← к ленте

Риски использования банков с сертификатами Russian Trusted Root CA

З@zatelecomавтор про «it»
3 нед

Автор призывает закрывать счета в банках, использующих сертификаты Минцифры, аргументируя это рисками безопасности и доступа к данным со стороны спецслужб.

Установка государственных сертификатов безопасности в браузеры и приложения может влиять на приватность ваших данных.

  • Сертификаты Минцифры позволяют государственным органам потенциально расшифровывать защищенный трафик.
  • Использование таких сертификатов в банковских приложениях означает, что банк доверяет государственному удостоверяющему центру.
  • Пользователи могут столкнуться с выбором между удобством использования сервисов и уровнем приватности своих финансовых операций.
Немаловажный вопрос же. Забыл. Это про "а чё делать-то?!" Короткий ответ: я не знаю. Я понимаю, что опять звучу как поехавший уехавший и что сейчас опять куча народа меня будет хейтить на тему "тебе-то легко говорить", НО: Я бы перестал пользоваться банками, которые поставили себе сертификаты имени министерства деградации. Вот вообще бы перестал. Пошел бы и закрыл там все счета и забрал у них все свои деньги. Кто-то скажет, что а других-то и нету! Ну, значит, нету, что ж поделать. Объясняю: Речь не идет о том, что установленный сертификат сразу тут же все сольет — нет, конечно, это так не работает. Речь идет о том, что безопасники банка сливают своих клиентов, полагаясь на _порядочность_ министерства деградации. А проблема министерства в том, что они уже вот вообще не субъектны — они конкретно и плотно сидят под "второй службой". А вот "второй службе" доверять может только или идиот, или подонок. Как вы понимаете, я не могу доверить свои кровно заработанные деньги ни идиотам, ни тем более подонкам. