АНБ обсуждало возможность шпионажа за гражданским населением России

АНБ обсуждало возможность шпионажа за гражданским населением России

Новая порция данных из архива Сноудена раскрыла планы Агентства национальной безопасности (АНБ) США, датированные 2005 годом. Оказалось, что американские шпионы рассматривали возможность слежки за гражданским населением России.

Соответствующий документ был опубликован The Intercept. В нем утверждается, что представители АНБ проводили встречу с разведкой Норвегии в апреле 2005 года.

На этой встрече обсуждались общие интересы, в которые входила и слежка за Россией. Одним из ключевых моментов этой встречи стало обсуждение вопроса шпионажа за гражданским населением России.

На тот момент отношения между Россией и США были стабильны, Владимир Путин тогда только обеспечил себе второй срок президентства и занимался укреплением внутренней мощи страны.

Одной из целей АНБ и норвежской разведки, согласно опубликованному документу, была нефтяная промышленность России.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Let’s Encrypt через два дня отзовёт миллионы сертификатов

Популярный центр сертификации Let’s Encrypt с 28 января 2022 (эта пятница) начинает отзывать сертификаты SSL / TLS, выпущенные за последние 90 дней. Пользователей предупреждают, что эта процедура может затронуть миллионы действующих сертификатов.

Напомним, что некоммерческая организация Let's Encrypt подчиняется Internet Security Research Group (ISRG). Центр сертификации выпускает бесплатные криптографические сертификаты стандарта X.509, обеспечивающие шифрование передаваемых по сети данных.

Сторонние исследователи, изучившие репозиторий Let's Encrypt, проинформировали ISRG о двух проблемах (PDF) в имплементации метода валидации «TLS с использованием ALPN».

Чтобы исправить недостаток, Let’s Encrypt потребовалось вынести два изменения в работу проверки TLS-ALPN-01.

«Все действующие сертификаты, выпущенные с проверкой TLS-ALPN-01 до 26 января 2022 года, будут считаться некорректными. Всё дело в фиксе, который мы выпустили на этой неделе», — объяснили представители центра сертификации.

Таким образом, 28 января около 19:00 Let’s Encrypt начнёт отзывать проблемные сертификаты, которых затронула брешь метода валидации TLS-ALPN-01. По оценкам сотрудников, проблема коснулась менее 1% от всех выпущенных сертификатов.

Учитывая, что активных сертификатов на сегодняшний день насчитывается более 221 млн, один процент на деле может значить миллионы отозванных. НКО обещает уведомить по электронной почте всех, кого коснётся эта процедура.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru