект о введении «периода заморозки» для подозрительных операций с цифровым рублем. Банки-участники платформы цифрового рубля должны будут на два дня приостанавливать такие переводы. Согласно проекту Банка России, в случае приостановки операции, клиенты должны будут повторно подтверждать распоряжения на транзакции. В свою очередь, регулятор проведет проверку наличия согласия на перевод с возможностью отказа от совершения операции.   В проекте предусмотрено тре

      in Новости криптовалют

    • Bitsofa — удобный и безопасный обмен криптовалют. BTC, ETH, USDT, LTC. Сбер, Тинькофф, Альфа, VISA, Mastercard, СБП, МИР, ЮMoney.

      Bitsofa – новая удобная Р2Р-платформа с возможность дополнительного заработка через трейдинг-инструменты.   Возможности Bitsofa 💳 покупка и продажа криптовалюты без комиссии банковской картой (Сбербанк, Альфа-Банк, Тинькофф) или через СБП 💰безопасное хранение криптовалюты 🔄 обмен криптовалюты 💸 заработок с помощью трейдинга   Bitsofa прислушивается к запросам пользователей и прилагает усилия, чтобы сделать платформу комфортной для всех участников. Поэтому Bitsofa рабо

      in Биржи криптовалют

    • Исландия предлагает ограничить энергоснабжение майнеров

      Исландия пересмотрит план распределения электроэнергии между разными отраслями экономики. Одним из приоритетных направлений будет сельское хозяйство, а не майнинг биткоина. Премьер-министр Исландии Катрин Якобсдоттир (Katrin Jakobsdottir) заявила, что протесты фермеров в Европе и перебои с поставками продуктов питания привели к тому, что страна задумалась о необходимости снижения зависимости от импорта. Несмотря на то, что большая часть страны покрыта ледниками, премьер-министр отметила важ

      in Новости криптовалют

    • Сообщество PancakeSwap предлагает сократить предложение токенов CAKE на 300 млн штук

      Сообщество разработчиков DEX-платформы PancakeSwap намерено сократить предложение CAKE с 750 млн до 450 млн токенов. Решение принято ради усиления влияния дефляционной модели роста на стоимость собственного токена PancakeSwap.   «Снижение объема поставок CAKE является важным сигналом сообществу PancakeSwap об отходе децентрализованной биржи от модели гиперинфляционной токеномики. Мера позволит повысить уверенность сообщества в будущем экосистемы, ускорит переход к дефляционной модели

      in Новости криптовалют

    • Альфа-Банк и Сбер впервые проведут межбанковскую сделку с цифровыми активами

      В Альфа-банке рассказали, что проведут две сделки с цифровыми финансовыми активами (ЦФА) совместно со Сбером. Это первая подобная операция на рынке ЦФА. Речь идет о выпусках краткосрочных долговых обязательств, которые банки выпустили на своих собственных цифровых платформах. Срок размещения обоих выпусков составляет с 4 по 11 декабря, а доходность – 15% годовых. В банках рассказали, что объем каждого выпуска составляет 1 млрд рублей.   «Мы подключились к платформам друг друга для р

      in Новости криптовалют

×
×
  • Create New...