Простым языком о сложных «подводных камнях» цифрового столетия.
Контакты: @kremlinkernel
или https://kremlinkernel.com/contact
Post #296
1.8K
Говорят, что устройства ТСПУ, которые используются для установления государственных блокировок, начали перехватывать незашифрованные запросы к DNS-серверам Google и Cloudflare.
Забавно, что Ростелеком также блокирует обращения к этим провайдерам через DoH и DoT (зашифрованный DNS), которые созданы для защиты от подобного «вредительства».
Ничего удивительного в этом нет. Мандат на это был выдан соответствующему «органу» ещё в прошлом году. Гораздо важнее то, что, как можно судить, DNS-серверами «дело» не ограничится.
Сейчас западные удостоверяющие центры играют «на руку» российскому государству, отзывая все больше сертификатов — тем самым, заставляя российских пользователей устанавливать «отечественные» от НУЦ Минцифры. Как считает интернет-ресурс «Может, вам повезёт?», делать это ни в коем случае нельзя.
Просто потому, что пока вы доверяете Минцифры, они могут выпустить поддельные сертификаты для любого сайта и спокойно «читать» ваш зашифрованный трафик, как это уже было в Казахстане.
С учётом того, что на линиях связи также стоят ТСПУ, которые уже, по сообщениям, перехватывают запросы, ничего не стоит подменить условный Google на его «фейк». Не каждый «полезет» смотреть сертификат того или иного сайта.
Также ничего не стоит потом выписать штраф за поиск «экстремисткого контента», используя данные из перехваченного соединения. «Тов. Майор» тут не нужен, процесс реализуется на уровне автоматики.
«Может, вам повезёт?» дал достаточно «подсказок» о том, кто действительно управляет Минцифры. Из уважения к читателю приводить ответ на эту простую «загадку» интернет-ресурс не будет.
Вам повезёт. || Интернет-сайт
Забавно, что Ростелеком также блокирует обращения к этим провайдерам через DoH и DoT (зашифрованный DNS), которые созданы для защиты от подобного «вредительства».
Ничего удивительного в этом нет. Мандат на это был выдан соответствующему «органу» ещё в прошлом году. Гораздо важнее то, что, как можно судить, DNS-серверами «дело» не ограничится.
Сейчас западные удостоверяющие центры играют «на руку» российскому государству, отзывая все больше сертификатов — тем самым, заставляя российских пользователей устанавливать «отечественные» от НУЦ Минцифры. Как считает интернет-ресурс «Может, вам повезёт?», делать это ни в коем случае нельзя.
Просто потому, что пока вы доверяете Минцифры, они могут выпустить поддельные сертификаты для любого сайта и спокойно «читать» ваш зашифрованный трафик, как это уже было в Казахстане.
С учётом того, что на линиях связи также стоят ТСПУ, которые уже, по сообщениям, перехватывают запросы, ничего не стоит подменить условный Google на его «фейк». Не каждый «полезет» смотреть сертификат того или иного сайта.
Также ничего не стоит потом выписать штраф за поиск «экстремисткого контента», используя данные из перехваченного соединения. «Тов. Майор» тут не нужен, процесс реализуется на уровне автоматики.
«Может, вам повезёт?» дал достаточно «подсказок» о том, кто действительно управляет Минцифры. Из уважения к читателю приводить ответ на эту простую «загадку» интернет-ресурс не будет.
Вам повезёт. || Интернет-сайт
- 🤔 14
- ❤ 10
- 👍 5
- 🔥 1
