Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет madfrequency ([info]madfrequency)
@ 2016-02-15 22:53:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Настроение: sick
Entry tags:fascism, hacking, putler, rushka

Государственный УЦ по выдаче SSL-сертификатов или интернет под полным колпаком у государства.

Ну, сначала новость - http://www.kommersant.ru/doc/2916742
Вкратце, в расеи нет своих УЦ (Удостоверяющих центров) по выпуску сертификатов для установки
защищенного соединения с SSL (https в адрресной строке). Так вот, заявляется что государственный УЦ
нужен на тот случай если западные УЦ (а никаких других сейчас и нет), внезапно отзовут свои сертификаты
и тогда расейская часть интернета, в той части которая касается передачи трафика по защищенному
шифрованному соединению между пользователями и сайтами, будет поставлена под угрозу. И типа хотят
обязать "основных производителей операционных систем и браузеров — Microsoft, Google, "Яндекс" и других",
внедрить эти сертификаты в свои продукты. Но по сути тогда для государства весь шифрованный трафик
дорогих расеян, будет виден.

Волков тут объясняет на пальцах -

View on YouTube

Т.е. такой ненавязчивый, перманентный sniffing шифрованного трафика от родного Гулага.



(Добавить комментарий)


[info]bnderuh
2016-02-16 00:39 (ссылка)
я тупой и непонел, но тут походу одно из двух
1. гэбня цоцнула и не сможешь нихуя заблокировать, отбой
2. гэбня не сможет ничего грамотно сделать и цоцнут все
?

(Ответить) (Ветвь дискуссии)


[info]madfrequency
2016-02-16 00:54 (ссылка)
Сертификат это ключик с помощью которого можно будет посмотреть что передается внутри
защищенного соединения(SSL). Государство будет владеть всеми этими ключиками плюс оно
же может идентифицировать пользователей. Т.е. ему возможно будет смотреть какими данными
обменивается с сайтом любой конкретный пользователь внутри шифрованного соединения.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]remedie
2016-02-16 02:28 (ссылка)
Подгребая род себя сертификаты они смогут имперсонировать сайт. Ключи шифрования != сертификат сайта. Но с момента удачного mitm это уже неважно.

(Ответить) (Уровень выше)


[info]remedie
2016-02-16 03:18 (ссылка)
Кстати, ещё одна причина не позволять кгбшникам быть root CA - это то, что они могут банально проебаться, как DigiNotar какой-нибудь.

(Ответить)