"Sertîfîkaya neteweyî" ya ku li Kazakistanê tê bicihanîn di Firefox, Chrome û Safari de tê asteng kirin

Gûgil, Mozilla и sêv destnîşan kir ku "belgeya ewlehiya neteweyî» lîsteyên betalkirina sertîfîkayan. Bikaranîna vê sertîfîkaya root dê naha di Firefox, Chrome/Chromium, û Safari de, û hem jî hilberên jêderk ên li ser bingeha koda wan, bibe sedema hişyariyek ewlehiyê.

Em bînin bîra xwe ku di meha Tîrmehê de li Qazaxistanê hebû hewldanek hatiye kirin sazkirina kontrola hikûmetê li ser seyrûsefera ewleh a malperên biyanî bi hinceta parastina bikarhêneran. Aboneyên hejmarek pêşkêşkerên mezin hatin ferman kirin ku sertîfîkayek root ya taybetî li ser komputerên xwe saz bikin, ku dê bihêle pêşkêşvan bi bêdengî seyrûsefera şîfrekirî bigire û têkevin girêdanên HTTPS.

Di heman demê de hebûn tomar kirin hewl dide ku vê sertîfîkayê di pratîkê de bikar bîne da ku seyrûsefera Google, Facebook, Odnoklassniki, VKontakte, Twitter, YouTube û çavkaniyên din bixapîne. Dema ku têkiliyek TLS hate saz kirin, sertîfîkaya rastîn a malpera armanc bi sertîfîkayek nû ya ku di firînê de hatî çêkirin hate guheztin, ku ger "belgeya ewlehiya neteweyî" ji hêla bikarhêner ve li dikana sertîfîkaya root were zêdekirin ji hêla gerokê ve wekî pêbawer hate nîşankirin. , ji ber ku sertîfîkaya dummy bi zincîrek pêbaweriyê bi "belgeya ewlehiya neteweyî" ve girêdayî bû. Bêyî sazkirina vê sertîfîkayê, ne gengaz bû ku bi malperên navborî re têkiliyek ewledar were saz kirin bêyî karanîna amûrên din ên wekî Tor an VPN.

Yekem hewildanên sîxuriyê li ser peywendiyên ewledar ên li Kazakistanê di sala 2015an de hatin kirin, dema ku hukûmeta Kazaxistanê ceribandin piştrast bikin ku sertîfîkaya root ya desthilatdariya pejirandinê ya kontrolkirî di dikana sertîfîkaya root ya Mozilla de heye. Kontrolê niyeta bikaranîna vê sertîfîkayê ji bo sîxuriya bikarhêneran eşkere kir û serlêdan hate red kirin. Piştî salekê li Qazaxistanê hebûn
qebûl kirin guherandinên Qanûna "Li ser Ragihandinê", ku pêdivî bi sazkirina sertîfîkayekê ji hêla bikarhêneran ve bixwe, lê di pratîkê de, sepandina vê sertîfîkayê tenê di nîvê Tîrmeha 2019 de dest pê kir.

Du hefte berê, danasîna "belgeya ewlehiya neteweyî" betal kirin bi ravekirina ku ev tenê ceribandina teknolojiyê bû. Ji pêşkêşvanan re hate ferman kirin ku ferzkirina sertîfîkayan li ser bikarhêneran rawestînin, lê di nav du hefteyan de ji pêkanînê, gelek bikarhênerên Kazak berê sertîfîka saz kiribûn, ji ber vê yekê potansiyela destwerdana trafîkê winda nebû. Bi qutbûna projeyê re, xetera ku mifteyên şîfrekirinê yên ku bi "belgeya ewlehiya neteweyî" ve girêdayî ne di encama rijandina daneyan de bikeve destên din jî zêde bûye (belgeya hatî çêkirin heya 2024 derbasdar e).

Sertîfîkaya ferzkirî ya ku nayê red kirin, nexşeya verastkirinê ya navendên pejirandinê binpê dike, ji ber ku desthilatdariya ku vê sertîfîkayê çêkiriye ji kontrolkirina ewlehiyê re derbas nebû, bi daxwazên navendên pejirandinê re razî nebû û ne mecbûr e ku rêzikên destnîşankirî bişopîne, ango. dikare di bin her hincetekê de ji bo her bikarhênerek sertîfîkayek bide.
Mozilla bawer dike ku çalakiyek weha ewlehiya bikarhêner xera dike û li dijî prensîba çaremîn e Manîfestoya Mozilla, ku ewlehî û nepenîtiyê wekî faktorên bingehîn dihesibîne.

Source: opennet.ru

Add a comment