Перейти к содержанию

Сбер предлагает поставить сертификат. Почему это опасно?


polym0rph

Рекомендуемые сообщения

image.png

 

Сбер сообщает, что веб версия СберБанк Онлайн скоро будет недоступна без российских сертификатов и предлагает их установить. А я вам сейчас расскажу, что это и зачем. Скорее всего официальная версия будет похожей на такую: в иностранных операционках иностранные корневые сертификаты, они нас могут отключить, сервисы упадут, нам нужно свое, суверенное, с нашей отечественной криптографией типа кузнечика, где наши суверенные закладки, а не импортные, в иностранных алгоритмах, которые мы не знаем. И доля правды в этом есть конечно. Но интересно тут другое.

 

Большая часть сайтов сейчас используют зашифрованное подключение. Если простыми словами, то раньше у сайтов был http: в адресе, а теперь у почти всех https:, замечали? Это позволяет шифровать трафик между вашим устройством и сайтом, то есть даже если его перехватят, злоумышленники не смогут получить пароли, которые вы вводите, информацию, которую вы передаете, или которую передают вам. Еще эта штука позволяет определить, что вы на том сайте, куда хотели попасть, а не на каком-то другом. Раньше можно было подделать DNS ответ или маршрут и закинуть вас на другой, ложный сайт. А теперь есть всякие удостоверяющие центры и прочая инфраструктура, которая выдает сертификаты, а самоподписанные сертификаты особо не прокатывают. Вот это и хотят обойти своими "домашними" корневыми сертификатами.

 

Так чем же плоха идея установить сертификаты НУЦ Минцифры России, как советует Сбер? А тем что ваш трафик можно будет легло расшифровывать, получать все ваши данные, подменять на лету входящие и исходящие сообщения, блокировать неугодную информацию и осуществлять любую другую цензуру. В том числе ваши логины-пароли наверняка начнут собирать и бережно сохранять на всякий случай. Скажете, нельзя так? Не только можно, но и нужно, по закону из пакета Яровой. По нему операторы обязаны хранить всю проходящую через них информацию. Включая и эту. Сейчас этот закон по сути очередная мертворожденная влажная мечта Левиафана. Особого смысла хранить терабайты зашифрованного трафика нет, тем более что большую его часть составляют видео с котятами из ютуба. И все резко меняется, если трафик этот можно расшифровать, отсортировать, проанализировать. По сути это легальная MitM атака, которую разрешает сам пользователь. Можно все читать, править, перенаправлять пользователя на другие подменные сайты и делать вообще все, что сможете придумать.

 

Для криптанов тема особенно интересна по понятным причинам.

 

Ну и напоследок, если вы совсем не хотите ставить эти сертификаты, вам предлагают использовать Яндекс Браузер или Атом. Всем теперь понятно, что никакую ценную информацию через них передавать нельзя? Надеюсь, что да.

 

Были ли такие попытки от государств раньше? Да, конечно, иногда в более лайтовом режиме, иногда в более жестких. В Казахстане заставить людей устанавливать государственный корневой сертификат пытались даже внеся соответствующие правки в закон "О связи". К счастью, из-за реакции общества и понимания опасности такой практики, инициативы удалось откатить. Надеюсь, и в РФ эта опасная, без сомнения, практика, не получит развития. Имея уже весьма большой опыт, нетрудно догадаться, что вскоре после начала такого сбора можно будет приобрести на черном рынке все эти базы. Но паника начнется только когда начнут выкладывать личную переписку всяких депутатов, принимавших подобные законы, их логины и пароли к сервисам и т.п. Как озаботились сливами с камер, перемещений в транспорте и прочими базами, когда по ним начали вычислять наших силовиков и разбирать их операции.

 

А что делать, если реально перекроют доступ к необходимым ресурсам? Желательно в первую очередь найти им альтернативу. Подобные сервисы должны начать терять аудиторию, чтобы это было явным сигналом несогласия людей с подобной политикой.

Если же это по каким-то причинам невозможно, заведите отдельный смартфон или виртуалку только для доступа к таким сервисам, ни на какие другие с них заходить будет нельзя, это поможет вам сохранить те остатки приватности и безопасности, что еще остаются в рунете.

