США отозвали SSL-сертификаты у российских сайтов!!!(подарочек от партнёров)

Аватар пользователя Ордынец

Сегодня мы получили очередную «дружескую» оплеуху от наших американских «друзей»: США отозвали SSL-сертификат (т.е. сертификат безопасности) у официального сайта ФСБ.

Об этом в интервью украинскому пропагандисту Дмитрию Гордону с гордостью сообщил) американский IT-бизнесмен Майкл Талан.

Он отметил, что, по мнению американцев, которые «знают всё», Москва применяла «грязные методы, используемые черными хакерами на службе у Кремля», поэтому Россию решено было наказать.

Еще раз: SSL - это сертификат, удостоверяющий подлинность сайта.

Проблема заключается в том, что Россия не входит в так называемый «клуб», который выпускает сертификаты, признанные всеми производителями браузеров, поэтому любая компания использует либо бесплатные ключи Let’s Encrypt, либо платные от западных производителей.

Так вот, по информации Талана, руководство США настолько «устало» от нашего поведения, что отозвало сертификаты у 35 официальных российских организаций, по мнению американцев, «управляющих страной».

В качестве примера одного из последних отключений от SSL-сертификации, Талан привёл официальный сайт Президента РФ и сайт ФСБ России.

Теперь они доступны пользователю по стандартному протоколу //, сохраняя сообщение в браузере о том, что эти сайты небезопасны, иначе говоря, трафик не зашифрован.

По информации бизнесмена, США намерены также отозвать сертификаты SSL и у таких российских IT-гигантов, как Яндекс и «Mail.Ru».

Точно знаю, что в прошлом году была попытка лишить SSL-сертификата сайт Общественной палаты России. Да и, думаю, про другие попытки мы просто не знаем.

Талан добавил, что такой шаг - это беспрецедентная демонстрация того, на что готов пойти Вашингтон, если «Москва не выполнит требования США».

Интересно, о чем вообще идёт речь? Что мы должны сделать, чтобы нас «простили»?!

Авторство: 
Копия чужих материалов

alexsword: Как выяснилось, там и не было SSL версии, то есть "отнимать" было особо нечего.

западная цензура в интернете добралась и до российских сайтов ... что скажут защитники западной "свободы" слова и "демократии"?

Комментарии

Аватар пользователя Omni
Omni(11 лет 7 месяцев)

Ключевое слово:

украинскому

Аватар пользователя ronnix
ronnix(6 лет 3 месяца)

Интересно, о чем вообще идёт речь? Что мы должны сделать, чтобы нас «простили»?!

 Нужно лишь, чтобы было объявлено лица ответственные за антироссийскую политику объявляются персонально ответственными.

Аватар пользователя artemkaftf
artemkaftf(10 лет 1 месяц)

мусорная новость 

Аватар пользователя zonder
zonder(6 лет 6 месяцев)

Это что же, американскую интеллектуальную собственность в России теперь некому может стать защищать, однако.

Аватар пользователя св.Евгений
св.Евгений(10 лет 2 недели)

Интернет - это поле боя 3 мировой войны. Кто его контролирует, тот и выигрывает 
Китай давно это понял И создает свой Интернет 

Скрытый комментарий Повелитель Ботов (без обсуждения)
Аватар пользователя Повелитель Ботов

Годный срач. Ахтунг - пахнет трольчатиной! Автор, нет ли в обсуждении упырей? Сим повелеваю - внести запись в реестр самых обсуждаемых за день.

Комментарий администрации:  
*** Это легальный, годный бот ***
Аватар пользователя jawa
jawa(7 лет 6 месяцев)

отозвали SSL-сертификат (т.е. сертификат безопасности) у официального сайта ФСБ.

Если сертификат оплачен и отозван, то было бы правильно вернуть часть денег, ведь сертификат обычно выдаётся на определённое время, получается что оплаченная услуга не оказана.

Всё равно не понимаю, разве Российский удостоверяющий центр не может выпустить сертификат? Тем более что ФСБ эти самые удостоверяющие центры как раз и лицензирует.

Аватар пользователя eumorozov
eumorozov(4 года 9 месяцев)

Это не вброс ли? Были ли данные сайты доступны по https ранее?

Я на kremlin.ru лет 15 не заходил, а на fsb.ru - никогда. Список остальных организаций не приведен.

Аватар пользователя alexsword
alexsword(12 лет 6 месяцев)

Проверил Госкомстат, куда регулярно хожу - там стоит SSL - https://rosstat.gov.ru/

Аватар пользователя eumorozov
eumorozov(4 года 9 месяцев)

Все больше убеждаюсь, что это был вброс:



CNews пишет о том что сайт с законопроектами Госдумы скоро будет недоступен во многих браузерах поскольку использует TLS 1.0, а скоро этот стандарт передачи данных не будет поддерживаться в Firefox и других браузерах [1]

Долго думая что добавить к этой новости, не могу не вспомнить о том что, например, сайт обращений к Президенту РФ letters.kremlin.ru до сих пор не имеет своего сертификата [2]. Там только относительно недавно стал отзываться https с сертификатом от другого домена [3].  

Раньше, для того чтобы, например, губернатору знать о том на что жалуются граждане Президенту, достаточно было договориться с крупнейшими местными провайдерами чтобы перехватывать все отправленные сообщение от граждан направляемые через незащищённый http протокол.
Да и сейчас, пока своего сертификата у домена нет, тоже можно, лишь чуть сложнее, но ничего нереального. Тем более что по умолчанию letters.kremlin.ru только http и поддерживает.

Но это всё, разумеется, исключительно умозрительная, нереалистичная ситуация. Конечно же, ни один губернатор, по причине высоких моральных качеств и этических принципов, не мог даже задуматься о подобном.

Ссылки:
[1] https://www.cnews.ru/news/top/2020-07-16_sajt_s_zakonoproektami_gosdumy
[2] http://letters.kremlin.ru
[3] https://letters.kremlin.ru

#tls #ssl #https #privacy

 

Видимо, на указанных сайтах https никогда и не было, или он был устаревшей версии, не поддерживаемой современными браузерами.

Аватар пользователя Symon
Symon(7 лет 7 месяцев)

Раньше, для того чтобы, например, губернатору знать о том на что жалуются граждане Президенту, достаточно было договориться с крупнейшими местными провайдерами чтобы перехватывать все отправленные сообщение от граждан направляемые через незащищённый http протокол.
Да и сейчас, пока своего сертификата у домена нет, тоже можно, лишь чуть сложнее, но ничего нереального. Тем более что по умолчанию letters.kremlin.ru только http и поддерживает.

Если через VPN зайти, то не получиться  "достаточно было договориться с крупнейшими местными провайдерами чтобы перехватывать все отправленные сообщение от граждан направляемые через незащищённый http протокол", то есть провайдер увидит зашифрованные ssl пакеты с Вашего компа на vpn. Вот если после vpn перехватить, то можно прочитать.

Аватар пользователя Juseppe
Juseppe(7 лет 5 месяцев)

В 2016-м на kremlin.ru https не было. Позже не заходил. Думается мне, что он так и работал без https.

Аватар пользователя Polaris
Polaris(8 лет 3 месяца)

Отозвать сертификаты безопасности у Пепси, Коки, Марса, Сникерса, Твикс и еще полтысячи других про запас, и пусть производят на своих площадях в РФ лимонад "Буратино" и бабушкины пирожки, пока хозяева вопросы решают в Штатах.

Аватар пользователя Karver
Karver(4 года 9 месяцев)

Ой, какая прелесть! Срочно падаем на колени перед величием Запада.

Аватар пользователя mimoshel
mimoshel(4 года 2 месяца)

Зашел на сайт руксперт , в статью о государственных сайтах России:

Оказалось, что многие из них функционируют в данный момент без ssl:

Совет Безопасности

http://www.scrf.gov.ru/

Официальный сайт Совфеда http://www.council.gov.ru/

Сервер органов государственной власти России http://gov.ru/

Конституционный суд http://www.ksrf.ru

Верховный суд[2]http://www.vsrf.ru/

Правительство http://government.ru/

Министерство обороны (Минобороны)[3]http://mil.ru/

Федеральная служба по военно-техническому сотрудничеству[3]

http://www.fsvts.gov.ru/

   

Федеральная служба исполнения наказаний (ФСИН)[3]http://www.fsin.su

Федеральная служба судебных приставов (ФССП)[3] http://www.fssprus.ru/
Служба внешней разведки[3] http://svr.gov.ru/
Федеральная служба по финансовому мониторингу (Росфинмониторинг)[3] http://www.fedsfm.ru/
Федеральная служба по гидрометеорологии
и мониторингу окружающей среды (Росгидромет)[4]
http://www.meteorf.ru/

................................................................................................................................................................

Причем, два или три из списка даже не открылись, а >>>

Федеральная служба по труду и занятости (Роструд)[4]

http://www.rostrud.ru/

показывает предупреждение что сайт якобы опасен !

---------------------------------------------------------------------------------

И множество других ... что как-бы намекает на то что нашему правительству пора задуматься о импортозамещении в этой области ... а то всех програмистов уже в Хуавей перетащили ... smile80.gif

 

 

Аватар пользователя Seppo
Seppo(3 года 8 месяцев)

а мышью кликнуть и перейти не пробовали. Что за паника :)

Если что -

 Google Chrome 

Версия 85.0.***.1**(Официальная сборка), (64 бит)

Аватар пользователя mimoshel
mimoshel(4 года 2 месяца)

Я-то кликну, а вот 90% пользователей закроет страницу. И вероятно что когда в базу Файрфокса (у них видимо такая есть своя, либо единая) поступят данные об отсутствии сертификатов - эта табличка начнет возникать у всех пользователей правительственных сайтов ....

Аватар пользователя j2vm
j2vm(10 лет 2 месяца)

Интересно, это этот "Michael Talan"?  https://www.forumfreerussia.org/biographies/talanov/

Биография выдающаяся.  А вообще, если это координированная акция нескольких IT компаний, то это пипец.  Даже не знаю, как назвать Интернет не должен быть политизирован. 

Также интересно, была ли эта акция инспирирована спец службами, или это частная инициатива американских либеральных компаний

Аватар пользователя Seppo
Seppo(3 года 8 месяцев)

... правим одну строчку обработчика на IXP, тестим пару дней  - пишем циркуляр для провов :) Самых умных вычисляем и розгами на площадях :)

Аватар пользователя Arioch
Arioch(3 года 7 месяцев)

> любая компания использует либо бесплатные ключи Let’s Encrypt, либо платные от западных производителей.

....которые в конечном итоге тоже американские.

И кроме того - только самые простые (domain validation).

интересные "серьезному бизнесу"  - дорогие и с отдельными проверками, вплоть до визита людей-инспекторов - Organization Validation и Extended Validation не планируются.

Аватар пользователя Listok
Listok(5 лет 3 недели)

Гугль не знает "https://www.fsb.ru/" , думается отзыв сертификата - фейк, сертификата и не было.

Аватар пользователя amv
amv(6 лет 2 недели)

На Хабре была статья о https на госсайтах https://habr.com/ru/post/513800/. В соответствии с ней ни на президентском сайте, ни на сайте ФСБ, ни на многих других https нет. Наше обсуждение объясняет почему.

Аватар пользователя mumpster
mumpster(5 лет 4 месяца)

вы мне можете кстати объяснить, зачем сайту васипупкина обязательно иметь сертификат? и зачем на этом настаивать гуглю и прочим? в виде грозных предупреждений возможным посетителям что де НЕБЕЗЕЗОПАСНОШОПИПЕЦ! я лично в этом вижу политическое давление

Комментарий администрации:  
*** Уличен в пустословии и клевете ***
Аватар пользователя amv
amv(6 лет 2 недели)

Именно Гугль настаивает. Думаю, потому что в незашифрованный трафик провайдеры могут вставлять рекламу. И реально это делают, последнее время, и у нас :-(. А реклама - хлеб Гугля.

Скрытый комментарий Повелитель Ботов (без обсуждения)
Аватар пользователя Повелитель Ботов

Былинный срач! Распечатки обсуждения разосланы по Госдепу США и внимательно изучаются. Сим повелеваю - внести запись в реестр самых обсуждаемых за неделю.

Комментарий администрации:  
*** Это легальный, годный бот ***
Аватар пользователя Rinat Sergeev
Rinat Sergeev(7 лет 2 месяца)

Ну, странно было предполагать, что монополизм, да еще и в рамках одной и весьма агрессивной страны, будет вечно "добропорядочным". Что в плюс - так это то, что подобные "подарки" идут не пачкой сразу - а по одному. То есть, есть время приспособиться.

Аватар пользователя ExMuser
ExMuser(10 лет 10 месяцев)

Буря в стакане. Вопрос сугубо технический. Кто захочет с нами работать, тот в узел завяжется, но проблему решит. Остальные идут лесом.

Скрытый комментарий Повелитель Ботов (без обсуждения)
Аватар пользователя Повелитель Ботов

Запись, растолкав других достойных претендентов, ворвалась в лидеры по читаемости. Сим повелеваю - внести запись в реестр самых читаемых за неделю.

Комментарий администрации:  
*** Это легальный, годный бот ***
Аватар пользователя yva
yva(7 лет 1 месяц)

В комментариях уже нагородили кучу ерунды про сертификаты, поэтому небольшой ликбез.

  1. Список корневых сертификатов удостоверяющих центров на компьютере можно легко менять. Сертификат стороннего УЦ (российского, в данном случае) добавляется парой кликов.
  2. В Windows сертификаты хранятся в системном хранилище сертификтов, которое является частью операционной системы. Большинство броузеров пользуется именно им (IE, Edge, Chrome). Исключение - Firefox, у него своё хранилище. Но и туда дополнительный сертификат добавляется так же легко. Т.е. претензии за то, что сертификаты российских УЦ не предустановлены, следует направлять не производителям броузеров, а производителю ОС (за исключением Firefox).
  3. Сертификаты используются не только броузерами, но и кучей других программных средств - механизмами электронной подписи, некоторыми видами VPN, некоторыми схемами аутентификации WiFi.
Аватар пользователя Кислород
Кислород(7 лет 9 месяцев)

Сайт ФНС уже давно не использует этот сертификат, чтобы на него зайти приходится отключать все защиты. Теперь понятно, что это норм 

Аватар пользователя ДВрсант
ДВрсант(3 года 9 месяцев)

Пускай на торренты перебираются, там явка выше.smile3.gif

Скрытый комментарий Повелитель Ботов (без обсуждения)
Аватар пользователя Повелитель Ботов

С этой записью стоит ознакомиться под роспись всем читателям АфтерШок! Сим повелеваю - внести запись в реестр самых читаемых за месяц.

Комментарий администрации:  
*** Это легальный, годный бот ***

Страницы