Посторонний человек может читать что вы пишете/вводите на иностранных сайтах в браузере.Так чем я рискую? В чем опасность?
Посторонний человек может читать что вы пишете/вводите на иностранных сайтах в браузере.Так чем я рискую? В чем опасность?
Может читать что вы пишете/вводите на иностранных сайтах в браузере.
Только они и переходят пока. Там просто всё идёт в связке с железом и ценники в разы выше. Ну и люди где уже перешли жалуются что тот же Ред ОС не очень удобно и привычно..п.с. Логика «суверенизации» еще несколько лет назад подталкивала ВСЕ гостуктуры и корпорации перейти на линукс, успехов НОЛЬ,
Ну и зачем вам эта цифра?вот интересно сколько удалось нарисовать %% в госструктурах (все равно не поверю в цифру)
А что, есть банки, которые не по https работают, и вообще сколько сайтов осталось на http: какие нибудь самописные или заброшенные лет 10. Мой браузер ругается не на небезопасный сайт, а на неизвестный сертификат. Вопрос заключался как раз в обратном, как при соединении https может быть небезопасно. Ладно, я не на том форуме спрашиваю.Про протоколу http, не https
я всего лишь 4-й год не работаю (ушла на песию ) и не имею доступа к реальности (чего так закупили, кого обучили), просто знаю что состав сотрудников в этих госстуктурах не сильно изменился ( а уж про мотивацию я знаю по многолетнему сотрудничеству)пустое балабольство от банальной неосведомлённости.
Из-за неизвестного сертификата, посторонний человек может расшифровать весь https-трафик, прочитать логины/пароли и зашифровать его обратно перед отправкой на сайт.Мой браузер ругается не на небезопасный сайт, а на неизвестный сертификат. Вопрос заключался как раз в обратном, как при соединении https может быть небезопасно.
могу порекомедовать -раньше регулярно смотрела на youtube. сейчас уже стара стала вникать в это (но Вову Ломова до сих пор люблю смотреть)Ладно, я не на том форуме спрашиваю.
Опасность гипотетическая. Но такой прецедент был. Не в РФ, но на государственном уровне.Так чем я рискую? В чем опасность?
Разговор про сертификаты почти всегда сворачивает не туда: спорят про браузер, про политику, про то, следят или не следят. А решение, которое вам предлагают принять, техническое и довольно конкретное - расширить круг тех, чьей подписи ваша машина верит без вопросов.
Доказательств злоупотребления нет, и я честно об этом пишу. Но модель угрозы тут не про «сейчас перехватывают», а про то, что после установки корня единственным барьером остаётся добросовестность того, кто держит ключ. В Казахстане, когда дошло до дела, сработала не осторожность пользователей, а решение вендоров браузеров.
Разница в удобстве между «поставить корень в систему» и «держать это на отдельном устройстве» - минут пять в месяц. Разница в последствиях, если однажды прилетит, несопоставимая.
Учитывая, что у каждого крупного провайдера стоит чёрный ящик - ТСПУ - участие провайдера в этой схеме не требуется.в условном будущем условный злобный провайдер в сговоре с условным злобным издателем сертификата, имеет возможность подменить вам, например, сайт
Там не только гос но и крупные монополии, например которые НДПИ платят.просто знаю что состав сотрудников в этих госстуктурах не сильно изменился ( а уж про мотивацию я знаю по многолетнему сотрудничеству)