Ссылка на комментарий
Поделиться на другие сайты

Я смотрю дело пошло ... Раньше только я тут пороноил  а тут уже такие уважаемые люди подключились ) И вот нас уже двое :preved:

 

Массы тупы , их убивают а они радуются . Сожрут , и даже фалоимитатор с чипом GPS  будут в заднице носить чтобы родное государство всегда их видело.

 

Остальные же не пользуются вышеозвученными сервисами и продолжают параноить .  Кстати вы далеко не весь комплекс  озвучили . 1с , антивирус Касперского , яндекс браузер , сбербанк сертификат .  Так будет правельнее.

Это из репрессивного .  Есть и мягкая сила которая просто годами и десятилетиями формирует повестку дня.   И если детей уже сейчас начать воспитывать с убеждением что афроамериканцев можно кушать , то через 25 лет они их реально будут кушать считая что так было всегда. 

 

Альтернатива есть всегда ,  но ради нее надо шевелится и что то делать мозгом .....

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Bitsofa — удобный и безопасный обмен криптовалют. BTC, ETH, USDT, LTC. Сбер, Тинькофф, Альфа, VISA, Mastercard, СБП, МИР, ЮMoney.

      Bitsofa – новая удобная Р2Р-платформа с возможность дополнительного заработка через трейдинг-инструменты.   Возможности Bitsofa 💳 покупка и продажа криптовалюты без комиссии банковской картой (Сбербанк, Альфа-Банк, Тинькофф) или через СБП 💰безопасное хранение криптовалюты 🔄 обмен криптовалюты 💸 заработок с помощью трейдинга   Bitsofa прислушивается к запросам пользователей и прилагает усилия, чтобы сделать платформу комфортной для всех участников. Поэтому Bitsofa рабо

      в Биржи криптовалют

    • Исландия предлагает ограничить энергоснабжение майнеров

      Исландия пересмотрит план распределения электроэнергии между разными отраслями экономики. Одним из приоритетных направлений будет сельское хозяйство, а не майнинг биткоина. Премьер-министр Исландии Катрин Якобсдоттир (Katrin Jakobsdottir) заявила, что протесты фермеров в Европе и перебои с поставками продуктов питания привели к тому, что страна задумалась о необходимости снижения зависимости от импорта. Несмотря на то, что большая часть страны покрыта ледниками, премьер-министр отметила важ

      в Новости криптовалют

    • Сообщество PancakeSwap предлагает сократить предложение токенов CAKE на 300 млн штук

      Сообщество разработчиков DEX-платформы PancakeSwap намерено сократить предложение CAKE с 750 млн до 450 млн токенов. Решение принято ради усиления влияния дефляционной модели роста на стоимость собственного токена PancakeSwap.   «Снижение объема поставок CAKE является важным сигналом сообществу PancakeSwap об отходе децентрализованной биржи от модели гиперинфляционной токеномики. Мера позволит повысить уверенность сообщества в будущем экосистемы, ускорит переход к дефляционной модели

      в Новости криптовалют

    • Альфа-Банк и Сбер впервые проведут межбанковскую сделку с цифровыми активами

      В Альфа-банке рассказали, что проведут две сделки с цифровыми финансовыми активами (ЦФА) совместно со Сбером. Это первая подобная операция на рынке ЦФА. Речь идет о выпусках краткосрочных долговых обязательств, которые банки выпустили на своих собственных цифровых платформах. Срок размещения обоих выпусков составляет с 4 по 11 декабря, а доходность – 15% годовых. В банках рассказали, что объем каждого выпуска составляет 1 млрд рублей.   «Мы подключились к платформам друг друга для р

      в Новости криптовалют

    • Сооснователь Dogecoin: «На DAO пора поставить крест»

      Создатель крупнейшей мемной криптовалюты Dogecoin Билли Маркус, известный как Shibetoshi Nakamoto, раскритиковал DAO за их структуру и усомнился в их долгосрочной жизнеспособности. Билли Маркус (Billy Markus) выразил сомнение в отношении децентрализованных автономных организаций (DAO), функционирующих без центрального руководства. DAO управляются программным кодом и сообществом, которое коллективно принимает решения посредством голосования на блокчейне. Подобные организации используют прави

      в Новости криптовалют

×
×
  • Создать...