Post #3433765
2026-06-27 19:48 UTC
Яндекс Браузер устанавливает (?) свои корневые сертификаты
Сегодня часть каналов обошла новость о том, что Яндекс Браузер для работы российских сертификатов устанавливает их на устройство. Описано это все как потенциальная поверхность для MITM-атак, расшифровки данных и вообще буквально 1984.
На деле, конечно, это неприятно, что браузер ставит сертификат прямо на устройство, но чтобы вас заMiTM-ить - вашему провайдеру необходимо иметь полный контроль над вашим DNS, либо подменять маршруты прямо на уровне DPI. В любом случае, такой «подмены» сайта на клон-копию с фейковым сертификатом пока никто не наблюдал. 🤪
сама новость
Яндекс браузер без предупреждения устанавливает корневой сертификат Минцифры (Russian Trusted Root CA) в системное хранилище Windows. Происходит это автоматически при установке программы или во время фонового обновления.
Наличие подконтрольного государственным ведомствам сертификата в системном хранилище открывает техническую возможность для проведения MitM-атак («человек посередине») на уровне провайдера или ТСПУ:
Replies (0)
No replies.