Все кто пользуются интернетом, знают, что некоторые сайты используют защищенное соединение HTTPS. Особенно это актуально когда речь идет о работе в системах онлайн-банка.
В последнее время появились сообщения о том, что некоторые провайдеры, мотивируя необходимостью блокировки запрещенных сайтов, начали подменять сертификаты сайтов (в том числе банковских) на собственные.
Для пользователя это выглядит следующим образом:
На вопрос по какому праву провайдер подменяет сертификат, был получен следующий ответ:
Во избежание нарушения законодательства РФ, наша компания обязана проверять трафик (в частности запросы к тому или иному ресурсу), проходящий через «нас», на наличие запросов к сайтам и ресурсам, относящимся к категории запрещенных и включенных в соответствующие реестры согласно действующему законодательству РФ.
Поскольку протокол https, используемый для защищенного доступа к ресурсам, подразумевает шифрование передаваемых по нему данных (в том числе и заголовков URL), применяется криптографический протокол, например SSL.
Чтобы иметь возможность проверить запрашиваемый ресурс на наличие нарушений, используется наш сертификат, который был выдан и авторизован сертификационным центром. Без применения собственного сертификата такая проверка невозможна.
В результате сайты и ресурсы, входящие в список запрещенных, блокируются, в остальных же случаях устанавливается безопасное соединение.
Наш сертификат является подлинным, не подвергает Ваши данные какой-либо опасности и его применение не влечет за собой каких-либо сетевых атак и несанкционированного доступа
На самом деле опасность есть, так как у провайдера могут сохранятся и отслеживаться все Ваши данные Госуслуг, банковских паролей и т.п. при этом провайдер не дает никакой гарантии, что его сотрудники, имеющие доступ к этой информации, не воспользуются ей в своих целях.
Будьте осторожны, если вместо вот такого, привычного зеленого значка, появилось предупреждение, меняйте компанию которая предоставляет Вам интернет. И не забудьте поделиться этой информацией с друзьями.
Мы же со своей стороны, через депутатов КПРФ в Государственной Думе, постараемся прекратить подобную практику.
Подписывайтесь на нашего Telegram-бота, если хотите помогать в агитации за КПРФ и получать актуальную информацию. Для этого достаточно иметь Telegram на любом устройстве, пройти по ссылке @mskkprfBot и нажать кнопку Start. Подробная инструкция.