| Автор |
Сообщение |
Новости ®
Вольный ветер
Стаж: 19 лет 10 мес.
Сообщений: 6643
Ratio: 25.216
Поблагодарили: 13440
100%
|
По информации СМИ, сайты российских банков, включая «ВТБ», «Сбербанк», «Альфа‑Банк», «Россельхозбанк», «Промсвязьбанк», «Уралсиб» и банк «Санкт‑Петербург», перестали открываться в иностранных браузерах Chrome, Safari и Edge (включая веб‑приложение — ярлык сайта, установленный на смартфоне) без сертификатов Минцифры. Это произошло после того, как банки начали переходить на российские SSL‑сертификаты. Штатно сайты этих банков работают только через «Яндекс Браузер».
Как пояснили СМИ источники отрасли, знакомые с ситуацией, это связано с отзывом зарубежных SSL-сертификатов. Банки РФ перешли на сертификат Национального удостоверяющего центра Минцифры, который не поддерживается большинством иностранных браузеров.
В банках порекомендовали пользователям работать с их ресурсами через «Яндекс Браузер».
«Российские сайты и сервисы могут некорректно работать в иностранных браузерах из‑за отзыва международных SSL‑сертификатов. Наши клиенты могут продолжать использовать все сервисы банка без ограничений в привычном браузере, установив российские сертификаты безопасности Минцифры, или скачать „Яндекс Браузер“. Подробная информация размещена на нашем сайте, в „ВТБ Онлайн“ и на „Госуслугах“», — сообщили СМИ в пресс‑службе „ВТБ“.
Корневой и выпускающий сертификаты можно установить как на компьютер, так и на смартфон. Ознакомиться с подробной инструкцией и скачать сертификаты можно на портале «Госуслуг».
В министерстве объяснили, что SSL-сертификат подтверждает подлинность сайта и обеспечивает защищенное соединение. Если зарубежный удостоверяющий центр отзывает сертификат, браузер перестает доверять сайту и может заблокировать доступ или вывести предупреждение о небезопасном соединении.
В июне японский центр сертификации GlobalSign начал отзывать сертификаты безопасности российских сайтов. Сначала под отзыв попали около 15–20 тыс. доменов второго уровня, а затем еще более 300 доменных имен, включая ресурсы «Роснефти», Газпромбанка, АЛРОСА и ВЭБ.РФ. РБК |
_________________ Сегодня неграмотность не заставляет людей учиться,
а побуждает не любить грамотных
|
|
 |
DemoNNM
Стаж: 3 года 6 мес.
Сообщений: 355
Ratio: 214.031
Раздал: 35.76 TB
Поблагодарили: 10452
100%
|
SADAM150 писал(а):  | Наличие подконтрольного государственным ведомствам сертификата в системном хранилище открывает техническую возможность воровать все ваши данные для личных целей: |
Нет. Потому что операционку не павианы делали. Невозможно отправить какой-то удаленный запрос от сети и получить с телефона например сообщения. Это может сделать только например приложение с разрешением доступа к смс. Читая в реальном времени приходящие сообщения и отправляя их куда-то. Но во всех приложениях, которые так могут делать, уже есть эти поддельные сертификаты. 1 и 2 у вас одно и тоже и нет, нельзя заставить ресурс шифроваться каким-то другим криптографическим ключем из другого сертификата. Сервер такие данные не примет. По-этому поддельные сертификаты это просто костыль из-за невозможности получить легальные и всё. Всё, что вы намутите у себя с сертификатами, будет касаться только того, что подчиняется этому центру сертификации. Безусловно безопасность страдает, но только для тех ресурсов, которые иначе были бы вообще без сертификата и отправляли бы совсем не зашифрованные данные. |
|
|
 |
|
|
|