Google, Apple и Mozilla заблокировали «шпионский» сертификат от КНБ Казахстана

Фото с сайта Arstechnica.com

Разработчики браузеров Chrome, Firefox и Safari Google, Mozilla и Apple заявили о блокировке казахстанского цифрового сертификата Qaznet Trust Network, который, по оценке специалистов в области компьютерной безопасности, может использоваться для слежки.

Отныне Qaznet Trust Network исключен из списка доверенных сертификатов безопасности в этих трех браузерах. Пользователям не нужно предпринимать никаких дополнительных действий. Блокировка включена в исходный код Chromium и будет работать в других браузерах, созданных с его использованием, говорится в заявлении Mozilla.

«Apple считает неприкосновенность частной жизни фундаментальным правом человека... Мы предприняли действия с тем, чтобы Safari не доверял сертификату, и наши пользователи были защищены от этой проблемы», — объяснил разработчик Safari блокировку Qaznet.

«Люди по всему миру доверяют Firefox защиту при пользовании интернетом, особенно от атак, которые угрожают их безопасности. Нам нелегко далось это решение, но защита наших пользователей и целостности интернета — это причина существования Firefox», — заявил глава отдела безопасности Mozilla Маршал Эрвин (Marshall Erwin).

Казахстанские пользователи Сети начали получать сообщения от операторов связи с призывом установить Qaznet Trust Network на свои устройства в июле, причем в рассылке говорилось, что отсутствие сертификата приведет к проблемам с доступом к отдельным интернет-ресурсам.

В Twitter президента Казахстана Касым-Жомарта Токаева за 7 августа говорится, что сертификат вводился по его поручению Комитетом национальной безопасности в рамках «программы "Киберщит"» для «тестирования» мер защиты от «вторжений извне».

После этого КНБ объявил о завершении тестирования сертификата Qaznet Trust Network и отметил, что теперь пользователи могут его удалить. «Применение сертификата безопасности в дальнейшем будет осуществляться при возникновении угрозы национальной безопасности в виде кибер- и информационных атак с предварительным уведомлением граждан Республики Казахстан», — заверили в ведомстве.