Сегодня мы получили очередную «дружескую» оплеуху от наших американских «друзей»: США отозвали SSL-сертификат (т.е. сертификат безопасности) у официального сайта ФСБ.
Об этом в интервью украинскому пропагандисту Дмитрию Гордону с гордостью сообщил) американский IT-бизнесмен Майкл Талан.
Он отметил, что, по мнению американцев, которые «знают всё», Москва применяла «грязные методы, используемые черными хакерами на службе у Кремля», поэтому Россию решено было наказать.
Еще раз: SSL - это сертификат, удостоверяющий подлинность сайта.
Проблема заключается в том, что Россия не входит в так называемый «клуб», который выпускает сертификаты, признанные всеми производителями браузеров, поэтому любая компания использует либо бесплатные ключи Let’s Encrypt, либо платные от западных производителей.
Так вот, по информации Талана, руководство США настолько «устало» от нашего поведения, что отозвало сертификаты у 35 официальных российских организаций, по мнению американцев, «управляющих страной».
В качестве примера одного из последних отключений от SSL-сертификации, Талан привёл официальный сайт Президента РФ и сайт ФСБ России.
Теперь они доступны пользователю по стандартному протоколу //, сохраняя сообщение в браузере о том, что эти сайты небезопасны, иначе говоря, трафик не зашифрован.
По информации бизнесмена, США намерены также отозвать сертификаты SSL и у таких российских IT-гигантов, как Яндекс и «Mail.Ru».
Точно знаю, что в прошлом году была попытка лишить SSL-сертификата сайт Общественной палаты России. Да и, думаю, про другие попытки мы просто не знаем.
Талан добавил, что такой шаг - это беспрецедентная демонстрация того, на что готов пойти Вашингтон, если «Москва не выполнит требования США».
Интересно, о чем вообще идёт речь? Что мы должны сделать, чтобы нас «простили»?!
alexsword: Как выяснилось, там и не было SSL версии, то есть "отнимать" было особо нечего.
западная цензура в интернете добралась и до российских сайтов ... что скажут защитники западной "свободы" слова и "демократии"?
Комментарии
если это просто информационный сайт, без возможности логина и обмена сообщениями, что там шифровать-то вообще?
Насколько я помню модель, шифрование там для гарантии аутентичности получаемой информации (MIM).
Странно что у АШ еще не отобрали сертефикат. Хотя когда заходишь именно в эту статью, то соединение не безопасно. Это какой то прикол или фича ?
Только сейчас обратил внимание, что соединение не полностью защищено.
А когда прямо набрал в Опере https://aftershock.news/?q=blog то вышло безопасное соединение.
После написания предыдущего комментария соединение стало не полностью защищено.
Пишу сейчас новый ответ - высвечивается безопасное подключение.
Короче этот ресурс глючит.
PS. После того как дописал и нажал "сохранить" - опять значок ахтунга.
Соединение с aftershock нормальное, по https, но на этой же странице отображается КДПВ с cont-а, а эта картинка идет по http, поэтому и предупреждение о том, что не все элементы на странице получены по безопасному соединению
да, совершенно технический момент, возникающий неизбежно, если разрешаешь внешние ссылки и картинки
Это фича :) - часть контента подтягивается не по протоколу SSL
Добавил: сорри, открыл комментировать - попил чаю - отправил... сначала не понял, куда ушло :) Надо коммент предварительный делать. Как трудно жить.
просто сейчас шифрование стало де-факто стандартом и на адреса без префикса https броузеры косо посматривают...)
Тоже верно. Ну, значит, пора свои удостоверяющие центры создавать, ну и браузер не завредит, Китай поддержит, думаю.
Удостоверяющие центры в России есть.
Можете тогда поясните в чем суть проблемы и "лишения"?
Проблема в том что разработчики браузеров не добавляют наши корневые центры сертификации в доверенные. И врядли будут добавлять.
Понял, то есть олигополия на одних услугах и навязывание других услуг.
Антимонопольщикам на заметку.
