КРАСНЫЙ ЖЕЛТЫЙ ЗЕЛЕНЫЙ СИНИЙ
 Архив | Страны | Персоны | Каталог | Новости | Дискуссии | Анекдоты | Контакты | PDARSS  
 | ЦентрАзия | Афганистан | Казахстан | Кыргызстан | Таджикистан | Туркменистан | Узбекистан |
ЦентрАзия
  Новости и события
| 
Суббота, 28.05.2016
14:58  Майдан по-казахски. "Земельные" протесты в республике напомнили события на Украине, - Александр Шустов
13:56  Сирийская головоломка. Чему нас учат события в Сирии? - Н.Леонов
12:29  Армия Ирака начала штурм занятой ДАИШ Фаллуджи
12:27  В Германии зафиксирован стремительный рост преступлений против беженцев
11:32  "У нас все нормально и в Турции и в Украине". У прохиндея Грефа (Сбербанк РФ) полный ОК
10:11  Лозунги и призывы Ататюрка вновь становятся в Турции популярными, - С.Тарасов
09:59  Запад ищет "виноватых". Винтовка рождает экономику, - Д.Каптарь, К.Сивков

09:57  Записки оптимиста. Национальные особенности американского суицида, - К.Душенов
09:45  Рунету выписали сертификат безопасности. Для контроля за шифрованием интернет-трафика
09:28  Божественный напиток "священной земли". Секреты цейлонского чая, - Ирина Акимушкина
08:50  Греция мечтает стать энергетическим хабом, - С.Забелин
08:09  Бывшие новые хозяева Украины, - Борис Жосу
06:53  Девушек из Казахстана показательно судят в ОАЭ за проституцию, озабочен посол Лама Шариф
Пятница, 27.05.2016
21:40  "На пантеон денег нет", - казминэконом Бишимбаев
21:33  Иран сотрудничает с "Талибаном" в борьбе против ИГИЛ в Афганистане, - Foreign Policy
21:32  Четыре раза "геноцид" в адрес Эрдогана, - Die Welt
21:17  "Большая семерка" критикует Китай и ждет от него помощи, - Н.Сурков
21:07  Турция столкнулась с крупнейшим с 1999 года оттоком туристов
21:04  Кыргызстан. Государственный язык: у семи нянек дитя без глазу, - Н.Айып
18:25  В Таджикистане 5500 пострадавших от селей нуждаются в помощи
18:22  На шахте Орловская KAZ Minerals погибли от отравления газом 3 рабочих
07:49  Турция рвется по Шелковому пути, - Ондер Йылмаз
07:17  Кто/что уничтожило цивилизацию "людей моря"? - Колин Баррас
07:15  Москва - Пекин: вызовы и перспективы, - профессор А.Карнеев
07:13  Евроинтеграция в розницу, - Анатолий Вассерман
07:10  Размышления по поводу угрозы исламского радикализма для стран ЦА, - Кенже Татиля
07:08  Бывают ли вообще "умеренные исламисты"? - Оливье д’Озон
07:06  Кому функционеры из Ассамблеи народа Казахстана морочат голову? - С.Адилов
07:00  Модель из Казахстана Карина Шмайхель (фото) представляет страну на Miss FashionTV-2016
06:56  Почему Китай не открывает нефтяную биржу? - Альфредо Халифе-Рахме
04:59  Узбекского "Гитлера" (бывшего андижанского хокима Усманова) отправили из больницы домой
04:53  Н.Назарбаев: "Детей Интернета" нужно понять и не мешать им"
04:49  Аманулла Мирза Каджар - иранский принц и генерал Русской и Азербайджанской армий, - А.Глазова
04:48  Право на русский - "Евровидение-2017", - Р.Устраханов
04:36  Устали от сырья. В Казахстане обсуждают смену экономической модели страны, - "Къ"
04:33  Почем деньги в разных странах, - В.Катасонов
04:31  Исламисты Кувейта возвращаются в политику. Оппозиция объявила о прекращении бойкота выборов
04:30  Россия изобретает собственную криптовалюту
04:29  На арабских переговорах Сирия померкла на фоне Ирана, - Е.Медведев
04:27  Роспремьер Медведев нашел средства для пенсионеров Израиля, но не РФ
02:13  $50 за баррель: нефть внушает оптимизм. Насколько вырастут цены на "черное золото"?
02:06  Российскому газу ценовые войны не страшны, - П.Искендеров
01:40  Как воспользоваться смертью лидера талибов, - "Блумберг"
01:10  Хиллари Клинтон подарят ключи от Ракки. Освобождение Пентагоном "столицы" ИГИЛ может спровоцировать в Сирии очередной хаос
01:05  Всемирный гуманитарный саммит в Стамбуле: празднословие и ханжество, - Д.Седов
00:54  Как кыргызам надо асимметрично ответить казахам, - Бектур Искендер
00:28  Идея для Китая. Православная линия вернет страну к успеху времен династии Тан, - Михаил Хазин
00:25  Обломки под толщей вопросов. Как погиб египетский аэробус, - А.Рамм
00:20  Трудовые будни салафитов. Саудовская Аравия готовит почву в Средней Азии, - Е.Сатановский
00:01  Трамп - это восстание "молчаливого большинства" США против ЛГБТ и мигрантов, - Е.Ханенкова
Четверг, 26.05.2016
21:02  Прототип индийского шаттла разрушился при первой посадке
Архив
  © CentrAsiaВверх  
    ЦентрАзия   | 
Рунету выписали сертификат безопасности. Для контроля за шифрованием интернет-трафика
09:45 28.05.2016

"Ъ" ознакомился с первыми итогами работы чиновников по импортозамещению средств шифрования трафика в рунете. Поисковик "Спутник" создал доверенную версию своего браузера с использованием российских алгоритмов шифрования от компании "Крипто-ПРО". По данным источников "Ъ", над аналогичным проектом работает и "Яндекс", хотя в компании это опровергают. Использовать отечественные шифровальные средства чиновники намерены и при выдаче SSL-сертификатов, используемых для шифрования данных и идентификации сайтов. Первым делом отечественные средства защиты информации появятся на порталах государственных органов и некоторых банков.

"Спутник" и "Яндекс" разработали бета-версии своих браузеров с использованием российских алгоритмов шифрования, рассказал "Ъ" глава рабочей подгруппы "Интернет + суверенитет" при администрации президента Илья Массух. "Мы решили попробовать использовать российские алгоритмы шифрования, эта позиция согласована с Минкомсвязью и ФСБ. У нас в стране есть свои шифрсредства и уже созданные версии протокола TLS с использованием криптографических алгоритмов шифрования, которые соответствуют ГОСТу. Среди компаний, которые разрабатывают свои шифрсредства, планируется сотрудничество с "Крипто-ПРО", "ИнфоТеКС" и другими",- уточнил господин Массух.

Рунет замедлил рост

По данным TNS, в конце 2015 года интернет-аудитория России составила 83 млн человек, увеличившись за год на 1,2%. Число пользователей растет все медленнее, особенно в городах-миллионниках, где аудитория может расшириться за счет граждан старше 45 лет

Коммерческий директор "Крипто-ПРО" Юрий Маслов подтвердил "Ъ", что компания предоставила на некоммерческой основе "Спутнику" и "Яндексу" свою утилиту "КриптоПРО CSP", которая используется для шифрования и имитозащиты данных, обеспечения целостности и подлинности информации. "У "Спутника", насколько я знаю, такая версия браузера готова и уже демонстрировалась, "Яндекс" еще в процессе",- рассказал господин Маслов. В Минкомсвязи от комментариев отказались.

Представитель "Спутника" Дмитрий Чистов подтвердил "Ъ", что компания разработала версию доверенного браузера с встроенным средством криптографической защиты информации от "Крипто-ПРО" под ОС Windows. "В ближайшее время начнутся тестирование браузера в рамках существующих соглашений и контрактов "Спутника" и "Ростелекома" и сертификация браузера в ФСБ",- сообщил он.

Представитель "Яндекса" заявил, что информация о создании беты "Яндекс.Браузера" с российскими алгоритмами шифрования недостоверна, компания "не занималась и не занимается" ею. "Любой сайт должен быть совместим со всеми популярными браузерами и операционными системами, это не должно зависеть от специальных региональных настроек или предустановки дополнительного корневого сертификата специально для российских пользователей",- сообщил представитель "Яндекса".

Рунет прикроют сертификатом

В середине февраля сообщалось, что администрация президента обсуждает, как дополнительно обезопасить передачу данных в интернете в случае конфликта с иностранными партнерами. Как стало известно "Ъ", в России может быть создан государственный удостоверяющий центр (УЦ) для выдачи SSL-сертификатов

Как уже сообщал "Ъ" (подробно см. номер от 15 февраля), администрация президента обсуждает создание российского удостоверяющего центра (УЦ) для выдачи SSL-сертификатов, используемых для шифрования данных и идентификации сайта при установлении защищенного https-соединения. "Выдавать SSl-сертификаты с российскими алгоритмами шифрования будет удостоверяющий центр НИИ "Восход" или кто-то из других УЦ, аккредитованных Минкомсвязью. В российских браузерах эти УЦ будут добавлены в список "доверенных"",- говорит господин Массух. Он сообщил, что первым делом SSL-сертификаты с российскими алгоритмами шифрования от местного УЦ будут использовать сайты органов власти, портал госуслуг и, возможно, некоторые банки. "Для этих целей планируется внести изменения в 8 ФЗ ("Об обеспечении доступа к информации о деятельности госорганов..."). В итоге, если пользователь будет открывать, например, портал госуслуг в браузере Chrome, у него будет появляться сообщение о том, что для пользования данным сайтом ему лучше установить определенную версию "Спутника" или "Яндекс.Браузера"",- отмечает он.

Наиболее популярными мировыми УЦ являются Comodo, Symantec, GoDaddy, Geotrust, GlobalSign и др. В России продажей сертификатов этих УЦ занимается множество частных компаний - например, Ru-Center, Reg.Ru, Agava и др. Число используемых SSL-сертификатов только в доменной зоне .ru по итогам 2015 года составило 124,5 тыс., сообщала Reg.Ru.

"У нас в стране есть ряд крипропровайдеров, соответствующих ГОСТу, поэтому реализация браузера с российскими алгоритмами шифрования вполне возможна, как и использование на одном домене набора SSL-сертификатов, среди которых был бы сертификат от российского УЦ. С точки зрения национальной безопасности это имеет смысл, хотя со стороны и немного отдает паранойей",- говорит основатель и гендиректор Qrator Labs Александр Лямин. При этом, напоминает он, в теории появление в стране своего УЦ для выдачи SSL-сертификатов может привести к злоупотреблениям и MITM-атакам (или атакам посредника) со стороны структур, имеющих отношение к этому УЦ. В ходе MITM злоумышленник перехватывает и подменяет сообщения, которыми обмениваются корреспонденты, причем ни один из последних не догадывается о его присутствии в канале. "Подобные случаи были в Китае, после чего Google намеревалась удалить местный УЦ из "доверенных" в Chrome",- добавляет он.

"С точки зрения обеспечения цифрового суверенитета наличие собственного удостоверяющего центра, выдающего SSL-сертификаты, и браузеров, поддерживающих российское шифрование, безусловно, положительный факт. Однако надо понимать, что если данный национальный центр будет скомпрометирован и атакующие получат доступ к корневым сертификатам, то при наличии доступа к SSL-трафику между пользователем браузера и сайтом можно организовать MITM-атаку, расшифровав SSL-трафик",- согласен гендиректор Digital Security Илья Медведовский. Впрочем, подобная атака может быть с таким же успехом осуществлена и на любой западный удостоверяющий центр, что уже недавно случалось, в частности, с Comodo, добавляет он.

Мария Коломыченко

Газета "Коммерсантъ" №92 от 27.05.2016

Источник - kommersant.ru
Постоянный адрес статьи - https://centrasia.org/newsA.php?st=1464417900


Новости Казахстана
- Рабочий график главы государства
- Олжас Бектенов проверил берегоукрепление жилых массивов Атырауской области в преддверии второго пика паводков
- Реализацию важных инвестиционных проектов обсудили в Правительстве
- Кадровые перестановки
- Какую социальную поддержку получают граждане в пострадавших от паводков регионах РК
- Разведка и сверка позиций: политолог Ашимбаев о визите главы МИД Британии в Казахстан
- Депутатам презентовали законопроект по декриминализации экономических правонарушений
- Заявление по соглашению ОПЕК+
- Новая страница казахско-британских отношений: в Астане подписано Соглашение о стратегическом партнерстве и сотрудничестве
- В Алматинской области судья и пристав осуждены за коррупцию
 Перейти на версию с фреймами
  © CentrAsiaВверх