Kazakhstanis hakkavad teenusepakkujad rakendama riiklikku julgeolek sertifikaati seaduslikuks järelevalveks.

Kazahstani suured internetiteenuse pakkujad, sealhulgas Kcell, Beeline, Tele2 ja Altel, lisasid on oma süsteemidesse integreerinud võimaluse HTTPS-liikluse pealtkuulamiseks ja nõudsid kasutajatelt, et nad installiksid kõikidesse seadmetesse, mis on ühendatud globaalse veebiga, "riikliku turvsertifikaadi". See toimus uue "Side seaduse" versiooni täitmise raames.

Kazakhstanis hakkavad teenusepakkujad rakendama riiklikku julgeolek sertifikaati seaduslikuks järelevalveks.

On väidetud, et uus sertifikaat peab kaitsma riigi kasutajaid internetipettuste ja küberrünnakute eest. See väidetavalt "aitab kaitsta interneti kasutajaid seadusandlikult keelatud sisu ning kahjuliku ja potentsiaalselt ohtliku sisu eest". Kuid tegelikult on see Man-in-the-Middle (MitM) rünnaku vorm.

Asi on selles, et sertifikaat võimaldab blokeerida juurdepääsu teatud (ja mitte tingimata tegelikult ohtlikele) lehtedele, muuta HTTPS-liiklust, lugeda kirjavahetust ja veel enam, kirjutada ühe või teise kasutaja nimel. Kui sertifikaati ei installita, kaotavad kasutajad juurdepääsu kõigile teenustele, mis kasutavad TSL-krüptimist, mis hõlmab kõiki suuremaid maailma ressursse – alates Google'ist kuni Amazonini.

Kazakhstanis hakkavad teenusepakkujad rakendama riiklikku julgeolek sertifikaati seaduslikuks järelevalveks.

Kcelli operaator täpsustab, et sertifikaat on välja töötatud Kasahstani, kuid kes täpselt seda tegi, on teadmata. Kõige huvitavam on see, et sertifikaadi saamiseks tuleb külastada veebilehte qca.kz, mis registreeriti vähem kui kuu tagasi. Domeeninime omanikuna on märgitud eraõiguslik isik, ning aadressiks on nimetatud Ministrite maja Nur-Sultanis. Kõige lõbusam on see, et sertifikaadi jaoks mõeldud veebileht ei kasuta HTTPS-i.

Kazakhstanis hakkavad teenusepakkujad rakendama riiklikku julgeolek sertifikaati seaduslikuks järelevalveks.

Siin on väikseks plussiks see, et sertifikaadi installimine on deklareeritud vabatahtlikuks tegevuseks. Sellegipoolest ei luba paljud seadmed või rakendused kasutajatel sageli sertifikaate muuta või neid vahetada.

Mõned kasutajad on juba kaebanud sotsiaalmeediateenuste, Gmaili ja YouTube'i kättesaamatuse üle, samas kui Kasahstani ressursid avanesid normaalselt. Digitaalarengu minister ei ole veel põhjuseid teatanud, kuid on kinnitanud, et tehakse tehnilisi töid, "mille eesmärk on suurendada kodanike, riigiasutuste ja erafirmade kaitset häkkerite, Interneti-petturite ja muude küberohtude eest". Vice-peaminister digitaalarengu alal Ablaihan Ospanov ütles, et see on pilotprojekt, seega võib seda rakendada kogu riigis.



Allikas: 3dnews.ru
Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster