[Ответить в тред] Ответить в тред

09/07/16 - Новое API для капчи - внимание разработчикам приложений
03/04/16 - Набор в модераторы 03.04 по 8.04
26/03/16 - Конкурс: Помоги гомункулу обрести семью!


[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 36 | 3 | 19
Назад Вниз Каталог Обновить

Казахстан будет прослушивать зашифрованный траффик Аноним # OP  03/12/15 Чтв 01:08:07  12958  
14490940872270.png (88Кб, 530x409)
14490940872291.png (152Кб, 1280x853)
Государственный провайдер Казахтелеком, в связи с нововведениями закона Республики Казахстан «О связи», намерен с 1 января 2016 года прослушивать весь зашифрованный TLS-трафик, подменяя сертификаты сайтов национальным сертификатом безопасности, выпущенным Комитетом связи, информатизации и информации Министерства по инвестициям и развитию Республики Казахстан.

Пруф: http://telecom.kz/news/view/18729

Копипаста из этого треда: https://2ch.hk/b/res/108821323.html https://arhivach.org/thread/126858/
Аноним # OP  03/12/15 Чтв 01:08:40  12959
Чтобы пользователи не пугались сообщений о подмене сертификата, АО «Казахтелеком» намерен чуть позже в декабре выпустить подробную пошаговую инструкцию по добавлению его в ключницы в мобильные телефоны и планшеты на базе iOS и Android, персональные компьютеры и ноутбуки на базе Windows и MacOS, на сайте www.telecom.kz
Аноним # OP  03/12/15 Чтв 01:09:27  12960
14490941671930.png (53Кб, 600x600)
Согласно Закону операторы связи обязаны осуществлять пропуск трафика с использованием протоколов, поддерживающих шифрование, с применением сертификата безопасности, за исключением трафика, шифрованного средствами криптографической защиты информации на территории Республики Казахстан.

Национальный сертификат безопасности обеспечит защиту казахстанских пользователей при использовании протоколов шифрованного доступа к зарубежным ресурсам сети Интернет.

По словам Управляющего директора по инновациям АО «Казахтелеком» Нурлана Мейрманова, пользователям сети Интернет необходимо установить национальный сертификат безопасности, который будет доступен через Интернет-ресурсы АО «Казахтелеком». «Пользователю необходимо зайти на сайт www.telecom.kz и установить на своих устройствах выхода в сеть Интернет данный сертификат, следуя пошаговой инструкции по установке» — подчеркнул Н. Мейрманов.
Аноним # OP  03/12/15 Чтв 01:10:29  12961
Пост на Geektimes: http://habrahabr.ru/post/272207/
Аноним 03/12/15 Чтв 01:28:39  12962
Что, даже тут всем похуй?
Аноним 03/12/15 Чтв 01:31:04  12963
>>12962
Тут 3.5 анона. Чего ты хочешь? Ещё и в ночь перед четвергом.
Аноним 03/12/15 Чтв 01:32:10  12964
>>12963
> Ещё и в ночь перед четвергом
В ночи перед четвергом есть что-то особенное?
Аноним 03/12/15 Чтв 01:33:22  12965
>>12964
Для меня есть, в среду хлыст начальства бьёт слишком сильно.
Аноним 03/12/15 Чтв 02:02:49  12966
>>12962
Тут насрали не меньше чем на хабре
http://www.opennet.ru/opennews/art.shtml?num=43442
Аноним 03/12/15 Чтв 02:06:08  12967
>>12966
Интересный у тебя хабр
Аноним 03/12/15 Чтв 02:47:20  12969
>>12958 (OP)
Охуеть. Это ведь, получается, VPN тоже уязвимым становится?
Аноним 03/12/15 Чтв 03:36:33  12971
>>12969
бамп
Аноним 03/12/15 Чтв 03:36:52  12972
>>12969
бамп
Аноним 03/12/15 Чтв 04:15:03  12973
>>12969
Ну не факт, смотря насколько крутой у них DPI. Я думаю не настолько
Аноним 03/12/15 Чтв 04:32:30  12974
>>12958 (OP)
Каким образом они собираются заставлять устанавливать сертификат то?
Аноним 03/12/15 Чтв 04:41:00  12975
>>12974
Уголовной ответственностью и показательной охотой на ведьм, например?
Юридические лица точно прижмут на раз плюнуть.
Аноним 03/12/15 Чтв 10:07:33  12980
>>12974
Никак. Можешь не ставить и наслаждаться предупреждением браузера на каждой странице.
Аноним 03/12/15 Чтв 14:33:06  12993
>>12980
>и наслаждаться предупреждением браузера на каждой странице
И нажимать «Я принимаю» и всё равно отдавать свой трафик. Элементарщина же, вот так и заставят.
Меня вот эта часть больше интересует:
>осуществлять пропуск трафика с использованием протоколов, поддерживающих шифрование, с применением сертификата безопасности, за исключением трафика, шифрованного средствами криптографической защиты информации на территории Республики Казахстан
>
>пропуск трафика с использованием протоколов, поддерживающих шифрование
>за исключением трафика, шифрованного средствами криптографической защиты информации на территории Республики Казахстан
Аноним 03/12/15 Чтв 16:09:47  12995
А вы ещё спрашиваете, почему на ксакепе, хабре и рутрекере не было/нет https. Вот именно поэтому, чтобы спецслужбам было удьбнее. На ксакепе в комментах даже были шуточки про паяльник в жопе админа за https.
Аноним 03/12/15 Чтв 16:18:09  13000
https://2ch.hk/po/res/12244157.html
Аноним 03/12/15 Чтв 17:42:58  13008
14491537783900.png (95Кб, 752x559)
>>12995
Я думал, просто потому что у них руки из жопы.
Аноним 03/12/15 Чтв 17:50:31  13009
Были бы меш-сети, была бы швабодка и романтика. прятать роутеры, бегать от властей, дергать Наташку за косичку..
Аноним 04/12/15 Птн 20:42:05  13058
https://twitter.com/torproject/status/672247798054690817
Аноним 04/12/15 Птн 23:05:13  13059
>>13058
Вот это поворот.
Спустя 2 года, авторы TOR узнали о блокировке на территории РК, вангую они про существование Казахстана узнали только на этой неделе.
Аноним 05/12/15 Суб 05:17:56  13061
>>12962
Нам похуй на чурок.
Аноним 23/12/15 Срд 00:51:24  13742
>>13008
> у денискина может и из жопы, но там достаточно других умных голов чтоб это сделать, но не делают, и не собираються, а плюс еще и прогибаються раком под систему и удаляю топики и комментарии затрагивающие темы где прямо или косвенно переплитаеться политика и технология, т.е. темы не оффтоповые но трут их быстро, а часто и дают бан тому кто их публикует
Аноним 23/12/15 Срд 10:07:25  13749
Ну бля, vps в мурике и шифрование на уровне локального прокси, которое обычный пакет упаковывает в простейший http с зашифрованным base64 на борту. Очём они там блять думают?
Аноним 23/12/15 Срд 21:08:46  13808
>>13749
Как ты впс поднимешь, если весь шифрованный траффик будет прослушиваться?
Аноним 24/12/15 Чтв 02:35:13  13836
>>13808

http://www.youtube.com/watch?v=vFjq9pID4-E
Аноним 25/12/15 Птн 11:50:54  13958
>>13836
лол. Dh уязвим перед mitm. учи крипту.
Аноним 25/12/15 Птн 17:46:19  13973
>>13808
Того времени, пока он пассивно слушается, мне хватит, чтобы настроить шифрование с PFS и проверкой подписи.
Аноним 25/12/15 Птн 19:09:53  13976
>>13958
> Dh уязвим перед mitm
Ну раз такой питух то пруфай!

На видео как раз и показан mitm!
Аноним 25/12/15 Птн 19:22:31  13977
>>13808
>>13958

MQV
http://habrahabr.ru/post/100950/
Аноним 26/12/15 Суб 09:41:43  13990
> Согласно Закону операторы связи обязаны > осуществлять пропуск трафика с
> использованием протоколов,
> поддерживающих шифрование, с
> применением сертификата безопасности,
> за исключением трафика, шифрованного
> средствами криптографической защиты
> информации на территории Республики
> Казахстан.

Вообще-то выглядит так, что они собираются не пропускать зашифрованный в Казахстане трафик. Из и в Казахстан...(?) Подписанный с использованием того самого сертификата (?).
То есть по тексту новости похоже, что они собираются применять этот сертификат для защиты каких-то внутренних ресурсов. То есть внутренние ресурсы будут подписываться их сертификатом.
Новость кстати что-то удалили.
Аноним 26/12/15 Суб 12:31:49  13997
>>13973
Если подменяют сертификат, то это уже активное прослушивание.
Аноним 26/12/15 Суб 12:43:33  13998
>>13977
Спасибо, не знал. Но тут не поможет.
1
> Разумеется, Бобу известен открытый ключ Алисы, а той в свою очередь известен открытый ключ Боба.
2 "не нравится mitm - будешь вообще без доступа к серверам по шифрованным протоколам сидеть"
Аноним 26/12/15 Суб 13:00:32  13999
>>13977
http://citeseerx.ist.psu.edu/viewdoc/summary?doi=10.1.1.45.2228

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 36 | 3 | 19
Назад Вверх Каталог Обновить

Топ тредов