Цитата |
---|
nikolz написал: а причем здесь сертификат? Информация там где надо вне зависимости от сертификатов. Учите мат часть, а не конспирологию. |
Вот с матчасти я и начал. И увидел что ведущие рос.эксперты против сертификата, так как через него легко перехватить трафик и данные копма.
............................................................................................................
Вот например
Имея корневой сертификат, можно создать фейк любого сайта в мире (для компьютера, на котором принят твой сертификат, разумеется), подписать его сертификат своим корневым, а пользователи будут уверены, что заходят на настоящий сайт, т.к. браузер считает корневой сертификат доверенным.
Учитывая, что в РФ уже по 10 раз перепродали все базы данных, корневой сертификат им просрать как два пальца. И тогда мошенники легко могут сделать хоть свой сбер.ру, и в браузере у него будет зелёный шильдик.
В целом, инициатива неплохая, но российские чиновники — это не та категория людей, которым можно что-то доверять хранить.
P.S. Разумеется, корневой сертификат по сути позволяет и госам делать атаку MITM и воровать те же пароли хоть от ЛК западных банков
.....................................................................................................................
И вот что странно, Quik от других брокеров, Финам, Открытие, РСХБ, и другие, открываются без установки сертификата