Я, кстати, давно тыкал заинтересованных в этот вариант действий. А оттуда, по их словам, - тишина.
"Тут не всё так однозначно." (с)
Распространяя ВНУТРИ своего браузера набор "корневых" сертификатов - изготовители браузера тем самым "подписываются", что это - хорошие сертификаты.
Это как я приведу в компанию нового человека, все будут знать "Это Вася, его привёл и за него поручился Петя". Даже если я никогда явно не поручался, сам факт, что привёл его я - всеми остальными будет считаться поручительством.
И включать любой НОВЫЙ корневой центр - возникают естественные вопросы: "что это за новичок, для чего он был создан, с какими целями, какие именно процессы пытаются нашими руками запустить?"
И прецедент, например, Казахстана тут очень плохой. Казахстан пытался де факто запретить шифрование у себя, но при этом сохранить иллюзию шифрования. Обмануть ВСЕХ пользователей интернета на своей территории. Классический технический приём воров, например, чтобы увести чужие деньги из банка - встроиться в якобы зашифрованный поток и выбросить от лица пользователя свои команды. Только от лица государства (т.е. анонимно, от президента до, потенциально, последнего опера из глухой деревни)
https://www.linux.org.ru/news/security/15119047 и https://habr.com/ru/news/t/460579/ и https://en.wikipedia.org/wiki/Kazakhstan_man-in-the-middle_attack
Казахстан единодушно послали нафиг, и правильно сделали. Но - это бросает тень на все республики бСССР. Если ФСБ РФ попросит добавить свой сертификат - первое, о чем все подумают, будет именно казахстанский прецедент. И даже без явной русофобии многие откажутся, просто потому, что "нафиг это НАМ надо, создавать такую возможность для ФСБ, наша репутация не резиновая, мы с эотго ничего кроме проблем не получим"
прямая русофобия и расизм. Не юлите.
Нет.
Если вы всех, не готовых подчиняться любому вашему требованию, независимо от последствий и затрат для них, записываете в русофобы - вы их таковыми и сделаете.
а если отзеркалить ситуацию?
Какую именно?
У меня нет привычки всех скопом в русофобы записывать
А в мире нет исторически сложившегося "советского интернета", в котором бы все "первые сертификаты" исторически принадлежали бы советским купцам, а западные правительства хотели бы уподобиться советским купцам, завести свой сертификат, и, в отличие от купцов, использовать его принудительно для подделки/чтения всей информации граждан.
Если вы хотите написать альтернативную историю - то это хорошо, это популярный жанр и наверное на варианте "злые буржуи лезут в наш советский вариант" можно будет заработать, ка минимум лайков, а может быть и рублей.
Ты какой-то бред несёшь.
Только это не мой бред. Это меня выше попросили "отзеркалить ситуацию" - вот я её и зеркалю. Бред и получается, да, потому что такая бредовая просьба была.
Да ты по жизни бредишь. Слейся с ресурса, упоротый.
ну точно, кисо таки обиделось, над любимым дядюшкой посмеялись
ну давайте тогда вы, "отзеркальте ситуацию", только честно, а не как у вас обычно
Не, здесь ты точно не приживёшься. Слишком тупой.
Я конечно понимаю, что кроме перехода на личности вас ничему не учили, но попробуйте вырасти над собой, попробуйте научиться разговаривать по теме вопроса, а не только какашками кидаться во всех прохожих. А то так и будете эльфом, конечно 80 уровня и даже с перспективой дорасти до 81-го, но - от УДО до УДО.
И раз вы обиделись на то, как я отзеркалил ситуацию по просьбе вашего дядюшки, то сделайте над собой усилие, и капельку по-ра-бо-тай-те: отзеркальте лучше, чем сделал я.
Ты даже не представляешь, насколько убогим ты выглядишь здесь.
Все 80 уровней вашего тренированного какашкометания бесконечно важны для пустого множества читателей.
Попробуйте лучше их удивить, и по-ра-бо-тать. "Отзеркалить ситуацию" так, как вам кажется корректным. Хотя начать работать вам придется с 1-го левела, но потом, я надеюсь, втянетесь. Вообще люблю о людях хорошо думать.
Это мне, как ассенизатору, приходится общаться с подобной тебе субстанцией. Потом придут Алекс, ЧитаюВсё или Советователь, и наведут порядок.
Я то думал, они сами за себя говорить могут. Как хорошо, что вы их спасаете, как бы они без вашего какашкометания жили бы!
Кстати, ассенизаторы обычно убирают то, что вы расбрасываете. Несмотря на нацепленный вами флаг, риторика у вас американского пошиба. Как писал Брэдбери, пожарные не тушат, а начинают пожары.
Ладно, раз работать вы не способны, то оставляйте за собой последнее слово.
Примерно половине человечества вместе с вами это единственно доступная ценность человеческого общения. Порадуйтесь, разрешаю.
:рукалицо.
Тебе явно не с кем поговорить.
Заведи себе подружку. Ну или просто подрочи.
Алекс! Это ты свой ИИ на мне отрабатываешь?! Так бы сразу сказал. А то оно ещё не определилось с полом.
Ваша беседа с ЭксМузером обречена на провал. Данный персонаж находится между 4 и 5-й стадией алкоголизма, следствием чего является девиантное поведение и приступы агрессии в периоды трезвости. Просто забейте.
Зачем вы нагло врёте? У алкоголизма всего три стадии.
4.
Это у обычных людей.
Но есть люди, который на своём примере раздвигают горизонты науки. Нет такого дна, которое бы они не пробили.
Я вот в частности, в порядке научного эксперимента, подумываю об изучении функциональности банов, на примере добровольной самоназванной цепной лабораторной болонки. Мне - опыт, а клоуну 80 левела - ачивка, будет первым баном у новичка. Надо же и ему чем-то гордиться :-)
Меня ооочень тяжело оскорбить. Забей. Мой психологический профиль ты будешь дочитывать/дописывать в шестой палате Кащенки.
Если учить фармакологию по педивикии или яндексдзену, то 3 или 4.
А меня фармакологии учил выдающийся советский фармаколог-биохимик Павел Васильевич Сергеев, и он выделял четкие 5 стадий с вполне определенными критериями и границами с позиций клинической фармакологии.
Меня учил действующий на тот момент нарколог.
Когда она для примера програла нашу группу через тестирование, то оказалось всего 3 парня были не алкоголиками)
Жесть. Один идиот даёт советы другому. Цырк на гастролях.
Да, не забывай обновлять свой бан, а то не дай Бог слетит.
Да я уже забил.
Бывают клоуны добрые, бывают злые, а бывают - просто скучные.
Ну вот ты - один из таких. Ты тут нахер никому неинтересен. Тебя через день никто не вспомнит.
Меня тут клоуном никто не считает. Разве что клоуны.
Аааа! Так тебя скучные клоуны за своего всегда признают! Рыбак рыбака видит, понимаю. Отличный у тебя каминг-аут получился, феерический. Нажми себе на нос, пусть "татчиш" пропищит
Аааа! Так тебя скучные клоуны за своего всегда признают! Рыбак рыбака видит, понимаю. Отличный у тебя каминг-аут получился, феерический. Нажми себе на нос, пусть "татчиш" пропищит
Аааа! Так тебя скучные клоуны за своего всегда признают! Рыбак рыбака видит, понимаю. Отличный у тебя каминг-аут получился, феерический. Нажми себе на нос, пусть "татчиш" пропищит
Изыди.
Так это ты, прицепной клоун, за мной бегаешь, а не я.
Я помойных кошек с консервными банками на хвосте к себе в коменты не звал.
Алекс, может уже пристрелишь этого утырка? Ну чего он мучается?
Какая красота! Таскающаяся за всеми, но всем же скучная ябеда, посланная старшеклассниками обратно на свой этаж, изменившимся лицом зовёт учительницу.
Страницы