Chrome, Edge, Mozilla, Safari мешают властям шпионить за казахстанцами

Chrome, Edge, Mozilla, Safari мешают властям шпионить за казахстанцами

Chrome, Edge, Mozilla, Safari мешают властям шпионить за казахстанцами

Apple, Google, Microsoft и Mozilla в очередной раз встали на сторону граждан Казахстана, HTTPS-трафик которых власти пытаются отслеживать с начала декабря. Разработчики самых популярных браузеров решили забанить корневой правительственный сертификат, навязанный жителям Нур-Султана.

Известно, что новая попытка отслеживать и перехватывать защищённый трафик казахстанцев началась 6 декабря. Власти столицы заставили местных провайдеров блокировать гражданам доступ к зарубежным интернет-площадкам, пока те не установят специальный цифровой сертификат.

Например, казахстанцы не могли зайти на ресурсы Google, Twitter, YouTube, Facebook, Instagram и Netflix. Сами власти Нур-Султана неумело прикрылись проведением неких учении в области кибербезопасности для госорганизаций, провайдеров и частных компаний.

Главной причиной проведения киберучений стало значительное расширение (в 2,7 раза) казахского сегмента Сети в период пандемии коронавирусной инфекции COVID-19. Такое объяснение, конечно, звучит слабо, поскольку сертификаты никак не защитят от кибератак, они лишь могут зашифровать и скрыть трафик от сторонних наблюдателей.

К счастью, теперь браузеры Chrome, Edge, Mozilla и Safari будут игнорировать корневой правительственный сертификат, а это значит, что власти Казахстана не смогут перехватывать и анализировать данные пользователей.

Стоит отметить, что это уже второй подобный инцидент, когда разработчики самых популярных интернет-обозревателей вынуждены банить сертификаты казахских властей. Первые подобные меры Apple, Google, Microsoft и Mozilla приняли в августе 2019 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Яндекс запустил сервис для управления доступом к корпоративным веб-ресурсам

Yandex B2B Tech запустил новый сервис — Yandex Identity Hub. Его основная задача — помочь компаниям безопасно управлять доступом сотрудников к веб-приложениям. В основе лежат механизмы единого входа и многофакторной аутентификации, которые снижают риск взлома аккаунтов и утечек данных.

Сервис работает по модели SaaS и подходит как для облачных, так и для локальных и гибридных инфраструктур. Это важно, потому что всё больше компаний комбинируют разные типы ИТ-сред — с переходом на облачные и SaaS-решения растёт и интерес к более гибким способам управления доступом.

По данным Security Operation Center в Yandex Cloud, за первые шесть месяцев 2025 года 38% киберинцидентов начинались с компрометации учётных записей. Чаще всего причиной становились слабые пароли, плохой контроль за правами доступа и незащищённые аккаунты.

Сервис Yandex Identity Hub представили 19 июня на конференции Cloud Security Day. На ней также рассказали об обновлении другого сервиса — Yandex Smart Web Security. Теперь он работает в режиме Reverse Proxy, то есть может защищать ресурсы не только внутри Яндекс.Облака, но и за его пределами, включая гибридные конфигурации.

Не так давно мы рассказывали, кому и зачем нужны системы контроля доступа к неструктурированным данным (DAG). Кроме того, прогнозировали, что ждёт рынок управления учётными записями в ближайшие два года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru