Elektrine lite

← Feed

@nestab@infosec.exchange

Post #3433765

2026-06-27 19:48 UTC

Яндекс Браузер устанавливает (?) свои корневые сертификаты Сегодня часть каналов обошла новость о том, что Яндекс Браузер для работы российских сертификатов устанавливает их на устройство. Описано это все как потенциальная поверхность для MITM-атак, расшифровки данных и вообще буквально 1984. На деле, конечно, это неприятно, что браузер ставит сертификат прямо на устройство, но чтобы вас заMiTM-ить - вашему провайдеру необходимо иметь полный контроль над вашим DNS, либо подменять маршруты прямо на уровне DPI. В любом случае, такой «подмены» сайта на клон-копию с фейковым сертификатом пока никто не наблюдал. 🤪 сама новость Яндекс браузер без предупреждения устанавливает корневой сертификат Минцифры (Russian Trusted Root CA) в системное хранилище Windows. Происходит это автоматически при установке программы или во время фонового обновления. Наличие подконтрольного государственным ведомствам сертификата в системном хранилище открывает техническую возможность для проведения MitM-атак («человек посередине») на уровне провайдера или ТСПУ:

Replies (0)

No replies.