The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Казахстан возобновил попытки перехвата HTTPS-трафика

06.12.2020 20:38

Казахстан предпринял третью попытку внедрения системы перехвата HTTPS-трафика, в которой осуществляется подмена, используемых некоторыми сайтами TLS-сертификатов. Сегодня клиенты нескольких крупных казахских провайдеров в городе Нур-Султан, включая Beeline, Tele2 и Kcell, получили уведомление о необходимости установки на свои системы дополнительного сертификата для продолжения доступа к некоторым иностранным сайтам, таким как Twitter и Facebook. Утверждается, что перехват трафика производится в рамках учений "Кибербезопасность Нур-Султан 2020".

Применяемый метод перехвата представляет собой классическую МiTM-атаку: при установке TLS-соединения реальный сертификат целевого сайта подменяется сгенерированным на лету новым сертификатом. Данный сертификат будет помечен браузером как достоверный, только если пользователь добавит в хранилище корневых сертификатов дополнительный сертификат, связанный цепочкой доверия с подменённым сертификатом. Навязываемый корневой сертификат нарушает схему проверки удостоверяющих центров, так как сгенерировавший данный сертификат орган не проходил аудит безопасности, не соглашался с требованиями к удостоверяющим центрам и не обязан следовать установленным правилам, т.е. может сформировать сертификат для любого сайта под любым предлогом и полностью контролировать трафик.

Напомним, что первая попытка перехвата HTTPS-трафика в Казахстане была предпринята в 2015 году. Правительство Казахстана попыталось добиться включения корневого сертификата подконтрольного удостоверяющего центра в хранилище корневых сертификатов Mozilla, но в ходе аудита было выявлено намерение использовать данный сертификат для слежки за пользователями, и заявка была отклонена. После этого в Казахстане были приняты поправки к закону «О связи», предписывающие установку "национального сертификата безопасности" самими пользователями. Внедрение системы перехвата было запланировано на 1 января 2016 года, но намерение не было воплощено в жизнь.

Вторая попытка произошла в июле 2019 года. Система перехвата была введена в строй многими крупными провайдерами под видом заботы о безопасности пользователей и желания оградить их от предоставляющего угрозу контента. Через две недели перехват был прекращён с пояснением, что это было лишь тестирование технологии. Спустя месяц Google, Mozilla и Apple добавили применяемый для перехвата корневой сертификат в список отозванных сертификатов (OneCRL). После данного шага навязываемый сертификат потерял смысл из-за того, что Firefox, Chrome/Chromium, Safari и основанные на их коде браузеры начали выводить предупреждение о нарушении безопасности, независимо от ручной установки "национального сертификата безопасности".

 
  1. Главная ссылка к новости (https://www.gov.kz/memleket/en...)
  2. OpenNews: В Firefox, Chrome и Safari заблокирован внедряемый в Казахстане "национальный сертификат"
  3. OpenNews: В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-трафика
  4. OpenNews: В Казахстане внедряется система тотального перехвата HTTPS-трафика
  5. OpenNews: Китай начал блокировать HTTPS-соединения, устанавливаемые с TLS 1.3 и ESNI
  6. OpenNews: В РФ намерены запретить протоколы, позволяющие скрыть имя сайта
Лицензия: CC BY 3.0
Наводку на новость прислал Artem S. Tashkinov
Короткая ссылка: https://opennet.ru/54206-https
Ключевые слова: https, mitm
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (718) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Тот_Самый_Анонимус (?), 22:01, 06/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • –103 +/
    Как будто это что-то плохое.
    не у всех правительств есть возможность вызвать Цукерберга на ковёр. Пытаются следить как могут. Можно подумать что есть страны где не следят.
     

     ....большая нить свёрнута, показать (202)

  • 1.2, Аноним (2), 22:06, 06/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +1 +/
    И появится http/4 на базе какого-нибудь i2p. Думаю будет интересно.
     
     
  • 2.18, Аноним (12), 22:24, 06/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +5 +/
    Не появится.
     
  • 2.70, Сейд (ok), 23:46, 06/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    cjdns
     
  • 2.83, Аноним (169), 00:02, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –7 +/
    гугл уже закапывает http/2 из-за ущербности... а как пели, как пели...
     
     
  • 3.204, gogo (?), 03:36, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    http2 от слова "скорость", а не "безопасность".
     
     
  • 4.422, пох. (?), 11:42, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > http2 от слова "скорость", а не "безопасность".

    ну зачем же вы так, ведь требование непременнейше использовать надежный-пренадежный ssl как неотъемлемую часть протокола - это ни разу не к скорости.
    А как бы даже совсем и наоборот.

     
  • 4.762, Аноним (-), 18:39, 08/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –1 +/
    > http2 от слова "скорость", а не "безопасность".

    Скорее от тех самых слов, которые описывают состояние - нечем заняться, а бабки надо освоить.
    Каждый раз восхваляя подобные "поделия" представляй свиноморды такие жирные, мерзкие как у депутатов всяких, хрюкающих от смеха. Это они ржут над лохами что повелись на этот развод.

     
     
  • 5.800, Аноним (715), 14:10, 09/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Вона щас аноны из всех провинций начнут метать говна!
     

  • 1.10, что дозволено быку (?), 22:15, 06/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +6 +/
    нельзя казахстану, как можно-с! они б ещё удостоверяющий центр открыли, да потребовали всем ему доверять
     
     
  • 2.53, anonymous (??), 23:05, 06/12/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +2 +/
    зачем кого-то заставлять? Просто написать браузер лучше хрома и лисы - делов-то.
    А там ставть в него любые сертификаты
     
     
  • 3.447, пох. (?), 12:46, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +3 +/
    > зачем кого-то заставлять? Просто написать браузер лучше хрома и лисы - делов-то.

    Борат, ты еще и браузеры пишешь?!

     
  • 2.73, Аноним (169), 23:48, 06/12/2020 [^] [^^] [^^^] [ответить]  [] []     [к модератору]
  • –8 +/
    > при установке TLS-соединения реальный сертификат целевого сайта подменяется сгенерированным на лету новым сертификатом.

    Когда такое делают всякие клаудфляри в омерике - это нормально... Но если кто-то в другой стране вздумает - "это другое!" (с)

     
     
  • 3.76, Аноним (76), 23:55, 06/12/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +10 +/
    Клаудфляри это делают от имени и по поручению владельца сайта. Так что да, это — другое.
     
     
  • 4.87, Аноним (169), 00:05, 07/12/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • –2 +/
    И сливают данные в третьи страны они тоже по поручению?
     
     
  • 5.349, Аноним (349), 09:31, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +9 +/
    Нука ссылку кому что они там сливаю? Слабо?  Или только раскидываться ШОВИНИСТИЧКОФАШИСТКИМИ заявлениями мастак ?
     
     
  • 6.416, Аноним (715), 11:37, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –5 +/
    А как только на их стрючок наступят, сразу начинают орать - "это другое!" (с)
     
  • 6.475, Annoynymous (ok), 14:03, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –5 +/
    Ну-ка ссылку, кому там Казахстан сливает? Или только раскидываться ШОВИНИСТИЧКОФАШИСТКИМИ заявлениями мастак ?
     
     
  • 7.852, omich (?), 11:38, 15/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    отдай воспиталке телефон и иди соблюдай график сончаса
     
  • 4.476, Annoynymous (ok), 14:04, 07/12/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • –1 +/
    Клаудфляри это делают от имени и по поручению АНБ. Так что да, это — другое.
     
     
  • 5.763, Аноним (-), 18:43, 08/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Не ну АНБ это это как БНА только наоборот, этим нужнее.
     
  • 5.829, Аноним (-), 18:30, 10/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    > Клаудфляри это делают от имени и по поручению АНБ. Так что да, это — другое.

    У клаудспайвари уровень технологий повыше чем у чукотского товарищмайора, поэтому для пользователей они ничего не ломают и страшные таблички не показывают. А то что SSL терминируется на каком-то там CDN которому еще и сертификат отдай - половина вебмакак просто не понимает почему это не безопасно. А сайт грузится быстрее, типа. И на серваке можно сэкономить. Круто же.

     
     
  • 6.831, Annoynymous (ok), 19:28, 10/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    >> Клаудфляри это делают от имени и по поручению АНБ. Так что да, это — другое.
    > У клаудспайвари уровень технологий повыше чем у чукотского товарищмайора, поэтому для пользователей
    > они ничего не ломают и страшные таблички не показывают. А то
    > что SSL терминируется на каком-то там CDN которому еще и сертификат
    > отдай - половина вебмакак просто не понимает почему это не безопасно.
    > А сайт грузится быстрее, типа. И на серваке можно сэкономить. Круто
    > же.

    Да уровень технологий тут не причём, у АНБ есть доступ к яйцам раздавателей корневых сертификатов, а у Казахстана нет, вот и всё. Был бы у казахов доступ, было бы всё также прозрачно и красиво, технологии тут не заоблачные.

     
  • 3.194, Аноним (194), 03:12, 07/12/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +9 +/
    Кляудфляре бесплатный сервис предоставляет. А эта гопота не утруждает себя даже такой малостью.
     
     
  • 4.205, gogo (?), 03:37, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +4 +/
    КФ хочешь - используй, не хочешь - не используй.
    Разницу чувствуешь?
     
     
  • 5.706, Аноним (715), 10:15, 08/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Заокеанская cмазана лучше?
     
     
  • 6.764, Аноним (-), 18:46, 08/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Это он намекает на чемодан-вокзал. Кстати не представляю как бы мог выглядеть чемоданвокзал, это куда поезда заезжают получается ? А ручка где ?
     
  • 2.338, Rubik (ok), 08:41, 07/12/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +2 +/
    дык давно уже
    https://pki.gov.kz/ncalayer/ приблуду даже написали
     
     
  • 3.394, Спарта (?), 10:49, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –4 +/
    Я из Казахстана. Лично знаком с человеком, который разрабатывает это приложение. Он уверяет, что ничего зловредного в этом приложении нет, есть только заявленный функционал.
     
     
  • 4.457, Gogi (??), 13:24, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +7 +/
    Зловреда нет. Есть добрая диктатура. И чего все всполошились?... :)
     
  • 4.590, 837 (?), 18:58, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +5 +/
    Мамой пусть поклянётся. Тогда точно можно верить.
     
  • 4.699, bOOster (ok), 09:39, 08/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +3 +/
    А где официальные гарантии государства о безопасности решения и описание наказания за отрицательные последствия "контролирующих" органов?? Нет их. Все что вы делаете - вы делаете на свой страх и риск...
     
  • 4.765, Аноним (-), 18:48, 08/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    > . Лично знаком с человеком, который разрабатывает это приложение.

    У меня брат после установки этого приложения умер.

     

  • 1.11, Аноним (11), 22:19, 06/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +7 +/
    Уже и в яндекс-браузере?
     
     
  • 2.410, Аноним (410), 11:26, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Фуууу. Зачем это упоминать.
     
     
  • 3.432, Аноним (432), 12:02, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    да пофиг, его уже давно в вивальди переименовали
     

  • 1.13, Аноним (11), 22:20, 06/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +6 +/
    >>в ходе аудита был выявлено намерение использовать данный сертификат для слежки за пользователями

    Интересно как это выяснилось

     
     
  • 2.89, Аноним (169), 00:07, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +11 +/
    Бравзер во время типичной слежки за пользователем обнаружил, что за ним ещё кто-то следит... непорядок!
     
  • 2.207, gogo (?), 03:39, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +4 +/
    Наверное, спросили казахов, зачем вам? Они ответили, что фейсбуку серт выпишут.
     

  • 1.14, Аноним (14), 22:22, 06/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • –5 +/
    Проблемы бантустанов.
     
     
  • 2.77, Аноним (76), 23:56, 06/12/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +14 +/
    Когда они пришли за мной…
     
     
  • 3.556, Zlo (??), 17:16, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    А мог бы пораньше с остальными отправиться.
     
