Правительство Казахстана решило перехватывать весь зашифрованный HTTPS-трафик на территории страны. Для этого все местные провайдеры к 17 июля были обязаны заставить пользователей установить на все устройства государственный «доверенный сертификат» Qaznet.
После его установки, пишет ZDNet, компетентные ведомства могут расшифровать HTTPS-трафик пользователя, ознакомиться с его содержимым, и зашифровать обратно. Без установки сертификата зайти на сайты с HTTPS (а таких сейчас большинство) нельзя — провайдер блокирует доступ
По факту «доверенный сертификат» Qaznet позволит властям осуществлять атаку man-in-the-middle с подменой сертификата. Данная атака позволяет читать и изменять содержимое страниц. К примеру, перехватываются отправляемые пароли, может читаться почта в gmail, сообщения в мессенджерах. А при необходимости содержимое сообщений может на лету подменяться.
Еще один источник опасности в подобном вмешательстве состоит в риске компрометации сертификата. В случае утечки закрытого ключа злоумышленники могут пользоваться всеми возможностями, которые власти задумывали для себя. В истории уже были случаи, когда злоумышленникам утекали ключи от сертификатов, встраиваемых производителями компьютеров. После этого абсолютно все устройства с установленным сертификатом становились уязвимыми.
При этом ради реализации проектов по развитию застроенных территорий или комплексному развитию предусматривается возможность принудительного изъятия недвижимости для муниципальных нужд. «Коммерсант» уточняет, что речь идет в том числе о жилых помещениях в многоквартирных домах, которые не признаны аварийными
!!! механизмы обоснования необходимости проведения таких работ в документе не записаны !!!