Сохранен 37
https://2ch.hk/crypt/res/12958.html
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Казахстан будет прослушивать зашифрованный траффик

 Аноним OP 03/12/15 Чтв 01:08:07 #1 №12958 
14490940872270.png
14490940872291.png
Государственный провайдер Казахтелеком, в связи с нововведениями закона Республики Казахстан «О связи», намерен с 1 января 2016 года прослушивать весь зашифрованный TLS-трафик, подменяя сертификаты сайтов национальным сертификатом безопасности, выпущенным Комитетом связи, информатизации и информации Министерства по инвестициям и развитию Республики Казахстан.

Пруф: http://telecom.kz/news/view/18729

Копипаста из этого треда: https://2ch.hk/b/res/108821323.html https://arhivach.org/thread/126858/
Аноним OP 03/12/15 Чтв 01:08:40 #2 №12959 
Чтобы пользователи не пугались сообщений о подмене сертификата, АО «Казахтелеком» намерен чуть позже в декабре выпустить подробную пошаговую инструкцию по добавлению его в ключницы в мобильные телефоны и планшеты на базе iOS и Android, персональные компьютеры и ноутбуки на базе Windows и MacOS, на сайте www.telecom.kz
Аноним OP 03/12/15 Чтв 01:09:27 #3 №12960 
14490941671930.png
Согласно Закону операторы связи обязаны осуществлять пропуск трафика с использованием протоколов, поддерживающих шифрование, с применением сертификата безопасности, за исключением трафика, шифрованного средствами криптографической защиты информации на территории Республики Казахстан.

Национальный сертификат безопасности обеспечит защиту казахстанских пользователей при использовании протоколов шифрованного доступа к зарубежным ресурсам сети Интернет.

По словам Управляющего директора по инновациям АО «Казахтелеком» Нурлана Мейрманова, пользователям сети Интернет необходимо установить национальный сертификат безопасности, который будет доступен через Интернет-ресурсы АО «Казахтелеком». «Пользователю необходимо зайти на сайт www.telecom.kz и установить на своих устройствах выхода в сеть Интернет данный сертификат, следуя пошаговой инструкции по установке» — подчеркнул Н. Мейрманов.
Аноним OP 03/12/15 Чтв 01:10:29 #4 №12961 
Пост на Geektimes: http://habrahabr.ru/post/272207/
Аноним 03/12/15 Чтв 01:28:39 #5 №12962 
Что, даже тут всем похуй?
Аноним 03/12/15 Чтв 01:31:04 #6 №12963 
>>12962
Тут 3.5 анона. Чего ты хочешь? Ещё и в ночь перед четвергом.
Аноним 03/12/15 Чтв 01:32:10 #7 №12964 
>>12963
> Ещё и в ночь перед четвергом
В ночи перед четвергом есть что-то особенное?
Аноним 03/12/15 Чтв 01:33:22 #8 №12965 
>>12964
Для меня есть, в среду хлыст начальства бьёт слишком сильно.
Аноним 03/12/15 Чтв 02:02:49 #9 №12966 
>>12962
Тут насрали не меньше чем на хабре
http://www.opennet.ru/opennews/art.shtml?num=43442
Аноним 03/12/15 Чтв 02:06:08 #10 №12967 
>>12966
Интересный у тебя хабр
Аноним 03/12/15 Чтв 02:47:20 #11 №12969 
>>12958 (OP)
Охуеть. Это ведь, получается, VPN тоже уязвимым становится?
Аноним 03/12/15 Чтв 03:36:33 #12 №12971 
>>12969
бамп
Аноним 03/12/15 Чтв 03:36:52 #13 №12972 
>>12969
бамп
Аноним 03/12/15 Чтв 04:15:03 #14 №12973 
>>12969
Ну не факт, смотря насколько крутой у них DPI. Я думаю не настолько
Аноним 03/12/15 Чтв 04:32:30 #15 №12974 
>>12958 (OP)
Каким образом они собираются заставлять устанавливать сертификат то?
Аноним 03/12/15 Чтв 04:41:00 #16 №12975 
>>12974
Уголовной ответственностью и показательной охотой на ведьм, например?
Юридические лица точно прижмут на раз плюнуть.
Аноним 03/12/15 Чтв 10:07:33 #17 №12980 
>>12974
Никак. Можешь не ставить и наслаждаться предупреждением браузера на каждой странице.
Аноним 03/12/15 Чтв 14:33:06 #18 №12993 
>>12980
>и наслаждаться предупреждением браузера на каждой странице
И нажимать «Я принимаю» и всё равно отдавать свой трафик. Элементарщина же, вот так и заставят.
Меня вот эта часть больше интересует:
>осуществлять пропуск трафика с использованием протоколов, поддерживающих шифрование, с применением сертификата безопасности, за исключением трафика, шифрованного средствами криптографической защиты информации на территории Республики Казахстан
>
>пропуск трафика с использованием протоколов, поддерживающих шифрование
>за исключением трафика, шифрованного средствами криптографической защиты информации на территории Республики Казахстан
Аноним 03/12/15 Чтв 16:09:47 #19 №12995 
А вы ещё спрашиваете, почему на ксакепе, хабре и рутрекере не было/нет https. Вот именно поэтому, чтобы спецслужбам было удьбнее. На ксакепе в комментах даже были шуточки про паяльник в жопе админа за https.
Аноним 03/12/15 Чтв 16:18:09 #20 №13000 
https://2ch.hk/po/res/12244157.html
Аноним 03/12/15 Чтв 17:42:58 #21 №13008 
14491537783900.png
>>12995
Я думал, просто потому что у них руки из жопы.
Аноним 03/12/15 Чтв 17:50:31 #22 №13009 
Были бы меш-сети, была бы швабодка и романтика. прятать роутеры, бегать от властей, дергать Наташку за косичку..
Аноним 04/12/15 Птн 20:42:05 #23 №13058 
https://twitter.com/torproject/status/672247798054690817
Аноним 04/12/15 Птн 23:05:13 #24 №13059 
>>13058
Вот это поворот.
Спустя 2 года, авторы TOR узнали о блокировке на территории РК, вангую они про существование Казахстана узнали только на этой неделе.
Аноним 05/12/15 Суб 05:17:56 #25 №13061 
>>12962
Нам похуй на чурок.
Аноним 23/12/15 Срд 00:51:24 #26 №13742 
>>13008
> у денискина может и из жопы, но там достаточно других умных голов чтоб это сделать, но не делают, и не собираються, а плюс еще и прогибаються раком под систему и удаляю топики и комментарии затрагивающие темы где прямо или косвенно переплитаеться политика и технология, т.е. темы не оффтоповые но трут их быстро, а часто и дают бан тому кто их публикует
Аноним 23/12/15 Срд 10:07:25 #27 №13749 
Ну бля, vps в мурике и шифрование на уровне локального прокси, которое обычный пакет упаковывает в простейший http с зашифрованным base64 на борту. Очём они там блять думают?
Аноним 23/12/15 Срд 21:08:46 #28 №13808 
>>13749
Как ты впс поднимешь, если весь шифрованный траффик будет прослушиваться?
Аноним 24/12/15 Чтв 02:35:13 #29 №13836 
>>13808

http://www.youtube.com/watch?v=vFjq9pID4-E
Аноним 25/12/15 Птн 11:50:54 #30 №13958 
>>13836
лол. Dh уязвим перед mitm. учи крипту.
Аноним 25/12/15 Птн 17:46:19 #31 №13973 
>>13808
Того времени, пока он пассивно слушается, мне хватит, чтобы настроить шифрование с PFS и проверкой подписи.
Аноним 25/12/15 Птн 19:09:53 #32 №13976 
>>13958
> Dh уязвим перед mitm
Ну раз такой питух то пруфай!

На видео как раз и показан mitm!
Аноним 25/12/15 Птн 19:22:31 #33 №13977 
>>13808
>>13958

MQV
http://habrahabr.ru/post/100950/
Аноним 26/12/15 Суб 09:41:43 #34 №13990 
> Согласно Закону операторы связи обязаны > осуществлять пропуск трафика с
> использованием протоколов,
> поддерживающих шифрование, с
> применением сертификата безопасности,
> за исключением трафика, шифрованного
> средствами криптографической защиты
> информации на территории Республики
> Казахстан.

Вообще-то выглядит так, что они собираются не пропускать зашифрованный в Казахстане трафик. Из и в Казахстан...(?) Подписанный с использованием того самого сертификата (?).
То есть по тексту новости похоже, что они собираются применять этот сертификат для защиты каких-то внутренних ресурсов. То есть внутренние ресурсы будут подписываться их сертификатом.
Новость кстати что-то удалили.
Аноним 26/12/15 Суб 12:31:49 #35 №13997 
>>13973
Если подменяют сертификат, то это уже активное прослушивание.
Аноним 26/12/15 Суб 12:43:33 #36 №13998 
>>13977
Спасибо, не знал. Но тут не поможет.
1
> Разумеется, Бобу известен открытый ключ Алисы, а той в свою очередь известен открытый ключ Боба.
2 "не нравится mitm - будешь вообще без доступа к серверам по шифрованным протоколам сидеть"
Аноним 26/12/15 Суб 13:00:32 #37 №13999 
>>13977
http://citeseerx.ist.psu.edu/viewdoc/summary?doi=10.1.1.45.2228
comments powered by Disqus

Отзывы и предложения