  • 2.351, Никодимыч (?), 09:34, 07/12/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +8 +/
    Если вы про Казахстан, то, к слову сказать, там нет санкций (ни прямых, ни ответных) а стало быть, на полках лежит вкусный сыр и многое другое.
    А еще там не режут красные ленты при открытии помоек, лифтов и качелей и не прыгают при этом, как туземцы от радости.
    Так что вопрос о том, где именно находится бантустан - открытый.
     
     
  • 3.377, пох. (?), 10:13, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +5 +/
    > А еще там не режут красные ленты при открытии помоек, лифтов и качелей

    я надеюсь, это означает что помойки, лифты и качели не из шины и двух веревок (сделанные соседями) давно уже открыты? А не наоборот? Везде помойка, лифт развалился еще при СССР и с тех пор ходят пешком или периодически падают вместе с этим лифтом, качели см выше. И никто ничего уже не откроет.
    Напоминаю, что это одна из самых богатых стран ближнего круга врагов, и с самым высоким уровнем жизни (если усредненно).

    А то провел я в свое время несколько недель в вашей прекрасной стране. Нууу...как-то...так себе.

    Такого мусорского произвола, такой поголовной готовности нагибаться и раздвигать где попросят, и такого беспросветного п-ца - я в РФ как-то мало где видел в совокупности (по частям - да).

     
  • 3.421, Аноним (421), 11:41, 07/12/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    почему открытый? Вопрос вполне имеет ответ - это территория нынешней так называемой "Российской Федерации"
     
     
  • 4.428, пох. (?), 11:46, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +3 +/
    > почему открытый? Вопрос вполне имеет ответ - это территория нынешней так называемой
    > "Российской Федерации"

    а чего, у нее теперь еще и исключительные права на торговую марку "бантустан" ?

    Я-то думал, таких нигерий на каждом углу...

     
     
  • 5.731, InuYasha (??), 12:38, 08/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    я вообще не понял что за ban2stun. надо в репах поискать... )
     
  • 3.752, гость (?), 14:44, 08/12/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    А чё, таксометры из лифтов уже убрали?
    Или, как в любых бантустанах (РФ сюда тоже относится),  с туземцев по-прежнему собирают плату за воздух?
     

  • 1.15, Аноним (194), 22:22, 06/12/2020 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +5 +/
     

     ....большая нить свёрнута, показать (20)

  • 1.19, Michael Shigorin (ok), 22:25, 06/12/2020 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • –32 +/
     

     ....большая нить свёрнута, показать (69)

  • 1.20, Вопль_в_пустыне (?), 22:25, 06/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +/
    Свобода она такая, правительству спокойней когда все под колпаком. И это 21 век какойто лютый тоталиторизм.
     

     ....большая нить свёрнута, показать (24)

  • 1.25, Аноним (12), 22:30, 06/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +4 +/
    На странице казахстанского билайна майнер. Одно ядро тут же нагружается до 100%.
     
     
  • 2.27, Аноним (16), 22:33, 06/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +5 +/
    Ну, ей богу, прям как дети малые.
    Это не майнер, а распределённая расшифровка TLS.
     
  • 2.209, Аноним (364), 03:42, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    Ну обеднели люди, на хлеб не хватает, вот и крутятся как могут.
     
  • 2.361, опеннетчик (?), 09:52, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –1 +/
    А ты откуда про это знаешь? Все местные юзают тор для интернета, а в нем майнеры не работают.
     
  • 2.388, Rubik (ok), 10:35, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    ХМ... Все 4 грузит примерно на 30%
     
     
  • 3.472, Аноним (472), 13:54, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +4 +/
    Прочитали опеннет, исправили.
     

  • 1.29, Аноним (29), 22:35, 06/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • –15 +/
    Я просто напоминаю, что в РФ это практика вполне себе работает, и как я понимаю магистральные провайдеры замечательно сотрудничают. И даже серт принимается за валидный, просто это какой-то другой мутный серт — их есть несколько видов левых сертов.
     

     ....большая нить свёрнута, показать (33)

  • 1.37, Аноним (37), 22:44, 06/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +9 +/
    "перехват трафика производится в рамках учений "Кибербезопасность Нур-Султан 2020""
    Ага, точно, главное назвать "правильно", авость проканает, как же умиляют [нет] эти попытки местных казахбаши нагло по-гопнически пролезть в частную жизнь рядовых граждан, ох кому-то чешется проявить в жизнь подвиги министерства правды.

    Интересно, а если хватать рандомных людей, пытать и кидать в темницу, но заявить, что это в рамках учений "Антитеррор Нур-Султан 2020", тоже проканает?

     

     ....большая нить свёрнута, показать (63)

  • 1.42, Аноним (42), 22:50, 06/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • –5 +/
    Забавно читать комментарии. Ситуация проста, как апельсин. Правительство некоторой страны щазотело контролировать некоторую деятельность ТНК у себя в стране. ТНК прокинули целую страну через одно место.

    При этом ТНК ещё и промыли до полной невменяшности мозги аудитории, которая искренне верит, что гуглы, фейсбуки и прочие твиторы несут добро и прогресс.

     

     ....большая нить свёрнута, показать (29)

  • 1.51, Аноним (51), 23:00, 06/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +3 +/
    > В период проведения киберучений возможно возникновение различных проблем с доступом к некоторым зарубежным интернет-ресурсам, которые могут быть устранены путём установки сертификата безопасности.

    LOOOOOOOL

    Хомячки поверят.

    // b.

     
     
  • 2.52, Аноним (51), 23:04, 06/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Information Security Certification Authority CA
    Identity: Information Security Certification Authority CA
    Verified by: Information Security Certification Authority CA
    Expires: 02/28/2040

    Хороший годный сертификат - до 2040 года. Но, мне кажется, они могли и на 50 лет его сделать. Непорядок!

    // b.

     
     
  • 3.312, Аноним (312), 07:23, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +3 +/
    А в 2040 закончится нефть и смысл править вместе с ней тоже.
     
     
  • 4.582, Назар Бай (?), 18:01, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    > А в 2040 закончится нефть и смысл править вместе с ней тоже.

    Ну закончится смысл править с ней, буду править без нее. В чем проблема-то?


     
     
  • 5.625, Аноним (715), 21:08, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Править всегда есть чем.
     

  • 1.54, Аноним (54), 23:06, 06/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • –2 +/
    Мамбеты рады.
     
  • 1.55, Аноним (55), 23:07, 06/12/2020 [ответить] [﹢﹢﹢] [ · · · ]      [к модератору]
  • +/
    Великая цифровая держава в Центральной Северной Азии под самоназванием kazakhstan.
     
  • 1.57, Аноним (57), 23:27, 06/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +/
    На сколько я помню они это пробовали на оборудовании F5 Networks и им не удалось это сделать из-за множественных проблем с устройствами пользователей (у кого то старые Android-Iphone, которые не поддерживали выданный им сертификат, проблемы с построением цепочки, F5 падали под нагрузкой...).
    Не понятно одно, даже в небольших компаниях как у нас расшифрование реализовали партийно на FortiGate, проблемы были только с ГОСТ...
     
     
  • 2.88, Аноним (88), 00:06, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +3 +/
    В случае установки своего сертификата - можно на обычном squid MITM масштабировать до беспредела.
     

  • 1.69, Сейд (ok), 23:46, 06/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +/
    Cjdns плевать на сертификаты :)
     
     
  • 2.208, Аноним (364), 03:39, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –1 +/
    Мёртва сеть давно.
     
     
  • 3.355, Сейд (ok), 09:48, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Как ты это выяснил?
     

  • 1.72, Аноним (88), 23:48, 06/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +5 +/
    Да не, ну тема-то так себе, просто это ещё не дошло. Ничего, жизнь научит.

    Как только хомячки станут по первому запросу ставить первый сертификат, проблем с перехватом их банковских данных больше не будет ни у одной группы, этим занимающейся.

     

     ....большая нить свёрнута, показать (28)

  • 1.82, Аноним (12), 00:01, 07/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +/
    Предположим, что какой-то удостоверяющий центр прогнулся под власть имущих и выдал им корневой сертификат, который позволит прозрачно подменить трафик. Понятно, что сертификат подменённый от оригинального отличаться будет. Но оба будут валидными. Есть ли способ проверить какой сертификат был у сайта когда-то или из других стран? Не вручную бы.
     
     
  • 2.90, Сейд (ok), 00:08, 07/12/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +1 +/
    Установи зонд RIPE Atlas.
     
     
  • 3.337, Аноним (337), 08:40, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +3 +/
    Плюсую, здесь "зонд" это именно зонд, а не шпионское ПО.
     
  • 3.339, Аноним (337), 08:41, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    + OONI Probe
     
  • 2.94, Аноним (26), 00:10, 07/12/2020 [^] [^^] [^^^] [ответить]  [] []     [к модератору]
  • +/
    ssl pinning
     
     
  • 3.383, пох. (?), 10:28, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    нету никакого пиннинга. Ни в хромоге во всех ста шкурках, ни в мурзиле, ни даже (!) в palemoon.
    Очень несесьюрная технология - ведь админ мог НЕЧАЯННО заблокировать сам свой сайт! Надо ему, бедняжечке, срочно-срочно помочь.

     
  • 3.633, Аноним (337), 22:02, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    HPKP deprecated и его активно выпиливают отовсюду.
     
  • 2.115, Аноним (169), 00:22, 07/12/2020 [^] [^^] [^^^] [ответить]  [] []     [к модератору]
  • –1 +/
    Никому не интересно, что ты смотришь в инете голых котиков.
     
     
  • 3.192, Аноним (194), 03:09, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Как будто кто-то кто интересуется НЕ котами будет эту самоподписанную левоту к себе на компьютер устанавливать. Вот и получается что она изначально следить за обычными людьми, а не злоумышленниками.
     
     
  • 4.384, пох. (?), 10:29, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Интересующиеся некотами не всегда имеют степерь доктора computer science со специализацией в криптографии.
    Некоторые из них зато умеют стрелять, что гораздо более опасно.

     
  • 2.120, Аноним (76), 00:29, 07/12/2020 [^] [^^] [^^^] [ответить]  [] []     [к модератору]
  • +1 +/
    > Есть ли способ проверить какой сертификат был у сайта когда-то или из других стран?

    Сертификаты меняются со временем и даже с географическим положением клиента, если используется CDN.

     
     
  • 3.139, Аноним (29), 01:05, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –1 +/
    Для Австралии, СГА, Китая и сателлитов и всей Еуропы один серт, для РФ другой. Сайт совершенно не русскоязычный. CDN, конечно.
     
     
  • 4.140, Аноним (12), 01:07, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Приведите пример такого сайта.
     
     
  • 5.142, Аноним (29), 01:08, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –4 +/
    Нет, спасибо.
     
     
  • 6.196, Аноним (-), 03:18, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +4 +/
    ЧТД
     
     
  • 7.224, Аноним (29), 04:15, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –3 +/
    > ЧТД

    Да ну не тупи. Во-первых, подобное зависит от многих факторов, во-вторых, это было не сегодня и даже не вчера и искать какие сайты сегодня митмят и с каким успехом это делают мне нет никакого резона, тем более посреди ночи, ну и в третьих я не хочу об этом говорить. Я сообщил информацию, и разумные люди примут её к сведению, больше тут ничего нет.

     
     
  • 8.227, Аноним (225), 04:21, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +6 +/
    разумные люди прежде всего отнесутся к ней критически, что и демонстрирует ваш д... текст свёрнут, показать
     
     
  • 9.230, Аноним (29), 04:27, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –5 +/
    Их проблема, это всего лишь означает, что информация была не для них ... текст свёрнут, показать
     
  • 2.429, Аноним (421), 11:47, 07/12/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +1 +/
    удостоверяющие центры не выдают корневых сертификатов, они по сути саи и являются в некотором роде "корневым стертификатом". Список выданых сертийикатов по любому домену уже несколько лет как открыт, и любой может его просмотреть.
     
     
  • 3.445, Аноним (445), 12:38, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    Где посмотреть?
     

  • 1.93, Аноним (93), 00:09, 07/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +3 +/
    Нахожусь в РФ.

    Нормальный браузер (Firefox, Pale Moon) при попытке провайдера подменить сертификат пишет:

    Технические детали

    www.(название заблокированного сайта) использует недействительный сертификат безопасности. К сертификату нет доверия, так как он является самоподписанным. Сертификат действителен только для (название провайдера) (Код ошибки: sec_error_untrusted_issuer)

     
     
  • 2.98, Аноним (26), 00:10, 07/12/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Отключить надо опцию, или браузер пропатчить.
     
     
  • 3.104, Аноним (93), 00:13, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    >Отключить надо опцию, или браузер пропатчить.

    "Надо"?
    Кому?

     
  • 2.103, Аноним (103), 00:13, 07/12/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    > Нахожусь в РФ.

    это новость о Казахстане.

     
  • 2.237, gogo (?), 04:38, 07/12/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +1 +/
    Хренасе. Это что за провайдер? То ли рукожопы, то ли просто придурки...
     
     
  • 3.285, Аноним (169), 06:27, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Это провайдер сказочного мир-дверь-мяча.
     
  • 3.385, пох. (?), 10:31, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Обычный провайдер, обычная блокировка. Если не обсираться от одного только БОЛЬШОГО БЕЛОГО ОКНА, ПОЛНОГО НЕВЕДОМОЙ ХЕРНИ, а рискнуть, о ужас, нажать таки тщательно скрытую кнопку "продолжить", ты бы в этом убедился.

     
  • 2.340, Аноним (337), 08:42, 07/12/2020 [^] [^^] [^^^] [ответить]  [] []     [к модератору]
  • +1 +/
    Скорее всего там редирект на сайт провайдера, где сказано, что сайт заблокирован.
     
     
  • 3.451, Аноним (29), 13:04, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –1 +/
    Блокируют не только сайты, но и отдельные страницы. А ещё удобно рекламу и майнеры встраивать — скоро к этому и придём.
     
  • 2.386, Аноним (715), 10:32, 07/12/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • –2 +/
    Хм... А файрфокс разве нормальный браузер? Вот бы никогда не подумал...
     
     
  • 3.493, Аноним (518), 14:53, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    он нормальный если не читать им (или тор-броузером) про foxacid/tao/..., иначе срабатывает триггер, применяется неудачно эксплойт, все виснет, а /etc отправляется в lost+found.
     

  • 1.100, Аноним (103), 00:11, 07/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +/
    > крупных казахских провайдеров в городе Нур-Султан, включая Beeline, Tele2 и Kcell

    Какие из них являются дочернимим компаниями российских компаний?

     
     
  • 2.409, Спарта (?), 11:23, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Никакая!
     

  • 1.107, Аноним (-), 00:15, 07/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +8 +/
    Как приятно видеть заботу о населении.
     
     
  • 2.572, Аноним (572), 17:50, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Судя по здешним комментариям, немалый процент здешнего населения такую заботу еще и одобряет, оправдывая тем, что "запад" тоже так делает. Ну как с обоссаным подъездом - все ссут почему мне нельзя? Нет ребятки - уж сделайте над собой усилие. Цензуры быть не должно ни в каком виде, иначе будут злоупотребления ею.
     
     
  • 3.594, Клыкастый (ok), 19:14, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    С чего ты взял одобряют Сам придумал Ну а то, что вам тычут носом в нормаль... большой текст свёрнут, показать
     
  • 3.608, Michael Shigorin (ok), 20:04, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > Цензуры быть не должно ни в каком виде, иначе будут злоупотребления ею.

    Кто-то по дороге помешал Вам представиться своим драгоценным именем -- ату его, цензурщика такого.

     

  • 1.113, user (??), 00:22, 07/12/2020 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • –1 +/
     

  • 1.141, Аноним (141), 01:07, 07/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +/
    свобода лучше, чем несвобода
     
     
  • 2.175, Аноним (169), 02:19, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –4 +/
    ...сказали в Штатах и приняли свободную антипротестную поправку.
     
     
  • 3.193, Аноним (193), 03:09, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –1 +/
    А в штатах лучше что ли? Пока из относительно свободных мест у нас только марс.
     
     
  • 4.198, Аноним (194), 03:20, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    В штатах лучше, там зарплаты раз в 50 выше.
     
     
  • 5.283, Аноним (169), 06:25, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    > раз в 50 выше.

    Мало взял, бери из топ-3 форбса.

     
  • 5.321, Аноним (-), 07:47, 07/12/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • –1 +/
    Смотря где ( штат, город ) и кем работать. В USA нищих не мало для которых туго с работой.
     
     
  • 6.354, Аноним (346), 09:47, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    Щас вас тут распнут, за оскорбление чуйств верующих
     
     
  • 7.395, Аноним (715), 10:50, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –1 +/
    Ха! Всегда хорошо там, где их нет. Странно да?
    Парадокс. И дежавю.
     
  • 5.596, Клыкастый (ok), 19:15, 07/12/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +1 +/
    > В штатах лучше, там зарплаты раз в 50 выше.

    А траты?

     

  • 1.152, kazah boy (?), 01:27, 07/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +/
    Братья казахи, ставьте TempleOS, тогда все будет хорошо.
     
  • 1.199, Аноним (199), 03:26, 07/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • –1 +/
    Клоунфлэеру можно, Казахстану низя.
     
     
  • 2.277, Аноним (199), 06:02, 07/12/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Че минусуете? Не правда что ли? Клаудфлаер самый настоящий mitm!
     
     
  • 3.281, Аноним (169), 06:24, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    > Че минусуете?

    "Это другое!" (с)

     
     
  • 4.443, Аноним (715), 12:26, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Клаудфуфел? Ну конечно, "Это другое!" (с)
     
  • 2.694, Аноним (-), 07:36, 08/12/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +2 +/
    Клаудфлэр настраивается владельцем сайта, а не тов майором, не имеющим к сайту никакого отношения
     
     
  • 3.735, Аноним (715), 12:55, 08/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Он имеет прямое отношение к сайту. Точнее к его владельцу. Только звание у него другое.
     

  • 1.203, Аноним (364), 03:36, 07/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +3 +/
    Я знал, что эти ребята просто так не отступятся и ещё вернутся. Просто инфраструктуру готовили втихаря
     
     
  • 2.373, Аноним (715), 10:07, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Главное, чтобы другие не пролезли. А ведь очень хотят.
     

  • 1.215, Аноним (-), 04:04, 07/12/2020 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +5 +/
     

  • 1.231, Tifereth (ok), 04:28, 07/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +4 +/
    Ну и этот сертификат отправится в какой-нибудь из стоп-списков, делов-то. Некоторые люди обожают наступать на те же грабли.

    Казахстану пора выпускать национальный, единственно безопасный браузер, после этого можно закуклиться и остановить время.

     
     
  • 2.387, пох. (?), 10:33, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +3 +/
    > Ну и этот сертификат отправится в какой-нибудь из стоп-списков, делов-то.

    через пол-года, когда уже никому не будет интересен - всех, пойманных на нехорошем, уже отправят куда надо.

    Как и было в прошлый раз.

    > Казахстану пора выпускать национальный, единственно безопасный браузер

    он не может - у него даже своего яндекса нет.

     

  • 1.241, псевдонимус (?), 05:04, 07/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +/
    Увенчается успехом в Казахстане, будут пробовать в РФ. Вот времени им уже не хватает, имхо..
     

     ....большая нить свёрнута, показать (40)

  • 1.271, Аноним (271), 05:50, 07/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • –2 +/
    Даже если это и введут, то сайтам ничего не будет стоить написать отдельный клиент с полной поддержкой других протоколов. Если пользователю нравятся сайт, то он скачает клиент. К тому же это даст дополнительные возможности, по http можно пускать ограниченный контент, а в клиенте полный. С этим бороться будет бесполезно, это не заблокируешь, разве что домен сайта, но нужен ли он в клиенте?!
     
  • 1.335, Аноним (335), 08:33, 07/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +1 +/
    Новость активно лайкается администраторами, это дает поянть существенный контраст лайков первого коммента и самой новости.
     
     
  • 2.726, Аноним (715), 12:04, 08/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Ага! И никакой политоты тут нет. И не предусмотрена изначально.
     

  • 1.341, Daemon (??), 08:52, 07/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +1 +/
    Да отрезать Казахстан от интернета и делов то.
     
     
  • 2.389, Аноним (715), 10:37, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +3 +/
    А вам какой с этого профит будет интересно?
    Вы иноагент? Новичку хотите?
     
  • 2.458, Аноним (169), 13:25, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > Да отрезать

    Вот она "свобода"

     

  • 1.342, Аноним (342), 08:55, 07/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • –4 +/
    Не самый худший вариант из применяемых демократичными правительствами Некоторые... большой текст свёрнут, показать
     
  • 1.343, Аноним (342), 09:09, 07/12/2020 [ответить] [﹢﹢﹢] [ · · · ]      [к модератору]
  • –5 +/
    Согласитесь попросить установить серт на время учений по кибер безопасности эт... большой текст свёрнут, показать
     
  • 1.356, Аноним (356), 09:49, 07/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +4 +/
    Раз это учения, то почему сертификат на 20 лет, а не на 2 недели?
     
     
  • 2.367, Аноним (271), 09:59, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +3 +/
    >Раз это учения, то почему сертификат на 20 лет, а не на 2 недели?

    Чтобы после учений забыть убрать?

     
  • 2.392, Аноним (715), 10:47, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    Врагов слишком много вокруг развелось.
     
     
  • 3.758, Аноним (758), 16:52, 08/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Не люстрируют, вот и развелось.
     

  • 1.360, Аноним (715), 09:52, 07/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +2 +/
    А как же еще за вами следить???
     
  • 1.365, опеннетчик (?), 09:58, 07/12/2020 [ответить] [﹢﹢﹢] [ · · · ]      [к модератору]
  • +2 +/
    Если это не получается победить, то это пока можно обойти1
     
  • 1.372, Аноним (372), 10:04, 07/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +6 +/
    Даже если вы считаете (просто предположим), что государство вправе расшифровывать и отслеживать трафик, важно понимать, что любые бэкдоры и любая компрометация безопасности делают систему более уязвимой также и для любых преступников. Компрометация безопасности ради безопасности — это абсурд, или же реальная задача заключается совсем не в этом.

    У провайдеров будет ключ для генерации временных MITM-сертификатов? Достаточно быстро через какого-нибудь недобросовестного сотрудника он попадет в нехорошие руки и начнет использоваться, например, для перехвата трафика банков. Всякие базы данных только так утекают.

     
     
  • 2.515, Аноним (169), 15:49, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    http://www.apple.com/legal/transparency/
     

  • 1.376, Аноним (372), 10:13, 07/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +5 +/
    Обратите внимание, что при загрузке страниц www.gov.kz делаются запросы на сервера Facebook и Google, то есть государственный сайт Казахстана предоставляет американским корпорациям возможность отслеживать своих посетителей. Такая вот "кибербезопасность".
     
     
  • 2.382, пох. (?), 10:23, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    так они сотрудничают, товарищмайор с г-ном колонелом (майоры у них в спецслужбах непопулярное звание)

    ворон ворону, знаешь ли, без приказа не выклюет.

     
  • 2.408, Аноним (408), 11:22, 07/12/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +1 +/
    Казахи лягли под эшелон?
     
     
  • 3.708, Аноним (715), 10:20, 08/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –2 +/
    Стань членом нато. И заживёшь богато.
    Тебя нагнут как надо. И будешь очень рада.
    И будешь за свободу ты щёки раздувать.
     
  • 2.455, Аноним (169), 13:21, 07/12/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +1 +/
    > делаются запросы на сервера Facebook и Google

    Ловля на живца, трафф же по пути перехватывается и анализируется.

     

  • 1.424, Аноним (424), 11:43, 07/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +1 +/
    Mozilla что-то не чешется: наверное, выходные: https://bugzilla.mozilla.org/show_bug.cgi?id=1680927
     
  • 1.434, Аноним (-), 12:04, 07/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +1 +/
    Сегодня в Казахстане, завтра - в России. Постсоветские диктатуры активно обмениваются опытом.
     
     
  • 2.438, Аноним (715), 12:09, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –3 +/
    Бери больше! Вчера в Еуропе. Позавчера в Амэрике.
     

