Les sanctions occidentales sont les meilleures amies de l'élite russe. On l'a entendu de nombreuses fois en rapport avec l'économie russe.
Nous
disions que les certificats de sécurité TLS de connexion aux serveurs russes sont susceptibles d'être invalidés par les Occidentaux dans le cadre de la guerre.
La Russie a anticipé et a déjà créé ses propres certificats. A première vue, tout le monde voit cela d'un bon oeil.
Quand on dit que ChatControl a été implémenté en Russie depuis plusieurs années sans même créer l'ombre d'une polémique... En contrôlant ses propres certificats, en les ayant déployés dans les navigateurs sous son contrôle (Yandex) ou en ayant convaincu les utilisateurs de les installer, cela a permis au gouvernement russe, via son boîtier de contrôle TSPU déployé chez l'ensemble des fournisseurs d'accès, de réaliser en masse des attaques d'homme du milieu. Autrement dit, de déchiffrer tout le trafic en temps réel.
Le
document joint couvre une autre cible, les messageries et les applications russes ainsi que le Rustore. Les applications les plus populaires qui s'y trouvent embarquent un certificat sous contrôle du gouvernement russe, qui est paramétré pour être prioritaire à celui du système d'exploitation. Toutes les données peuvent ainsi être déchiffrées à la volée, sauf si la messagerie incorpore un chiffrement supplémentaire, mais ce n'est pas le cas des messageries concernées.
Les Européens sont des petits joueurs.
L'utilisation d'une surcouche de chiffrement manuelle (comme PGP avec Kleopatra pour simplification) pour toute communication sensible est faussement avantageuse car elle attire immédiatement l'attention dans le cas où la communication est surveillée. Il convient donc d'utiliser la stéganographie.
Les internautes occidentaux peuvent aussi adopter ces bonnes pratiques qu'ils auraient dû adopter depuis le début de la popularisation d'Internet, car ils seront ciblés dans peu de temps.