Перейти к содержимому

Фотография

"Легальный" MITM в Казахстане


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 78

#41
Keffer

Keffer

    I.A.N.A.

  • В доску свой
  • 7 708 сообщений

Родственник умудрился поставить.Сертификат я нашел,а вот удалить его не получается.

Из мозиллы все удаляется нормально, у нее свое хранилизе сертификатов. Не получается - придется вам с ним сидеть))


  • -6

#42
Ruslan

Ruslan
  • В доску свой
  • 2 175 сообщений

Как можно удалить сертификат казнета из браузера Мозила?Родственник умудрился поставить.Сертификат я нашел,а вот удалить его не получается.Винда стоит седьмая.

 

почистить весь список CA в браузере, если не поможет снести и переставить систему.


  • 0

#43
un8fr

un8fr
  • В доску свой
  • 1 075 сообщений
Ничего не нужно переустанвливать и сносить. Достаточно удалить профиль.
Для этого запустите firefox.exe с ключом -ProfileManager
Там можно удалить текущий и все существующие профили. Создать новые.
  • 3

#44
Ruslan

Ruslan
  • В доску свой
  • 2 175 сообщений

https://profit.kz/ne...e-bezopasnosti/

 

Международное сообщество сомневается в казахстанском сертификате безопасности

Эксперты предостерегают — использование не доверенного сертификата чревато серьезными проблемами с информационной безопасностью страны.

 

«Коротко говоря, сертификат — это расширение технических возможностей правоохранительных органов в Казахстане. Этот инструмент нужен для выполнения основных задач наших силовых структур. Это выявление, проведение специальных оперативно-розыскных мероприятий на каналах связи. Когда мы используем западные технологии и ключи шифрования, проведение этих мероприятий осложнено тем, что правоохранительным органам нужно договариваться с владельцами ключей, либо с владельцами сервисов. А это иностранные организации. То есть, условно говоря, нужно договариваться с администрацией WhatsApp, либо Fасеbook, чтобы получить переписку пользователя

 

Сам по себе сертификат вряд ли сможет кого-то защитить. Зато вполне способен облегчить фильтрацию контента, а также поиск преступников в интернет-среде. Эксперты по ИБ обращают особое внимание и на то, что помимо предоставления доступа к своим личным данным, пользователи, установившие не доверенный сертификат, могут столкнуться даже с подменой информации, которая курсирует между их браузером и конечным сайтом. Нужно ли упоминать, насколько высок риск в том случае, если пользователь, установив не доверенный сертификат, решил провести какие-либо операции со своими счетами в интернет-банкинге?

 


Сообщение отредактировал Ruslan: 28.07.2019, 22:38:32

  • 1

#45
Maxim Davidov

Maxim Davidov
  • Частый гость
  • 76 сообщений

https://habr.com/ru/news/t/460579/

"Сертификат безопасности режима Назарбаева" - верно подмечено :D


  • 3

#46
Wayan

Wayan
  • Свой человек
  • 663 сообщений

херня прослушки от ГТС еще на instagram.com и twitter.com

растянулась

Screenshot 2019-07-30 at 13.29.29.png


  • 1

#47
Ruslan

Ruslan
  • В доску свой
  • 2 175 сообщений

Кстати что можно сказать технологические компании уже отреагировали по факту, нет возможности установить через подключение браузера сертификат прослушки, респект..

 

Screenshot 2019-07-30 at 13.43.44.png


  • 1

#48
Ruslan

Ruslan
  • В доску свой
  • 2 175 сообщений

вот кстати ZDNet пишет про весь список где нас прослушивать хотят:

https://www.zdnet.co...twitter-others/

 

android.com
messages.android.com
------------------------------------
goo.gl
google.com
www.google.com
allo.google.com,
dns.google.com
docs.google.com
encrypted.google.com
mail.google.com
news.google.com
picasa.google.com
plus.google.com
sites.google.com
translate.google.com
video.google.com
groups.google.com
hangouts.google.com
------------------------------------
youtube.com
www.youtube.com
------------------------------------
facebook.com
www.facebook.com
messenger.com
www.messenger.com
------------------------------------
instagram.com
www.instagram.com
cdninstagram.com
------------------------------------
twitter.com
------------------------------------
vk.com
vk.me
vkuseraudio.net
vkuservideo.net
------------------------------------
mail.ru
ok.ru
rukoeb.com
sosalkino.tv
tamtam.chat


  • 1

#49
MarkRegul

MarkRegul
  • Свой человек
  • 960 сообщений

Зато про нас весь мир узнает! 

Хотели же  :D


  • 1

#50
Maxim Davidov

Maxim Davidov
  • Частый гость
  • 76 сообщений

rukoeb.com sosalkino.tv

Ну это уже слишком. Такого я им не прощу...


  • 3

#51
MarkRegul

MarkRegul
  • Свой человек
  • 960 сообщений
А как или какой утилитой они вытащили из сертификата список прослушиваемых сайтов?
  • 0

#52
Ruslan

Ruslan
  • В доску свой
  • 2 175 сообщений

думаю банально перебирали


  • 0

#53
MarkRegul

MarkRegul
  • Свой человек
  • 960 сообщений

https://censoredplan...kazakhstan/live


  • 0

#54
PerGentleman

PerGentleman
  • Свой человек
  • 753 сообщений

А чего все так всполошились? За нами уже давно наблюдают в забуржуйске, собирают наши данные, контролируют жизнь. Мы уже давно в рабстве у иностранных корпораций и банкиров и что-то это никого не смущает, а тут вой подняли. Странные люди. Когда миром правит иностранный капитал, где Ваши возмущения?


  • -9

#55
sandyb

sandyb
  • Свой человек
  • 534 сообщений

А чего все так всполошились? За нами уже давно наблюдают в забуржуйске, собирают наши данные, контролируют жизнь. Мы уже давно в рабстве у иностранных корпораций и банкиров и что-то это никого не смущает, а тут вой подняли. Странные люди. Когда миром правит иностранный капитал, где Ваши возмущения?

Посмотрим, какую ты песенку запоешь если кто-то используя этот MITM вытащит все деньги с твоих сбережений или вывесит антиправительственную пропаганду под твоим именем на инете.
  • 4

#56
PerGentleman

PerGentleman
  • Свой человек
  • 753 сообщений
Посмотрим, какую ты песенку запоешь если кто-то используя этот MITM вытащит все деньги с твоих сбережений или вывесит антиправительственную пропаганду под твоим именем на инете.

Ваши счета уже давно не Ваши. И хорош уже демонизировать власть. Аблязова переслушали? Уверяю Вас, никому Вы не интересны. Чхать на Вас хотели. И без подобного сертификата достать человека можно. Хотели бы - уже достали. Вот только одно но: на нас, простых пользователей - глубоко пофиг. Запугал Аблязов народ и некоторые блогеры с ним туда же. Поменьше слушайте, а думайте логически. 


Сообщение отредактировал PerGentleman: 02.08.2019, 00:13:23

  • -4

#57
Evgen Ermoshenko

Evgen Ermoshenko
  • Гость
  • 47 сообщений

 

А чего все так всполошились? За нами уже давно наблюдают в забуржуйске, собирают наши данные, контролируют жизнь. Мы уже давно в рабстве у иностранных корпораций и банкиров и что-то это никого не смущает, а тут вой подняли. Странные люди. Когда миром правит иностранный капитал, где Ваши возмущения?

Посмотрим, какую ты песенку запоешь если кто-то используя этот MITM вытащит все деньги с твоих сбережений или вывесит антиправительственную пропаганду под твоим именем на инете.

 

да вытащить бабло можно и без этого убожества, это так ширма


  • -1

#58
Ruslan

Ruslan
  • В доску свой
  • 2 175 сообщений

наверно потому и дешифрацию пустили чтобы ловить тех которые не кому не нужны :)


  • 1

#59
Ruslan

Ruslan
  • В доску свой
  • 2 175 сообщений

проверка транзакций через google.com для оплаты через chrome в интернете это отдельный квест теперь будет :)

хотя удобно теперь всем власть придержащим можно с карточек сразу налоги списывать :) без вашего так сказать участия :)


  • 1

#60
MarkRegul

MarkRegul
  • Свой человек
  • 960 сообщений

Если установить на ПК серт. этот, то любой браузер будет работать через этот серт. при посещении этих сайтов?


  • 0


Количество пользователей, читающих эту тему: 0

пользователей: 0, неизвестных прохожих: 0, скрытых пользователей: 0

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.