Казахстан похоронил приватность в интернете

Страницы: 1 ...  5 6 7  ... 9  ОТВЕТИТЬ НОВАЯ ТЕМА
Groov3 3 дек. 2015 г. в 00:18
Ярила  •  На сайте 11 лет
4
Я, к примеру, только позавчера читал о том, что террористы общались через Call of Duty, заходили на приватный сервер и пулями на стенах писали свои сообщения. Небольшой ячейке не составит труда обгонять в этом плане неповоротливое государство.
Groov3 3 дек. 2015 г. в 00:19
Ярила  •  На сайте 11 лет
0
Цитата (bender376 @ 3.12.2015 - 00:15)
Цитата (mangol @ 2.12.2015 - 16:55)
Цитата (mitj @ 2.12.2015 - 16:41)
Походу не за горами, да еще тотальная слежка за деньги абонента blink.gif

Эта слежка есть со времен самого начала интернета, анонимность в сети миф.
Весь ваш трафик проходит через железо ФСБ в России, в штатах АНБ

Ыух, ну хоть кто-то сообразительный попался) СОРМ - наше все. А так то и мобильные данные все пишутся, ну а интернет - и подавно. Иначе провайдер просто не получит разрешение на работу. И проверяют разумеется.

СОРМ обойти не проблема от слова совсем.
vanrock 3 дек. 2015 г. в 00:20
Amor fati  •  На сайте 15 лет
3
Просто каждый гражданин - это источник угрозы для семей и кланов управляющих такими странами.
В любой стране где всем управляют диктатор и его окружение в скором времени будут такие же меры приняты.
Если у КЗ семьи в этом плане эксперимент будет удачным, угадайте какая страна воспользуется опытом...
Гриииша 3 дек. 2015 г. в 00:34
Ярила  •  На сайте 10 лет
0
Цитата (alex1i @ 2.12.2015 - 16:37)
А на планшет и сетевые принтеры что устанавливать? Лол

А что мешает установить на планшет что угодно ещё, кроме майнкрафта? "Национальный сертификат" это не обязательно плата, это даже скорее обновляемая программа, которая следит за трафиком и стучит кому надо.
А сетевой принтер вообще не является пользователем интернета.

А так то лол, конечно. Тут ни тор, ни прокси уже не спасут... lol.gif

Это сообщение отредактировал Гриииша - 3 дек. 2015 г. в 00:35
Vzlomlogin 3 дек. 2015 г. в 00:34
Приколист  •  На сайте 11 лет
0
Пора валить...
WinnerDE 3 дек. 2015 г. в 00:59
Приколист  •  На сайте 11 лет
0
Цитата (LeXaIT @ 2.12.2015 - 16:40)
Цитата (Gruzd @ 2.12.2015 - 16:38)
Цитата (alex1i @ 2.12.2015 - 16:37)
А на планшет и сетевые принтеры что устанавливать? Лол

Если устройства купленные официально, то все необходимое на них уже будет стоять. Иначе сертификацию не пройдут...

Честно говоря не понимаю как это будет стоять и как они обяжут меня устанавливать их сертификат в доверенные корневые сертификаты, это делается на уровне ОС, каким образом они обяжут это делать. Поправьте коллеги обьясните что я упустил?
ПыСы сам из Казахстана и первый раз слышу об этой инициативе...

Ну так все просто нет сертификата нет интернета иби ты на уровне провайдера недоверенное тело.
АА сертификат и в планшет ставиться.
artivenom 3 дек. 2015 г. в 01:00
Ярила  •  На сайте 12 лет
2
Цитата (LeXaIT @ 2.12.2015 - 17:43)
Цитата (silеncer @ 2.12.2015 - 16:41)
А чем это плохо для законопослушного гражданина ?

Подменой сертификата можно расшифровать https трафик а это чревато вскрытием паролей например.

