Satclub-Thueringen (http://www.satclub-thueringen.de/index.php)
- Allgemeines (http://www.satclub-thueringen.de/board.php?boardid=38)
-- Off - Topic (http://www.satclub-thueringen.de/board.php?boardid=26)
--- Kasachstan versucht erneut, sichere Verbindungen zu torpedieren (http://www.satclub-thueringen.de/thread.php?threadid=29778)
Geschrieben von Muad'Dib am 07.12.2020 um 09:00:
Kasachstan versucht erneut, sichere Verbindungen zu torpedieren
Zum dritten Mal zwingt Kasachstan Bürger, ein unsicheres Zertifikat zu installieren. Es dient nur dem Zweck des Abhörens.
Das kasachische Regime zwingt Internetuser in der Hauptstadt Nur-Sultan derzeit dazu, in ihren Browsern ein unsicheres Zertifikat zu installieren. Wer das nicht tut, kann nicht mehr auf ausländische Webseiten wie Google, Twitter, Facebook, YouTube oder Netflix zugreifen. Offiziell handelt es sich um eine "Cybersicherheitsübung". Tatsächlich dient das Zertifikat dazu, die übliche Sicherheit durch HTTPS-Verbindungen auszuschalten.
Das berichtet ZDNet. Das Zertifikat erlaubt den Behörden, nicht nur in alle Verbindungen Einsicht zu nehmen, sondern sie auch zu manipulieren. So kann das Regime Informationen verändern, unterdrücken oder falsche Informationen einschleusen, die echt wirken.
Regime gibt nicht auf
Es ist bereits der dritte Anlauf der Regierung Kasachstans, verschlüsselten Internet-Verkehr zu überwachen. 2015 und erneut 2019 hatte die Regierung versucht, eine eigene Root-Zertifizierungseinrichtung (Root-CA) von Mozilla absegnen zu lassen. Damit hätten Mozilla-basierte Browser wie Firefox die von Kasachstan erstellen Zertifikate fälschlich als vertrauenswürdig markiert und Man-in-the-Middle-Attacken Tür und Tor geöffnet.
Mozilla hat diese Anträge abgelehnt. So wie derzeit versuchte die Regierung Kasachstans schon vergangenes Jahr, die Endbenutzer zur manuellen Installation des Abhör-Zertifikats zu zwingen. Die Browser-Hersteller haben das damalige Zertifikat auf ihre schwarze Listen gesetzt. Kasachstan gilt als eines der Länder mit den häufigsten DNS-Manipulationen.
(ds)
Quelle:
https://heise.de/-4981706
Geschrieben von Muad'Dib am 07.12.2020 um 09:05:
Aus dem pdf:
Country (# Res.) Median Mean Max Min
Iran (122) 6.02% 5.99% 22.41% 0.00%
China (62) 5.22% 4.59% 8.40% 0.00%
Indonesia (80) 0.63% 2.81% 9.95% 0.00%
Greece (26) 0.28% 0.40% 0.83% 0.00%
Mongolia (6) 0.17% 0.18% 0.36% 0.00%
Iraq (7) 0.09% 1.67% 5.79% 0.00%
Bermuda (2) 0.04% 0.04% 0.09% 0.00%
Kazakhstan (14) 0.04% 0.30% 3.90% 0.00%
Belarus ( 18 ) 0.04% 0.07% 0.30% 0.00%
Table 6: Top 10 countries by median percent of manipulated responses per resolver. We additionally provide the mean, maximum, and minimum percent for resolvers in each country.
The number of resolvers per country is listed with the country name.
Griechenland hätte ich nicht erwartet!!
Geschrieben von playboy am 07.12.2020 um 11:55:
die einen mit Zertifikat, die anderen mit Bundestrojaner. Die Sippschaft nimmt sich nix.
Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH