Venemaa pankade uued turvasertifikaadid tekitavad kasutajates privaatsusriske
Venemaa suurpangad on läinud üle riiklikele turvasertifikaatidele, mis põhjustab rahvusvahelistes veebibrauserites turvahoiatusi. Eksperdid hoiatavad, et nende sertifikaatide paigaldamine võib muuta kasutajate andmed haavatavaks järelevalvele.
TehnoloogiaVenemaal on mitmed suuremad finantsasutused, sealhulgas Sberbank, VTB, Alfa-Bank, Rosselhožbank, Uralsib ja Promsvyazbank, hakanud kasutama Venemaa digitaalarengu ministeeriumi väljastatud riiklikke turvasertifikaate. Selle muudatuse tõttu ei õnnestu nende pankade veebilehti enam tavapärastes välismaistes veebibrauserites avada, kuna need ei usalda ministeeriumi väljastatud krüpteerimisvõtmeid ja kuvavad kasutajatele hoiatuse ebaturvalise ühenduse kohta.
Turvariskid ja andmete jälgimine
Turbespetsialistid osutavad, et "riiklike" sertifikaatide kasutamine loob tehnilised eeldused nn "mees keskel" (man-in-the-middle) tüüpi rünnakuteks. Selline olukord võimaldab teoreetiliselt Venemaa eriteenistustel, sealhulgas Föderaalsel Julgeolekuteenistusel (FSB), sekkuda krüpteeritud veebiliiklusse, seda dekrüpteerida ja põhjalikult analüüsida. Arvestades Venemaa võimude kasvavat kontrolli interneti üle, peetakse sellist ohtu reaalseks, mitte pelgalt teoreetiliseks.
Kasutajatele on soovitatud mitmeid lahendusi, kuid igaühel neist on omad varjuküljed. Paljud on suunatud kasutama Yandexi brauserit, mis tunnistab neid sertifikaate automaatselt. Kuid see brauser on tuntud ulatusliku kasutajaandmete kogumise poolest, mistõttu ei ole see privaatsust hindavatele inimestele soovitatav valik.
Alternatiivsed lahendused
Teise variandina on mainitud VK gruppi kuuluvat Atom-brauserit, kuid privaatsuseksperdid hoiatavad, et ettevõtte tooted on varem silma paistnud kasutajate jälgimisega. Tehniliselt pädevamad kasutajad saavad kasutada Firefoxi brauserit, kuhu on võimalik käsitsi lisada sertifikaate, rakendades neid vaid konkreetsetele Venemaa saitidele. See võimaldab vältida sertifikaatide süsteemset usaldamist kogu arvutis.
Peamine ekspertsoovitus on vältida ministeeriumi väljastatud sertifikaatide installimist otse operatsioonisüsteemi tasemel, kuna see annab süsteemile laiaulatusliku usalduse. Veebilehtede turvahoiatuste ignoreerimist peetakse samuti ohtlikuks praktikaks. Äärmusliku meetmena on mõned eksperdid soovitanud loobuda nende teenuste kasutamisest, mis nõuavad riikliku sertifikaadi olemasolu.
Ava rakenduses →