К сожалению, значительная часть сохранённых до 2024 г. изображений и видео была потеряна (подробности случившегося). Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!
Сортировка: за
Сохранен
455
Яндекс браузер без предупреждения установливает корневой сертификат Минцифры (Russian Trusted Root C — Яндекс браузер без предупреждения установливает корневой сертификат Минцифры (Russian Trusted Root CA) в системное хранилище windows. Происходит это автоматически при установке программы или во время фонового обновления. Наличие подконтрольного государственным ведомствам сертификата в системном хранилище открывает техническую возможность для проведения MitM-атак («человек посередине») на уровне провайдера или ТСПУ: 1. Дешифрация HTTPS-трафика: Оборудование на стороне сети может сгенерировать поддельный, но признаваемый вашей системой валидным сертификат для любого внешнего ресурса (например, зарубежного почтового сервиса или соцсети). Браузеры, использующие системное хранилище Windows, не покажут предупреждение о небезопасном соединении. 2. Перехват личных данных: Трафик расшифровывается на промежуточном сервере, анализируется (включая логины, пароли, cookie-файлы сессий) и только после этого отправляется к конечному сайту. Проверить на наличие можно так: 1. Нажмите клавиши Win + R, введите команду certmgr.msc и нажмите Enter. 2. В левой части окна перейдите по пути: Доверенные корневые центры сертификации > Сертификаты. 3. Найдите в списке строку Russian Trusted Root CA в колонке «Кому выдан». 4. Также проверьте папку Промежуточные центры сертификации > Сертификаты на наличие записи Russian Trusted Subordinate CA.
вчера 8:35
Сохранен
231
вчера 12:43
Сохранен
85
23 июня 9:13