Немаловажный вопрос же. Забыл. Это про "а чё делать-то?!"
Короткий ответ: я не знаю.
Я понимаю, что опять звучу как поехавший уехавший и что сейчас опять куча народа меня будет хейтить на тему "тебе-то легко говорить", НО:
Я бы перестал пользоваться банками, которые поставили себе сертификаты имени министерства деградации. Вот вообще бы перестал. Пошел бы и закрыл там все счета и забрал у них все свои деньги. Кто-то скажет, что а других-то и нету! Ну, значит, нету, что ж поделать.
Объясняю:
Речь не идет о том, что установленный сертификат сразу тут же все сольет — нет, конечно, это так не работает. Речь идет о том, что безопасники банка сливают своих клиентов, полагаясь на _порядочность_ министерства деградации. А проблема министерства в том, что они уже вот вообще не субъектны — они конкретно и плотно сидят под "второй службой". А вот "второй службе" доверять может только или идиот, или подонок.
Как вы понимаете, я не могу доверить свои кровно заработанные деньги ни идиотам, ни тем более подонкам. Потому что результат такого доверия только один: эти деньги спиздят.
Прям, спиздят. Прям, со счета. С вероятностью почти единица.
Вот почему я бы закрыл все счета в банке, где этот самый Russian Trusted Root CA стоит. Цепочка доверия.
Вот список этих банков: Сбер, ВТБ, Россельхозбанк, Т-банк, Уралсиб, Промсвязьбанк, банк Санкт-Петербург. Ну, те, что я нашел. Скорее всего, этот список не полный...
И да, вроде как остались еще банки, которые не перешли на деградирующий сертификат. Вот к ним бы и ушел.
И вам это может нравиться, может не нравиться, но я-то, поуехвавший "террорист" вот вообще не пострадаю от всего вот этого вот. Пострадаете вы — те, у кого счет в Сбере или ВТБ. О чем я предупреждаю совершенно искренне. Сами решайте как быть.
Короткий ответ: я не знаю.
Я понимаю, что опять звучу как поехавший уехавший и что сейчас опять куча народа меня будет хейтить на тему "тебе-то легко говорить", НО:
Я бы перестал пользоваться банками, которые поставили себе сертификаты имени министерства деградации. Вот вообще бы перестал. Пошел бы и закрыл там все счета и забрал у них все свои деньги. Кто-то скажет, что а других-то и нету! Ну, значит, нету, что ж поделать.
Объясняю:
Речь не идет о том, что установленный сертификат сразу тут же все сольет — нет, конечно, это так не работает. Речь идет о том, что безопасники банка сливают своих клиентов, полагаясь на _порядочность_ министерства деградации. А проблема министерства в том, что они уже вот вообще не субъектны — они конкретно и плотно сидят под "второй службой". А вот "второй службе" доверять может только или идиот, или подонок.
Как вы понимаете, я не могу доверить свои кровно заработанные деньги ни идиотам, ни тем более подонкам. Потому что результат такого доверия только один: эти деньги спиздят.
Прям, спиздят. Прям, со счета. С вероятностью почти единица.
Вот почему я бы закрыл все счета в банке, где этот самый Russian Trusted Root CA стоит. Цепочка доверия.
Вот список этих банков: Сбер, ВТБ, Россельхозбанк, Т-банк, Уралсиб, Промсвязьбанк, банк Санкт-Петербург. Ну, те, что я нашел. Скорее всего, этот список не полный...
И да, вроде как остались еще банки, которые не перешли на деградирующий сертификат. Вот к ним бы и ушел.
И вам это может нравиться, может не нравиться, но я-то, поуехвавший "террорист" вот вообще не пострадаю от всего вот этого вот. Пострадаете вы — те, у кого счет в Сбере или ВТБ. О чем я предупреждаю совершенно искренне. Сами решайте как быть.
1🐳134🌭30
Кстати, сегодня хорошо так поблокировали VPN. Массово.
https://t.me/vpngen/594
Как это делалось — я сто раз рассказывал и предупреждал во всяких интервью и текстах. С помощью "директоров колхозов", которыми назначили крупнейшие ИТ-компании "они", то есть РКН/ЦМУ ССОП накопили достаточно статистики по IP-адресам, распарсили их и выявили несколько десятков автономных систем (AS), где кучкуются VPN. И заблокировали все префиксы, которые к этим AS относятся.
Так что, если у вас сейчас перестал работать VPN (хотя, непонятно тогда, как вы это читаете), то отнеситесь с пониманием. Это довольно сильный удар по всей экосистеме.
Мы справимся, конечно. Но это будет стоить и денег, и времени. Увы.
https://t.me/vpngen/594
Как это делалось — я сто раз рассказывал и предупреждал во всяких интервью и текстах. С помощью "директоров колхозов", которыми назначили крупнейшие ИТ-компании "они", то есть РКН/ЦМУ ССОП накопили достаточно статистики по IP-адресам, распарсили их и выявили несколько десятков автономных систем (AS), где кучкуются VPN. И заблокировали все префиксы, которые к этим AS относятся.
Так что, если у вас сейчас перестал работать VPN (хотя, непонятно тогда, как вы это читаете), то отнеситесь с пониманием. Это довольно сильный удар по всей экосистеме.
Мы справимся, конечно. Но это будет стоить и денег, и времени. Увы.
Telegram
VPN Generator
Привет! РКН снова вышел на тропу войны, и мы переживаем новую волну блокировок.
Что происходит?
Трафик в бригадах уже заметно просел - часть ключей может не подключаться или работать нестабильно. Предупреди своих пользователей заранее, чтобы они не звонили…
Что происходит?
Трафик в бригадах уже заметно просел - часть ключей может не подключаться или работать нестабильно. Предупреди своих пользователей заранее, чтобы они не звонили…
🐳131🌭24
Forwarded from Leonid Volkov
Путин продолжает предвыборную кампанию (уж как умеет):
Сегодня фиксируется самая крупная за всю историю атака на независимые VPN-сервисы, обеспечивающие обход цензуры.
Предсказуемо, но также очень тревожно.
Самые разные операторы VPN сообщают о новой волне зачисток: Роскомнадзор масштабно вносит в черные списки IP-адреса, которые VPNы используют для обхода блокировок.
Насколько я понимаю, сделать новую атаку эффективной РКНу помогла такая техническая уловка последнего времени: когда отечественные сайты и приложения (банки, Озон, тот же Wildberries) не открывались при включенном VPN, и заставляли пользователей отключать VPN при доступе к ним, они записывали IP-адреса, которые были у пользователей с включенными VPN. Таким образом (поскольку большинство пользователей не держат отдельных устройств для обхода цензуры и для отдельных сервисов, и поскольку не выработана привычка ходить на российские ресурсы из "белого списка" всегда без VPN), РКН достаточно быстро смог накопить базу IP-адресов, применяемых популярными VPN-сервисами. Копили, копили — и ближе к выборам жахнули.
VPN-сервисы восстановятся, запустят новые адреса — но и атака может повториться. Базовым правилом для пользователя в России должно стать: VPN и чтение подцензурного контента или использование "запрещенных" приложений на одном устройстве — коммуникация с государственными сервисами, с "белым списком" на другом.
Сегодня фиксируется самая крупная за всю историю атака на независимые VPN-сервисы, обеспечивающие обход цензуры.
Предсказуемо, но также очень тревожно.
Самые разные операторы VPN сообщают о новой волне зачисток: Роскомнадзор масштабно вносит в черные списки IP-адреса, которые VPNы используют для обхода блокировок.
Насколько я понимаю, сделать новую атаку эффективной РКНу помогла такая техническая уловка последнего времени: когда отечественные сайты и приложения (банки, Озон, тот же Wildberries) не открывались при включенном VPN, и заставляли пользователей отключать VPN при доступе к ним, они записывали IP-адреса, которые были у пользователей с включенными VPN. Таким образом (поскольку большинство пользователей не держат отдельных устройств для обхода цензуры и для отдельных сервисов, и поскольку не выработана привычка ходить на российские ресурсы из "белого списка" всегда без VPN), РКН достаточно быстро смог накопить базу IP-адресов, применяемых популярными VPN-сервисами. Копили, копили — и ближе к выборам жахнули.
VPN-сервисы восстановятся, запустят новые адреса — но и атака может повториться. Базовым правилом для пользователя в России должно стать: VPN и чтение подцензурного контента или использование "запрещенных" приложений на одном устройстве — коммуникация с государственными сервисами, с "белым списком" на другом.
🐳156🌭21
Почему именно в августе начинаются самые отмороженные блокировки — я сто раз писал. Просто поиском в канале поищите слово "август".
Потому что август это "локальный минимум" трафика. Люди в отпусках (надеюсь, не на Чёрном море? Не ездите туда!), школьники на каникулах. Низкий сезон для бизнеса вообще. В сентябре начинается оживление и, вот сколько себя помню, всегда любые бизнес-активности мы начинали "осенью уже", с сентября.
Собственно, вот эта логика и работает: если чего и поломают (а поломали буквально всё), то зааффектит меньше народу.
И вот мы уже четвертый год подряд и наблюдаем пик блокировок именно в августе. Вот и этот год не стал исключением.
Потому что август это "локальный минимум" трафика. Люди в отпусках (надеюсь, не на Чёрном море? Не ездите туда!), школьники на каникулах. Низкий сезон для бизнеса вообще. В сентябре начинается оживление и, вот сколько себя помню, всегда любые бизнес-активности мы начинали "осенью уже", с сентября.
Собственно, вот эта логика и работает: если чего и поломают (а поломали буквально всё), то зааффектит меньше народу.
И вот мы уже четвертый год подряд и наблюдаем пик блокировок именно в августе. Вот и этот год не стал исключением.
2🌭144🐳41
Извините, не за телеком, но увидел тут новость о "рекорде" продаж новых машин в РФ.
Зашел на этот самый Автостат посмотреть что там в 2021 году продавали — вторая картинка. Причем, напомню, там же ковид был, который снизил, емнип, продажи, но не важно.
Важно, что та же Лада в довоенные годы продавала в два(!) раза больше машин, чем сейчас.
А что случилось?
Зашел на этот самый Автостат посмотреть что там в 2021 году продавали — вторая картинка. Причем, напомню, там же ковид был, который снизил, емнип, продажи, но не важно.
Важно, что та же Лада в довоенные годы продавала в два(!) раза больше машин, чем сейчас.
А что случилось?
🐳136🌭13
Forwarded from ASTRA
This media is not supported in your browser
VIEW IN TELEGRAM
Блогерша из аннексированного Крыма показала последствия перебоев с электричеством на полуострове
Девушка рассказала о ситуации в Крыму на 3 августа:
В июле в отдельных районах аннексированного Россией Крыма начались продолжительные перебои с электричеством и водой: местами ограничения сохранялись несколько суток, а в некоторых населенных пунктах — дольше. Причиной стала усилившаяся блокада полуострова Украиной. Весной украинские силы наносили удары по транспортной инфраструктуре, связывающей Крым с Россией, что привело к перебоям с поставками топлива. Летом ВСУ начали атаковать энергетические объекты в ответ на аналогичные удары России.
💫 Подписаться на ASTRA в Instagram, Facebook, X на русском, X на английском, WhatsApp и DeltaChat, TikTok
Девушка рассказала о ситуации в Крыму на 3 августа:
«Света нет вообще, уже 13 суток. Холодильники давно разморозились. Посуда моется под дождевой водой. Кофемолка теперь только ручная. Телефоны заряжаются прямо на улицах и в магазинах. Местные операторы связи вообще не работают. На рынке продают генераторы прямо из машины».
В июле в отдельных районах аннексированного Россией Крыма начались продолжительные перебои с электричеством и водой: местами ограничения сохранялись несколько суток, а в некоторых населенных пунктах — дольше. Причиной стала усилившаяся блокада полуострова Украиной. Весной украинские силы наносили удары по транспортной инфраструктуре, связывающей Крым с Россией, что привело к перебоям с поставками топлива. Летом ВСУ начали атаковать энергетические объекты в ответ на аналогичные удары России.
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳98🌭19
И снова про ВБ. Эта история, кстати, полностью согласовывается с историей про сертификаты министерства деградации, вот с этой: https://t.me/zatelecom/33858
Это всё про госкапитализм. Когда государство является главным и иногда единственным акционером почти всей экономики страны. Вроде бы да — на ВБ торговали предприниматели и вот это все. Плюшевыми мишками и носочками с принтами.
