У Казахстану, провајдери уводе сертификат о националној безбедности за легализовани надзор

Велики интернет провајдери у Казахстану, укључујући Кцелл, Беелине, Теле2 и Алтел, додато у њихове системе могућност пресретања ХТТПС саобраћаја и затражио од корисника да инсталирају „сертификат националне безбедности“ на све уређаје са приступом глобалној мрежи. Ово је урађено у оквиру имплементације нове верзије Закона о комуникацијама.

У Казахстану, провајдери уводе сертификат о националној безбедности за легализовани надзор

Наводи се да би нови сертификат требало да заштити кориснике земље од онлајн превара и сајбер напада. Наводно вам „омогућава да заштитите кориснике интернета од садржаја забрањеног законодавством Републике Казахстан, као и од штетног и потенцијално опасног садржаја“. Међутим, ово је у суштини облик МитМ (мат-ин-тхе-миддле) напада.

Чињеница је да вам сертификат омогућава да блокирате приступ одређеним (и не нужно опасним) страницама, модификујете ХТТПС саобраћај, читате преписку и, штавише, пишете у име одређеног корисника. Ако се сертификат не инсталира, корисници ће изгубити приступ свим сервисима који користе ТСЛ енкрипцију, а то су сви главни светски ресурси – од Гугла до Амазона.

У Казахстану, провајдери уводе сертификат о националној безбедности за легализовани надзор

Оператер Кцелл појашњавада је сертификат развијен у Казахстану, али ко је то тачно урадио није познато. Најинтересантније је да за добијање сертификата морате да одете на веб локацију кца.кз, који је регистрован пре мање од месец дана. Власник назива домена је приватно лице, а адреса је Дом министарстава у Нур-Султану. Смешно је што сајт не користи ХТТПС за безбедносни сертификат.

У Казахстану, провајдери уводе сертификат о националној безбедности за легализовани надзор

Једина мала предност овде је што је инсталирање сертификата наведено као добровољно. Међутим, многи уређаји или апликације често не дозвољавају корисницима да мењају или мењају сертификате.

Истовремено, неки корисници су се већ жалили на недоступност друштвених мрежа, Гмаил сервиса за е-пошту и Јутјуба. Казахстански ресурси су се нормално отворили. Министарство дигиталног развоја још није саопштило разлоге, али је већ саопштило да се обављају технички радови „у циљу јачања заштите грађана, државних органа и приватних компанија од хакерских напада, интернет превара и других врста сајбер претњи. ” А према речима заменика премијера за дигитални развој Аблаикхан Оспанова, ово је пилот пројекат. Односно, може се проширити на целу земљу.



Извор: 3дневс.ру

Додај коментар