Сохраните безопасный доступ к важным сайтам Здравствуйте Доступ к российским сайтам, маркетплейсам и / госуслуги :: политика (политические новости, шутки и мемы)

госуслуги ...политика 
Сохраните безопасный доступ к важным сайтам Здравствуйте Доступ к российским сайтам, маркетплейсам и банковским сервисам через иностранные браузеры может быть затруднён из-за отзыва зарубежных сертификатов безопасности Чтобы избежать проблем, пользуйтесь российскими браузерами или установите

Подробнее
Сохраните безопасный доступ к важным сайтам Здравствуйте Доступ к российским сайтам, маркетплейсам и банковским сервисам через иностранные браузеры может быть затруднён из-за отзыва зарубежных сертификатов безопасности Чтобы избежать проблем, пользуйтесь российскими браузерами или установите сертификаты Минцифры. Это безопасно и не влияет на работу устройств Сертификаты можно установить на компьютер, смартфон или планшет. Это сохранит вам доступ к привычным ресурсам и защитит ваши данные
политика,политические новости, шутки и мемы,госуслуги
Еще на тему
Развернуть

Отличный комментарий!

Устанавливайте яндекс недобраузер?
Reconquistar Reconquistar29.07.202609:28ссылка
+16.4
Устанавливайте яндекс недобраузер?

Ну вообще можно установить и пользоваться только чтобы на такие сайты заходить. Это гораздо безопаснее чем ставить сертификат минцифры глобально в систему

JUGG2 JUGG2 29.07.202610:11 ответить ссылка 18.4
Вот только хромоподобные браузеры ставят сертификат в системное хранилище. Фаерфокс ставит сертификат только для себя, но к сожалению не разделяет хранилища по профилям, дабы отгородиться от заразы. Выход поставить какойто из форков фаеврфокса (libre wolf, pale moon и тд) и засунуть сертификат в него. Так будет скомпроментирован только конкретный способ взаимодействия с интернетом, а не вся система.

Напрмер мне по работе надо иногда брать выписки из реестра лицензий на оказание медицинских услуг. Сейчас они видимо нормальный сертификат получили и открываются любым браузером, но раньше я ставил отдельно яндекс браузер, потому что в нем сертификат от минцифры и сайт открывался только с него. С хрома и файерфокса не открывался. Так что не глобально он устанавливался

JUGG2 JUGG2 29.07.202610:39 ответить ссылка 1.2
Возможно в яндекс браузере его захардкодили в обход хранилища, но попытка поставить сертификат в хром, новую оперу, вивальди и тд приведет к пополнению системного списка сертификатов. Янденкс браузер может локально и с большей автономией шароебиться по компу и стучать, чем простой браузер с локальным сертификатом. Плюс очередное обновление может поменять текущую практику. Для рабочего компьютера это еще нормально, но для личного где лазиешь с впн лучше перепараноить, чем постфактум узнать что появилась новая мода сбора палок на погоны, а яндекс активно делится инфой. Предпосылок для уменьшения пространства придурей пока не наблюдается.
Интересно, а второе рабочее пространство на xiaomi полностью изолировано или нет?
Например, файловая система полностью изолировано там.
Они нигде вроде полностью не изолированы, значительный огрызок системы у них общий. На всех андроидах кроме сборки ГрафенОС, например, не изолированы виртуальные сетевые интерфейсы например. Если у тебя включен интерфейс он создает в системе виртуальную сетевуху tun0 и раскидывает трафик на обычный интерфейс или в виртуальный по правилам роутинга по приложениям или доменам. Но любой софт может принудительно сделать запрос через произвольный интерфейс указав его явно. В майской тряске о шпионстве русофта за впн на этом здорово хабр проистерил.помимо этого в зависимости от настроек софт может узнать таблицы маршрутизации и прочие прелести если найдет дыры. Они тоже обычно во "втором пространстве" не разделяются. Ну и можно пообщаться с сетью на более низком уровне. В основном это все касается слежки за впн, но в зависимости от реализации корневое хранилище сертификатом, как важная системная служба может быть единой для обоих пространств.
блять
а так хотелось с утра подеградировать, а не получать случайно высшее образование
эх

Firefox разделяет хранилища для каждого профиля. У меня как раз отдельный профиль с сертификатом минцифры сделан.

Значит хорошая новость, а у меня неверная информация, давно с этим дело имел, а потом на хабровские коменты ускользающие из памяти полагался...
Просто поставить сертификат будет побезопаснее, чем сразу целиком эту помойку ставить. Эту хуету только в виртуалку засовывать.
hiekka hiekka 29.07.202614:59 ответить ссылка 0.8