  • 1.489, Аноним (169), 14:47, 07/12/2020 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     

  • 1.519, Отец Антоний (?), 16:02, 07/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +1 +/
    >> Firefox, Chrome/Chromium, Safari и основанные на их коде браузеры начали выводить предупреждение о нарушении безопасности....

    Можно подумать, что контролируемые США удостоверяющие центры заботятся именно о нашей безопасности.... Ага, щаззззз...

     
  • 1.528, DmA (??), 16:15, 07/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +/
    В России тоже кучу  бюджетных организаций без установки самовыданного ростелекомовского сертификата не могут выходить на сайты https
    Ещё есть такой дебильный днс-фильтр-прокси  198.19.255.9 и 10, через которое большинство сайтов даже российского Интернета не работает!!!
    Причём логика попадания в этот фильтр сайтов  вводит в ступор:
    сайт https://sberbank.ru открывается, а https://online.sberbank.ru заблокирован, тоже самое sbis и online.sbis.
    Чуть похоже похитрее протокол шифрования, то фильтр фсб-рт блокирует сразу этот сайт...
    Так что чего нам чужая страна, в свой таких людей хватает...
     
     
  • 2.853, JL2001 (ok), 03:48, 17/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > В России тоже кучу  бюджетных организаций без установки самовыданного ростелекомовского
    > сертификата не могут выходить на сайты https
    > Ещё есть такой дебильный днс-фильтр-прокси  198.19.255.9 и 10, через которое большинство
    > сайтов даже российского Интернета не работает!!!
    > Причём логика попадания в этот фильтр сайтов  вводит в ступор:
    > сайт https://sberbank.ru открывается, а https://online.sberbank.ru заблокирован, тоже
    > самое sbis и online.sbis.
    > Чуть похоже похитрее протокол шифрования, то фильтр фсб-рт блокирует сразу этот сайт...
    > Так что чего нам чужая страна, в свой таких людей хватает...

    это как раз таки другое - это интернет с компа организации, а не с твоего

     

  • 1.536, Аноним (-), 16:30, 07/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +1 +/
    Мамбетско-нурисламский тоталитаризм.
     
     
  • 2.729, DmA (??), 12:31, 08/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    больше наверное сссровский тоталитаризм, у тех у кого больше 60 лет он в мозгах прошит и по другому они не могут просто, партбилет не позволяет.
     
     
  • 3.804, гость (?), 16:26, 09/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    А разворовать всю страну и раздать буржуям остатки партбилет, видимо, позволяет.
     

  • 1.562, Аноним (715), 17:35, 07/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +1 +/
    Не хватает свободы? А нате, получите. Распишитесь. Удавитесь (но делайте вид, что радуйтесь)
     
  • 1.605, Michael Shigorin (ok), 19:43, 07/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +/
    PS re #601.

    Тут какой-то болец за слободу спрашивал, "почему удалили комментарий".

    Понимаю, что ему не хватило ума сообразить, что призывать к цензуре ради борьбы с цензурой -- это примерно как бороться за девственность всем борделем (подобное в целом таким особям свойственно).

    Но объясните ему кто-нибудь другой, если кому не лень, что именно он не понял в http://wiki.opennet.ru/ForumHelp и как обычно на форумах караются попытки самовольного модерирования и обсуждения действий администрации.  Или чтоб не брать форумы -- на рукожопатнейших пейсбуке с твитором.  Или как на реддите того учителя, что рассказал про свой опыт работы в "чёрной" школе.

    Просто меня ведь опять не услышит.  Я лучше бисер для других приберегу.  Которые пусть и оппоненты -- но хотя бы соображают, с ними и поспорить тогда интересно.

    PPS: s/раз //

     
     
  • 2.613, пох. (?), 20:27, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    > форумы -- на рукожопатнейших пейсбуке с твитором.  Или как на

    Вот только они не клянчат денег "на развитие сайта". Есть некоторая разница.


     
     
  • 3.618, Michael Shigorin (ok), 20:45, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    >> форумы -- на рукожопатнейших пейсбуке с твитором.
    > Вот только они не клянчат денег "на развитие сайта".
    > Есть некоторая разница.

    Да, там Вы и он -- товар.
    А здесь я лучше скинусь.

     
  • 3.623, Аноним (715), 20:57, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Это что там за эмблемка на флажке проглядывает?...
     
     
     
    Часть нити удалена модератором

  • 5.631, Аноним (715), 21:35, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Хм... А я думал свастика. Наверно показалось...
     
  • 4.637, Аноним (715), 22:15, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    А куда флажок делся? Цензура потёрла? А все про свободу ноют, целую портянку уже накорябали.
     
     
  • 5.638, Michael Shigorin (ok), 22:20, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > Цензура потёрла?

    Да, причём художественная -- см. п. 8 правил форума.

     
     
  • 6.641, Аноним (715), 22:39, 07/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Хм... "Искусственное поддержание темы, путем публикации несодержательных ответов..."
    Не катит. Тогда должен быть только заголовок и новость, до пункта "Обсуждение" Всё! Иначе двойные стандарты. Как собственно и везде.
     
     
  • 7.761, Аноним (-), 18:33, 08/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    > Всё! Иначе двойные стандарты. Как собственно и везде.

    Высылайте ценности. Вот после разгрузки и обсудим могут ли ваши "хотелки" быть интерпретированы правилами или этого мало.

     

  • 1.672, Аноним (14), 02:17, 08/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +2 +/
    Какое бурное «а у них негров вешают» в комментах.
     
     
  • 2.711, Аноним (715), 10:25, 08/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    Ла ты что! Це ж нетолерантно. У них даже шахматы запретили. И перекрасили. Белые больше не ходят первые.
     
  • 2.801, Аноним (715), 14:12, 09/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Ну дык свобода без подвоха не бывает. На то она и она.
     

  • 1.701, Аноним (715), 09:58, 08/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +3 +/
    Хм... Странно. Форум стал меньше более чем вдвое.
    Метла цензуры мощно шпарит по свободе.
     
     
  • 2.730, Аноним (169), 12:33, 08/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +3 +/
    Берут пример с пейсбука.
     
  • 2.809, Michael Shigorin (ok), 18:15, 09/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > Метла цензуры мощно шпарит по свободе.

