Великий казахський паркан
Feb. 13th, 2019 10:42 pm![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Как казахстанский сегмент интернета может потерять остатки приватности
Казахстан внедряет свой CA для прослушивания всего TLS-трафика.
Перехват зашифрованного трафика – это, конечно, далеко не все возможности новой системы. Многие специалисты не зря уже прозвали ее «Великим казахстанским фаерволом». Контроль трафика дает еще и возможность управления доступом к любым ресурсам Всемирной сети из Казахстана, а создание общего центра позволит реализовать возможность мгновенной блокировки любых сайтов. Кроме того, это позволит блокировать и протоколы, что грозит отключением как полулегального Tor, так и абсолютно легального VPN.
PS
Журналісти, що це написали у 2015-му, не знали, що різати Tor вони навчились аж у 2007-му році.
До речі, Золотий Щит не ідеальний, але цього достатньо, щоби більшість юзерів, що не чула про порти, протоколи, проксі та шлюзи, не змогла налаштувати програми для оминання китайської стіни. Для них є проблемою налаштування звичайного клієнта електронної пошти.
Казахстан внедряет свой CA для прослушивания всего TLS-трафика.
Перехват зашифрованного трафика – это, конечно, далеко не все возможности новой системы. Многие специалисты не зря уже прозвали ее «Великим казахстанским фаерволом». Контроль трафика дает еще и возможность управления доступом к любым ресурсам Всемирной сети из Казахстана, а создание общего центра позволит реализовать возможность мгновенной блокировки любых сайтов. Кроме того, это позволит блокировать и протоколы, что грозит отключением как полулегального Tor, так и абсолютно легального VPN.
PS
Журналісти, що це написали у 2015-му, не знали, що різати Tor вони навчились аж у 2007-му році.
До речі, Золотий Щит не ідеальний, але цього достатньо, щоби більшість юзерів, що не чула про порти, протоколи, проксі та шлюзи, не змогла налаштувати програми для оминання китайської стіни. Для них є проблемою налаштування звичайного клієнта електронної пошти.