Но все эти предприниматели зависят от площадки, которой рулят госчиновники (если кто-то думает, что там главная Ким, то вспомните про то, что там аж Кадырова затерли и кто там "крыша" все догадываются), которым похер на вообще всех, кроме собственной жопы.
Вы думаете, кто-то будет возмещать убытки от потерь "предпринимателей на ВБ"? Да хрен там ночевал. Там счет пошел не миллиарды долларов, которые точно никто не будет возмещать.
И вот те "предприниматели", которые все еще не забрали своих "плюшевых мишек" у вот этого вот — они кто?
А я скажу кто: дебилы, которые не в состоянии оценивать риски. Необучаемые. Мне их не жалко. Вот как хотите думайте.
И ровно так же я буду относиться к людям, которые поставили себе "Russia Trust CA" и у которых спиздят деньги. Мне их тоже не будет жаль.
Потому что я не понимаю как вообще можно доверять "государству" (вообще там скорее мафиозная структура, конечно), которое начало войну и систематически убивает граждан соседнего государства.
Которое, к слову, граждан кидало уже в 1991, 1993, 1998, 2008 и 2014 годах. Типа, а сейчас оно же не кинет, ага?
Забирать сейчас деньги из ВБ, Сбера, ВТБ и еще кого там из госкапитализма — это нормальная стратегия, если у вас есть хоть немного мозгов и чувства самосохранения.
Это всё про госкапитализм. Когда государство является главным и иногда единственным акционером почти всей экономики страны. Вроде бы да — на ВБ торговали предприниматели и вот это все. Плюшевыми мишками и носочками с принтами.
Но все эти предприниматели зависят от площадки, которой рулят госчиновники (если кто-то думает, что там главная Ким, то вспомните про то, что там аж Кадырова затерли и кто там "крыша" все догадываются), которым похер на вообще всех, кроме собственной жопы.
Вы думаете, кто-то будет возмещать убытки от потерь "предпринимателей на ВБ"? Да хрен там ночевал. Там счет пошел не миллиарды долларов, которые точно никто не будет возмещать.
И вот те "предприниматели", которые все еще не забрали своих "плюшевых мишек" у вот этого вот — они кто?
А я скажу кто: дебилы, которые не в состоянии оценивать риски. Необучаемые. Мне их не жалко. Вот как хотите думайте.
И ровно так же я буду относиться к людям, которые поставили себе "Russia Trust CA" и у которых спиздят деньги. Мне их тоже не будет жаль.
Потому что я не понимаю как вообще можно доверять "государству" (вообще там скорее мафиозная структура, конечно), которое начало войну и систематически убивает граждан соседнего государства.
Которое, к слову, граждан кидало уже в 1991, 1993, 1998, 2008 и 2014 годах. Типа, а сейчас оно же не кинет, ага?
Забирать сейчас деньги из ВБ, Сбера, ВТБ и еще кого там из госкапитализма — это нормальная стратегия, если у вас есть хоть немного мозгов и чувства самосохранения.
🐳169🌭31
Forwarded from НА СВЯЗИ | Служба техподдержки
БОЛЬШАЯ ЧАСТЬ МОБИЛЬНОГО ИНТЕРНЕТА В РОССИИ РАБОТАЕТ С ОГРАНИЧЕНИЯМИ
Об этом пишет «Коммерсантъ».
Только около трети пользовательских сессий в мобильных сетях Центральной России за последние семь месяцев проходили без ограничений. В остальных случаях пользователям был доступен только перечень ресурсов из «белого списка» Минцифры.
В отдельных регионах ограничения ещё жёстче: в приграничных с Украиной регионах около 90% подключений проходили в режиме доступа только к ресурсам из «белого списка».
Из-за новых условий операторы связи уже перестраивают тарифные планы, а пользователи, по данным аналитиков, начинают чаще задумываться о смене оператора.
Чем грозит? «Белый список» меняет сам принцип работы мобильного интернета: вместо ситуации, когда ограничивается доступ к отдельным ресурсам, пользователь получает доступ только к заранее определённому перечню. Чем шире распространяется такой режим, тем больше повседневных сервисов может оказаться недоступно без отдельного решения о включении их в список.
Что делать? Если мобильный интернет нужен тебе для работы и важных задач, не рассчитывай только на него как на единственный способ подключения. По возможности используй Wi-Fi.