    А как же.  Идиотов, которым впарили, шо свобода -- це безответственность, в мире не меньше, чем во времена Лисы Алисы, Кота Базилио и простачка, который отделался всего лишь золотыми монетами.

    PS: нет, любой из борцунов за свободу (tm) может поднять свою анонимную борду, разумеется.  А затем задуматься, почему в http://wiki.opennet.ru/ForumHelp написано именно то, что там написано.

     

  • 1.733, ononoki (?), 12:54, 08/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +/
    Возникает ощущение, что Кахахстан, находясь под влиянием РФ, стал тестовым полигоном затягивания поясов в Интернете. Решили посмотреть, что выйдет в масштабах всей страны, но не у себя, а у соседей.
     
     
  • 2.755, DmA (??), 15:47, 08/12/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • –2 +/
    читали выше мой текст-то? Лет 5 назад в школах России сделали обязательной установку самовыданного ростелеком сертификата в доверенные центры, чтобы было возможно заходить на  https сайты. В школах же российких террористы-опортунисты околачиваются ! Так что Казахстану до России далеко! На школах натренируются фсбшники и скоро везде  наверное внедрят. Да ещё нужно заходить в настройки каждого браузера и указывать "ростелекомовский прокси" , иначе вообще никакой Интернет не работает.  Вот есть сертификаты ростелекома и от 15 года и от 18го https://compcentr.68edu.ru/index.php/tekhnicheskaya-podderzhka/internet/materi
     
     
  • 3.773, Vladjmir (ok), 21:07, 08/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Работают же люди в Тамбовской области. А у нас в Самарском царстве-государстве нет даже намёка на что-либо подобное. Сделали для школ СКФ который наглухо затыкает весь интернет, кроме сайтов из белого списка.

    Да и толку шпионить за школьниками? У них сейчас у всех крутые смартфоны и огороженный школьный интернет им нужен постольку-поскольку их просят что-то там делать учителя, например, тестироваться  по приказу регионального управления образования или из-под палки участвовать в очередной слащавой чиновничьей акции типа "мы вместе" или что-то вроде этого.

     
  • 3.854, JL2001 (ok), 03:52, 17/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > читали выше мой текст-то? Лет 5 назад в школах России сделали обязательной
    > установку самовыданного ростелеком сертификата в доверенные центры, чтобы было возможно
    > заходить на  https сайты. В школах же российких террористы-опортунисты околачиваются
    > ! Так что Казахстану до России далеко! На школах натренируются фсбшники
    > и скоро везде  наверное внедрят. Да ещё нужно заходить в
    > настройки каждого браузера и указывать "ростелекомовский прокси" , иначе вообще никакой
    > Интернет не работает.  Вот есть сертификаты ростелекома и от 15
    > года и от 18го https://compcentr.68edu.ru/index.php/tekhnicheskaya-podderzhka/internet/materi

    это интернет со ШКОЛЬ НОГО (матерное слово? окей...) компа, а не с твоего

     
  • 2.767, псевдонимус (?), 19:16, 08/12/2020 [^] [^^] [^^^] [ответить]  [] []     [к модератору]
  • +/
    Это общая для большинства стран СНГ тенденция. Илитки понимают, что обречены, но пытаются спастись. Инстинкт самосохранения.

    Все равно транснациональный капитал их скушает без соли и лука. Даже Трампа схарчили. Кто смотрел подальше уже видел что политика Трампа обречена, хотя его ещё не избрали даже.

     
     
  • 3.772, Vladjmir (ok), 20:56, 08/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Это общемировая тенденция. Только в Евразии шпионят государства, а в Америке частные компании в пользу государства (те же микрософт, гугель, фейсбук и прочие большие и маленькие амер. конторы).
     
  • 2.768, псевдонимус (?), 19:19, 08/12/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Казахстан как полигон для тестирования таких нововведений полностью негоден во всем. От культуры до обьема трафика.
     
  • 2.771, Vladjmir (ok), 20:53, 08/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Причём здесь РФ? У нас вон заткнуть дуровскую телегу роскомпозор пердак надорвал.
     
     
  • 3.776, псевдонимус (?), 22:10, 08/12/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    > Причём здесь РФ? У нас вон заткнуть дуровскую телегу роскомпозор пердак надорвал.

    А Казахстан бы смог заткнуть. Трафика сильно меньше. И Израиль бы смог. И Канада.

     
     
  • 4.796, Аноним (-), 13:15, 09/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > А Казахстан бы смог заткнуть. Трафика сильно меньше. И Израиль бы смог. И Канада.

    Только команда дурова будет каждые полдня новый способ выкатывать. А деплой решения у госов будет явно не столько занимать. Особенно против всяких продвинутых сетевых изысков. За это время команда успеет накодить пяток запасных способов - и выбор окажется между отключением всего и вся или забить на вонючку.

     
  • 3.777, ononoki (?), 22:12, 08/12/2020 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • –1 +/
    Это всего-лишь пиар-акция телеги. Вы такой наивный.
     
  • 3.780, Аноним (169), 02:11, 09/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • –1 +/
    Просто с Пашей договорились :)
     

  • 1.798, Аноним (715), 14:05, 09/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • –1 +/
    А кого подстрелили на мосту в 2015 году? Вроде какой-то "борец" был... запамятовал.
     
     
  • 2.806, Аноним (-), 17:54, 09/12/2020 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    А причём тут это? Если только косвено.

    Договариватся надо с теми кто делает браузеры. Спрашивать у них надо по чему они не принимают сертификат от KZ правительства?

     

  • 1.839, Казахстанец (?), 17:23, 11/12/2020 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +1 +/
    Информация данной статьи настолько возмутила XYZ насильников, что opennet.ru забанен в казнете.
    Наблюдение за исподним для законопослушного обывателя не страшно.
    Однако теперь любой сотрудник XYZ может обчистить ваши карманы до полного разорения: банковские PIN-коды и пр.
     
  • 1.840, Аноним (-), 17:53, 11/12/2020 [ответить] [﹢﹢﹢] [ · · · ]      [к модератору]
  • +/
    Интересено, что они там "ели" -то? Грибы?
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру