Computer Security Rusija po didžiulės sankcijų bangos nusprendė išduoti...

Rusija po didžiulės sankcijų bangos nusprendė išduoti savo interneto svetainės sertifikatus

Didžiulės JAV ir Europos Sąjungos sankcijų Rusijai bangos, kilusios dėl Rusijos įsiveržimo į Ukrainą , atsiliepė dar kitoje skaitmeninio kraštovaizdžio dalyje . Pasirodo, Rusijos tinklalapiai dabar negali atnaujinti TLS sertifikatų, nes jų savininkai negali atlikti banko mokėjimų užsienyje esančioms sertifikavimo institucijoms.

Tai iš tikrųjų reiškia, kad šios svetainės bus nepasiekiamos, jei nebus galiojančio TLS sertifikato. Tačiau atrodo, kad Rusija rado sprendimą, kad ir kaip keistai tai atrodytų.

Rusijos svetainės negali atnaujinti tarptautinio sertifikato

Ataskaitose teigiama, kad Rusija įsteigė savo vietinę sertifikavimo instituciją ir išduos sertifikatus vietinėms svetainėms, kad jos išliktų prieinamos. Didelė problema yra ta, kad prieš tuos sertifikatus taip pat patikrinus tarptautinėms institucijoms, dauguma naršyklių jų nepriima.

Rusijos portalas „GosUslugi“ paskelbė pranešimą, kuriame informavo, kad šalies Skaitmeninės plėtros ministerija pateiks analoginio sertifikavimo paslaugą, kuri bus naudojama šalies viduje. Svetainėje teigiama, kad sertifikatas bus išduotas per 5 dienas nuo pradinio prašymo pateikimo.

Tačiau dėl to, kad tie sertifikatai nebuvo tarptautiniu mastu patikrinti ir patvirtinti, dauguma turimų naršyklių jų nepriima. Jei naudojate „Chrome“ ar „Edge“, kaip ir dauguma žmonių, naudojančių „Windows“ kompiuterį, vis tiek būsite pasveikinti su pasibaigusio sertifikato pranešimu, nes šios naršyklės tiesiog nepriima naujai išduoto Rusijos TLS sertifikato. Šiuo metu naujus sertifikatus priima tik rusiška „Yandex“ naršyklė ir atvirojo kodo „Atom“ naršyklė.

Vidaus sertifikavimas atveria duris galimam piktnaudžiavimui valdžia

Kai kurioms didžiausioms šalies bankų svetainėms, įskaitant „Sberbank“, Rusijos nacionalinį banką ir VTB banką, jau buvo išduotas naujas vidaus sertifikatas, kad jos galėtų toliau normaliai veikti bent jau šalyje.

Dėl šios naujos priemonės Rusijos valdžios institucijoms suteikta papildoma kontrolė ir galios galimai filtruoti turinį, apgaudinėti užsienio paslaugas ir šnipinėti vartotojus sukėlė ekspertų susirūpinimą, tačiau, atsižvelgiant į naujausius įvykius, taip pat buvo tikimasi. Prasidėjus konfliktui Ukrainoje, Rusija nutraukė prieigą prie „Twitter“ ir visų bendrovės „Meta“ valdomų svetainių bei paslaugų, įskaitant „Facebook“ ir „Instagram“.

Įkeliama...