👉 И в любой ситуации защищай свой трафик и выбирай надёжные VPN. Мы собрали самые безопасные сервисы в рейтинге Звезда НА СВЯЗИ⭐️
А если хочешь поддержать нас, купи себе НА СВЯЗИ VPN: с ним твои данные остаются твоими 💚
Об этом пишет «Коммерсантъ».
Только около трети пользовательских сессий в мобильных сетях Центральной России за последние семь месяцев проходили без ограничений. В остальных случаях пользователям был доступен только перечень ресурсов из «белого списка» Минцифры.
В отдельных регионах ограничения ещё жёстче: в приграничных с Украиной регионах около 90% подключений проходили в режиме доступа только к ресурсам из «белого списка».
Из-за новых условий операторы связи уже перестраивают тарифные планы, а пользователи, по данным аналитиков, начинают чаще задумываться о смене оператора.
Чем грозит? «Белый список» меняет сам принцип работы мобильного интернета: вместо ситуации, когда ограничивается доступ к отдельным ресурсам, пользователь получает доступ только к заранее определённому перечню. Чем шире распространяется такой режим, тем больше повседневных сервисов может оказаться недоступно без отдельного решения о включении их в список.
Что делать? Если мобильный интернет нужен тебе для работы и важных задач, не рассчитывай только на него как на единственный способ подключения. По возможности используй Wi-Fi.
👉 И в любой ситуации защищай свой трафик и выбирай надёжные VPN. Мы собрали самые безопасные сервисы в рейтинге Звезда НА СВЯЗИ⭐️
А если хочешь поддержать нас, купи себе НА СВЯЗИ VPN: с ним твои данные остаются твоими 💚
🐳59🌭12
Каждый день праздник (я был бы рад)
Но сегодня ровно 35 лет технологии WWW
Первый в мире сайт info.cern.ch был запущен 6 августа 1991 года физиком Тимом Бернерсом-Ли. Он содержал описание новой технологии World Wide Web (WWW), инструкции по работе с серверами, браузерами и созданию страниц. Сайт работал на компьютере NeXT в Европейском центре ядерных исследований (CERN).
Сайт до сих пор живой, кстати.
Но сегодня ровно 35 лет технологии WWW
Первый в мире сайт info.cern.ch был запущен 6 августа 1991 года физиком Тимом Бернерсом-Ли. Он содержал описание новой технологии World Wide Web (WWW), инструкции по работе с серверами, браузерами и созданию страниц. Сайт работал на компьютере NeXT в Европейском центре ядерных исследований (CERN).
Сайт до сих пор живой, кстати.
🐳168🌭13
А вот так он выглядел. Есть эмулятор: https://line-mode.cern.ch/www/hypertext/WWW/TheProject.html
Мышей тогда тоже было не густо, потому все через клавиатуру. Попытайтесь прикоснуться к истории
Мышей тогда тоже было не густо, потому все через клавиатуру. Попытайтесь прикоснуться к истории
🐳113🌭13
Боже, как меня задолбали эти мамкины безопасники, которые не понимают разницы между причиной и следствием.
Ну какая нахрен разница, куда ты ставишь макс или сертификат министерства деградации — хоть в задницу себе его поставь — станешь первым, кого посадили за переписку в максе из задницы.
Ставьте чего угодно куда угодно — кто я такой, чтоб вам запрещать. От меня только отъебитесь, долбоёбы малолетние
Ну какая нахрен разница, куда ты ставишь макс или сертификат министерства деградации — хоть в задницу себе его поставь — станешь первым, кого посадили за переписку в максе из задницы.
Ставьте чего угодно куда угодно — кто я такой, чтоб вам запрещать. От меня только отъебитесь, долбоёбы малолетние
🐳205🌭48
Forwarded from VPN Generator
Привет! Это GenVPN Ru
Да, мы запустили новый тариф в Гене: для тех, кто за рубежом, но продолжает пользоваться российскими сервисами по тем или иным причинам.
Для доступа на какие сайты полезен этот VPN?
Банки, суды, почта,приставы , образование, медицина и другие государственные сайты.
Много кто перестал пускать к себе без российского IP. РКН продолжает строить чебурнет, и тенденция так себе, сам(-а) видишь.
Это решит проблему доступа на сайты российских банков из-за российских сертификатов?
Сертификаты - другая проблема. Самое разумное - перестать пользоваться банками, которые их требуют. Россертификаты уязвимы, твои деньги (как и данные) могут пропасть.
А если ты вынужден(-а) продолжать - заведи для этой заразы отдельный браузер, где сертифкаты будут установлены, но не используй его для других целей. Ну и да, VPN с российским IP тебе будет нужен, без этого никуда.
Ок. А сколько стоит и как купить?
Стоит GenVPN Ru как базовый GenVPN:
➜ На 1 месяц – 6 €
➜ На 12 месяцев – 40 € (на 44% дешевле!)
Купить можно как с международной карты, так и через СБП. Чтобы приобрести - заходи в бот Гены.
Остаемся на связи!
Да, мы запустили новый тариф в Гене: для тех, кто за рубежом, но продолжает пользоваться российскими сервисами по тем или иным причинам.
Для доступа на какие сайты полезен этот VPN?
Банки, суды, почта,
Много кто перестал пускать к себе без российского IP. РКН продолжает строить чебурнет, и тенденция так себе, сам(-а) видишь.
Это решит проблему доступа на сайты российских банков из-за российских сертификатов?
Сертификаты - другая проблема. Самое разумное - перестать пользоваться банками, которые их требуют. Россертификаты уязвимы, твои деньги (как и данные) могут пропасть.
А если ты вынужден(-а) продолжать - заведи для этой заразы отдельный браузер, где сертифкаты будут установлены, но не используй его для других целей. Ну и да, VPN с российским IP тебе будет нужен, без этого никуда.
Ок. А сколько стоит и как купить?
Стоит GenVPN Ru как базовый GenVPN:
➜ На 1 месяц – 6 €
➜ На 12 месяцев – 40 € (на 44% дешевле!)
Купить можно как с международной карты, так и через СБП. Чтобы приобрести - заходи в бот Гены.
Остаемся на связи!
Telegram
Gen VPN & CARDS
Надёжный VPN, удобные карты 😉
Условия: pyng.cc/LEqly
Поддержка: @genvpnsupbot, @genacard_supportbot, gena@vpn.support
Условия: pyng.cc/LEqly
Поддержка: @genvpnsupbot, @genacard_supportbot, gena@vpn.support
🐳43🌭10
Forwarded from Пост Лукацкого
А теперь к разговору о том, почему я в предыдущей заметке не рекомендовал ставить сертификат НУЦа в качестве корня. Ответ прост - я ему не доверяю, так как возможность перехватывать трафик и читать его в режиме MITM (Минцифры-in-the-Middle) не просто существует теоретически, но и может быть реально реализована.
На Западе такая возможность тоже есть (технология-то одна), но вероятность ее использования втихаря не очень высока. Правозащитники всех мастей сразу поднимут шум, подадут сотни исков и история закончится не начавшись. В более авторитарных режимах всех несогласных просто вышлют копать вечную мерзлоту или обвинят в том, что противники - пособники террористов, экстремисты и не думают о детях.
Кроме того, у нас вся инфраструктура связи подконтрольна государству, которое последние годы демонстрирует желание контролировать коммуникации граждан (запреты VPN, доктрина антифрода, белые списки и тп). А значит сертификат Минцифры может быть раскатан везде (и будет), ТСПУ превратятся в прокси (если по производительности потянут) и… И все? Не совсем, конечно. НУЦ может выпустить поддельный сертификат для gmail[.]com, Proton Mail, outlook[.]com, telegram[.]org и т.п. В зарубежных браузерах эти сертификаты, отсутствующие в логах Certificate Transparency (CT), просто не сработают. А у нас можно принудить единственного разработчика национального браузера включить такие сертификаты в локальный CT и вуаля, чтение переписок становится проще простого. Особенно при работе через Яндекс.Браузер; с другими история гораздо сложнее, но и ее можно провернуть через ТСПУ.
Повторюсь, я не утверждаю, что так будет. Но стремления спецслужб столь прозрачны, а ИТ-отрасль у нас столь мала и подконтрольна государству, что это более чем возможно.
Есть и еще один вопрос, который приводит к моей нерекомендации ставить своими руками сертификат Минцифры без острой необходимости. А что будет, если сертификат будет скомпрометирован по любой причине (от косяков рукастых админов НУЦ и его взлома до признания такого сертификата недоверенным зарубежными вендорами)? Как его обновить на миллионах устройств? Ответ - никак. Это ручной процесс. Даже если бы (хотя это скорее недоработка и ее исправят со временем) сертификат предустанавливался на все ввозимые в страну девайсы, то обновление сертификата на Винде, iOS, Linux (кроме Астры, Альта и других наших форков), Chrome, Firefox и др. - это сугубо ручная процедура.
Но это все именно моя модель угроз - у кого-то она может быть иной и тогда установка сертификата НУЦа не представляет никаких проблем, кроме чисто технических.
#pki
На Западе такая возможность тоже есть (технология-то одна), но вероятность ее использования втихаря не очень высока. Правозащитники всех мастей сразу поднимут шум, подадут сотни исков и история закончится не начавшись. В более авторитарных режимах всех несогласных просто вышлют копать вечную мерзлоту или обвинят в том, что противники - пособники террористов, экстремисты и не думают о детях.
Кроме того, у нас вся инфраструктура связи подконтрольна государству, которое последние годы демонстрирует желание контролировать коммуникации граждан (запреты VPN, доктрина антифрода, белые списки и тп). А значит сертификат Минцифры может быть раскатан везде (и будет), ТСПУ превратятся в прокси (если по производительности потянут) и… И все? Не совсем, конечно. НУЦ может выпустить поддельный сертификат для gmail[.]com, Proton Mail, outlook[.]com, telegram[.]org и т.п. В зарубежных браузерах эти сертификаты, отсутствующие в логах Certificate Transparency (CT), просто не сработают. А у нас можно принудить единственного разработчика национального браузера включить такие сертификаты в локальный CT и вуаля, чтение переписок становится проще простого. Особенно при работе через Яндекс.Браузер; с другими история гораздо сложнее, но и ее можно провернуть через ТСПУ.
Повторюсь, я не утверждаю, что так будет. Но стремления спецслужб столь прозрачны, а ИТ-отрасль у нас столь мала и подконтрольна государству, что это более чем возможно.
Есть и еще один вопрос, который приводит к моей нерекомендации ставить своими руками сертификат Минцифры без острой необходимости. А что будет, если сертификат будет скомпрометирован по любой причине (от косяков рукастых админов НУЦ и его взлома до признания такого сертификата недоверенным зарубежными вендорами)? Как его обновить на миллионах устройств? Ответ - никак. Это ручной процесс. Даже если бы (хотя это скорее недоработка и ее исправят со временем) сертификат предустанавливался на все ввозимые в страну девайсы, то обновление сертификата на Винде, iOS, Linux (кроме Астры, Альта и других наших форков), Chrome, Firefox и др. - это сугубо ручная процедура.
Но это все именно моя модель угроз - у кого-то она может быть иной и тогда установка сертификата НУЦа не представляет никаких проблем, кроме чисто технических.
#pki
Telegram
Пост Лукацкого
После массового отзыва TLS-сертификатов российских организаций рядом зарубежных удостоверяющих центров многие банки и иные подсанкционные организации начали переходить на сертификаты Национального удостоверяющего центра Минцифры. Из-за этого сайты могут перестать…
1🐳87🌭12
Пост Лукацкого
А теперь к разговору о том, почему я в предыдущей заметке не рекомендовал ставить сертификат НУЦа в качестве корня. Ответ прост - я ему не доверяю, так как возможность перехватывать трафик и читать его в режиме MITM (Минцифры-in-the-Middle) не просто существует…
Тут опять находятся люди, которые не отличают репост от моих текстов. Ну, посмотрите уже кто автор-то!
Это Алексей Лукацкий. Бизнес-консультант по информационной безопасности в Positive Technologies. А Positive Technologies — это ведущая российская контора по инфобезу, внесенная во все известные санкционные списки, прочем, еще до начала войны.
И вот даже такой упырь пишет, что RTR CA — очень плохая идея.
Это Алексей Лукацкий. Бизнес-консультант по информационной безопасности в Positive Technologies. А Positive Technologies — это ведущая российская контора по инфобезу, внесенная во все известные санкционные списки, прочем, еще до начала войны.
И вот даже такой упырь пишет, что RTR CA — очень плохая идея.
🐳180🌭20