قزاقستان ۾، مهيا ڪندڙ قانوني نگراني لاء قومي سلامتي سرٽيفڪيٽ متعارف ڪرايو

قزاقستان ۾ وڏا انٽرنيٽ فراهم ڪندڙ، بشمول Kcell، Beeline، Tele2 ۽ Altel، شامل ڪيو ويو انهن جي سسٽم ۾ HTTPS ٽرئفڪ کي روڪڻ جي صلاحيت ۽ مطالبو ڪيو صارفين کان "قومي سيڪيورٽي سرٽيفڪيٽ" کي انسٽال ڪرڻ لاء سڀني ڊوائيسز تي عالمي نيٽ ورڪ تائين رسائي سان. اهو قانون "ڪميونيڪيشن تي" جي نئين نسخي جي نفاذ جي حصي طور ڪيو ويو.

قزاقستان ۾، مهيا ڪندڙ قانوني نگراني لاء قومي سلامتي سرٽيفڪيٽ متعارف ڪرايو

اهو چيو ويو آهي ته نئين سرٽيفڪيٽ ملڪ جي صارفين کي آن لائن فراڊ ۽ سائبر حملن کان بچائڻ گهرجي. اهو فرض ڪيو ويو آهي ته "توهان کي اجازت ڏئي ٿو ته انٽرنيٽ استعمال ڪندڙن کي مواد کان منع ٿيل مواد کان قزاقستان جي جمهوريه جي قانون طرفان، انهي سان گڏ نقصانڪار ۽ ممڪن طور تي خطرناڪ مواد کان." بهرحال، اهو لازمي طور تي MitM (ميٽ-ان-دي-وچ) حملي جو هڪ روپ آهي.

حقيقت اها آهي ته سرٽيفڪيٽ توهان کي ڪجهه (۽ ضروري ناهي ته واقعي خطرناڪ) صفحن تائين رسائي کي بلاڪ ڪرڻ جي اجازت ڏئي ٿو، HTTPS ٽرئفڪ کي تبديل ڪرڻ، خطوط پڙهڻ ۽، وڌيڪ، هڪ خاص صارف جي طرفان لکڻ. جيڪڏهن سرٽيفڪيٽ انسٽال ٿيل نه آهي، ته پوءِ صارف انهن سڀني خدمتن تائين رسائي وڃائي ويهندا جيڪي TSL انڪرپشن استعمال ڪن ٿيون، ۽ اهي سڀ دنيا جا اهم وسيلا آهن - گوگل کان ايمازون تائين.

قزاقستان ۾، مهيا ڪندڙ قانوني نگراني لاء قومي سلامتي سرٽيفڪيٽ متعارف ڪرايو

آپريٽر Kcell واضح ڪري ٿوته سند قزاقستان ۾ ترقي ڪئي وئي هئي، پر اهو ڪنهن ڪيو اهو نامعلوم آهي. سڀ کان وڌيڪ دلچسپ شيء اها آهي ته هڪ سرٽيفڪيٽ حاصل ڪرڻ لاء توهان کي ويب سائيٽ ڏانهن وڃڻ جي ضرورت آهي qca.kzجيڪو هڪ مهينو اڳ رجسٽر ٿيو هو. ڊومين جي نالي جو مالڪ هڪ خانگي فرد آهي، ۽ پتو آهي هائوس آف منسٽري آف نور-سلطان ۾. عجيب ڳالهه اها آهي ته سائيٽ حفاظتي سرٽيفڪيٽ لاءِ HTTPS استعمال نٿو ڪري.

قزاقستان ۾، مهيا ڪندڙ قانوني نگراني لاء قومي سلامتي سرٽيفڪيٽ متعارف ڪرايو

هتي صرف ننڍڙو فائدو اهو آهي ته هڪ سرٽيفڪيٽ کي نصب ڪرڻ رضاڪار طور تي بيان ڪيو ويو آهي. بهرحال، ڪيتريون ئي ڊوائيس يا ايپليڪيشنون اڪثر ڪري صارفين کي تبديل ڪرڻ يا تبديل ڪرڻ جي اجازت نه ڏيندا آهن سرٽيفڪيٽ.

ساڳئي وقت، ڪجهه صارفين اڳ ۾ ئي سماجي نيٽ ورڪ، جي ميل اي ميل سروس ۽ يوٽيوب جي رسائي جي باري ۾ شڪايت ڪئي آهي. قزاق وسيلن عام طور تي کوليو. ڊجيٽل ڊولپمينٽ جي وزارت اڃا تائين سببن جو اعلان نه ڪيو آهي، پر اڳ ۾ ئي اعلان ڪيو ويو آهي ته ٽيڪنيڪل ڪم ڪيو پيو وڃي "مقصد شهرين، سرڪاري ادارن ۽ نجي ڪمپنين کي هيڪر حملن، انٽرنيٽ اسڪيمرز ۽ سائبر خطرن جي ٻين قسمن کان تحفظ کي مضبوط ڪرڻ آهي. ” ۽ ڊجيٽل ڊويلپمينٽ جي ڊپٽي وزيراعظم ابليخان اوسپانوف جي مطابق، هي هڪ پائلٽ منصوبو آهي. اهو آهي، اهو سڄي ملڪ تائين وڌايو وڃي ٿو.



جو ذريعو: 3dnews.ru

تبصرو شامل ڪريو