Добавлена поддержка Ежчана (
ejchan.net,
ejchan.site). Набегаем, тестируем архивацию,
сообщаем о замеченных проблемах.
К сожалению, значительная часть сохранённых до 2024 г. изображений и видео была потеряна (
подробности случившегося). Мы призываем всех неравнодушных
помочь нам с восстановлением утраченного контента!
Наличие подконтрольного государственным ведомствам сертификата в системном хранилище открывает техническую возможность для проведения MitM-атак («человек посередине») на уровне провайдера или ТСПУ:
1. Дешифрация HTTPS-трафика: Оборудование на стороне сети может сгенерировать поддельный, но признаваемый вашей системой валидным сертификат для любого внешнего ресурса (например, зарубежного почтового сервиса или соцсети). Браузеры, использующие системное хранилище Windows, не покажут предупреждение о небезопасном соединении.
2. Перехват личных данных: Трафик расшифровывается на промежуточном сервере, анализируется (включая логины, пароли, cookie-файлы сессий) и только после этого отправляется к конечному сайту.
Проверить на наличие можно так:
1. Нажмите клавиши Win + R, введите команду certmgr.msc и нажмите Enter.
2. В левой части окна перейдите по пути: Доверенные корневые центры сертификации > Сертификаты.
3. Найдите в списке строку Russian Trusted Root CA в колонке «Кому выдан».
4. Также проверьте папку Промежуточные центры сертификации > Сертификаты на наличие записи Russian Trusted Subordinate CA.