Казахстан внедряет свой CA для прослушивания всего TLS-трафика
Государственный провайдер Казахтелеком в связи с нововведениями закона Республики Казахстан «О связи» намерен с 1 января 2016 года прослушивать весь зашифрованный TLS-трафик, подменяя сертификаты сайтов национальным сертификатом безопасности, выпущенным Комитетом связи, информатизации и информации Министерства по инвестициям и развитию Республики Казахстан.
Чтобы пользователи не пугались сообщений о подмене сертификата, АО «Казахтелеком» намерен чуть позже в декабре выпустить подробную пошаговую инструкцию по добавлению его в ключницы в мобильные телефоны и планшеты на базе iOS и Android, персональные компьютеры и ноутбуки на базе Windows и MacOS, на сайтеwww.telecom.kz
Согласно Закону, операторы связи обязаны осуществлять пропуск трафика с использованием протоколов, поддерживающих шифрование, с применением сертификата безопасности, за исключением трафика, шифрованного средствами криптографической защиты информации на территории Республики Казахстан.
Национальный сертификат безопасности обеспечит защиту казахстанских пользователей при использовании протоколов шифрованного доступа к зарубежным ресурсам сети Интернет.
По словам Управляющего директора по инновациям АО «Казахтелеком» Нурлана Мейрманова, пользователям сети Интернет необходимо установить национальный сертификат безопасности, который будет доступен через Интернет-ресурсы АО «Казахтелеком». «Пользователю необходимо зайти на сайт www.telecom.kz и установить на своих устройствах выхода в сеть Интернет данный сертификат, следуя пошаговой инструкции по установке», — подчеркнул Н. Мейрманов.
telecom.kz/news/view/18729
Судя по всему, сертификат будет подменяться не только для HTTPS-соединений, но и для других зашифрованных TLS-соединений, включая FTPS, IMAP и SMTP с TLS.


государство хочет теперь у своего народа,в белье покопаться?
Ну обычному пользователю по барабану будет. Слушают его или нет.
Еще думаю, что уменьшится количество людей, которые прикрываясь анонимностью вбрасывали лозунги всякие. Неужели в соцсетях таких не встречали?
А вот и нет, вы больше не сможете: 1) пользоваться самыми популярными браузерами, так как в них встроен блэклист недоверенных сертификатов, 2) использовать смартфоны на базе Android 2x и готовьтесь испытывать проблемы с play market и app store, 3) привет счастливым обладателям смарт тв с браузером который тоже не поддерживает установку своего сертификата, 4) а еще куча другой бытовой и не бытовой техники имеющей возможность подключения к интернету.
И к слову, сертификат этот вам самому ставить придется с стабильной периодичностью, вашими же кривыми руками судя по вашему комментарию.
Кто-нибудь на доступном языке может это изложить?
Непонятно кому принадлежащая компания Казахтелеком, наивно хочет что вы, пользователи, сами себе установили с их сайта, сертификаты «шпионы», это граедиозная афера. и она не проканает, ну если конечно казахстанцы уж совсем не окончательное быдло…
Т. е. я, на свой мобильник, компьютер, должен скачать сертификат-шпион? А зачем мне это надо? А если у меня другой провайдер?
Нету у вас «другого» провайдера. Так или иначе, им является монополист Казахтелеком.
Вам это не нужно, это нужно им)))
Да дело даже не в этом. Просто если Минсвязи скажет, то эти сертификаты будет навязывать и Билайн, и кто угодно.
А если через тарелку подключить?
Тоже прошу разьяснить, не вьезжаю
слежка за Вашей личной жизнью.практически. на какие сайты больше всего заглядывайте, где оставляете комменты,на каких форумах обсуждаете какие темы и вопросы.
А вот за подмену сертификатов TLS, у телекома возникнут юридические вопросы со стороны настоящих провайдеров для Казахтелекома… Очередной «прорывной» «проект» сместными «специалистами»))))))))
Инвесторы это «одобрят»)))))))))))))))
Для обычных то юзеров ничего не изменится. Просто усиливают меры безопасности, во всех развтых странах, как только не контролируют этот бедный инет трафик, у нас ещё начинают только.
Вы ошибаетесь Дмитрий. Прочитайте комментарий выше от пользователя «В топку такие идеи», они имеют под собой основания. В дополнении напишу, для выполнения этого требования провайдеру придется купить специальное оборудование для шифрования. Такое оборудование стоит огромных денег. А теперь угадайте, на кого возложат эти расходы. На вас Дима — на «обычного юзера», как вы выразились.
Кто хоть что-нибудь скачает с сайта Казахтелекома — будет полным идиотом и выроет себе яму.
Это все равно что написать какую-нибудь гадость про казахов, этакое казахофобское, приехать в Кульсары и признаться казахам в этом.
Ну значит идиотами придется стать всем. Если я правильно понимаю, без этих сертификатов ни один сайт не откроется.
Интересно, как этот новый закон «О связи» мотивирует тотальную слежку за гражданами?
Инфо то проверенная? С 1 января что-то мало верится то, учитывая что сейчас каждый — пользователь интернета, это ж мильоны! Я за себя спокоен, надо будет — установлю, запущу, хай следят за мной )
HTTPS это зашифрованная передача, с этим всё понятно, а вот замена сертификата значит, что сначала моя инфа попадёт к госорганам (проверка сертификата, так как он казахстанский) а от них тому кому я пишу, к примеру. По-моему так-)))
Да-а и в правду дела у нас с экономикой, политикой, госуправлением и нашим счастливым будущем далеко не влучшем состоянии (( уже сейчас власти делают привинтивные меры против своего народа: тотальная слежка, запрет на травматы и оборону, на митинги, выражение своих мыслей и воли, знакомый рассказывает, что акиматам на местах уже спустили темы для работы, а именно о возможных бунтах, митингах и революции, представляете они уже сегодня напрямую говорят и готовится к бунтам!!! Я сразу вспомнил якобы антитеррористические учения на жд вокзале, улицах, учебных заведениях, закупах средств двд…((
Какие бунты? Вон парень просто с плакатом на площадь вышел — и то какая реакция у некоторых комментаторов, а вы говорите бунты…
Нашей власти бояться нечего — народ у нас терпеливый. Каждый будет выживать как может. Или подыхать как может.