Предыдущая публикация
Andromeda Cloud, inc. (☁AC™)

Andromeda Cloud, inc. (☁AC™)

22 фев 2017
В Andromeda City (☁AC™)

Компания Andromeda Cloud inc, как мировой лидер в сфере информационной безопасности - оставляет за собой право отказывать в предоставлении ГОС.

сайтам республики Казахстан любых услуг в сфере информационной безопасности, из-за попытки получения неправомерного доступа к личным данным пользователей сети "Интернет", через установку нелегального SSL CA сертификата на серверы интернет провайдеров страны, в целях прослушивания трафика пользователей с помощью атаки: MITM (Man In The Middle)
При этом, запустив SSL CA с устаревшим алгоритмом шифрования SHA1, тем самим они подвергли всю страну к большой опасности, так-как приватный ключ к SHA1 CA сегодня можно подобрать за час.
Мы, вместе с нашими стратегическими партнерами Comodo и GlobalSign, уже позаботились о добавлении SSL сертификата "Gamma technologies Certificate Authority" - нарушающий мировое законодательство предоставления услуг о выдачи сертификатов для обработки персональных данных (Центров сертификации) в единый реестр черного списка CA!
Прослушивание каналов связи в целях получения доступа к конфиденциальным данным пользователей - это грубо и незаконно!
Единый реестр отозванных сертификатов к которым нет доверия, приведет к полной невозможности зайти на сайты, на которых установлен SSL сертификат подписанный данным CA, даже, в случае если CA вручную была добавлена в список доверенных центров сертификации в устройства пользователей.
Все браузеры, такие как: Mozilla, Google Chrome, Yandex Browser, Opera и остальные менее популярные браузеры на базе Chromum, будут реагировать на данный сертификат как отозванное, НЕ доверенное! См. снимок ниже:

Компания Andromeda Cloud inc, как мировой лидер в сфере информационной безопасности - оставляет за собой право отказывать в предоставлении ГОС. - 851981346109
Теперь ваш HTTPS будет прослушиваться, а сертификат для MitM вы должны поставить сами
Пока не Россия. Но уже Казахстан. Как писал ValdikSS в своем посте Казахстан внедряет свой CA для прослушивания всего TLS-трафика: Государственный провайдер...
habrahabr.ru

Комментарии 1

Ярослав Комилов
Ярослав Комилов
Так им и надо.
22 фев 2017
  • Нет комментариев
    Новые комментарии
    Новые комментарии
    Для того чтобы оставить комментарий, войдите или зарегистрируйтесь
    Следующая публикация
    Свернуть поиск
    Сервисы VK
    MailПочтаОблакоКалендарьЗаметкиVK ЗвонкиVK ПочтаТВ программаПогодаГороскопыСпортОтветыVK РекламаЛедиВКонтакте Ещё
    Войти
    Andromeda Cloud, inc. (☁AC™)

    Andromeda Cloud, inc. (☁AC™)

    ЛентаТовары 3Темы 158Фото 216Видео 5Участники 25 117
    • Подарки
    Левая колонка
    Всё 158
    Обсуждаемые

    Присоединяйтесь — мы покажем вам много интересного

    Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.

    Зарегистрироваться