Да, можно. Если у тебя есть закрытый ключ. Но в контексте данной новости это бред полнейший. Ну есть у вас сертификат корневой, дальше что? Вы что, им всё подписываете? А что вы, обычный пользователь, им шифруете? да ничего. В первую очередь сертификат подписывает и удостоверяет подписанта сообщения. Это не одно и то же, что шифрование.
Я могу зашифровать что угодно каким угодно алгоритмом, если мне нужно и после этого подписать сертификатом. О чем это будет говорить? О том, что это создатель. Даст ли это возможность расшифровать? да нет конечно.
Сертификат = ФИО на бумажке. Да, там может быть ещё и закрытый ключ, но обязан ли я им пользовать? Да нет конечно. Я могу создать другую пару ключей. Обычно пару создаёт сам удалённый сайт, например, тот же майкрософт или гитхаб и этот сайт вам присылает ваш личный сертификат, которым вы подписываете сообщения, чтобы вы на этот сайт могли ходить не вводя логина и пароля. Возможно даже шифруете, но поверх гос. сертификата! Поверх.
Вот и вся разница
Т.е. я просто беру любой другой сертификат и использую его чтобы не вводить логин-пароль.

А вот что реально могут спецслужбы - так это знать точно, кому принадлежит ноутбук, с которого выходили в интернет. Всё.

Добавлено в 01:03
Цитата (Groov3 @ 3.12.2015 - 01:18)
Я, к примеру, только позавчера читал о том, что террористы общались через Call of Duty, заходили на приватный сервер и пулями на стенах писали свои сообщения. Небольшой ячейке не составит труда обгонять в этом плане неповоротливое государство.

зачем так сложно? расшарил экран в каком-нибудь видео-чате и пиши, потом стирай. Это побыстрому. А так просто берётся пишется за неделю чат с шифрованием и хер кто его быстро вскроет. А надо ещё сперва найти.

Это сообщение отредактировал artivenom - 3 дек. 2015 г. в 01:11
artivenom 3 дек. 2015 г. в 01:09
Ярила  •  На сайте 12 лет
1
Цитата (Groov3 @ 3.12.2015 - 00:59)
Цитата (detrin @ 2.12.2015 - 23:56)
Все мы там рано или поздно будем)))
Никого же не смущает, что у всех есть паспорта, и что полиция при желании сможет установить личность. Также можно вспомнить номера на авто, регистрация оружия и т.д. Так что это лишь вопрос времени.

Не совсем так, полиция неспособна в современном интернете установить личность, если вы примете для этого соответствующие меры.

Технически - это не сложнее, чем доказать, твою неправильную парковку.
1. запрос провайдеру сайта, получили IP провайдера
2. запрос провайдеру юзера, получили IP юзера, а также все его данные.
Было бы решение суда, обязывающее это сделать провайдеров
Oldhuman 3 дек. 2015 г. в 01:09
Приколист  •  На сайте 14 лет
3
От же дети... ну и фиг с ним, с корневым сертификатом, ну обязали его официально скинуть, так на здоровье. Подниму VPN с ключом в 32 К на инкапсуляции в текущее соединение (а это хрен запретишь) с шифрованного под "рыбку" на 4 К диска глубокой ночью, тайно и под одеялом... :) Шучу, само собой. Бред и есть бред, к тому же друзья с РК, что серьезно занимаются безопасностью на уровне гос. структур республики, ничего не слышали о такой чуши. Скорее всего тамошние журналюги, что ноутбук от расписного таза не отличают, расписали звон последнего.
Нанонимно 3 дек. 2015 г. в 01:23
Герцог Мира  •  На сайте 10 лет
0
Цитата (vitaly1111 @ 2.12.2015 - 21:53)
Gruzd
Цитата
Главное иметь сертификат подписанный доверенным удостоверяющим центром. Как раз это и будет обеспечивать новый закон.


Ну так и сертификат, допустим, сайта тоже должен отдаваться этим центром с верным именем. То есть надо будет нагенерить еще сертов левых для всяких сервисов которые захотят послушать. Хром при несовпадении имени в сертификате выбрасывает предупреждение. Да и если даже нагенерят, то такая афера вскрывается на раз - смысла затевать такое на гос уровне просто нет.
Ну а тем кто запороноит - можно прикрыться введением еще и клиентских сертификатов. Да блин, можно его будет просто убрать из доверенных центров, да и вся недолга.

Ну и спасибо вам и Нанонимно - почитал про то как ссл атаковать ))
Чет я думал там сложнее все. А так получается если очень надо, врезался в провод от меня к провайдеру, сертификат, что у фейсбучека, что у банка публичный и сиди снимай деньги с моей кредитки и слушай треп в чатике ))

Попросту нужен оперативный доступ к CA для подписи любых ключей И к роутеру, чтобы сделать SSL MithM. Уверен, что блядским АНБ это уже давно реализовано на автоматическом уровне, так что доверия никакому шифрованию нет.
anaksios 3 дек. 2015 г. в 01:59
Юморист  •  На сайте 12 лет
0
Цитата (silеncer @ 2.12.2015 - 16:41)
А чем это плохо для законопослушного гражданина ?

Мне скрывать нечего, но это не ваше дело...
vitaly1111 3 дек. 2015 г. в 02:05
Ярила  •  На сайте 11 лет
0
Нанонимно
Цитата
Попросту нужен оперативный доступ к CA для подписи любых ключей


Ну тот же верисигн тут же отзовет свои сертификаты. Год или два назад такое уже было.
А тема - бред. Спецы или около с ними, все уже поняли.
Остальные - набрасывают.
Если, как я предположил ранее, запретят использовать свои ЦА и использовать только государственные, тот там еще ключ шифрования можно будет у себя иметь и даже хакерские методы не нужны будут ( в том смысле, что при наличии ключа у госа, ему не надо митм атаку делать). Но это опять-таки к комерсам и ни разу к теме прослушки.

Добавлено в 02:18
Ne1my
Цитата
А я никогда не понимал, почему бы государям назло не сделать народную интернет сеть. Каждому гражданину в дом по роутеру, каждый роутер выполняет "ячейку" для связи

Один педик ( в смысле мужеловец) такое организовал.
Блин, понит забыл, а босс помер.
Но если че модем найду! И дед снова на связи!

Это сообщение отредактировал vitaly1111 - 3 дек. 2015 г. в 02:20
mt10 3 дек. 2015 г. в 02:24
Ярила  •  На сайте 13 лет
3
Большинство негодующих обеспокоено из-за потенциальной невозможности вздрочнуть побырому.
Я так скажу: ВОТ ЭТОГО НИКТО МНЕ НЕ ЗАПРЕТИТ! СМОТРИТЕ, ЗАВИДУЙТЕ!
Дрочил, дрочу и буду дрочить! Ура, товарищи! Да здравствуют сиськи и письки! fucking.gif
Zeddicus 3 дек. 2015 г. в 03:08
Ярила  •  На сайте 13 лет
1
Цитата (Бурламанище @ 2.12.2015 - 23:57)
Цитата (vvd888 @ 2.12.2015 - 16:55)
Цитата
Казахской власти то чего бояться? У них же ни майданов ни навальных нет?

Повышения трафика порно ресурсов!

Порно в Казахстане все заблокировано кстати...

так вот почему Тимур Мансорунов всегда и везде...
ну вы поняли
qweqweqwe123 3 дек. 2015 г. в 03:42
Ярила  •  На сайте 17 лет
0
Цитата (komar89 @ 2.12.2015 - 16:38)
У нас уже давно интернет по талонам и только по паспорту)))

Скоро будет.
ZloyLuntik 3 дек. 2015 г. в 04:06
Шутник  •  На сайте 10 лет
-1
Цитата (ZloyLuntik @ 2.12.2015 - 23:35)
Ну ничё, сейчас наш разгребет с ИГ, хохлами, и прочими бананами, и Великую Россию тоже накроет крылом тотального отслеживания. Просто денюжек пока нету, и так с пенсионеров на борьбу с юродивыми уже снимают по копеечке. Но потом-то мы развернемся, ага!
Пысы. Дожить бы, вот только...

Минусят единосоры, поди?))))
Огогошка 3 дек. 2015 г. в 04:38
Приколист  •  На сайте 14 лет
1
ну и слава яйцам, вновь дети выйдут на улицы играть, мамы с папами вдруг увидят свои половинки, а не отражение сябы в экранах.
Блять противно чувствовать , что чья та харя за тобой зырит, так и охота дать в табло.
СВИНКС 3 дек. 2015 г. в 04:54
не игипицкий  •  На сайте 16 лет
1
ну всё! теперь жабу не запилишь на какого нибудь бая калбитского! gigi.gif
DIMM54 3 дек. 2015 г. в 05:07
Ярила  •  На сайте 11 лет
1
Цитата (silеncer @ 2.12.2015 - 20:41)
А чем это плохо для законопослушного гражданина ?

Нет такого словосочетания.
Motomaniak 3 дек. 2015 г. в 05:37
Растворимый  •  На сайте 15 лет
0
Цитата (AlexS32 @ 2.12.2015 - 17:20)
Цитата (Anetego @ 2.12.2015 - 16:40)
Казахской власти то чего бояться? У них же ни майданов ни навальных нет?

Ты действительно думаешь что навальный это тот, кого стоит бояться? faceoff.gif gigi.gif

Казалось бы, не стоит бояться. Но власть уже сто один раз показала, как она батхёртит в принципе, достаточно хотя бы вспомнить количество проплаченных тем на том же япе касательно сабжа.
Geniled 3 дек. 2015 г. в 05:49
Балагур  •  На сайте 10 лет
0
Кто там говорит что порно блокируют? да, но разве обойти сложно? редтюб и порнохаб спокойно идут. а остальное бред, как они поставят такую хрень на мой телефон без рут прав или на более старый еще с симбиан?
EZEZ 3 дек. 2015 г. в 06:12
Ярила  •  На сайте 12 лет
0
и без сертификатов следят, не?
idv 3 дек. 2015 г. в 06:21
Шутник  •  На сайте 16 лет
-1
Вопрос: Почему это хотят сделать сейчас и почему в Казахстане?
Ответ: Нурсултан старенький, скоро может отойти в "мир иной". Сейчас майдан не получается - видимо авторитет у него и/или крепко либероидов за яйца держит. Помрет - сразу начнутся шатания. Вот они и подстраховываются, чтоб не стать Вукраиной 2.0.

П.С. Скорее всего эта инициатива наша. Не нужен нам еще один очаг напряженности у границ.
КагНебудьТаг 3 дек. 2015 г. в 06:23
Ярила  •  На сайте 15 лет
0
Цитата (AlexandrRus @ 2.12.2015 - 17:02)
Цитата (silеncer @ 2.12.2015 - 16:41)
А чем это плохо для законопослушного гражданина ?

Да ничем, разрешите тогда сотрудникам ФСБ установить камеры и прослушку в Вашей квартире, Вы ведь законопослушный граждан, Вам нечего скрывать faceoff.gif

Да запросто. Пущай приходят и ставят. Тока денех пусть отслюнивают ежемесячно. Типа за помощь в борьбе с чем попало. Они ж выделяюцца (деньге)?
Allexptsk 3 дек. 2015 г. в 06:25
Юморист  •  На сайте 13 лет
-1
Ну офигеть... Живу в Казахстане, а первый раз про такое нововведение слышу..
Не, я убедился уже что это не фейк конечно, но вот странно то что у нас в организации (коммерческий банк) пока ни о каких уведомлениях или движениях на эту тему не слышал. Сам в ИТ одного из филиалов сижу. Сотрудники постоянно работают с какими либо госсайтами по https. И клиентам настраиваем доступ в онлайнбанкинг (который работает по https) - ни в одной инструкции не упоминается необходимость установки национального сертификата
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 32 301
0 Пользователей:
Страницы: 1 ...  5 6 7  ... 9  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх