Суверенные цифровые сертификаты. Что это и зачем?

Поделиться
HTML-код
  • Опубликовано: 28 янв 2024
  • Российские банки стали требовать цифровые сертификаты Минцифры, без которых вскоре будет нельзя работать. Что это такое? Для чего эти сертификаты используются, кто их выдает и почему у Минцифры они какие-то свои, особенные? А главное: не получится ли с этой технологией так же, как с другими цифровыми проектами российского правительства - не станут ли с помощью этих сертификатов следить за гражданами? В сегодняшнем видео разбираемся!
    Подпишитесь на нас в социальных сетях:
    Telegram: t.me/deptone
    Instagram: / one_dept
    Twitter: / deptfirst

Комментарии • 1,2 тыс.

  • @ivanov83
    @ivanov83 4 месяца назад +82

    Как бы ни хотелось кинуть камень в огород российского МинЦифры, проблема на самом деле куда более глобальная и неочевидная. Сейчас сама идея PKI (инфраструктуры публичных ключей), по сути, уже скомпрометирована. Не только в России, но и в Европе сейчас тоже продвигают идею использования своего КЦС (корневого центра сертификации), с промежуточными центрами сертифкации для каждой страны Европы по домену верхнего уровня (.de/.rf/.es/итд), потому что тоже захотелось пошпионить за своими гражданами, ну а США и Китай уже давно имеют влияние на целый ряд КЦС.
    Сама по себе идея национального КЦС, по сути, чисто технически, правильная, крайне важно иметь независимый от влияния иностранных политиков ЦС, но проблема в том что доверять государствам или иным институтам принуждения, в целом - крайне плохая идея. Изначальная идея PKI была в том, что выпуском сертификатов будут заниматься исключительно некоммерческие организации, без личных финансовых или иных интересов, с высокой репутацией, и общим доверием от всех участников сети. Последние годы мы видим что государства по всей планете эту идею ломают. США выкупили несколько КЦС типа symantec и незамедлительно превратили его в машину для слежки и расшифровки трафика. В России вот создают национальный ЦС. Даже корпорации сейчас используют корневые ЦА для работы некстген-фаерволов, позволяющих расшифровывать и контролировать трафик в компании или на выпущенных компаниями устройствах (microsoft, apple). В общем, государства и недобросовестные люди, злоупотребляющие доверием других, как всегда на корню поломали систему с прекрасной идеей построенную на таких непонятных им вещах как доверие и репутация.
    Мы постепенно приближаемся к точке, в которой хоть какое-то доверие корневым ЦС будет просто неоправдано, и полагаться можно будет исключительно на свою, личную (!), инфраструктуру открытых ключей. И это, на самом деле, значительно более правильно. Уже сейчас потихоньку набирают обороты новые возможности по удостоверению сертификатов через DNS: DNSSEC, DANE, плюс записи TLSA и CAA вполне могут обеспечить всю цепочку доверия на ЛИЧНОМ ЦС. Будущее вот за этим, а неограниченное ничем доверие паре десятков КЦС, половина из которых зашкварилась работой с государствами должно остаться в истории.

    • @wqwqwqwdxyou572
      @wqwqwqwdxyou572 4 месяца назад +3

      Норм коммент, в топ! Приятно встретить не дебила. Многа букав и все по делу!

    • @kreatifchk6354
      @kreatifchk6354 4 месяца назад +8

      А можете пояснить, как личные ключи должны работать, не могу до конца понять. Сейчас подключение проверяется как раз подтвержденным сертификатом удостоверяющего центра. А если будут личные ключи, то как мы сможем подтвердить, что подключаемся к нужному серверу?

    • @ivanov83
      @ivanov83 4 месяца назад

      @@kreatifchk6354 это просто, смотрите, нужно просто чуть более подробно объяснить понятие "подтверждение". Подтверждение - это математическая операция цифровой подписи, она производится алгоритмами ассиметричного шифрования, RSA, а сейчас, чаще, ECDSA. Ассиметричное - значит, по простому, что ключи на разных сторонах коммуникации не одинаковые. Каждый владеет двумя ключами - открытым (он известен всем) и закрытым (он известен только владельцу и держится в секрете). Ключи - это просто обычные числа, но очень большие (500-700-и больше цифр!). Подпись представляет из себя часто используемые в криптографии так называемые односторонние функции, т.е. их легко, за долю секунды вычислить в одну сторону (получить результат из исходных данных) и при этом практически невозможно произвести обратную операцию (получить исходные данные из результата). Сертфикат - это по сути любой текст, документ, но в случае интернета это имя домена, например "ivanov83_ru".
      Допустим у меня есть сертификат на имя "ivanov83_ru", при этом я владею его приватным ключом, пускай 7243 (все числа вымышленные, на самом деле они огромные - по много сотен цифр). Когда вы подключаетесь к нему в браузере, он считывает сертификат с сайта и видит условно "я иванов иван иваныч, это мой сайт ivanov83 ru, мой публичный ключ - 1234, меня подтверждают центр сертификации ромашка, а его корневой центр сертификации колокольчик, подпись этого сообщения - 6532. Подпись моего публичного ключа 1234 центром сертификации ромашка - 4432". Браузер берёт эту информацию и производит определённое вычисление с текстом, числом 1234 и подписью 6532, которое математически гарантирует что только настоящий владелец исходного приватного ключа связанного с публичным ключом 1234 мог получить подпись 6532. Этот сертификат достоверен, далее нужно проверить следующий. Браузер идёт к центру сертификации ромашка, и считает таким же образом данные о моём публичном ключе 1234, публичном ключе ромашки и значении подписи 4432. Таким образом он устанавливает "доверие", т.е. только владелец ключа "ivanov83_ru" мог создать валидную подпись, и то что числа именно такие гарантирует центр ромашка, который произвёл такую же операцию подписи для этих чисел своим приватным ключом, т.е. это гарантирует что только ЦС ромашка мог сделать эту удостоверяющую подпись и никто другой. ЦС ромашка в данном случае - промежуточный центр сертификации, т.е. он подписывает и удовстоверяет ключи, но сам не является корнем доверия, вместо этого доверие ему по такой же схеме делегирует корневой центр сертификации. Убедившись в подлинности подписи от промежуточного ЦС браузер продолжает движение уже к корневому центру сертификации и производит все те же операции уже с ним, и вот тут случается интересное. А как браузер может доверять корневому ЦС? Ведь по логике вещей цепочка промежуточных ЦС может быть искусственно удлиннена чтобы подсадить в неё ключ злоумышленника, которым можно будет расшифровать коммуникации? А фишка в том что ВСЕ публичные ключи корневых центров сертификации хранятся на конечных устройствах. Т.е. на каждом телефоне, компьютере, и даже умном чайнике хранится пара сотен публичных ключей, которым безоговорочно и безапеляционно доверяют ВСЕ. Владельцы этих ключей могут выпускать любые сертификаты, терминировать TLS сессию и расшифровывать трафик любого соединения, и мы... просто доверяем им делать это. На этом держится весь интернет.
      Т.е. всю мысль я вёл к тому что публичный ключ корневого центра сертификации - это просто файл на компьютере или телефоне. К существующим файлам можно подкинуть новый, зловредный, для расшифровки трафика и устройство будет безоговорочно ему доверять, потому что именно так оно и было задумано. Вообще, этих файлов, по идее, заранее строго оговоренное количество, их все знают и т.д. но тем не менее, подкинуть ещё один, не так уж невозможно, а пользователь даже может и не знать о них и не обратить на это внимание. Стоит ли и говорить что в операционных системах типа windows от microsoft и macos от apple помимо общепринятого списка ключей КЦС также заботливо положены "свои", от корпорации, потому что им ну очень уж хочется знать что вы делаете в интернете, на некоторых китайскиз устройствах положены какие-то свои загадочные ключи от их товарища майора, а рядом официальных КЦС, по слухам, владеют спецслужбы США.
      Свои же ключи - это просто ещё один файл положенный к другим файлам публичных ключей КЦС на устройстве. Вы можете выпустить свои собственные пару ключей и подписывать ими сертификаты для ресурсов. Если вы откроете такой ресурс на стороннем устройстве, то браузер заругается "это недоверенный сертификат, подключение небезопасно", но на самом деле - доверие здесь штука относительная. Это недоверенный основными КЦС сертификат, но его подписали вы сами. Если вы положите свой ключ к другим ключам КЦС, то он станет доверенным и браузер показывать ошибки не будет. Преимущество такого подхода в том что вы ТОЧНО можете знать что это ваш ресурс, НИКТО в мире, кроме вас самих конечно, не может выпустить сертификат для прослушки трафика к этому ресурсу. Есть и другие преимущества типа двухсторонней аутентификации, которые проверяют доверие не только к серверу, но и к клиенту и дают подключаться только выбранному списку лиц, и т.д. Многие компании организуют свои КЦС для рабочих ресурсов, некоторые люди для личных сервисов также используют личные КЦС. В конце концов - всё упирается в обычный создаваемый за пару секунд файлик с ключами.

    • @ivanov83
      @ivanov83 4 месяца назад

      @@wqwqwqwdxyou572 спасибо. Здесь в комментариях действительно довольно эмоциональных сообщений и высказываний недоверия государству. Понять их можно, но вот смысловой нагрузки и полезной информации читателям они, к сожалению, не несут. Я лично не строю иллюзий по поводу доверия минцифры, но решил, во-первых, указать на то что, по сути, это вынужденный для них шаг, они и сами не дураки и прекрасно понимают что это вызовет волну негатива и недоверия, особенно среди специалистов. Во-вторых, важно отметить, что внедрение в PKI потихоньку становится всемирно используемой порочной практикой, и для нас, обычных работяг по всему миру, наступает время подумать как можно обеспечить безопасность себя и своих близких от слежки государств по всему миру, как "своих", так и "чужих".
      Я как человек причастный к индустрии информационной безопасности могу сказать, что в России очень долгое время был невероятно свободный от слежки интернет. В США, например, шпионаж за гражданами в сети имеет такой размах, что наши родные чекисты на их фоне, даже сейчас, просто дети малые. К сожалению, государство взяло курс на закручивание гаек в стране и сейчас стремительно догоняет развитые страны в этой индустрии. Это грустно, потому что государство пытается отжать контроль над ключевыми компаниями в стране, совершенно не понимая как ими управлять, и главное - что привело их к такому успеху. Индустрия разработки ПО и сопутствующих технологических продуктов в России - одна из сильнейших в мире. Она смогла стать такой только потому, что престарелое руководство страны долгое время не считало её важной и не совало нос в её дела. Сейчас они имеют все шансы, в силу своей некомпетентности, разломать всё, как неуклюжий слон в посудной лавке, и уничтожить одну из немногих конкурентоспособных на международном рынке индустрий в стране.
      Грустно это

    • @FixingGunsInAir
      @FixingGunsInAir 4 месяца назад +1

      Наверное, будущее всё-таки за P2P доверием на модели, похожей на PGP/GPG. Осталось только переместить серверы ключей куда-то в BitTorrent или блокчейн.
      Но проблема обстоит в том, что какой-нибудь юзверь Вася вряд ли разберётся во всей подобной системе... GPG ключи как таковые уже довольно непопулярное решение.

  • @yuriymedvedev
    @yuriymedvedev 4 месяца назад +119

    "...доверие ...строится на честном слове чиновников..." Прям, анекдот!😂😂😂

    • @user-no2ou2ky2h
      @user-no2ou2ky2h 4 месяца назад +3

      Да, анекдот, только не смешной.

    • @DymaRoooot
      @DymaRoooot 4 месяца назад +2

      а вы доверяете цру и фбр у которых есть доступ ко всем американским сертификатам?

    • @DmitriNesterov
      @DmitriNesterov 4 месяца назад +1

      То есть, честное слово microsoft вас уже устраивает?!😂

    • @yuriymedvedev
      @yuriymedvedev 4 месяца назад +1

      @@DmitriNesterov Дык, оне ж не в России! Вот если были в России, тады да, тады бы не устраивали... А так... Чем они мне мешают? Ничем!
      А наши же цЫфравизатАры... Не, не - неверю!😂

    • @DmitriNesterov
      @DmitriNesterov 4 месяца назад +1

      @@yuriymedvedev я очень уважаю microsoft, но верить буду своим. Какие есть, извините.

  • @user-rp8ih7se8x
    @user-rp8ih7se8x 4 месяца назад +91

    Я за третий вариант. Придётся по всей видимости вернуться к обналичиванию всех поступающих на карту средств через банкомат и покупки на чёрном рынке наличной валюты. Не вижу для себя ничего страшного в этом.

    • @kulinchenko
      @kulinchenko 4 месяца назад +26

      Тоже картой расплачиваюсь через раз. Зачем им всё знать? Налик в кармане надёжнее, пока он в моем кармане.

    • @zangeRax
      @zangeRax 4 месяца назад +7

      Смысл покупки нала на чёрном рынке если она будет отменена на гос уровне ? Так же как меновую торговлю , хранение и сделки с драг металлами и иными ценностями. Нал превратится в то , чем он и является по факту - в нарезанную , цветную бумагу)))

    • @alexandern3056
      @alexandern3056 4 месяца назад +15

      На наличке серийные номера есть, тоже фсб отследит. Переходите на ракушки, шкуры и бусы, их сложнее отслеживать 😂

    • @DariaTimurovich
      @DariaTimurovich 4 месяца назад +10

      Вы на пути превращения в зашуганного криптоебаната. Не надо.

    • @user-pu9pu1wj9n
      @user-pu9pu1wj9n 4 месяца назад +5

      Угу. А полный отказ от интернета гарантирует, что в Вашу дверь никогда никто вдруг не постучится. И можно будет спокойно сидеть на набитом долларами матрасе.

  • @user-ro2ir1jc1d
    @user-ro2ir1jc1d 4 месяца назад +413

    Кто еще верит "честному слову" наших чиновников? Это цирк)))). И есть ли у них в словарном запасе слово ЧЕСТЬ?

    • @aleksbotler5358
      @aleksbotler5358 4 месяца назад +31

      А зачем верить? Предполагай априори, что тебя хотят обмануть, сделать что-то во вред тебе и действуй исходя из этого.

    • @user-dk5cx9ye3i
      @user-dk5cx9ye3i 4 месяца назад +17

      А честному слову АНБ МИ6 доверяете?

    • @MrBeltalowda
      @MrBeltalowda 4 месяца назад

      @@user-dk5cx9ye3i они вам предлагают свои сертификаты установить?

    • @user-jp2zc3lo9o
      @user-jp2zc3lo9o 4 месяца назад

      ​@@user-dk5cx9ye3i наши/не наши чиновники - какая разница, когда дело касается безопасности, то подозревать в подлости стоит каждого первого и оценивать последствия от этих подлостей, выбирая ту, у которой меньше негативных последствий.
      И уже из этого выходит, что если меня накуканит АНБ МИ6, то мне максимум вылезет таргетированная реклама на службу в ВСУ. Если меня накуканит цирк наших чиновников, то товарищ майор отведет в места не столь отдаленные.

    • @Kusocheck
      @Kusocheck 4 месяца назад +14

      ​@@user-dk5cx9ye3i Ещё бы, эти возмущающиеся зачастую являются гражданами других стран...да и живут там же

  • @IgorKoma
    @IgorKoma 4 месяца назад +134

    "Честное слово" и "чиновник" -АНТОНИМЫ !

    • @JeanBotan
      @JeanBotan 4 месяца назад +4

      Не антонимы, а оксюморон

    • @asd99579
      @asd99579 4 месяца назад

      не п__ди свин

    • @Offroadvehicle
      @Offroadvehicle 4 месяца назад +1

      ... поклоняйтесь америкаским чиновника, они не обманут. Ясно, понятно.

    • @IgorKoma
      @IgorKoma 4 месяца назад

      @@Offroadvehicle Все как один наевшиеся "соловьиного помёта" на любую критику нашей власти ссылаются на запад ! При чём здесь они когда дерьмо "у нас в штанах" ?!

    • @user-br3er5kk1j
      @user-br3er5kk1j 3 месяца назад

      @@phosphorustitan Патриот и ебанат в России это сейчас слова синонимы

  • @Obeshalkin25
    @Obeshalkin25 4 месяца назад +502

    Как Минцифры может защитить если они и есть мошенники?😅🤦‍♂️

    • @SVOBODNIY_RADIKAL
      @SVOBODNIY_RADIKAL 4 месяца назад

      На лоха. А их к сожалению в России, пруд пруди.

    • @SlonoKing
      @SlonoKing 4 месяца назад +8

      Минцифры у тебя деньги украли?

    • @beetit9136
      @beetit9136 4 месяца назад

      ​@@6896829уже нет

    • @user-fk2fg2zj4z
      @user-fk2fg2zj4z 4 месяца назад +18

      Фу​@@SlonoKing

    • @SlonoKing
      @SlonoKing 4 месяца назад

      @@6896829 ты походу НОДовец))

  • @SKLope-bp7wt
    @SKLope-bp7wt 4 месяца назад +120

    Для этого канала вполне обычный ролик. Тема актуальная, содержание технически грамотно, выверено до буквы, изложение четкое, артикуляция изумительная. Ни одного "бе-е" или "эт-та" за десять минут. Советы жизненные, полезные. Спасибо!
    Отдельная благодарность за то, что про виртуалки не преминули упомянуть.

    • @user-cq1cd7rc1p
      @user-cq1cd7rc1p 4 месяца назад +3

      Вы правда будете ставить виртуалку ради этого? Можно же просто нового пользователя создать и только для него добавить корневой сертификат.
      А ролик действительно обычный: главная цель - напугать. Если Минцифры начнёт злоупотреблять корневым сертификатом, то это довольно быстро всплывёт, будет такое бурление, что Минцифры потом не отмоется. Поэтому это крайне маловероятно. Но на таком посыле ролик не сделаешь, поэтому смотрите, бойтесь, от страха подписывайтесь, чтобы больше смотреть и ещё больше бояться.

    • @IshayahuLastov
      @IshayahuLastov 4 месяца назад

      Ну вообще "общей безопасности" в интернете от отзыва сертификатов меньше не стало. Если ты не пользовался условным тиньковым, то тебе об этом ни холодно ни жарко

    • @IshayahuLastov
      @IshayahuLastov 4 месяца назад

      ​@@user-cq1cd7rc1pда, да. В США же все настолько следят за своей репутацией что их бы это очень аолновало

    • @IshayahuLastov
      @IshayahuLastov 4 месяца назад

      9:02 не делают
      Если использовать свои сертификаты в электронной почте, например, то корневые сертификаты на это никак не влияют

    • @foxcrash9635
      @foxcrash9635 3 месяца назад

      АААА, сложнааааа!!! То ли дело, мизулина объясняет: если поставить VPN, все данные с телефона украдут! Просто и понятно любому холопу. А вообще есть еще один вариант: установить собственноручно сгенеренный перекрестный сертификата для минцифрового, но ограниченный определенными сайтами

  • @user-fk8jj4sc7x
    @user-fk8jj4sc7x 4 месяца назад +113

    Работать с интернет банкингом приходится.
    Некоторое время назад пришлось отказаться от банковского приложения на телефоне, потому что оно захотело установить свои сертификаты с очередным обновлением.
    Видимо теперь придется поднимать отдельную виртуальную машину для Яндекс браузера.
    Как говорится, спасибо родному государству за их усилия на ниве IT-просвещения.

    • @froller
      @froller 4 месяца назад +19

      Не все сертификаты одинаково полезны.
      Проверь один раз цепочку от МинЦифры до банка, а потом вручную добавь в список доверенных только сертификат банка.
      Браузер будет доверять только конкретному сертификату, но не всем, которые выдал ЦС МинЦифры.

    • @IAm-yj9kf
      @IAm-yj9kf 4 месяца назад +32

      ​@@frollerвы так пишете, будто это базовая грамотность. Нужно инструкцию писать

    • @froller
      @froller 4 месяца назад

      @@IAm-yj9kf комменты ютуба - не самое удобное место для написания статей :(
      Хотя, пожалуй, надо накатать что-нть вроде "SSL/TLS без занудной математики".

    • @rogo7330
      @rogo7330 4 месяца назад +8

      @froller если банк получит сертификат с возможностью дальнейшей подписи дочерних сертификатов (т.е. промежуточный сертификат), то вся система опять ломается, если только в браузере нет возможности перебить параметры сертификата своими. К тому же ФСБ _будет_ иметь доступ к приватному ключу банка просто потому что либо они его и создадут, либо потребуют его выдать.

    • @Martin_Karn
      @Martin_Karn 4 месяца назад +32

      Это самый безопасный вариант, я так и сделал, либо вообще отдельное устройство исключительно для подобных операций, дальше полноценный суверенный чебурнет с рутубом и вк по паспортам и отдых в северной корее. Вот оно светлое будущее, ведь кругом одни враги, кроме хамас, талибан, кндр, ирана...

  • @vovkoTube
    @vovkoTube 4 месяца назад +29

    Спасибо за вашу работу. Пусть цифровая гигиена идёт в массы

    • @romanfpv
      @romanfpv 4 месяца назад

      Слова "гигиена" как раз идеально подходит для данного примера, сам в таком контексте употребляю. Я не понимаю почему ксждое ведомство, банк плодит свою софт и расширения для браузеры которые я обязательно должен ставить для обеспечения их работы.

  • @user-rv6zr1cg9x
    @user-rv6zr1cg9x 4 месяца назад +70

    Спасибо большое Дмитрий. Что вы и ваша команда помогаете не вляпятся пополной.

    • @Vsevolod_Komarov
      @Vsevolod_Komarov 4 месяца назад +1

      Ну то есть ты мутишь какие-то антигосударственные делишки и возмущаешься, что государство за это желает тебя набутылить?

    • @user-rv6zr1cg9x
      @user-rv6zr1cg9x 4 месяца назад +4

      @@Vsevolod_Komarov Государство давно само гайки и болты затягивает принимая антинародные законы. И прикрываясь патриотизм ом, когда им это выгодно. Главное сами воруют и не стесняются. Дурачат мозги народу. Под видом заботы типа как с ковидом было. А у самих проблем под носом навалом. А теперь хитро прикрываясь, что якобы нас хотят все захватить. А для народа ничего не делается.

    • @user-su7yl9il8j
      @user-su7yl9il8j 4 месяца назад

      @@Vsevolod_Komarov ПУТЛО & Co НЕ ГОСУДАРСТВО!!!ЭТО ПИ...ЕРская ПОДВОРОТНЯ!!!

    • @Offroadvehicle
      @Offroadvehicle 4 месяца назад

      Кому нужна анархия - полно мест диких, островов в океане. Там и стройте свои правила.

    • @user-rv6zr1cg9x
      @user-rv6zr1cg9x 4 месяца назад +1

      @@Offroadvehicle Анархия со стороны старых маразматиков уже каждому в дверь постучалась. Но видимо вы не в курсе ещё, не проснулись ещё.

  • @Vitamin..C
    @Vitamin..C 4 месяца назад +12

    Простой человек может не разобраться, как установить сертификат, но он может установить виртуальную машину )

    • @napriagy
      @napriagy 4 месяца назад +1

      Сначала устанавливаешь виртуальную машину, потом выходишь на митинг, затем попадаешь в СИЗО 😹😹😹
      Вы прослушали краткий курс как установить сертификат.

  • @user-gr1vm9vn8w
    @user-gr1vm9vn8w 4 месяца назад +17

    Уже нет ничего безопасного, темболее в сети Интернет.

  • @better783
    @better783 4 месяца назад +17

    Спасибо ребята, огромное! Против лома нужен другой лом, понадежнее❤

  • @BlackM1rror
    @BlackM1rror 4 месяца назад +31

    Даже не вдаваясь в подробности, не стал устанавливать себе в устройства сертификаты от мошенников.Спасибо за разбор.

    • @ctas8464
      @ctas8464 3 месяца назад

      Любой сертификат от мошенников, просто у тебя есть выбор какие три буквы тебе нравится ФСБ или ФБР, наконец то зумеры поняли истину😂

  • @areare1813
    @areare1813 4 месяца назад +15

    Спасибо Вам за информацию. ❤

  • @nubforever6181
    @nubforever6181 4 месяца назад +32

    Благодарю вас за каждую секунду этого видео! Сил и нервов вам!

  • @russell_fes
    @russell_fes 4 месяца назад +10

    Благодарю за полезную информацию!

  • @starkoff1039
    @starkoff1039 4 месяца назад +175

    ФСБ-государство со всеми вытекающими... Дмитрий умница, всё понятно и без флуда. Благодарю!

    • @Username_120
      @Username_120 4 месяца назад +8

      Как и любая спецслужба мира работают всеми методами. Вообще глупо пренебрегать этими способами

    • @SlonoKing
      @SlonoKing 4 месяца назад +9

      @@Username_120 Тут походу одно жулье и мошенники в комментах. Бесятся конда государство им воздух перекрывает))

    • @Username_120
      @Username_120 4 месяца назад

      @@SlonoKing та не, просто хомячки негодуэ😀 думают всемогущее
      к г б каждому из этих либерах- доморощенных мамкиных революционеров жития не дают, хотя эти додики невcpaлись силовикам от слова совсем 😀

    • @user-jv3we5mz5y
      @user-jv3we5mz5y 4 месяца назад +1

      Просто купите дешевый смартфон и делайте онлайн покупки с него вот и все , фсб чиновников региональные группировки путина в общем полностью системы зачистят около 20 миллионов это факт их семьями зачистят , а система эта Китайская , что то действовало на россий сначала старую систему уничтожают , пока не зачистят действовать не будет система .

    • @user-jv3we5mz5y
      @user-jv3we5mz5y 4 месяца назад

      На россий нет спецслужбы обычные террористический группировки под адвокатурой букв.@@Username_120

  • @user-wk3zn7ty5i
    @user-wk3zn7ty5i 4 месяца назад +7

    Давайте давайте ребята, удачи в раскрутке канала, контент сложноват, конечно, но понимать это надо. Спасибо вам.

  • @mestteta8319
    @mestteta8319 4 месяца назад +5

    Была потребность самозанятости. И вуаля я мог мрят с телефона через приложение Сбера. Но когда прочëл какие разрешения и доступы требуются, я передумал и жене сказал что этим говном пользоваться нельзя.

  • @IvanychV
    @IvanychV 4 месяца назад +47

    Дмитрий, благодарю тебя за информацию !🤝

    • @UnknownName1037
      @UnknownName1037 4 месяца назад +1

      кого там благодарить? человек не понимает как это работает и пытается выставить что это нужно чтобы перехватывать все твои данные

    • @UnknownName1037
      @UnknownName1037 4 месяца назад

      кого там благодарить? человек не понимает как это работает и пытается выставить что это нужно чтобы перехватывать все твои данные

    • @Offroadvehicle
      @Offroadvehicle 4 месяца назад

      ВИнда открыто все сливает... Ватсап и прочие открыто сливают.... как в России кто тот начинает отказываться от американского, так приходят "доброхоты" и доказывают что американское лучше... Ха-ха-ахаа.. доброхоты))

  • @mrs_white_crow
    @mrs_white_crow 4 месяца назад +11

    Отзыв сертификатов, лишь в очередной раз подтвердил мою уверенность в том, что это война против людей, а не против властьпридержащих!

  • @qwerfree4254
    @qwerfree4254 4 месяца назад +15

    Пожалуйста отдельный видос про виртуальную машину.

  • @metblade
    @metblade 4 месяца назад +41

    Сразу учуял что эта фигня пользы не несет. Но с Яндексом приходится иногда иметь дело на работе.

    • @user-lb1vj1uz6s
      @user-lb1vj1uz6s 4 месяца назад +1

      Странно что подписчиков так мало.

    • @MSaidu-sj6vx
      @MSaidu-sj6vx 4 месяца назад

      А зачем он? Можно и Linx-ом обойтись: рекламы не засунут... Я совсем "тындексом" не пользуюсь, "джином" тоже... Нет там ничего, пытался уже искать.

    • @TheEliseew
      @TheEliseew 4 месяца назад

      Почему не несёт?

  • @user-jc9qe8xz1d
    @user-jc9qe8xz1d 4 месяца назад +25

    Здравствуйте благодарю вас за ваши труды . На многое многим открыли глаза.

  • @user-pd6tj9mb8r
    @user-pd6tj9mb8r 4 месяца назад +5

    канал замечательнейший. информация приподносится четко и понятно. так держать команда Первый отдел!

  • @balakh
    @balakh 4 месяца назад +6

    Спасибо за ваши познавательные ролики

  • @YaSKrasnogo
    @YaSKrasnogo 4 месяца назад +10

    Круто, неожидал настолько грамотного объяснения работы сертификатов, роли root CA и тд. Явно погруженные люди пишут текст

    • @user-qn1zz1mu9b
      @user-qn1zz1mu9b 4 месяца назад +1

      Только вот почему-то он вам не объясняет, что так назщываемые гос. ведомства в ЕГРЮЛ на -1- начинаются и значит это ЮРЛИЦА а это СОВСЕМ меняет правовую картинку и ваше мировозрение в частности!!
      Зайдите в ЕГРЮЛ и посмотрите на какую цифру начинается "администрация" вашего города!! _1_ - ЮРЛИЦО, 2_ - гос.учреждение. Проверьте так же любые организации, которые себя выгдают за госю.

    • @YaSKrasnogo
      @YaSKrasnogo 4 месяца назад

      @@user-qn1zz1mu9b не очень понял что это меняет. Можно конкретней? Ну власть наделяет некими полномочиями юр лицо. Что такого?

    • @user-qn1zz1mu9b
      @user-qn1zz1mu9b 4 месяца назад +1

      @@YaSKrasnogo , дык это подмена гос. организаций на частные, коммерческие фирмы, это процедура разгосударствления по сути! Любое юрлицо действует по принципу оферты, это значит, что всё что они там принимают - суть оферты, не более, без права требования! А где государство тогда, спрятано? Это же означает что происходит сверхмассовый обман граждан чего? И об этом этот чувак не говорит НИ СЛОВА! Ни в одном ролике! У вас паспорт на руках чей, ЮРЛИЦА, получается. Нам правовое поле подменили а мы не сном не духом.

    • @user-qn1zz1mu9b
      @user-qn1zz1mu9b 4 месяца назад +1

      @@YaSKrasnogo , администрация вашего города по егрюл - ЮРЛИЦО!, фирма ! Огромная разница, гос.орган это или магазин 5 рочка!

    • @YaSKrasnogo
      @YaSKrasnogo 4 месяца назад

      @@user-qn1zz1mu9b так видео не об этом вообще. Вы куда-то на 10 уровней выше смотрите, тут более приземленное и конкретное видео.

  • @Chainik2013
    @Chainik2013 4 месяца назад +11

    Бесценная информация. Наконец-то понял как используются сертификаты. Спасибо за работу!

  • @zaczac
    @zaczac 4 месяца назад +78

    Шум вокруг Тинькофф Банка который незаконно передает личные данные своих клиентов Госуслугам, ФСБ РФ и другим ведомствам, разрастается как снежный ком. В распоряжении ВЧК-ОГПУ оказались судебные документы, которые свидетельствуют о том, что взамен Тинькоф получает личные данные на сотни тысяч других граждан, которых пытается принуждать стать его клиентами. Из-за активной и агрессивной деятельности банка, как следует из решения суда, на это даже указывали Роскомнадзор и ФАС. Но штрафы присуждаются минимальные, поэтому банк продолжает работать по прежней схеме. Он передает силовикам и контрагентам абсолютно все данные о своих клиентах и их финансовых операциях. А взамен получает данные на сотни тысяч людей которые являются его потенциальными клиентами

    • @maximsl
      @maximsl 4 месяца назад +7

      Сейчас интеграция крупных компаний очень плотная. Например, в киви можно идентифицировать кошелек дистанционно, забив только паспортные данные , если к кошельку привязан телефон мегафона и мтс. Те просто посылают в киви все имеющиеся у них персональные данные. На озоне тоже самое, по номеру телефона и имени уже знают о тебе все, включая твои доходы и давать или нет тебе кредит.

    • @zaczac
      @zaczac 4 месяца назад +18

      Это уже не секрет. 3д-графия твоей мордочки и фигура нужна для распознавания на улицах, когда в очередной раз будешь убегать от горящего авто Zака видеокамера и ее мозг должны быстро тебя схватить и проследить вплоть до квартиры, даже там есть камеры.

    • @PolnocnyWiatr
      @PolnocnyWiatr 4 месяца назад +18

      Какой смысл сейчас переживать когда уже всё случилось? Ни для кого ни секрет, что через любых ботов, любых падких на бабки челиков можно получить любые данные хоть откуда. И не важно, Тинькофф у тебя банк или Синара банк.

    • @UnknownName1037
      @UnknownName1037 4 месяца назад

      @@PolnocnyWiatr через этих ботов ты не получишь любые данные и тем более актуальные. всё что у них есть это слитые базы в интернет.

    • @marslassa2938
      @marslassa2938 4 месяца назад

      Тинькоф давно сбежал и под следствием а ФСБ и так знает о клиентах всё что надо , что касается срача вокруг банков то это просто проплаченный пиар и ничего больше ... ФСБ должно знать всё о своих гражданах что бы поддерживать порядок и спокойствие граждан . В общем буря в стакане воды для даунов

  • @EVAN-17
    @EVAN-17 4 месяца назад +2

    Спасибо за просвещение!

  • @Rise_by_angels
    @Rise_by_angels 4 месяца назад +1

    Как всегда, огромная благодарность. Разбирался в этом, когда эта шляпа только началась. Тоже понял, что ничего хорошего в этом нет. Но ваши разъяснения, чёткие и сформулированные, упростят понимание темы для многих людей. Можно будет ссылаться на ваше видео, вместо того, чтобы самостоятельно кому-то что-то объяснять.

  • @skoro-vernus
    @skoro-vernus 4 месяца назад +3

    Отличное, простое и в то же время, корректное изложение важной темы. Спасибо.

    • @user-qn1zz1mu9b
      @user-qn1zz1mu9b 4 месяца назад

      вот только не говорит парень что-то, что перед глазами если посмотреть в ЕГРЮЛ, ведомства, которые он называет там на цифру -1- начинаются, а значит это ЮРЛИЦА! а не гос.учреждение или ведоство а он говорит тихой сапой, что это государственные ведомства. Обман, специально?
      Запросто! он же читает по листику текст, который наверняка кто-то ему составил.

