Скрытая угроза
Наверняка за последнее время многие начали замечать на сайтах российских банков и госучреждений настойчивую просьбу установить сертификаты Минцифры, чтобы не потерять доступ к этим важным ресурсам. Обычный пользователь последует предлагаемым инструкциям, установит в операционную систему своего устройства упомянутые сертификаты и ничего не заметит. Пытливый же пользователь задастся вопросом: что происходит?
Дело в том, что летом 2026 года международные сервисы, выдающие TLS-сертификаты, перестали их выдавать российским подсанкционным организациям, что и нарушило их работу. Ведь без этих цифровых документов браузер и сайт не смогут установить зашифрованное соединение, что сделает передачу данных небезопасной.
Решением проблемы должны были стать аналогичные подписанные Минцифры сертификаты, однако абсолютное большинство браузеров (за исключением браузеров от общеизвестных российских компаний) таким сертификатам не доверяют и сбрасывают соединение. Чтобы этого избежать, необходимо установить в систему так называемые корневые сертификаты, чтобы «убедить» браузер доверять импортозамещённым TLS-сертификатам.
На профильных ресурсах уже появились статьи о том, что подобная схема может быть подвержена атаке «человек посередине», то есть организация, выпустившая сертификат, сможет читать трафик между пользователем и сервером даже несмотря на TLS-шифрование. Поэтому базовой рекомендацией может стать установить один из неназванных российских браузеров и использовать его отдельно для доступа к сломавшимся ресурсам.
Отделение России от международного интернета движется полным ходом, причём, к сожалению, с обеих сторон. И приводит это часто к дополнительным рискам безопасности для обычных пользователей Сети. Важно в меняющихся условиях следить за «цифровой гигиеной» и не доверять слепо всем предлагаемым в интернете инструкциям.
Поддержать Общество.Будущее | Вступить в Движение
Post #4605
975

- ❤ 29
- 😢 9
- 🕊 2
- 😱 1