В Казахстане внедряется система тотального перехвата HTTPS-трафика

2 декабря 2015 года

Власти Казахстана внесли (Архивная копия от 28 сентября 2020 на Wayback Machine) изменение в закон «О связи», в соответствии с которым 1 января 2016 года провайдеры будут подменять HTTPS-соединения с применением специального корневого сертификата. Пользователи будут обязаны загрузить и установить "национальный сертификат безопасности", который будет использован для трансляции защищённого трафика к зарубежным сайтам. При помощи данного сертификата спецслужбы Казахстана смогут полностью контролировать весь HTTPS-трафик.

Подробности реализации не сообщаются, но судя по всему весь HTTPS-трафик будет подменяться на транзитном прозрачном прокси на стороне магистральных операторов связи с отдачей клиенту трафика, заверенного "национальным сертификатом безопасности". При установке SSL-соединения реальный SSL-сертификат целевого сайта будет подменяться сгенерированным на лету новым сертификатом, который будет помечен браузером как достоверный, так как подставной сертификат связан цепочкой доверия с "национальным сертификатом безопасности", добавленным в хранилище корневых сертификатов клиента.

Дополнение 1: Объявление (Архивная копия от 28 сентября 2020 на Wayback Machine) о введении "национального сертификата безопасности" удалено с сайта Казахтелеком. Никаких опровержений или пояснений не опубликовано. Копию объявления можно прочитать в архиве ( копия объявления на английском языке).

Дополнение 2: Организация EFF проанализировала недавно принятые изменения в "Закон Республики Казахстан О связи" и пришла к выводу, что в нём присутствуют расплывчатые формулировки, которые вполне могут использованы для внедрения массовой слежки.

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «В Казахстане внедряется система тотального перехвата HTTPS-трафика», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.