iluki.ru

Браузеры Chrome и Edge перестанут показывать российские сайты

Браузеры Chrome и Edge перестанут показывать российские сайты - 2022-10-13 18:00:00 - 2

В марте этого года, после введения западных санкций против России, некоторые иностранные удостоверяющие центры перестали выдавать цифровые «подписи» безопасности российским сайтам, в частности сайтам тех организаций, которые попали под западные санкции. Портал iluki.ru уже писал об этом, но тогда проблема не казалась чем-то серьезным.

Действие сертификатов, которые используются для того, чтобы удостоверить, что сторона, с которой вы взаимодействуете, именно та, за кого себя выдает, не истекает мгновенно, и большинство сайтов продолжали работать в штатном режиме. Ситуация резко изменилась в конце сентября, когда многие пользователи из России начали жаловаться на недоступность сайта «Сбера». Причина как раз и крылась в истечении срока действия международного сертификата безопасности.

В качестве решения банк предложил пользователям несколько вариантов. Первый предполагает самостоятельную установку сертификатов безопасности, которые в России теперь выдает Национальный удостоверяющий центр (далее НУЦ). Второй вариант – использовать «Яндекс.Браузер», в который сертификаты от НУЦ встроены по умолчанию.

Проблема может усугубится в ближайшее время. Если сертификатов, выданных НУЦ, станет слишком много, то западные разработчики просто заблокируют их работу в своих браузерах. В таком случае у пользователей из России не получится нормально пользоваться Chrome, Edge, Safari или Mozilla. Эти браузеры перестанут открывать сайты, подписанные сертификатами, которым они не доверяют.

На практике пользователь скорее всего будет видеть предупреждение о том, что ресурс, на который он пытается зайти, может содержать вредоносное ПО. Звучит это не так уж и страшно, больше вопросов у экспертов в области цифровой безопасности опасения вызывает российский удостоверяющий центр. Так, Генеральный директор компании «Март» Александр Солодовников отмечает, что, если УЦ окажется неблагонадежным, то может «на лету» подменить какие-либо данные в зашифрованной транзакции или даже перенаправить на фишинговый сайт. Например, подменив получателя платежа:

«Как только вы добавляете к списку УЦ по своему выбору, вы принимаете риски на себя. Что касается российского Национального Удостоверяющего Центра, каждый решает для себя доверяет он нашему государству или нет», - говорит Солодовников.

София Гелетей
13.10.2022/ Мир

ДРУГИЕ НОВОСТИ


16+

LiveInternet Top.Mail.Ru
top