Погода +7oC
$333.03
392.61
5.82
Опубликовано: Чт, Дек 3rd, 2015

Казахстан внедряет свой CA для прослушивания всего TLS-трафика

Государственный провайдер Казахтелеком в связи с нововведениями закона Республики Казахстан «О связи» намерен с 1 января 2016 года прослушивать весь зашифрованный TLS-трафик, подменяя сертификаты сайтов национальным сертификатом безопасности, выпущенным Комитетом связи, информатизации и информации Министерства по инвестициям и развитию Республики Казахстан.
Чтобы пользователи не пугались сообщений о подмене сертификата, АО «Казахтелеком» намерен чуть позже в декабре выпустить подробную пошаговую инструкцию по добавлению его в ключницы в мобильные телефоны и планшеты на базе iOS и Android, персональные компьютеры и ноутбуки на базе Windows и MacOS, на сайтеwww.telecom.kz

Согласно Закону, операторы связи обязаны осуществлять пропуск трафика с использованием протоколов, поддерживающих шифрование, с применением сертификата безопасности, за исключением трафика, шифрованного средствами криптографической защиты информации на территории Республики Казахстан.

Национальный сертификат безопасности обеспечит защиту казахстанских пользователей при использовании протоколов шифрованного доступа к зарубежным ресурсам сети Интернет.

По словам Управляющего директора по инновациям АО «Казахтелеком» Нурлана Мейрманова, пользователям сети Интернет необходимо установить национальный сертификат безопасности, который будет доступен через Интернет-ресурсы АО «Казахтелеком». «Пользователю необходимо зайти на сайт www.telecom.kz и установить на своих устройствах выхода в сеть Интернет данный сертификат, следуя пошаговой инструкции по установке», — подчеркнул Н. Мейрманов.

telecom.kz/news/view/18729
Судя по всему, сертификат будет подменяться не только для HTTPS-соединений, но и для других зашифрованных TLS-соединений, включая FTPS, IMAP и SMTP с TLS.

habrahabr.ru

21 комментарий
  1. real desperado says:

    государство хочет теперь у своего народа,в белье покопаться?

    0
    0
  2. Anantrius says:

    Ну обычному пользователю по барабану будет. Слушают его или нет.
    Еще думаю, что уменьшится количество людей, которые прикрываясь анонимностью вбрасывали лозунги всякие. Неужели в соцсетях таких не встречали?

    0
    0
    • В топку такие идеи says:

      А вот и нет, вы больше не сможете: 1) пользоваться самыми популярными браузерами, так как в них встроен блэклист недоверенных сертификатов, 2) использовать смартфоны на базе Android 2x и готовьтесь испытывать проблемы с play market и app store, 3) привет счастливым обладателям смарт тв с браузером который тоже не поддерживает установку своего сертификата, 4) а еще куча другой бытовой и не бытовой техники имеющей возможность подключения к интернету.

      0
      0
    • В топку такие идеи: says:

      И к слову, сертификат этот вам самому ставить придется с стабильной периодичностью, вашими же кривыми руками судя по вашему комментарию.

      0
      0
  3. NVP says:

    Кто-нибудь на доступном языке может это изложить?

    0
    0
    • Roman says:

      Непонятно кому принадлежащая компания Казахтелеком, наивно хочет что вы, пользователи, сами себе установили с их сайта, сертификаты «шпионы», это граедиозная афера. и она не проканает, ну если конечно казахстанцы уж совсем не окончательное быдло…

      0
      0
      • NVP says:

        Т. е. я, на свой мобильник, компьютер, должен скачать сертификат-шпион? А зачем мне это надо? А если у меня другой провайдер?

        0
        0
    • Talgat_mechanic says:

      Тоже прошу разьяснить, не вьезжаю

      0
      0
    • real desperado says:

      слежка за Вашей личной жизнью.практически. на какие сайты больше всего заглядывайте, где оставляете комменты,на каких форумах обсуждаете какие темы и вопросы.

      0
      0
  4. Roman says:

    А вот за подмену сертификатов TLS, у телекома возникнут юридические вопросы со стороны настоящих провайдеров для Казахтелекома… Очередной «прорывной» «проект» сместными «специалистами»))))))))
    Инвесторы это «одобрят»)))))))))))))))

    0
    0
  5. Дима says:

    Для обычных то юзеров ничего не изменится. Просто усиливают меры безопасности, во всех развтых странах, как только не контролируют этот бедный инет трафик, у нас ещё начинают только.

    0
    0
    • Продавец оборудования says:

      Вы ошибаетесь Дмитрий. Прочитайте комментарий выше от пользователя «В топку такие идеи», они имеют под собой основания. В дополнении напишу, для выполнения этого требования провайдеру придется купить специальное оборудование для шифрования. Такое оборудование стоит огромных денег. А теперь угадайте, на кого возложат эти расходы. На вас Дима — на «обычного юзера», как вы выразились.

      0
      0
  6. ITшник says:

    Кто хоть что-нибудь скачает с сайта Казахтелекома — будет полным идиотом и выроет себе яму.
    Это все равно что написать какую-нибудь гадость про казахов, этакое казахофобское, приехать в Кульсары и признаться казахам в этом.

    0
    0
    • Lilith says:

      Ну значит идиотами придется стать всем. Если я правильно понимаю, без этих сертификатов ни один сайт не откроется.
      Интересно, как этот новый закон «О связи» мотивирует тотальную слежку за гражданами?

      0
      0
  7. Михаил says:

    Инфо то проверенная? С 1 января что-то мало верится то, учитывая что сейчас каждый — пользователь интернета, это ж мильоны! Я за себя спокоен, надо будет — установлю, запущу, хай следят за мной )

    0
    0
  8. Серёга says:

    HTTPS это зашифрованная передача, с этим всё понятно, а вот замена сертификата значит, что сначала моя инфа попадёт к госорганам (проверка сертификата, так как он казахстанский) а от них тому кому я пишу, к примеру. По-моему так-)))

    0
    0
  9. Серега says:

    Да-а и в правду дела у нас с экономикой, политикой, госуправлением и нашим счастливым будущем далеко не влучшем состоянии (( уже сейчас власти делают привинтивные меры против своего народа: тотальная слежка, запрет на травматы и оборону, на митинги, выражение своих мыслей и воли, знакомый рассказывает, что акиматам на местах уже спустили темы для работы, а именно о возможных бунтах, митингах и революции, представляете они уже сегодня напрямую говорят и готовится к бунтам!!! Я сразу вспомнил якобы антитеррористические учения на жд вокзале, улицах, учебных заведениях, закупах средств двд…((

    0
    0
    • Бунты? says:

      Какие бунты? Вон парень просто с плакатом на площадь вышел — и то какая реакция у некоторых комментаторов, а вы говорите бунты…
      Нашей власти бояться нечего — народ у нас терпеливый. Каждый будет выживать как может. Или подыхать как может.

      0
      0

Оставьте комментарий

Вы ввели: 0 из 2 000 символов.

x
2017-10-16
Утром7 ℃
Днем7 ℃
Вечером7 ℃
Ночью7 ℃
Влажность100 %
ДавлениеhPa 1009.56
Скорость ветра3.22 м/с
2017-10-17
Утром5.94 ℃
Днем8.29 ℃
Вечером7.25 ℃
Ночью5.17 ℃
Влажность100 %
ДавлениеhPa 1012.11
Скорость ветра3.67 м/с