  • @bookindrizer8330
    @bookindrizer8330 4 месяца назад +42

    Пропустили самую интересную тему: как узнать, стоит ли уже энтот сертификат в моём Linux или Android, если, например, Яндекс-браузер уже стоит.

    • @grover5056
      @grover5056 4 месяца назад

      Если ты установил Яндекс на линукс, то епать ты лох😂

    • @SantaCluster
      @SantaCluster 4 месяца назад +5

      корневой серт минцыцки уже стоит в я.браузере.
      если вы в фф, к примеру, не соглашались на установку, то, полагаю, серта нет. как проверить, есть ли уже или нет, на вскидку не подскажу, не интересовался.

    • @vm_3
      @vm_3 4 месяца назад +1

      @@SantaCluster Всего то 9 раз скопи-пастили )) А 2 исчезнувших сообщения такие же? )))

    • @SantaCluster
      @SantaCluster 4 месяца назад

      @@vm_3 очевидно же :)

    • @DariaTimurovich
      @DariaTimurovich 4 месяца назад +16

      На смартфоне никакое приложение само не может добавить сертификат в систему, если вы сами это не разрешите. Более того, на смартфонах каждое приложение запускается в отдельной песочнице и не может повлиять на другие приложения и данные, если пользователь не даст на это разрешение. Поэтому на смартфонах ставить браузеры со встроенным сертификатом Рейхсцифры можно, этот сертификат будет работать только внутри этого браузера. Разумно поставить такой браузер и использовать его только для захода в банки и госуслуги, а для всего остального использовать другие нормальные браузеры.
      Что касается десктопа, то там посложнее. Во время установки браузера программа может запростить права суперпользователя, и если пользователь их даст, то установщик может поставить что угодно и куда угодно. Поэтому на десктопы ставить сомнительный софт вообще не рекомендую.

  • @user-rz3uy1yw4h
    @user-rz3uy1yw4h 4 месяца назад +2

    Большое спасибо за полезную информацию.

  • @OlgaHruleva
    @OlgaHruleva 4 месяца назад +2

    Спасибо ! ❤🤗. Не все поняла, надо ещё прослушать, но понятно что доброе дело делаете !!!!

  • @InetCat
    @InetCat 4 месяца назад +2

    Кратко о видео:
    "Не верьте им, а нам верьте!" - главные слова любого мошенника.

  • @LeonidYakovlev85
    @LeonidYakovlev85 4 месяца назад

    Дмитрий и весь коллектив канала, традиционное спасибо за выпуск. Как всегда интересно и содержательно 🙏

  • @newtonimpulsifer
    @newtonimpulsifer 4 месяца назад

    Спасибо вашей команде!

  • @explorerofgooplanets2516
    @explorerofgooplanets2516 4 месяца назад +7

    Спасибо за информацию про нашу (без)опасность❤

  • @userdrjhcggfDG
    @userdrjhcggfDG 4 месяца назад +13

    ну я так и думал, Спасибо.

  • @ekselenUi
    @ekselenUi 4 месяца назад +2

    Спасибо! Вы как всегда о самом важном 😉

  • @Boozy-Woozy
    @Boozy-Woozy 4 месяца назад +1

    Спасибо за ваш труд!

  • @froller
    @froller 4 месяца назад +16

    Что мешает добавлять конечные серты в список доверенных?
    Да, придется самому вручную отслеживать что за серт устанавливается, да еще и повторять эту операцию раз в год. Можно даже проверять перед установкой всю цепочку при помощи того же OpenSSL. Для этого понадобится серт МинЦифры, но его не нужно устанавливать в систему, а просто передать на вход OpenSSL для проверки.
    В результате и нужные ресурсы доступны, и соединение с ними шифруется, и доверия к "левым" сертификатам нет.
    P.S. я один прочитал "сувенирные сертификаты"? :))

    • @vcartera
      @vcartera 4 месяца назад

      это самый адекватный подход. Просто доверять конечный сертификат и идут они нахуй

    • @rogo7330
      @rogo7330 4 месяца назад +5

      Они просто начнут генерировать серты с возможностью подписывать новые ресурсы. Не забывайте, что им на вашу безопасность абсолютно насрать, они спокойно пойдут и на такое (если все так будут делать), зная, что банк теперь тоже по-идее сможет любой сайт подписать.

    • @froller
      @froller 4 месяца назад

      @@rogo7330 это так не работает. Серверным сертификатом не подписать что-либо еще.
      Точнее, подписать технически можно, но результат будет невалидный.

    • @froller
      @froller 4 месяца назад

      @@rogo7330 я уже отвечал ниже на подобное возражение. Нет, сертификат ресурса (сервера) непригоден для подписывания других сертификатов. В нем явно устанавливается флаг CA:false запрещающий продление цепочки доверия. Плюс к тому, масимальная длина цепочки доверия ограничена корневым ЦС. И при добавлении сертификата в список доверенных можно выбрать для каких целей сертификат может использоваться.

    • @itheandrey
      @itheandrey 4 месяца назад

      @@rogo7330 не может. У сертификатов есть атрибут "конечный сертификат", запрещающий этим сертификатом подписывать остальные.

  • @sergeyivanov7106
    @sergeyivanov7106 4 месяца назад +3

    Все точно и по делу. Плюсую

  • @liudmilayanovskaya701
    @liudmilayanovskaya701 4 месяца назад +2

    Спасибо большое за информацию

  • @VomaK86
    @VomaK86 4 месяца назад

    Спасибо за полезную информацию!

  • @user-nl2gb9by4v
    @user-nl2gb9by4v 4 месяца назад +21

    Как проверить установлен ли сертификат этот на ПК?

    • @gradus89111
      @gradus89111 4 месяца назад +1

      @@borishiakofu да вод только что это человек не знает. И то что удалив его и когда ему снова понадобиться зайти на тот же сбер бизнес или втб онлайн он уже без сертификата будет мучаться. А для его корректной установки нужно чистить ssl и dns браузера. О чем он естественно не в курсе🤷

    • @user-pu9pu1wj9n
      @user-pu9pu1wj9n 4 месяца назад +4

      А никак. Операционная система (или браузер или любая другая программа) не обязана докладывать Вам, что она там себе поставила при очередном обновлении.
      Теоретически можно разобраться самому - но тогда Ваш уровень на два порядка выше заданного Вами вопроса )))
      И даже тогда Вам придётся довериться её ответу. Проверка правдивости этого ответа потребует ещё пару уровней компетенции

  • @T-13
    @T-13 4 месяца назад +4

    Спасибо за информацию. Но есть вопрос. Где-то полгода назад установил на айфон эти сертификаты, поддался на это потому что активно удалялись приложения банков из аппстора, чтобы совсем не остаться без доступа к своему банку, решил установить и посмотреть, что к чему. Где-то месяц с небольшим я пользовался как обычно своим айфоном, но потом решил удалить эти сертификаты с устройства, так как установил яндекс браузер и его достаточно для работы с банком. И вот вопрос, следов от этих сертификатов в системе не видно, но если ранее они были установлены, точно у них не осталось возможности проверять мой трафик, если не использую яндекс браузер? Как проверить?

    • @Derian_De_Grey
      @Derian_De_Grey 4 месяца назад +1

      Для уверенности сбрось настройки телефона. А лучше купи новый чистый. Старый можно использовать для банкинга и прочего.

    • @wenmoon9466
      @wenmoon9466 4 месяца назад

      Не должно остаться, если удалили. Это не вирус и в системе, по идее, не прячется. Для проверки можно попробовать зайти через, допустим, хром на ресурс, требующий сертификат минцифры. Если будет ошибка/предупреждение об отсутствии сертификата - то все норм.

  • @svetogor777
    @svetogor777 4 месяца назад +1

    Спасибо огромное!

  • @MrEudgen
    @MrEudgen 4 месяца назад +1

    Спасибо за Вашу работу.

  • @dr.deatch1927
    @dr.deatch1927 4 месяца назад +6

    виртуальная машина самый удачный вариант и более дешёвый чем использовать второй компьютер или ноутбук

  • @Username_120
    @Username_120 4 месяца назад +3

    Хорошая информация

  • @danylosokolov2085
    @danylosokolov2085 4 месяца назад

    Прекрасный проект, все информативно, огромной удачи в дальнейшей работе

  • @TatyanaVTN.05.19
    @TatyanaVTN.05.19 4 месяца назад +1

    Благодарю Вас!👍

  • @vikkos1681
    @vikkos1681 4 месяца назад +19

    Началось это не только-что. У меня в сбере уже года 3 периодически всплывает требование установить сертификат Минцифры.
    Игнорю и всё норм.

    • @Alina-nq9nw
      @Alina-nq9nw 4 месяца назад

      в приложении или в браузере? пользуюсь приложением и пока ни разу не видел

    • @vikkos1681
      @vikkos1681 4 месяца назад

      @@Alina-nq9nw, в приложении.

    • @vikkos1681
      @vikkos1681 4 месяца назад

      @@Alina-nq9nw, в приложении. Первый ответ Ютуб, почему-то, удалил.

  • @SergeiD925
    @SergeiD925 4 месяца назад +9

    А что касается приложений Тинькофф и сбербанка? Я для банков вообще не пользуюсь браузером

    • @AlexanderBodry
      @AlexanderBodry 4 месяца назад +2

      приложение Сбер требует доступ к записной книжке, я ему его не дал, не хочу чтобы телефоны моих друзей попали в лапы мошенников и потом им названивали, пытаясь обмануть.

  • @il8688
    @il8688 4 месяца назад +1

    Очень познавательно, спасибо

  • @maila.6753
    @maila.6753 2 месяца назад

    Смотрю недавно, могу сказать, что Дмитрий очень компетентен в обозреваемых темах. Приятно слушать!

  • @a12b34c
    @a12b34c 4 месяца назад +16

    Спасибо за выпуск, братан! Если без корневого сертификата минцифры Тинькофф не даст пользоваться своим ИБ, откажусь от услуг этого некогда хорошего банка насовсем. Они уже слили без моего ведома биометрию в ЕБС. Так что мое доверие к этому банку и так основательно подорвано

  • @RenegatN
    @RenegatN 4 месяца назад +6

    Дмитрий!
    Вы упустили крайне важный момент:
    Если на устройстве установлен сертификат минцифры, то возможна атака mitm на любой(!) ресурс!
    Суть: создается прокси-ресурс с сертом о минцифры того же gmail или youtube (который отзывается на эти доменные имена) с подменой dns-записей и почими приколами, далее происходит терминирование SSL-трафика, при котором будет расшифрован весь SSL-трафик. Кто настраивал тот же squid с терминированием SSL и распространением собственных CA через GPO, поймет без слов весь потенциальный масштаб бедствия

    • @user-ud9vx4np6i
      @user-ud9vx4np6i 4 месяца назад

      Так это не атака, а защита. Ваш трафик будет под пристальным взором тов.майора, который не даст совершить неправильные (по его мнению) вещи.

    • @TheEliseew
      @TheEliseew 4 месяца назад

      Ага, только для этого надо что бы мин цифры выдал сертификат на это доменное имя.

    • @alexandern3056
      @alexandern3056 4 месяца назад

      Рассмешил 😂 Нах#й ты кому нужен за тобой следить. Скажи еще сам ВВП и старый Джо за тобой подсматривают. 😂😂😂

    • @dipqib
      @dipqib 4 месяца назад

      @@TheEliseew ну, если минцифры в теме, то что ему помешает их выдать на эти самые имена - если уж ради такого случая dns перепахать придется.

    • @TheEliseew
      @TheEliseew 4 месяца назад +1

      @@dipqib Во первых не придётся. А во-вторых атака такого типа раскрывается достаточно просто внимательным пользователем после чего будет большой скандал.
      Так что в данном моменте это пугалки автора.

  • @eugenebubbles5342
    @eugenebubbles5342 4 месяца назад +1

    Спасибо за видео!

  • @Vdumchivo_O_Nazar
    @Vdumchivo_O_Nazar 4 месяца назад +1

    Спасиьо! Честная информация!

  • @user-bj7rm5gz8m
    @user-bj7rm5gz8m 4 месяца назад +15

    Ну а что делать, пока это еще добровольно принудительно, я упираюсь как могу, но этому скоро система принудительно положит конец!

    • @user-ni6sj8mt5y
      @user-ni6sj8mt5y 4 месяца назад +1

      Верно.

    • @user-ud9vx4np6i
      @user-ud9vx4np6i 4 месяца назад +6

      Если все хомячки будут послушно повиноваться, то конечно, будет положен конец на всё. Не пользуйтесь, объясняйте другим. Причем на вопрос, "а что мне скрывать" приводите примеры, как сисадмин Вася из госструктур сливал данные в даркнет, а потом эти данные попадали в руки неограниченного круга лиц. За любой новостью с заголовком "данные утекли в сеть" стоит такой Вася.

    • @user-ni6sj8mt5y
      @user-ni6sj8mt5y 4 месяца назад

      @@user-ud9vx4np6i будут повиноваться. Об, яснять бесполезно.

    • @Mikst74
      @Mikst74 4 месяца назад

      посмотрите сколько у вас уже есть корневых сертификатов, вы молча верите тем, кто их выпустил? 😂 смешно

    • @YABLOKOFON
      @YABLOKOFON 4 месяца назад +1

      @@Mikst74 Этим можно доверять хотя бы потому что они работают как задумывались, а не созданы с целью тотальной слежки за гражданами чтобы потом карать неугодных за мнение различающиеся с мнением партии

  • @kulinchenko
    @kulinchenko 4 месяца назад +11

    Я с Тинковым в прошлом году распрощался, когда они мне прислали из налоговой уведомление. На мусоров работают!

    • @axelzames552
      @axelzames552 4 месяца назад

      все компании в российской юрисдикции работают на силовиков, иначе не работают. Тут выбор из сортов го**на. Где то выдадут по требованию а кто то и так всем желающим раздаст и продаст.

    • @djud99
      @djud99 4 месяца назад +1

      Любой российский банк пришлет такое уведомление, какой-то раньше, какой-то позже, тут без вариантов.

    • @user-uk7lk7de6q
      @user-uk7lk7de6q 4 месяца назад

      Налоговая это мусора?

    • @kulinchenko
      @kulinchenko 4 месяца назад

      @@user-uk7lk7de6q Нет б*я, честные, порядочные люди! )))

    • @kulinchenko
      @kulinchenko 2 месяца назад

      @@user-uk7lk7de6q Государство это мусор!

  • @eugenezavorin7099
    @eugenezavorin7099 4 месяца назад +1

    Спасибо за актуальную и своевременную информацию. Подписался, лайк и пепост!

  • @user-rj8wg5ve5r
    @user-rj8wg5ve5r 3 месяца назад

    Спасибо за работу!

  • @bobya6697
    @bobya6697 4 месяца назад +26

    Досвиданья Тинькофф Банк, Сбер и ДНС! Теперь не буду пользоваться их услугами!)

    • @artygaming8828
      @artygaming8828 4 месяца назад

      Тинькофф это уже гос банк
      Как с сбер
      Сотрудничают с судебными приставами и ещё сдают людей куда надо если большие деньги на счетах
      ФСБ у этих банков в друзьях

    • @leitz2145
      @leitz2145 4 месяца назад +6

      А альтернатива ? Весь бюджет сидит на сбере, тоже самое у бизнеса, где ещё будь любезен плати процент за любую транзакцию с карты.

    • @AlexanderBodry
      @AlexanderBodry 4 месяца назад +4

      днс не требует серт, с чего вы взяли?

    • @user-ce4rt8dz3m
      @user-ce4rt8dz3m 4 месяца назад

      ​​@@leitz2145надо рушить эту монополию. иначе в цифровой рубль всех загонят. а это рабство

  • @varvar871
    @varvar871 4 месяца назад +13

    Под конец не понял: зачем именно виртуалку ставить, а не просто поставить Яндекс браузер с сертификатом для банков, а чувствительную инфу гонять в другом браузере? Как сертификат в одном браузере на ПК влияет на трафик из другого?

    • @aleksbotler5358
      @aleksbotler5358 4 месяца назад +3

      Сетификат никак не влияет, а яндекс браузер влияет, он же имеет непосредственный доступ к диску.

    • @Pavlo-ho9ww
      @Pavlo-ho9ww 4 месяца назад +10

      Если читать ЯБ трояном, всё становится понятным.

    • @AlexanderBodry
      @AlexanderBodry 4 месяца назад +2

      не знаю точно, но думаю что никак, ведь не вирус же. Я так и сделал еще год назад, тогда и возникли первые звоночки от Сбера. Уточню, я не пользую яндекс браузер, успользую для этогор Атом.

    • @olegivanchuk3077
      @olegivanchuk3077 4 месяца назад

      ​@@aleksbotler5358если дать ему доступ к диску. Что необязательно.

    • @aleksbotler5358
      @aleksbotler5358 4 месяца назад

      @@Pavlo-ho9ww это самый разумный подход к продуктам Я

  • @vladivanov444
    @vladivanov444 4 месяца назад

    Спасибо, интересно!

  • @user-do5ze5xd4q
    @user-do5ze5xd4q 4 месяца назад

    Хорошо, доходчиво 👏👏👏

  • @liha478
    @liha478 4 месяца назад +5

    Подскажите что делать если уже установил сертификат минцифры

    • @Martin_Karn
      @Martin_Karn 4 месяца назад +5

      Откат к заводским настройкам\переустановка системы или откат к точке восстановления до сертификатов будут лучшим вариантом.

  • @Derian_De_Grey
    @Derian_De_Grey 4 месяца назад +24

    Если разрабы браузера пропишут в нём такой функционал, то он вполне может читать всё что у тебя на hdd/ssd. 😄

    • @ReptiloidFromNibiru
      @ReptiloidFromNibiru 4 месяца назад +1

      Это не связано с сертификатами. Это и сейчас можно сделать, и, возможно, уже сделано в каком-нибудь Яндекс браузере.

    • @Worldshops-zq1ws
      @Worldshops-zq1ws 4 месяца назад

      @@ReptiloidFromNibiru но!☝
      с дыркосертификатами можно запилить фичу, шоб с госуслуг подтягивалось дополнение, приложение и устанавливалось или встраивалось в браузер.
      С Правами доступа к данным на девайсе, за последние 80 лет.
      Хотя..... Мне кажется шлюшкам в какардах проще тупо пройти по хатам с дубьем и банально каждого отпиздить и допросить, чем так изящно напрягать мозг! ☺

    • @Vednier
      @Vednier 4 месяца назад

      Для этого существуют права доступа. вылезти за пределы того что доступно он не сможет. Но ни Яндекс Браузеру ни Атому доверять не стоит.

    • @ReptiloidFromNibiru
      @ReptiloidFromNibiru 4 месяца назад +3

      @@Vednier, речь про ПК, а не про мобилки. А когда мы говорим ПК, мы по сути подразумеваем Windows, где любое приложение может залезть практически в любую папку пользователя даже без прав администратора.

    • @Vednier
      @Vednier 4 месяца назад

      @@ReptiloidFromNibiru Правильно настроенные права доступа сильно осложняют подобные фокусы. Не говоря уже о том что есть решения вроде sandboxie позволяющие запускать приложения в "песочнице", откуда у приложения просто не будет доступа к вашим файлам.

  • @notneima
    @notneima 4 месяца назад

    Спасибо!

  • @user-bm6uy1ou1z
    @user-bm6uy1ou1z 4 месяца назад +1

    Дмитрий прекрасная подача материала

  • @al-azif
    @al-azif 4 месяца назад +64

    Сертификат-скрепофикат аналоговнетный.

    • @user-su7yl9il8j
      @user-su7yl9il8j 4 месяца назад

      В подарок антивирус от РПЦ "ἐξορκιστής PRO" со 100% блокировкой порно-ЛГБТ контента.

  • @Evgeny-Nikolaevich
    @Evgeny-Nikolaevich 4 месяца назад +4

    Дмитрий добрый день! Хотел уточнить у вас, Сбер требует сертификат мин цифры если пользуешься браузером, но в приложении сбера уже есть этот сертификат, получается если используешь приложение сбер, ничего дополнительно устанавливать не нужно? И ещё как приложение Сбер в этом случае сможет контролировать весь трафик устройства (если серт только в приложении, а не на устройстве) ?

    • @Pank0vmax
      @Pank0vmax 4 месяца назад +2

      Сбер не сможет контролировать трафик, поскольку у приложений ограниченные права

    • @Evgeny-Nikolaevich
      @Evgeny-Nikolaevich 4 месяца назад +1

      @@Pank0vmax так я к этому вопрос и задал, из ролика можно понять что приложение сбера якобы опасно со своими сертификатами, может быть опасно если сертификаты установить на устройство, в приложении это другое дело

    • @TheEliseew
      @TheEliseew 4 месяца назад

      Сбер запатентовал борьбу с мошенниками путём контроля голосового общения. ​@@Pank0vmax

  • @Toxlc2
    @Toxlc2 4 месяца назад +12

    Я не понял, если у меня стоит приложение Сбер то какой именно трафик можно перехватить, только тот который идёт через это приложение или вообще весь трафик телефона?

    • @zaczac
      @zaczac 4 месяца назад

      Весь. Оператор тоже под гэбней, передаст все что нужно этим парням. Устройство с которого выходишь в интернет тоже может быть, скорее всего, настроено как надо, в новых телефонах установлен обязательный гос.шлак который шпионит.

    • @MrCinematograph
      @MrCinematograph 4 месяца назад +6

      Только сберовский.
      Если используешь браузер яндекс или майл, то все, что идёт через эти браузеры - читаемо государством

    • @Toxlc2
      @Toxlc2 4 месяца назад +5

      @@MrCinematograph Тогда не понимаю смысл совета автора держать отдельный телефон для этих приложений 🤔 Если перехватить можно только трафик по банковским операциям, а банк и сам эту информацию может предоставить, то в чём смысл? 🤔

    • @MrCinematograph
      @MrCinematograph 4 месяца назад +8

      @@Toxlc2 мало ли хитрожопые научатся сертификаты левые в систему ставить. Для успокоения паранойи лучше разделять "чистое" и "грязное"

    • @Derian_De_Grey
      @Derian_De_Grey 4 месяца назад +9

      ​@@Toxlc2это на всякий случай. Нет никаких гарантий что они не засунут в свой софт откровенный шпионский функционал под оправдания, мол это ради безопасности граждан и страны. На конституционные права они давно по такому предлогу плюют.

  • @user-ud9vx4np6i
    @user-ud9vx4np6i 4 месяца назад +15

    Уже который по счету повод перейти на наличку.

    • @user-wr2zq5gq6b
      @user-wr2zq5gq6b 4 месяца назад +1

      Правильно. Я давно избавилась от всех банковских карт. Открыла счёт, на который поступает зарплата и пенсия и сразу снимаю полностью все поступления, чтобы не наживались на моих деньгах. Банки, особенно грефовский сбер, и так воруют у своих кредиторов деньги обманом.. Деньги будут целее, а, то у РФ денег не хватит на свои хотелки заморозит вклады народа, как сделали с пенсией, пенсионеры получают только часть пенсии- страховую, а остальное видимо спёрли. Если хотите спать спокойно - действуйте. Да, они ещё хотят контролировать ваши покупки по карте и магазин будет вам отказывать в покупке. Вот такие дела. РФ строит цифровой концлагерь для народа.

    • @kuplumozga
      @kuplumozga 4 месяца назад

      А ее скоро отменят, добро пожаловать в цифровое рабство

    • @user-ud9vx4np6i
      @user-ud9vx4np6i 4 месяца назад

      @@kuplumozga , и чем будет расплачиваться Степаныч в глухой деревне, покупая шкалик в сельмаге, где интернета нет? Нескоро наличку отменят в этой стране.

  • @jackdaniels8211
    @jackdaniels8211 4 месяца назад +4

    А на телефон тоже надо будет ставить сертификат для использования приложения? или там через приложение сразу сертификат ставиться?

    • @KH93b_
      @KH93b_ 4 месяца назад

      В мобильные приложения сейчас зашивают серийный номер сертификата , соответственно устанавливать не нужно.

    • @jackdaniels8211
      @jackdaniels8211 4 месяца назад

      @@KH93b_ получается, сертификат используется только для конкретной сессии? то есть не весь трафик затрагивается, а только тот , который идёт через приложение.

  • @LADYGIN
    @LADYGIN 4 месяца назад

    Полезно, спасибо

  • @user-ej1lg3dn7d
    @user-ej1lg3dn7d 4 месяца назад +1

    годнота 👍 полезная инфа

  • @overgrow601
    @overgrow601 4 месяца назад +5

    А где же вариант с портабельным файрфоксом с установленным внутрь сертификатом( у лисы свое внутреннее хранилище сертификатов) ведь это намного проще чем виртуалка

    • @KH93b_
      @KH93b_ 4 месяца назад +3

      Главное потом не забыть что у тебя там сертификат стоит корневой

    • @andregrison4965
      @andregrison4965 4 месяца назад

      ​@@KH93b_зачем сразу корневой? Для каждого гос. или банк. сайта свой

  • @user-bc2ue7dv2m
    @user-bc2ue7dv2m 4 месяца назад +4

    А мне Задолбали из Тинькофф банка на почту от разных как бы людей предлагают оформить карту .

  • @meloman_ivan
    @meloman_ivan 4 месяца назад +1

    Спасибо за контент

  • @abelyarlindsey8386
    @abelyarlindsey8386 4 месяца назад +17

    8:50 Коротко. Зашифрованный трафик любого пользователя, установившего себе сертификат минцифры, могут перехватывать и расшифровывать силовики. Это делает шифрование при посещении любого сайта бесполезным.

    • @SL4RK
      @SL4RK 4 месяца назад

      так и есть

    • @TheEliseew
      @TheEliseew 4 месяца назад +1

      Как? Расскажите технологию.

