» »

Proizvajalci brskalnikov proti kazahstanskemu prestrezanju šifriranega prometa

Proizvajalci brskalnikov proti kazahstanskemu prestrezanju šifriranega prometa

Slo-Tech - V Kazahstanu se ponavlja leto 2019, ko so oblasti skušale prisluškovati internetnemu prometu tako, da so državljane prisilile v namestitev državnega certifikata, kar je v praksi omogočalo izvedbo napadov MITM. Kakor tedaj, so se tudi letošnjem poizkusu odločno uprli proizvajalci brskalnikov.

Google, Mozilla, Apple in Microsoft, torej vsi najpomembnejši proizvajalci brskalnikov, so sporočili, da bodo naredili vse, da preprečijo kazahstanske nakane. Podjetja so že izdala posodobitve brskalnikov, ki kazahstanski korenski samopodpisani certifikat, ki ga oblasti vsiljujejo uporabnikom, uvrščajo na seznam preklicanih. Dodajajo, da je tako početje v nasprotju s standardi, saj ima lahko zasebne ključe certifikata le upravljavec domene, za katero je certifikat izdan.

Certifikat se je pojavil 6. decembra, z njim pa želijo šifrirati promet do vseh najpomembnejših zahodnih strani, med njimi Google, YouTube, Facebook, Gmail in tudi nekaj drugih, denimo VK in OK.ru. Vsem uporabnikom zato svetujejo, da uporabljajo VPN ali Tor in da spremenijo gesla za vse storitve, do katerih so morebiti dostopili z omenjenim certifikatom.

1 komentar

Val202 ::

Dejanje kazahstanskih oblasti je vsekakor vredno obsoje, vendar je zanimivo kako hitro tehnološka podjetja zasedejo mesto demokratičnih "oblasti". Za Apple, Microsoft in Google še razumem, da lahko s svojimi produkti delajo kar želijo, Mozilla pa je le non-profit organizacija in ne razumem popolnoma od kod ji pooblastila, da na lastno pest odločajo kateri certifikati so veljavni in kateri ne.

Vsekakor pa je tako omejevanje državnih režimov pomembno in nujno, če želimo kot človeštvo kadarkoli preiti v enotno družbo brez sovraštva. Preprosto tiste, ki poskušajo širiti sovraštvo, nestrpnost in nadzor ljudi je potrebno onemogočiti. Po drugi strani pa tehnološka podjetja izvajajo čedalje več nadzora nad ljudmi, navadami, dejanji, itd. in vse to zapakirajo v lepe produkte, ki na koncu niso čisto nič "demokratična".

Dvojna merila, dvojni svet.

(tale objava je čisto preveč politična, a tudi članek je deloma političen, zato sem si dovolil tako objavo.)


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Bodo SSL-certifikati veljavni le leto dni?

Oddelek: Novice / Varnost
192902 (1373) BigWhale
»

Kazahstan želi uzakoniti prisluškovanje z obvezno namestitvijo certifikata

Oddelek: Novice / Zasebnost
165757 (4155) ender
»

Vohunijo in prisluškujejo - vsi in povsod

Oddelek: Novice / NWO
329070 (6801) Matthai
»

Kateri SSL certifikat

Oddelek: Izdelava spletišč
233447 (3207) Poldi112

Več podobnih tem