Google, Apple и Mozilla ввели запрет Казахстану на перехват трафика граждан - Inc News
, автор: Кутман С.

Google, Apple и Mozilla ввели запрет Казахстану на перехват трафика граждан

Разработчики Chrome и Firefox предприняли усилия, чтобы не позволить правительству Казахстана перехватывать зашифрованный интернет-трафик граждан.

Компаниями Google и Mozilla внедрено техническое решение, запрещающее установку корневого сертификата Qaznet Trust Network в их браузерах. Подобные меры для обеспечения безопасности данных пользователей Safari предпринимает и Apple. Об этом сообщает Reuters.

Отметим, еще в июле провайдеры в Казахстане обязали жителей Нур-Султана произвести установку на всех электронных устройствах государственного «доверенного сертификата» Qaznet для того, чтобы защититься от хакерских атак и просмотра противоправного контента. При этом уточнялось, что Qaznet предоставляется «уполномоченным государственным органом», и установить его требует местный закон о связи. При отказе операторы заявляли, что на сайты, передающие данные в зашифрованном виде по протоколу HTTPS, будет зайти невозможно.

Специалисты при этом предупреждали, что установка Qaznet даст возможность компетентным ведомствам проводить атаки типа «человек посередине» (MITM) - производить расшифку HTTPS-трафик, видеть его содержимое и при этом незаметно для пользователя зашифровывать всё обратно. Согласно проекту по глобальному отслеживанию интернет-цензуры при Мичиганском университете Censored Planet , Qaznet производил перехват интернет-трафика от 37 доменов, в том числе соцсетей «ВКонтакте», Facebook *(принадлежит организации, признанной в РФ экстремистской с 21 марта 2022 года и запрещена на территории РФ), Instagram *(принадлежит организации, признанной в РФ экстремистской с 21 марта 2022 года и запрещена на территории РФ), а также YouTube-канала и Google Hangouts.

Внедрение сертификата в Комитет национальной безопасности Казахстана объяснили тем, что производилось тестирование, в результате которого создана «система по предотвращению киберугроз», а также были «изучены проблемные вопросы, связанные с внедрением сертификата». Qaznet гражданам разрешили удалить, однако она все еще представляет угрозу приватности владельцам мобильных устройств, где не была удалена. Отметим, что срок действия сертификата закончится лишь в 2046 году.

Разработчики смогли сделать так, чтобы установка Qaznet в Chrome, а также других браузерах на основе кода Chromium, и Firefox была запрещена. Пользователям, которые установили Qaznet, при попытке входа на один из 37 доменов будет присылаться предупреждение об ненадежности установленного сертификата.

x