В новости не хватает некоторых технических деталей, но, похоже, что весь пользовательский HTTPS-трафик в Казахстане будет с 1 января 2016-го перехватываться и перешифровываться с помощью подставных "сертификатов". Это позволит властям иметь доступ ко всему до этого шифруемому HTTPS-трафику.
Пользователям, в свою очередь, потребуется установить на все свои устройства предоставленный властями корневой сертификат, который обеспечит прозрачное использование подставных сертификатов (без установки корневого сертификата подставные сертификаты для конкретных сайтов будут считаться недействительными):
По словам специалиста, на сайте telecom.kz будет размещен файл сертификата и пошаговая инструкция по установке.
В России некоторые интернет-провайдеры применяют похожую технологию для обеспечения возможности блокировки отдельных страниц на сайтах с HTTPS, вместо полной их блокировки (в таких случаях требуется внести конкретный подставной сертификат в "доверенные").
Добавить 10 комментариев
Какое непаханное поле для фишинга открывают.
Для фашизма, вы хотели сказать.
а кто поставит то такой сертификат ?
или интернет не будет работать если сертификат не поставить ?
Скорее всего не будут пускать в интернет без сертификата.
Интересно это ноу-хау в Казахстане или в других странах такое тоже есть?
Ох лол, все эти анекдоты про казахский вирус оказались таки правдой…
> В России некоторые интернет-провайдеры применяют похожу технологию
> для обеспечения возможности блокировки отдельных страниц на сайтах с
> HTTPS, вместо полной их блокировки (в таких случаях требуется внести
> конкретный подставной сертификат в «доверенные»).
И что, кто-то так делает? И совсем не боится за денежки в своих онлайн-банках?
Так не надо пользоваться иностранными банками, пусть поддерживают национальные ^_^
«кроме трафика, зашифрованного на территории Республики Казахстан. Новый национальный сертификат безопасности защитит казахов при использовании протоколов шифрованного доступа к зарубежным интернет-ресурсам»
будет, но при открытии сайтов по https, браузер будет ругаться на левый сертификат
В устройствах Dell выявлен корневой сертификат, позволяющий перехватывать HTTPS
http://www.opennet.ru/opennews/art.shtml?num=41694