Google и Mozilla будут блокировать национальный сертификат безопасности Казахстана

Google и Mozilla заявили, что примут меры для защиты пользователей Казахстана от слежки за ними со стороны властей. Обе компании будут блокировать национальный сертификат безопасности, представленный правительством страны в июле.

Специальный корневой сертификат Qaznet позволяет перехватывать и расшифровывать HTTPS-трафик тех пользователей, которые его установили.

Телеком-провайдеры Казахстана начали уведомлять своих клиентов о необходимости установить этот сертификат на абонентские устройства в июле. В противном случае они могут потерять доступ к интернету.

Это нововведение якобы было призвано защитить пользователей от киберугроз и противоправного контента. При этом эксперты отрасли считают, что таким образом правительство Казахстана хотело установить слежку за гражданами на государственном уровне.

Как показало исследование Censored Planet, сертификат позволял казахскому правительству проводить атаки типа «человек посередине», перехватывая HTTPS-трафик по 37 доменам, включая Facebook, Twitter, Google и др. Обычно HTTPS-сайты защищены таким образом, что государственные органы не могут получить к ним доступ. Однако MitM-атака разрывает защищённое соединение, позволяя властям свободно следить за интернет-активностью пользователей.

Теперь браузеры Chrome и Firefox будут блокировать вредоносный сертификат ещё до того, как пользователь его скачает.

Что касается установленных сертификатов, то Firefox при обнаружении корневого сертификата Qaznet будет блокировать соединение и выдавать сообщение об ошибке. Chrome также будет его блокировать.

При этом стоит отметить, что по данным Reuters, около двух недель назад правительство Казахстана перестало требовать от пользователей установки указанного сертификата, в связи с чем инициатива Mozilla и Google может показаться несколько запоздалой.

Группа казахских юристов подала в суд на трёх мобильных операторов за ограничение доступа к интернету после отказа пользователей установить сертификат. В ответ Комитет государственной безопасности Казахстана заявил, что запуск сертификата представлял собой «тест», который уже завершён.

В комментарии Engadget представитель Mozilla подтвердил, что компания в курсе этой информации. Однако те пользователи, что установили сертификат, могут быть по-прежнему уязвимы. Поэтому и были приняты меры по их защите.

Он также отметил, что Mozilla продолжит следить за действиями правительства Казахстана и готова предпринять необходимые меры, если подобные сертификаты будут выпущены в будущем.



Коды для вставки в блог\форум




Интересные новости
Правоохранители выявили сайт, собиравший персональные данные украинцев (фото)Правоохранители выявили сайт, собиравший персональные данные украинцев (фото)
Конкурент Amazon. Facebook запустит новую функцию для онлайн-магазиновКонкурент Amazon. Facebook запустит новую функцию для онлайн-магазинов
Facebook сохранит удаленку после пандемииFacebook сохранит удаленку после пандемии
Минцифры возобновило диалог с PayPalМинцифры возобновило диалог с PayPal
В "Киевстар" сообщили о масштабном сбое в работе домашнего интернетаВ "Киевстар" сообщили о масштабном сбое в работе домашнего интернета
Блок рекламы


Похожие новости

Сотрудники Google, Facebook и других гигантов будут работать из дому до конца годаСотрудники Google, Facebook и других гигантов будут работать из дому до конца года
После 19 лет работы из Google ушел главный "серый кардинал" компанииПосле 19 лет работы из Google ушел главный "серый кардинал" компании
Google провёл ребрендинг Hangouts Chat и Hangouts MeetGoogle провёл ребрендинг Hangouts Chat и Hangouts Meet
Google: как выбрать структуру URL для AMP-страницGoogle: как выбрать структуру URL для AMP-страниц
Google опубликует серию кейсов, показывающих ценность SEOGoogle опубликует серию кейсов, показывающих ценность SEO
Google возобновляет публикацию новых отзывов, Q&A и фото в профилях компанийGoogle возобновляет публикацию новых отзывов, Q&A и фото в профилях компаний
Во Франции обязали Google платить новостным издателям за контентВо Франции обязали Google платить новостным издателям за контент
Технология Google Duplex стала доступна в Австралии, Канаде и ВеликобританииТехнология Google Duplex стала доступна в Австралии, Канаде и Великобритании
Google запретил своим сотрудникам использовать ZoomGoogle запретил своим сотрудникам использовать Zoom
Google перенёс запуск новой версии программы Google Partners на 2021 годGoogle перенёс запуск новой версии программы Google Partners на 2021 год
Последние новости

Подгружаем последние новости