Если поставить сертификат, то в помойку превращается вся система

JUGG2 JUGG2 29.07.202615:46 ответить ссылка 5.7
А с исполняемым и автообновляемым яндекс браузером - нет? Огнелиса файл с сотней цифорок в одном и даже не дефолтном профиле никто в рф не заставит выполнять левый код, яндекс браузер для этого не обязательно даже открывать, фоновая служба обновления и ускорения открытия справится (или для чего они там в оперативе фоном висят). Учитывая водопад уязвимостей и нежелание наших людей оюновляться на домашнем железе он может даже uacом не просемафорить о тлм что добавил серт минцифры сам...
АААААААБЛЯТЬ
зачем ты про него напомнил?
ну вот зачем?
В точку я аж вспомнил всю эту залупу
Пофигу какой бровзер, поставил сертификат == отдав весь свой трафик товарищу майору
kosoi kosoi 29.07.202611:23 ответить ссылка 2.9
Ну если ты поставил его локально то отдал только тот трафик который может этот сертификат глядеть и признавать легитимным. Все что будет ругаться на сертификат минцифры будет в безопасности. Другое дело что отечественный софт сам по себе может жить своей жизнью как и любая малварь и такое положение вещей может внезапно для тебя измениться.
Если отечественные сайты действительно перестанут нормально открываться, то это так подрежит им трафик.
Часть людей не знают, как это сделать, а другие побоятся это делать.
Появятся ещё разводил, которые будут ставить сертификаты и воровать деньги.

Среди важных сайтов нет таких, у которых могут отозвать сертификат

JUGG2 JUGG2 29.07.202610:09 ответить ссылка 1.1
джой
Основная проблема с сертификатами минцифры в том что они могут подписывать ими чужие сайты и те станут вполне легитимными для пользователей. И под клюьыми сайтами я подразумеваю не российские сайты. Можно подписать например youtube или gmail или telegram и если сертификат стоит на системном уровне все это проглотят, а по факту соединение будет идти через mitm с промежуточным хопом на серверах фсб. Фактически та же Телега, но для всего интернета сразу. Отдельные приложения типа telegram, особенно официальный, а не сторонний (даже честный) клиент могут сверять подпись сертификата сервера с захардкоженной и его это не обманет, но любые браузеры при доступе к левому сайту сверяются с подписями прописанными в системе и та же веб-версия телеграмма уже спокойно может быть скомпроментирована. Так что если нужда общения с какимнибудь nalog.ru вынуждает то лучше ставить сертификат минцифры в отдельный браузер или вообще на отдельной системе.
Основная проблема - их хозяин может вклиниваться как MITM и читать/изменять "защищённый" этим сертификатом траффик.

Так с 24 года уже присобачивают ру сертификат для браузеров, не? тем более ничего же не поменяется и в почту или в вк и так можно будет зайти, только надо в браузере плашку проверки сертификата убрать и все. Просто уже как 1,5 месяца назад кто то раздувал новости с обязательной сертификацией с конца июня и потом начали вылазить видео чем грозит ру сертификат. А щас то что поменяется? типа в вк настройки не зайдешь без яндекс браузера? или то что в почте место заканчивается и иди покупай яндекс 360 который будет покупатся только в яндекс браузере? это уже прикрутили и люди до сих пор живут не влазив в говно это.

BioWolk BioWolk 29.07.202617:24 ответить ссылка 0.6
можно нелепый вопрос?
зачем тебе лично вообще вк?
спрашиваю как чувак, не имеющий аккаунтов ни в одной социалочке, кроме риахтура

я не он, но группы антикафе в которых мы с друзьями собираемся есть только там и чтобы забронить место приходится им писать в вк

звучит что-то на питерско-московском
максимум новосиб

мне аж неприятно будет, если я город угадал
но допускаю, что для подобных городов это вполне весомая причина
но у него, мне так кажется, какая-то иная

чеблябинск, в хатах места нет в днд собираться, да надо просто у админов номера попросить и не долбиться в эти группы больше. Из-за "БеСпиЛотНоЙ аПасНаСтИ" только в вк и остаётся. Какие нахуй бесплилотники в нашей сраке конечно другой вопрос

Сегодня как раз читал что яндех не везде работает без корневого сертификата в системе.

А еще установленный сертификат можно отключать и включать при необходимости. Осталось только скриптик или простенький ГУЙ для этого намонстрячить, чтобы не ковыряться каждый раз вручную когда прижмет и не забывать его вырубать.

Правда это не поможет когда ФСБ начнет твои пороли от банков продавать всем кому не лень, вот с этим хз что делать.

DeWo DeWo 29.07.202621:43 ответить ссылка 0.8

TOTP юзать если только и кодовые блокноты/карты с одноразовыми паролями. В начале 2010х активно юзались как минимум, может и до сих пор остались. Получать их естественно офлайн в банке или иным наручным методом с контролем целостности.

Альфа суки первыми кинулись исполнять это людоедский приказ. Не смог зайти в ЛК с ежа, опера повыебывалась но впустила, люблю ее =)

DeWo DeWo 29.07.202622:39 ответить ссылка 0.0

ВТБ и СБИС тоже, причём что смешно они скинули новые сертификаты на почту в личный кабинет в который никого не пускает без новых сертификатов. Гении ебучие только через техподдержку и зашли

У меня ВТБ неск дней вообще не открывался в еже, но сейчас работает и ничего лишнего не требует.

DeWo DeWo 30.07.202621:16 ответить ссылка 0.2

Похоже, дуалбут уже жизненная необходимость

E6yH E6yH 30.07.202611:55 ответить ссылка 0.5
Только зарегистрированные и активированные пользователи могут добавлять комментарии.
Похожие темы

Похожие посты