ISP-të e mëdhenj në Kazakistan, përfshirë Kcell, Beeline, Tele2 dhe Altel, në sistemet e tyre kanë shtuar mundësinë e kapjes së trafikut HTTPS dhe nga përdoruesit të instalojnë "certifikatën kombëtare të sigurisë" në të gjitha pajisjet që lidhen me Internetin global. Kjo u bë në kuadër të zbatimit të versionit të ri të ligjit "Për komunikimet".

ĂshtĂ« shpallur se certifikata e re duhet tĂ« mbrojĂ« pĂ«rdoruesit e vendit nga mashtrimi online dhe sulmet kibernetike. Ajo supozohet se "lehtĂ«son mbrojtjen e pĂ«rdoruesve tĂ« internetit nga pĂ«rmbajtja e ndaluar nga legjislacioni i RepublikĂ«s sĂ« Kazakistanit, si dhe nga pĂ«rmbajtja e dĂ«mshme dhe potencialisht e rrezikshme". MegjithatĂ«, nĂ« thelb, kjo Ă«shtĂ« njĂ« formĂ« e sulmit MitM (man-in-the-middle).
Ajo qĂ« ndodh Ă«shtĂ« se certifikata lejon bllokimin e qasjes nĂ« faqe tĂ« caktuara (dhe jo domosdoshmĂ«risht tĂ« rrezikshme), modifikimin e trafikut HTTPS, leximin e mesazheve dhe, mĂ« shumĂ«, tĂ« shkruajĂ« nĂ« emĂ«r tĂ« ndonjĂ« pĂ«rdoruesi. NĂ«se certifikata nuk instalohet, pĂ«rdoruesit do tĂ« humbin qasjen nĂ« tĂ« gjithĂ« shĂ«rbimet qĂ« pĂ«rdorin TSL-enkriptimin, qĂ« janĂ« tĂ« gjitha burimet kryesore globale â nga Google deri te Amazon.

Operatori Kcell , se certifikata Ă«shtĂ« zhvilluar nĂ« Kazakistan, por kush e ka bĂ«rĂ« kĂ«tĂ« â nuk dihet. E veçanta Ă«shtĂ« se pĂ«r tĂ« marrĂ« certifikatĂ«n duhet tĂ« hysh nĂ« sitin , i cili Ă«shtĂ« regjistruar mĂ« pak se njĂ« muaj mĂ« parĂ«. Pronari i emrit tĂ« domain-it Ă«shtĂ« njĂ« individ privat, dhe si adresĂ« Ă«shtĂ« e shĂ«nuar ministria e qeverisĂ« nĂ« Nur-Sultan. E çuditshmja Ă«shtĂ« se site-i pĂ«r certifikatĂ«n e sigurisĂ« nuk pĂ«rdor HTTPS.

Një plus i vogël këtu është se instalimi i certifikatës është shpallur si një veprim vullnetar. Sidoqoftë, shumë pajisje ose aplikacione shpesh nuk lejojnë përdoruesit të modifikojnë ose të ndërronin certifikatat.
Në këtë mënyrë, disa përdorues tashmë kanë ankuar për mungesën e aksesit në rrjetet sociale, shërbimin e postës Gmail dhe YouTube. Burimet nga Kazakistani hapeshin normalisht. Në Ministrinë e Zhvillimit Digjital ende nuk ka informacione për arsyet, por tashmë kanë shpallur se po kryejnë punë teknike "për të forcuar mbrojtjen e qytetarëve, organeve qeveritare dhe kompanive private nga sulmet kibernetike, mashtrimet në internet dhe lloje të tjera të kërcënimeve kibernetike". Sipas zëvendës-kryeministrit të zhvillimit digjital, Ablaykhan Ospanov, ky është një projekt pilot. Pra, mund të shpërndahet në të gjithë vendin.
Burimi: 3dnews.ru