    • @SL4RK
      @SL4RK 4 месяца назад

      @@TheEliseew можешь почитать про хттп и уязвимости,
      по сути принцип тот же, только для того чтобы расшифровать нужны те самые сертификаты...

    • @abelyarlindsey8386
      @abelyarlindsey8386 4 месяца назад

      ​@@TheEliseew когда есть корневой доверенный сертификат, то можно осуществлять Man in the middle (MITM) атаку. Делаешь сертификат от корневого на любой домен. Теперь есть два действительных сертификата - у вас от корневого минцифры и у настоящего владельца сайта (т.к. браузер доверяет корневому сертификату, то он доверяет и всем производным от корневого сертификатам). Вы на стороне провайдера прослушиваете трафик "посередине". Юзер общается с вами, и браузер для шифрования использует цепочку сертификатов от минцифры, браузер доверяет новому сертификату и подключается к вам как к настоящему сайту. Браузер юзера считает ваш сервер настоящим, шлет на него зашифрованные сертификатом минцифры данные, которые вы можете расшифровать, т.к. у вас есть новый сертификат домена, производный от минцифры. А ваш сервер снова зашифровывает полученные данные но уже с настоящим сертификатом сайта владельца и отправляет их на настоящий сайт. Настоязий сайт тоже не знает с кем общается, для него все выглядит нормально, т.к. используется настоящий сертификат сайта владельца. Таким образом, с помощью поддельного сертификата, произведенного для конкретного домена от корневого сертификата минцифры, можно встать посередине передачи данных и налету расшифровывать весь зашифрованный HTTPS-трафик, а потом зашифровывать и передавать на настоящий сайт. Или даже на любой поддельный сайт. Но факт в том, что в этом случае в шифровании нет никакой пользы. Корневые сертификаты часто используют антивирусы, чтобы расшифровывать и анализировать зашифрованный HTTPS-трафик, тоже встраиваясь посередине между юзером и сервером. И тоже вполне могут отправлять данные юзера куда им надо.

    • @abelyarlindsey8386
      @abelyarlindsey8386 4 месяца назад

      когда есть корневой доверенный сертификат, то можно осуществлять Man in the middle (MITM) атаку. Делаешь сертификат от корневого на любой домен. Теперь есть два действительных сертификата - у вас от корневого минцифры и у настоящего владельца сайта (т.к. браузер доверяет корневому сертификату, то он доверяет и всем производным от корневого сертификатам). Вы на стороне провайдера прослушиваете трафик "посередине". Юзер общается с вами, и браузер для шифрования использует цепочку сертификатов от минцифры, браузер доверяет новому сертификату и подключается к вам как к настоящему сайту. Браузер юзера считает ваш сервер настоящим, шлет на него зашифрованные сертификатом минцифры данные, которые вы можете расшифровать, т.к. у вас есть новый сертификат домена, производный от минцифры. А ваш сервер снова зашифровывает полученные данные но уже с настоящим сертификатом сайта владельца и отправляет их на настоящий сайт. Настоязий сайт тоже не знает с кем общается, для него все выглядит нормально, т.к. используется настоящий сертификат сайта владельца. Таким образом, с помощью поддельного сертификата, произведенного для конкретного домена от корневого сертификата минцифры, можно встать посередине передачи данных и налету расшифровывать весь зашифрованный HTTPS-трафик, а потом зашифровывать и передавать на настоящий сайт. Или даже на любой поддельный сайт. Но факт в том, что в этом случае в шифровании нет никакой пользы. Корневые сертификаты часто используют антивирусы, чтобы расшифровывать и анализировать зашифрованный HTTPS-трафик, тоже встраиваясь посередине между юзером и сервером. И тоже вполне могут отправлять данные юзера куда им надо.

  • @bonesklaus
    @bonesklaus 4 месяца назад +3

    Кстати по поводу перехвата трафика спецслужбами, рф похоже у Британии и США подглядела, эти в этой сфере впереди планеты всей. Да вот ещё в Литве граждане примерно 20% пользуются яндекс браузером

  • @user-dv3pu7zh7z
    @user-dv3pu7zh7z 4 месяца назад

    Комментарий в поддержку канала!

  • @Gusinda
    @Gusinda 4 месяца назад

    Благодарю ❤

  • @Valera4791
    @Valera4791 4 месяца назад +6

    Ребята ну тут всё очень просто, просто и понятно, государство будет делать всё, чтобы ему можно было как можно легче следить за своими гражданами, следить за всем тем, чем они занимаются в интернет сети, какие они совершают платежи, какие они совершают покупки, с кем они общаются, переписываются и всё в таком роде. Ну что вы хотите, В какое время живём, При какой системе, Сами подумайте. Учитывая то, насколько навязчиво сейчас они предлагают поставить Яндекс браузер, так я ещё тогда, когда только-только пошла вот это усиленная рекламная кампания по поводу Яндекс браузера, догадался, что тут что-то нечисто.

  • @wilycoder
    @wilycoder 4 месяца назад +10

    Как только на машине появится сертификат минцифры, это сразу открывает неограниченые возможности для MITM атак силовиками на пользователей. Ведь тогда минцифры сможет выпускать сертификаты валидные для любого адреса. И вы просто не будете знать (если специально не посмотрите) какой сертификат используется.

    • @UnknownName1037
      @UnknownName1037 4 месяца назад

      это не так работает

    • @wilycoder
      @wilycoder 4 месяца назад

      Расскажите тогда как именно это работает, если я ошибаюсь. Например MITMproxy работает именно так. Подменяя сертификат своим "валидным". Все что надо, это поставить его CA сертификат.

    • @UnknownName1037
      @UnknownName1037 4 месяца назад

      @@wilycoder сайты могут еще и проверять как подлинность сертификата так и что там за сертификат ты ему послал, на такие тебя не пустит. да и разберись в том как это работает

    • @wilycoder
      @wilycoder 4 месяца назад +1

      @@UnknownName1037 А для сайта это все выглядит совершенно законно. Он с прокси общается законным сертификатом. И для браузера или приложения тоже все ок. Учите матчасть.

    • @TheEliseew
      @TheEliseew 4 месяца назад

      ​@@wilycoderВообще-то для этого не нужен сертификат мин цифры.

  • @IIoJIoTeH4uK55
    @IIoJIoTeH4uK55 4 месяца назад +2

    За информационный видос спасибо 🤝 Хотелось бы от вас увидеть видеоинструкцию как это на виртуальной машине реализовать, спасибо.

  • @vlad_btnk
    @vlad_btnk 4 месяца назад

    полезная инфа, спасибо, не знал даже, что такая канитель завертелась, видимо мало покупок в интернете делаю)

  • @Ravalene
    @Ravalene 4 месяца назад +7

    А как проверить не установлен ли такой сертификат уже сейчас ? Допилите видео

  • @icywiener5421
    @icywiener5421 4 месяца назад +3

    Ну и объяснение у вас... Суть:"С браузерами ВМЕСТЕ идут списки удостоверяющих центров, выдающих СЕРТИФИКАТЫ, которым ДОВЕРЯЮТ создатели браузеров. Браузер проверяет, что сертификат посещаемому сайту выдал тот центр, который есть в списке доверенных. Пользователь может сам ДОБАВИТЬ центры в список доверенных. Всё."

  • @user-cq5no6hk2o
    @user-cq5no6hk2o 3 месяца назад +1

    Нужно было начать с того как это касается лично каждого. А вы сказами об этом в конце.

  • @keosmr
    @keosmr 4 месяца назад

    Спасибо

  • @grover5056
    @grover5056 4 месяца назад +33

    Вижу рекламу яндекс продуктов(особенно яндекс браузер), сразу понимаю что рекламируют продукты детей пр0ституток

  • @NewFriend83
    @NewFriend83 4 месяца назад +4

    Американцы не обязаны вкладываться в благополучие россиян, тем более когда бизнеса отсутствует, а вторые соответственно должны теперь самостоятельно думать об этих сложных технологиях

    • @Derian_De_Grey
      @Derian_De_Grey 4 месяца назад

      Это не вопрос блага россиян. Американцы такими действиями вцелом сокращают безопасность интернет системы, и стимулируют российские компании и россиян активнее переходить на путлеровские цифровые стандарты. Это прямая помощь путлеру. Идиоты.

    • @Derian_De_Grey
      @Derian_De_Grey 4 месяца назад +6

      Так же запад уже спас экономику путлера, когда запретил российскому бизнесу выводить капиталы из путлеровской экономики. В 2022.

    • @TheEliseew
      @TheEliseew 4 месяца назад +1

      А до этого тупо доверяли американским УЦ. Вы уверены что они реально безопасны?

  • @brickseller1754
    @brickseller1754 4 месяца назад +1

    Рекомендую удалить все корневые сертификаты, доверять нельзя никому.