В июле жителей Казахстана обязали установить на всех гаджетах, имеющих доступ в интернет, государственный сертификат безопасности, позволяющий правоохранителям расшифровывать трафик и изучать, чем пользователи занимаются в интернете, в том числе — читать переписки, перехватывать логины и пароли. Объектами слежки стали в том числе посетители популярных сайтов, в частности, Facebook, Twitter и YouTube.
Google и Mozilla сочли эти действия подрывающими безопасность пользователей и, объединив усилия, решили внедрить техническое ограничение, которое заблокирует установку сертификата в браузерах Chrome и Firefox (также Google внесла соответствующие изменения в код Chromium).
«В целях защиты пользователей в Firefox и Chrome было заблокировано использование корневого сертификата центра сертификации в Казахстане. Это означает, что браузеры не будут доверять ему, даже если он установлен пользователем. Мы считаем, что это адекватный ответ, так как пользователям в Казахстане не предложен разумный выбор, устанавливать ли сертификат, и так как [действия казахстанских властей] подрывают целостность важного механизма безопасности сети.
[Отныне] при попытке получить доступ к сайту, который отвечает с помощью этого сертификата, пользователи увидят сообщение об ошибке, в котором указывается, что сертификату не следует доверять», — говорится в заявлении Mozilla.
Отметим, что согласно исследованию проекта Censored Planet, казахстанские интернет-провайдеры блокируют доступ в интернет, если пользователь отказывается установить разработанный властями сертификат.
«Мы не позволим любой организации скомпрометировать персональные данные пользователей Chrome, будь то государственная или коммерческая структура. Мы внедряем защиту от этого сертификата и всегда будем принимать меры для защиты наших пользователей по всему миру», — заявила Париса Табриз, старший технический директор Google и эксперт по вопросам компьютерной безопасности.
«Мы не хотели бы прибегать к подобным действиям, однако защита наших пользователей и целостности интернета — это базовый принцип существования Firefox», — подчеркнул в сообщении старший директор Mozilla по вопросам доверия и безопасности Маршалл Эрвин.
В Mozilla рекомендуют казахстанским пользователям, затронутым этим изменением, для выхода в интернет использовать VPN либо перейти на браузер Tor. Кроме того, разработчики настоятельно советуют удалить корневой сертификат правительства Казахстана, если ранее он был установлен, после чего «немедленно» изменить пароли.
Источник: Mozilla
- По данным Freedom House, Казахстан занимает одно из последних мест в мире по уровню свободы в интернете. Ниже в списке располагаются такие страны, как Россия, Китай и Иран.
Сообщить об опечатке
Текст, который будет отправлен нашим редакторам: