Казахстан начал перехватывать весь HTTPS-трафик, требуя от пользователя установить государственный корневой сертификат на каждое устройство и каждый браузер
Сегодня интернет-провайдеры Казахстана начали производить атаку «человек посередине» (Man in the middle) на весь зашифрованный HTTPS-трафик. От пользователя требуют установить в каждый браузер на каждом устройстве корневой сертификат, выданный государством. Установка этого сертификата позволит интернет-провайдером расшифровывать, перехватывать, анализировать и подменять весь зашифрованный HTTPS-трафик.
«В связи с участившимися случаями хищения персональных и учетных данных, а также денежных средств с банковских счетов казахстанцев был внедрен сертификат безопасности, который станет эффективным инструментом защиты информационного пространства страны от хакеров, интернет-мошенников и иных видов киберугроз.
Внедрение сертификата безопасности поможет в области защиты информационных систем и данных, а также в выявлении хакерских кибератак интернет-мошенников на системы информационного пространства страны, частный, в том числе банковский сектор, до того, как они смогут нанести ущерб»
>>200250948 Похуй, все нормальные люди давно эвакуировались из этой помойки, там остались одни мамбеты-понторезы и небольшая часть чичей, которых туда депортировали после вв2.
>>200251069 Когда Ютюбчик и ВК перестанут открываться без установки зонда, то, мне кажется, 70% пользователей установит его себе. Ни о каких MITMах они не слышали, а тут вон закон и провайдер призывают установить. Для их же безопасности.
Я ни разу не поддерживаю то, что происходит у казахов, но там страна на грани бабахореволюции, чтобы исламчик)) радикального толка. Очевидно, этого не хочет ни РФ, ни, что гораздо важнее, Китай, у которого свои бабахи в соседней провинции. И вот нихуя руководство страны в такой ситуации сделать не сможет кроме ужесточения и набутыливания. Такие дела. мимо у нас через 10 лет, в Европках - через 25, неофициально, хули вы ебало корчите
>>200251210 > Я ни разу не поддерживаю > руководство страны в такой ситуации сделать не сможет кроме ужесточения и набутыливания Классическая методичка "я сама дочь офицера, не всё так однозначно"
>>200251210 > Я ни разу не поддерживаю то, что происходит у казахов, но там страна на грани бабахореволюции, чтобы исламчик)) радикального толка. Шизоид. Дальше не читал.
>>200251290 Но он прав так-то. Что делать, если сейчас очень много долбоебов, которые топят против нашей страны и правительства? Я бы вообще сделал суверенный интернет, про который не так давно были новости.
>>200251525 Кто-то против того, чтобы делать страну лучше? С приходом Путина и так наша страна вернула былое величие, жизнь стала более менее. Я к тому, что очень дохуя развелось проплаток, которые выбрасывают фейки про нашу страну и народ, а малолетки это все хавают.
>>200251210 >в Европках - через 25, неофициально Кстати, в Австрии с января все СИМ-карты должны быть зарегистрированы. Раньше можно было анонимные использовать. Так что да, общий вектор в ту сторону.
>>200251442 > Дни свободного интернета закончились давно. Глобализация не даст. Просто копротивление консерв у государств. Поколение сменится, придут прогрессевисты, и повесят местных царьков как в старые добрые.
>>200250841 (OP) Поясните пожалуйста для чайника, куда конкретно этот сертификат устанавливается, прям в браузер или в корень устройства? Если в браузер, то ведь можно в один установить для xyиты, а в другой нет чтобы в нормальном не анально-зондированном нете сидеть, так ведь? Если в корень устройства, то на одно установить, а на другое нет, чтобы точно так же с установленным сертификатом сидеть во всякой xyйне социальной, а с нормального девайса сидеть в то же луке. Или я чего-то не понимаю? Поясните пожалуйста.
>>200252285 >а в другой нет чтобы в нормальном не анально-зондированном нете сидеть, так ведь? Только до тех пор, пока весь трафик без зонда блокировать не начнут. А они начнут, в этом и смысл.
>>200251984 IPFS - транспорт, причём легковнедряемый. HTTPS - всего лишь протокол. Потому с https:// надо переходить на fs://. Полностью децентрализванные сети надёжны, как швейцарские часы
>>200252366 Децентрализованные системы всегда сложнее централизованных. Децентрализация несовместима с приватностью. Единственные живые децентрализованные системы - это email и p2p-сети (и торренты с ними). И там и так нет никакого шифрования, все всё видят и читают все твои данные.
>>200252349 >Только до тех пор, пока весь трафик без зонда блокировать не начнут. А они начнут, в этом и смысл. Ахтыжебаныйтыжнaxyй. А какие реальные методы обхода в таком случае существуют для глобального выхода в нормальный нет? Неужели только спутниковый за сотни нефти? И то за который набутылят если пропалят? Не может быть, чтобы не было обхода?
>>200251648 О каком величие ты говоришь, Оль? Стали более менее жить? Я смотрю, как люди в провинциях со средней ЗП в 25к збс живут. Цветут и пахнут. Что любого могут посадить за наркоту, которой у него нет, ради палок или полит причин.
>>200252491 > А какие реальные методы обхода в таком случае существуют для глобального выхода в нормальный нет? Туннелирование https-траффика через VPN, Tor, ssh. Но такой траффик тоже легко определить с помощью DPI. 80% пользователей ничем таким пользоваться не будут. Те, кто будут, будут под наблюдением. VPN запретят для физических лиц, как в Китае. Юридическим нужно будет получать лицензию у цензурного ведомства.
Административные проблемы не решаются техническими методами. Это в любом случае будет игра в кошки-мышки. Только мышка полудохлая и в запертой комнате, а за ней стая диких кошек.
Господа, пишущие что пиздец пиздец Казахстан охуел - вы давно заглядывали в корневые сертификаты ваших ОС на пэка и мобиле? Нет? Вот загляните. Там до усрачки сертификатов государств разных стран уже давно. Только вас это не волнует, они же КОРНЕВЫЕ, ололо.
Я только приблизился ко вкату в прекрасную веб разработку, и тут блядь ВСЕ ЗВОНОЧКИ того что интернет скоро во всем мире будет закрыт на уровне государства. Защо, двач?
>>200252488 > email Имеет сервера. > И там и так нет никакого шифрования, все всё видят и читают все твои данные. Есть тор. Самая, чтонинаесть, децентрализванная сеть.
>>200252775 Проблема не в том, что сертификат. А в том, что его используют для подмены трафика. Это активная атака. Никакие другие страны и УЦ таким не занимались, а если начнут - браузеры и ОС выпустят апдейт и удалят соответствующие сертификаты.
>>200253025 > Да ты даже не узнаешь об этом, лол Если не умеешь читать огромные предупреждения на всю страницу, то да, не узнаешь. Но в таком случае сам себе злобный буратино.
>>200253085 >Толсто, пидоран. в США на гос уровне(обама, цру,анб, клинтоны) говорят о том, что русские выбрали президента. Хули ты всё еще из-за крыма обижаешься, свинья?
>>200253731 Скоро будем либергной и предателей России пиздить и высылать в Сибирь на пахотные работы. Или опускать и отправлять петушиным рейсом до Амстердама. Не нравится Путин и Россия - пиздуй в район Красных Фонарей, пидор продавших жопу.
Они там обосрались с этим сертификатом. Я просто ткнул " проверить сертификат", а мне выдает, что он и так установлен надеюсь, что это баг, а не анальный зонд рашки
>>200253936 Ты под кроваткой поищи лахту, долбаёбина. Вы все уроды ебанутые со своими хохлами, лахтой, пыней, попыней Вы либергной и прочие, вы нелюди. Скоро давить вас будем и в гулаг отправлять.
>>200253906 Android его скачал и установил. Ты же когда на линк [email protected] жмешь и открывается почтовая программа не удивляешься ведь, что ты её не открывал в ручную. Так и тут, соответствие типа файла определенному действию.
>>200254031 ГУЛААААААААААГ ДА АНОН Я ТОЖЕ ЛЮБЛЮ СОВЕТСТКИЙ СОВЮЮЗЗЗЗЗ ЗААААААААААААААА СТАЛИНА БЛЯЯЯЯЯЯЯЯЯЯЯЯЯЯДЬ РОТ ЕБАЛ ЭТИХ ДВАЧЕРОВ ОТКРОЕМ ИМИДЖБОРДУ СОВКААААААААЧ ХАХАХАХ !!!!!!!!!!!!!!!!!!!!!111111111111 СТАЛИН НЕРУШИМЫЙ ХУЙ МОЙ СОСИМЫЙЙЙ И Я ПИДАРАААААААААААААААС МАТЬ ТВОЮ ТРАХААААААААЛ И СССОК ПИЛ НАХУЙ И ТВОИХ НАХУЙ НОССОК
>>200254117 Подсвинок прыщавый, прекращай пересказывать своими словами чужие штампы, мы не в гулаге и не на цензоре. >>200254139 Путин обеспечил защиту населения, подъем промышлености и сельхоза, доступное жилье. но червяк вроде тебя такие вещи не понимает.
>>200254257 Искать источник атаки. Это может быть антивирус, malware у тебя на компе или в роутере, специальное ПО, которые ты установил по просьбе работодателя.
Я чет не понял. А как банковские переводы делать? если какие-то пидорасы у провайдера всё видят, они легко все ваши деньги со счета спиздят, а потом хрен докажешь что это не ты. Интернет-банкинг умрет в казахстане.
>>200254354 >Путин обеспечил защиту населения, подъем промышлености и сельхоза, доступное жилье. но червяк вроде тебя такие вещи не понимает. Отсосал бы у него?
>>200254723 можно свой дедик купить и шифровать весь трафик через него, када казахсрашки посмотрят твой траффик то увидят только поеботину уровня aes шифрования
>>200254690 > Не похуй только тем, кто нарушает закон > которые в интренет в соц. стеях только сидят Вот посадят тебя за критику власти или отрицание сущестования бога, тогда и станет не похуй.
>>200254723 > Одним впном тут не обойдется как я понимаю. Пока не начнут его блочить, обойдешься. Когда начнут (а начнут обязательно) поможет маскировка трафика под другие протоколы. Но рано или поздно DPI и такой трафик начнет детектить и обрезать соединение, как китайский фаервол.
Еще раз: такие проблемы не решаются техническими средствами.
>>200254431 На некоторых сайтах предупреждение о самоподписанном сертификате, если посмотреть подробнее это некий TransTeleCom. Провайдер балуется что ли?
>>200255012 Нужно больше информации. Конкретно что за сайты и какую именно ошибку показывает браузер. Это может быть как MITM от провайдера или стороннего ПО, так и просто криворукие админы того сайта.
Интересно реализована ли у них проверка подлинности сертификата. Возможно казахи станут уязвимы к mitm по такой схеме: user>провайдер>злоумышленник>сервер Если не реализована проверка подлинности оригинального сертификата Мимо из ИБ
>>200257023 Если провайдер тебя атакует, то ты ничего с этим не сделаешь, так и будешь сообщения об ошибках получать. (или установишь сертификат провайдера и он будет весь твой трафик читать). Используй VPN или другое туннелирование, тогда будешь иметь доступ к сети нормальный.
Что за провайдер? В РФ или Кз? Как давно это происходит?
>>200257165 РФ, ТТК провайдер трасвеститы хреновы. Давненько уже, несколько лет точно. В самом сертификате написано с января 2013 до 2023 года. Периодически некоторые сайты так отваливаются и иногда даже появляются, обычно я просто использовал обход какой нибудь.
>>200251162 Всем этим 70% скрывать как раз и нечего, а кому есть чего, тот явно на эту хуйню не попадётся, зато куча собранных данных будет и не факт, что казахстан уже умеет их анализировать . Единственное, зачем эта хуйня может помочь - собрать доказательную базу для уже пойанных или подозреваемых персонажей.
>>200257770 "Инакомыслящий" это, например, Боря Немцов, а не Вован Говнов, котоый, придя с завода, пишет в своих быдлоклассниках, как бы он всех чиновников выебал. Первые и так, аки говно плавают на поверхности, вторые на хуй не сдались никому. Вот я и говорю, что разве что для уже тех, что "на карандаше" бутылку готовить.
>>200251648 >>200251408 ребята, не тратьте свое время на этих малолетних бунтарей нас в сто раз больше, нет смысла даже что-то им доказывать курс выбран, президент нас устраивает захотим вообще коронуем, чтобы у них горело посильнее))
>>200257902 > нахуй не сдались никому То тто же их за репосты хуевых мемов сажают или условки дают. Или это неугодные власти революционные подпивасники сорока лет из мухосраней.
>>200258048 Многих посадили? Я почи уверен этих трёх с половиной долбоёба затем и хватали, чтобы питун с барского плеча потом им швободку даровал, декриминализировав статью.
>>200258031 Если ты про DNS, то обычно там стоит либо "получать автоматически", либо адреса DNS-сервера провайдера. Если неуверен, впиши адреса с https://www.opennic.org Так провайдер будет знать еще чуточку меньше о твоих похождениях в сети.
Если ты про сертификат, то посмотри там >>200257291
>>200258048 >х за репосты хуевых мемов сажают или условки дают. а потом чсотрим кого "посадили"и у всех свастоны на странице и оружие дома и наркота и идеи про белу расу
>>200258147 ДНС какой не пропиши, всё равно видно, он бай дефолт нешифрован. Кстати, если у тебя огнелис, можешь включить шифрованный днс одним щелчком.
>>200258228 Я в курсе, но тому анону от митма избавиться сначала надо.
> можешь включить шифрованный днс одним щелчком Пока нет большого количества серверов, поддерживающих DNS over HTTPS, а сливать все свои запросы в одну большую клоудфляру - так себе идея.
Опять я. Что то не могу найти на компе что либо похожее. Сертификат поступает откуда то извне? Что это вообще за звездочка, это случайно не значит что имя скрыто?
Лично я цензуру не люблю, но считаю, что у государств есть право защищать приватность информации своих собственных граждан. А нормальным людям скрывать от родной страны нечего.
>>200258903 Пидора ответ. А как иначе? Вот я шифрую трафик своим private key + public key сервера и его можно расшифровать, зная либо мой, либо серверный private key. Если гос-во не хочет разглашать свой private key, ему придется проксировать и шифровать весь трафик через свои серверы, это же пиздец.
>>200258147 На всякий случай проверил Архивач на мобильном инете (мтс). http - нормально, https - ваше подключение не защищено, сертификат не сертификат, net::err_cert_common_name_invalid. Ок, продолжить - доступ к ресурсу ограничен
>>200259043 Это сертификат не шифрования, а проврки подлинности. По сути - хэш. А шифрование обеспечивается сессионным ключом, который генерируется каждый раз заново.
>>200259095 Тогда гос-во сможет только инжектнуть левый контент по https-запросу, но не сможет расшифровать настоящий. Их сервер перехватывает мой запрос по IP-протоколу, видет порт 443 и что дальше? Ключа-то они не знают.
>>200258885 Брат, ещё раз большое спасибо, сейчас ради теста поменял днс на обычный гугловский и на сайты теперь заходит спокойно. Но почему то кроме того самого архивача! Теперь там вместо сертификата просто "Ошибка при установлении защищённого соединения". Попробую сейчас ещё поменять днс на другой с opennic, может быть что нибудь изменится.
>>200259292 иди читай про митм >>200259386 серт одинаковый для всех. Это всего лишь открытый ключь, как дяя проверки эл.подписи. Прочитай про неё, чтобы понимать, кк это работает.
>>200259438 > серт одинаковый для всех. Это всего лишь открытый ключь, как дяя проверки эл.подписи. Прочитай про неё, чтобы понимать, кк это работает. Ты мне еще про 21 прерывание расскажи. Common Name, внезапно, должен совпадать с доменом, который подписывается этим сертификатом.
>>200259372 Попробовал с разными другими днс, архивач всё равно не открывается. Может он лежит сейчас просто? По крайней мере поддельные сертификаты пропали, уже хорошо.
>>200251287 Не знаю ты это с усмешкой сказал или как, но кто сказал что если я законопослушный, то и сидящий посередине провода товарищ Еськов-Захарченко тоже такой? И по заказу не сливает инфу о тебе, твоих сообщениях тому кто заплатил. Ну не конкретно о тебе, и так понятно что ты на трапов дрочишь, а на какого-нибудь богатого человека чтобы его планы узнать. Заметь, не незаконные планы, а вполне нормальные коммерческие.
>>200251143 Двачую это господина, сам из Нурказахстана, тем более, что Тор у нас уже как месяцев 8-10 не работает, вообще никак не подключается. Главное чтобы границу не закрыли, чтобы съебать можно было, а то будет как в Туркменистане выезд за границу до 48 лет запрещен.
>>200251146 У кого есть возможность сваливают, все друзья орысы свалили, кто в рашку а кто умнее в канадку, я хотел в штаты но гринку никак не могу выиграть, если совсем жопа буду уезжать в Турцию
>>200261476 Оплачивают, но ты должен будешь все вернуть когда вернёшься, программа называется Болашак (переводиться как будущее с нурказахского), там надо хуеву документов оформлять, плюс должны быть гаранты или хату родителей заложить, знаю случаи когда люди не хотели возвращаться или забивали на учебу и хаты родителей или гарантов уходили с молотка
>>200261678 Просто запускаешь без задней мысли и все работает не, я серьезно провайдер Билайн Хотя возможно дело в том что я палю в нем только онион ссылки, обычные не пробовал открывать
>>200261674 Профит в том, что любой прикорытник теперь может получить свой собственный корневой сертификат и клепать поддельные сертификаты для любого домена. Имея аудиторию можно запросто воровать любые аккаунты: соц сетей, банков, эпловских учеток. Ворованные акаунты можно продавать или шантажировать владельца.
>>200261887 Блять и только абонентам ТЕЛЕ2 рассылают. И только для жителей столицы (Нур-Султана). Пиздец. Как же заебали своими фейковыми новостями. Услышат звон и не знают где он, сразу орать КЛАДБИЩЕ ГРОБ ПИДОР СВОБОДЫ НЕТ ПРИТЕСНЯЮТ ЭТО ТОЛЬКО ПОКА АБОНЕНТАМ МАЛОЧИСЛЕННОГО ОПЕРАТОРА ЖИВУЩИМ В СТОЛИЦЕ ПРИСЛАЛИ А ПОТОМ ВСЕХ В ЖОПУ ВЫЕБУТ АРЯЯЯ Надо садить вас за фейковые новости.
>>200261874 Не переживай. Твои высеры на двачепараше мало кого интересуют. Достаточно охватить трафик с которого можно поиметь потенциальное бабло: например банковский.
>>200261959 теле2 ж руснявый, и инфраструктура, небось, руснявая, вот они и прикрыли жопу, мол, если у нас чёта неработает, значит это ваши холуи виноваты, вот и всё.
>>200261990 Да им похуй. Они все переименовали. Про декомунизацию на западе пидорахи жопу рвут. Тут ленина убрали памятник, улицы переименовали, все села областные тоже. Щас едешь по области - хуй знает где едешь. Я понимаю, это их право, но всю эту старую хуету, коммуняками построенную, как то странно переименовывать. господин майор-ага я ничего против не имею, на выборах за Токаева голосовал в Нур-Отане состою, просто накипело
>>200250841 (OP) Я, конечно, дико извиняюсь перед нурсултаказахами, но что такого опасного в Казахстане, что государство понадобился трафик пользователей?
Почему в последнее время мода пошла негатив выискивать, делать из мухи слона и педалировать все эти фейковые раскачивающие новости. Это лахта с обратной стороны?
>>200262038 Не все, многие уже заводят трактор, орысы в основном все уезжают, недавно заметил что в набитом автобусе один два орыса, хотя раньше было намного больше. Да и сами казахи тоже многие сваливают, у кого есть образование и деньги, тоже заводят трактора.
>>200262103 Нахуй иди я никуда сваливать не буду. Орысов еще дохуя, просто мы чиллим на работках или ездим в авто, пока аульские мамбичи в лоховозах потеют. мимо орыс 300к/сек, ебу казашек
>>200251210 >нихуя руководство страны в такой ситуации сделать не сможет кроме ужесточения и набутыливания А как насчет запрета ислама и жесткого подавления бунтов силовыми методами?
>>200262086 У нас ситуация под копирку с РФ почти. Президент 30 лет у власти, потом произошел транзит власти подконтрольному презику. Недовольства, митинги, Демократический Выбор Казахстана экстремистскаяя организация лол, раскачивание лодки. В ватсапе, к примеру, рассылку сделали, что деньги будут меняться или банковская система рухнула - люди атакуют отделения банков и требуют свои вклады, ведясь на фейк.
>>200250841 (OP) Так казахи даже столицу свою в честь Назарбаева переименовали. Они только рады будут. Нурсултан-нет, хулив. Почему у вас такой культ его личности, казахи? Он еще права первой ночи с вашими женами не имеет? Нурсултано-флорация так сказать
Сейчас отменили ЭЦП и сделали получение гос.услуг по одноразовому паролю, ок?! То есть, чтобы мошенники не взломали ваш телефон и не продали вашу хату, необходим такой сертификат.
>>200262294 Среди народа нет никакого обожания. Просто он уверен в своей богоизбранности, типа он пастух, а народ его глупое стадо, которое он должен вести. Ну и хочет остаться в истории, хотя забывает, что все улицы, быстро переименованные в его честь, так же быстро переименуют обратно. Хороший пример - Туркменистан. Народ его ненавидит, постоянный пиздеж с телека У НАС НЕТ ВОЙНЫ, МИРНОЕ НЕБО.
>>200255962 Живу в Астане и ты даун по одной простой причине. В стране официальная религия мусульманство, но при этом все клали. Девушки ходят с непокрытой головой, никто бороду не отращивает и толп народу возле мечети нет. Мусульманство тут как православие в России
>>200250841 (OP) Скорей бы уже и у нас так сделали, хочу чтоб всех либирах набутылили за клевету и оскорбления России. Ну и кастрюлеоголовых давно пора перебанить.
Честному человеку нечего бояться, а вот всякая либирашья шушера чует что у нее под ногами земля начинает гореть вот и вертятся как ужи на сковородке.
Стоит вспомнить как либерда разрываласьпосле того как иностранных агентов заставили раскрыть свое происхождение - сколько кукарежа было-то! Ведь поняли, собаки еьаные, что такой закон вскроет их поднаготную и кто им дкньги дает, лол. Вот и щас ебаная лмбирашья шоьла куааоекает на любые околоинтернетовские темы о регулировании.
Готовьте свои туза, либирашки! Мажьтесь вазиком, пока есть возможность, ведь в скором времени вас начнут набутыливать без предварительных ласк!
>>200262593 ты не понял , благодоря этому сертификату можно не только в одну сторону в трафик влезать но в другую будешь писать коммент "Путин молодец" а напишется совсем другой , уже на статью об оскорблении власти. Раньше наркотики подкидывали - теперь будут комменты .
>>200262481 Ну а нельзя было как-то пойти и выступить толпой хотя бы против названия столицы тогда? Это же унижение вас, как разумного народа. Теперь во всех аэропортах видно этот Нурсултан в табло, и сразу создаётся впечатление, что вы там все то ли поехавшие, то ли рабы. Словно средневековье какое-то
Живу в Казахии пока никакой смс не получал инфо на гос уровне не было, но что это пиздешь уверять не буду ибо вполне нормально Даня нашей страны которая по вечерам блочит телегу, в крупные праздники, выборы, какие нибудь гос праздник ложит ютуб и инсту на весь день что бы не было митингов и прочей хуйни, через год Валю отсюда, так что не особо парит
>>200262633 Хуйню не неси, либираха пиздлявая. Как ты себе это представляешь - сидит какой-то челик и пишет ботов, которые следят пока ты в интернет не выйдешь и начнешь чето где-то писать куда-то, а потом такой хуяк-с и вместо твоего поста о котах на форуме котофилов ебаных вылазит "путин хуйло"? Ты дурачок, да?
>>200262578 Ты живешь в Нурсултане Назарбаеве, дебил. Давно название своей столицы видел? Нахуй вы это сделали? Он вам качество жизни там европейское что-ли сделалал, что вы до такой степени благодарны? Памятник золотой ему еще поставить не забудьте
>>200250841 (OP) Ну это уже прямо инасилования по субботам le classique. Вас не только будут зондировать, но вы ещё и сами обязаны себе зонд в анус вставить. Делаем ставки, через сколько месяцев пыня и ко подхватят инициативу.
>>200262737 Ты сначало разебрись как это работает - потом уже пизди , трафик есесно будут не весь заворачивать а только конкретных людей (иначе тупо сервак не выдержит ) А дальше все просто - автозамена в запросе одних слов на другие нужные госорганам или комуто еще за взятку , а прикинь какойнить бизнесмен пишет не покупай тот завод - а приходит покупай ? а сколько такое стоить будет ? вот вот
А так зачем даже такое ? У тебя все пароли и так уйдут на гос серверы . и будут потом базами продоватся
>>200262500 ты его проверял? Там потребуется анальная ебля с подстановкой нод из секретного списка. Эти калечи типа того типка сидят и вручную перебирают их, а потом в бан кидают. Тор не такой уж и большой, мало кому он нахуй упал. Что дальше поднимать свою личнуюю ноду в другой стране, что ее прописывать?
>>200251210 >Я ни разу не поддерживаю то, что происходит у казахов, но там страна на грани бабахореволюции, чтобы исламчик)) радикального толка. >Очевидно, этого не хочет ни РФ, ни, что гораздо важнее, Китай, у которого свои бабахи в соседней провинции.
осталось понять, как сниффинг https поможет предотвратить революцию. Видимо, аллахбабахи не в телеграмах-вацапах общаются, а заходят на https://mail.ru и пишут друг другу емейлы.
Так сайты же вроде не работают со всякими васяновскими сертификатами. Не один сайт не пустит к себе когда у тебя вместо нормального сертификата анал.кз
>>200262139 Ахаха нищеброд ебаный 300к могут платить только руснявой шавке на побегушках ибо тебя никогда главным не поставят, а в случае чего сделают виноватым, да гордиться тем что ебёшь вонючих мамбеток это достижение, мне например русские наташки очень нравятся, чистые ухоженные, везде побритые, и главное умеют сосать и доставлять удовольствие, и самое главное не такие меркантильные шкуры как казшки
>>200262780 Ну вы же ничего с этим не сделали, не пошли там и не повыступали даже протестно. Значит только рады. Хочешь наверное еще право первой ночи со своей женой ему дать - Нурсултано-флорацию, и чтобы она родила Нурсултанят
>>200262810 так не сайт не пускает а брайзер у тебя на компе , потому и ставят гос серт тебе на комп потом трафик идет сайт-нормсерт-госсервер-госсерт-твойкомп
>>200262748 >>200262760 Кек. Ты прям как ебаный тупорылый гуманитарий сисян, который в свое время пытался отмазаться от переписки с гуьером-дружком едросом из кировсой области, в которой он прямо по сути признается в воровстве леса, что ему "вставили" в переписку левые дюфразы и диалоги, хотя это техничсеки невозможно при всем желании.
И вот ты, ебана лиьерда, спустя 8 лет как и твой господин-сисян пвтаешься ту же байку проннать? Ты обоссан, лживый хуесос. Почему либирахи такие лживые хуесосы и врут как дышат?
>>200262790 Это ты, пидорас тупорылый, сначала разберись в вопросе. Хуесос ты блядь говеный, перехватить трафик можно, а вот заменить - уже нет, ебаная ты лариса.
>>200262653 Казахи терпилы похлеще русских. В россии хоть начальные/овальные есть, оппозиционные сми, какие-то расследование, у нас же нихуя. Все оппозиционероа назар убил или посадил, отовсюду только лижут жопу ему.
>>200262813 Ору нах это же даже в голове не укладывается чтобы в США или любой другой нормальной стране такое сделали. А в пидорахе или в этих станах только так. Просто скоты, полностью заслуживают то что с ними делают.
>>200262890 лол как бомбануло то . С госсертом - у тебя трафик будет для промежуточной госноды как обычный http а для тебя видимость https
А с http трафиком можно что угодно делать .
Алсо я так в одной конторе где админил стебался через АД поставил всем свой серт и дальше развлекался к примеру менял в коде ютуба ссылку на сам ролик и при открытии любого ролика всегда игрался гимн ссср , хотя оформление комменты назавение итп было от того куда юзверь зашел по https
Стебался и когда слова подменялись при постинге на форумах итп
>>200252775 такое впечатление, что люди нихуя не понимают, как работает интернет. Ох, у тебя пачка корневых сертификатов предустановлено, что дальше? Ты реально считаешь, что имея приватный ключ от корневого сертификата можно расшифровывать весь трафик, который зашифрован публичными ключами, подписанными этим корневым сертификатом? единственное, что можно сделать, имея корневой приватный ключ, так это выпустить еще один сертификат для нужного сайта, и перешифровывать в середине им, но для этого давно придумали пиннинг сертификатов.
Блядь, ну откройте хотя бы вики и почитайте, как хттпс работает.
опять же, какая-то поебень про "казахов заставляют устанавливать сертификат". 1) нахуй его заставлять устанавливать? для перехвата этого не требуется. Единственное отличие что с установленным сертификатом тебе будет показываться зеленый значок в браузере (если браузер не внесет сертификат в банлист), без сертификата будет показываться "ошибка хттпс, нажмите кнопку чтобы показать сайт" 2) провайдер никак не может проверить, какие сертификаты у тебя установлены на устройстве. Да ему, тащемта и похуй - он трафик перехватывает и подменяет сертификат, а доверяет ли этому сертификату твое устройство - ему похуй абсолютно, трафик-то перехвачен.
>>200262928 Пидораха, спешу огорчить, в швитых если ты без впн и прочей еболы зайдешь на какой-нибудь нежелателтный для правительства шша сайт - тебе вылезет сообщение от фбр с настоятельной рекомендацией покинуть страницу.
>>200262986 Просто договорятся с каким-нибудь хуяндексом или майлсру и втюхают всем мамбетам говнобраузер с говеными сертификатами. А если пользуешься другим браузером, вечно будешь жмякать подтверждение хуевого сертификата. Ты че тупой чтоли ска?
>>200263100 Ага, тоьько если ты проигноришь предупреждение, к тебе домой вызовут наряд и как минимум следующую ночь ты проведешь либо в участке, либо в джейле.
Ты, пмдорашка, реалтно думаешь что в стране, по сути изобревшей интернет, правительство не вставило анальные зонды пользователям? Тебя кто так промыл, а, пидораха?
>>200263227 ну пару лет назад этот ахуевший админ серта пытался у мозиллы потребовать внести . А так судя по обсуждению на мозиле - они идут к блеклисту
>>200263282 Как машина производства да, как социальное государство дно. Люди дохнут просто на улице и всем похуй. Концлагеря уже в открытую существуют. Нарушение прав человека.
>>200254354 >Путин обеспечил защиту населения, подъем промышлености и сельхоза, доступное жилье. >но червяк вроде тебя такие вещи не понимает. в какой стране он это сделал, непонятно.
>>200263259 о даже нашел эту тему как они этот серт в мозилу пытались пропихнуть (так как мозила не юзает системное хранилище коренвых сертов изза того что там много говна)
>>200263338 Они дохнут на улице, потому что некомпетентное лицо не иеет права оказывать мед. помощь и даже статестически у них смертей на улицах должно быть дохуя, ничего удивительного. >Концлагеря уже в открытую существуют Китайских мусульман имеешь ввиду? Я бы не сказал, что им хуево живутся, за исключением того, что "такбир" на улице не покричишь, как в прогрессивной европке.
Есть инфа от знающего человека что скоро будут реальные изменения. После того как стабилизируют Сирию выдвинутся что бы выпиливать ИГИЛ везде и сформируют торговый альянс со средним востоком. Нефть поднимут и будут держать, Европа хуй что сделает. Сейчас главное не бухтеть.
От нас требуется сидеть тихо на выборах и до выборов. После того как все сделают, все будет заебок. Всем устроят довольствие как Саудовским гражданам - каждый будет кататься в масле. Главное сейчас сидеть тихо и не суетиться. Никаких митингов, никаких навальных. Просто переждать и всё будет заебись, там все схвачено.
>>200263119 еще раз - нахуй им нужно ставить тебе этот сертификат? они и без этого трафик перехватывают и подписывают своим паленым. Доверяет ли твой браузер паленому сертификату или нет - кого это ебет-то? это твои проблемы.
>>200263391 Меня пиздец пугает то, что на эту тему столько лахтошлюх слетелось. Значит время, когда эту же тему введут в Поехавшей Педерации - около года. Пиздец, анон, мы хоть когда-нибудь нормально сможем пожить?
>>200263505 Ну смотри, с одной стороны у нас есть конченное уебище вроде тебя, которое зачем-то копротивляется за госдуарев сапог и постоянно оправдания ищет. Казалось бы, зачем? А вот в закручивании гаек со стороны госдуарства гораздо больше смысла. Ты же вообще даунище тупорылое.
>>200263478 откуда тебе знать, кто куда звонит. Или ты просто привык к тому, что вокруг пострадавшего собирается куча долбоёбов, которые кто глазеет, кто на телефон снимает, и все они создают препятсвие для доступа и медиков, и , кстати, тоже никуда не звонят, надеясь, что кто-то уже позвонил.
>>200263581 ты туда ответил, ебанашка? какой блядь копротивляется? какие оправдания? ебанутый даун.
я говорю, что для перехвата хттпс не нужно никаких сертификатов на конечное устройство устанавливать. Устанавливать сертификат нужно только для того, чтобы ты не замечал, что твой трафик перехватывают и у тебя окошко "что-то не так с хттпс" не вылазило.
>>200263633 Интернет вроде как ещё у протоукров был, а они по сути русы. Там с пруфами нашли устройство которое не могли создать без интернета. Возраст 300к лет.
>>200264062 > 26 марта Европейский парламент окончательно принял «Директиву об авторских правах». Критики говорят, что Директива может навсегда изменить европейский интернет, ограничив его свободу > Федеральная комиссия по вопросам регулирования связи США (FCC) вчера с перевесом в один голос проголосовала за отмену принципа сетевого нейтралитета. Американский сегмент Twitter и Facebook пестрят заголовками о том, что «они убили интернет»
>>200263159 Это ты пидорашка, оправдывающая репрессии. Может ты ещё и совок, мечтаешь чтобы государство тебе сопли вытирало. ФБР предупреждает человека, что за определенные действия будут санкции и дальше человек сам решает, готов он рисковать или нет.
>>200264717 Конечно стерпим, что мы мужики да ради барина не потерпим, им же баям да баринам знаете как плохо, денег им не хватает детей надо в заграницу учить отправить, виллу на Мальдивах построить, а тут всякие вольнодумцы мешают казну государственную расхищать, да что мы мужики не потерпим что ли, надо просто поерзать да поглубже на горлышко бутылки присесть, чтобы бы поглубже вошла.
>>200264216 >а вот у хохлов/еропейцев/американцев/китайцев Они также следуют за Россией, только с отставанием. В мире тренд на закручивание гаек, который какая-нибудь страна должна переломить. Почему бы России не стать такой страной, хоть раз использовать "свой особый путь" в хороших целях? Но увы.
Посмотрел сертификаты на компе - лишних или новых нет. Но такой вопрос, каким из доверенных не стоит доверять? Удалю к хуям и не буду заходить на сайты которые ими подписываются.
>>200265142 Ну блядь даже не знаю, репрессии уровня "кто не гей, тому пиздец"? Или ты думаешь пендостан не спонсирует все эти лгбт-парады в разных странах?
>>200263494 >требуется сидеть тихо на выборах и до выборов до выборов: сидеть тихо до выборов выборы: сидеть тихо на выборах после выборов: сидеть тихо до следующих выборов Так толсто, что аж тонко. Жена офицера, небось?
>>200267473 >запретили увольнять за ориентацию, расу или пол >запретили называть унтерменшами геев , негров и трансов РЯЯЯ РЕПРЕССИИ В США КТО НЕ ГЕЙ ТОМУ ПИЗДЕЦ
Правильно, давно пора сделать вход в интернет только по паспорту с двухфакторной идентификацией. Ато заебали пиздюки, у них еще усы расти не начали а они уже права качают и непрерывнр дрочат.
>>200268264 Т.е. я не могу выпустить игру с красивой тёлкой, потому что это дискриминирует кого-то? И для того чтобы мне быть успешной компанией, мне нужно вкладывать мои деньги в открытые, рыночные феминистические центры? > как и торговля контрафактом Так, а вот я помню как эпл судилась с самсунгом за то что у самсунга углы скруглёные. Самсунг контрафакт или нет?
>>200268054 Надо будет и не только сертификат установим, пусть в каждом доме живёт по сотруднику из органов, а если барины скажут то и жен и дочерей своих отдадим не жалко на нужды отечества, что мы не мужики что ли, пусть на наших спинах жён наших и сношают
>>200268460 >я не могу выпустить игру с красивой телкой Можешь. Законов, запрещающих это, там нет. Вот только представь себе - критики тоже могу критиковать тебя так, как им хочется. В том числе и за красивую телку. Такие дела.
>>200268642 > критики тоже могу критиковать тебя так, как им хочется Ты упустил важное упущение. Не критики, и правителсьтво сша, которое спонсирует культуру критиков и создаёт свой собственный рыночек. Такие дела.
>>200268732 >правительство создает свой собственный рыночек Да ты прямо АМЕРИКУ ОТКРЫЛ, какое правительство так не делает? Это ж одна из основных задач правительства - регулировать рынок. Наряду с обеспечением прав и свобод граждан. А тут - два в одном, и рынок регулируешь, и за права выступаешь.
>>200269747 > какое правительство так не делает? Да, блядь, любое нормальное. Китай, япония, корея, все остальные азиатские страны, страны южной америки. > Это ж одна из основных задач правительства - регулировать рынок Регулировать рынок экономическими методами и запретами эксплуатации конкретных технологических решений, а не обоссаной пропагандой каких-либо ценностей, которые предварительно и заблоговременно нужная группа компаний продвигала.
>>200270302 >Китай не регулирует рынок Ты пизданулся что ли, мамкин анкап-фантазер? Как тебе такая хуита в голову вообще пришла? Я в гугле вбиваю "как китай регулирует рынок", и мне выдает овер9к статей с описанием того, что именно и в каких областях регулируется. Я просто не ожидал, что я с таким ебанашкой трачу время разговариваю. Ты бы еще сказал, что Земля плоская.
>>200250841 (OP) >От пользователя требуют установить в каждый браузер на каждом устройстве корневой сертификат В компьютерные игры и любой другой софт тоже сертификат устанавливать нужно?
>>200250841 (OP) Кстате сам настроивал эту атаку ради теста у себя с 80 порта на 6000 через форвардинг пакеты отправлял и через ваиршарк смотрел в итоге там риал типо все данные по типу паролей от аккаунтов через post отправляются. Ну типо прикольно )
>>200250841 (OP) Это просто IT с национальным колоритом, лел. Чебурнет бета версии по-казахски, если угодно. Корявый КЗ сайт госуслуг не работает без установки костыля-сертификата и дополнительной ебли с браузером. То, что призвано облегчить как-то жизнь, всё делает как всегда. Какая-нибудь бабка вообще не в состоянии будет что-то на этом сайте сделать. А здесь всё просто выглядит как «Поставьте себе зонд сами, а то у нас лапки». Арирую с этих лалок.
Сегодня интернет-провайдеры Казахстана начали производить атаку «человек посередине» (Man in the middle) на весь зашифрованный HTTPS-трафик. От пользователя требуют установить в каждый браузер на каждом устройстве корневой сертификат, выданный государством. Установка этого сертификата позволит интернет-провайдером расшифровывать, перехватывать, анализировать и подменять весь зашифрованный HTTPS-трафик.
https://bugzilla.mozilla.org/show_bug.cgi?id=1567114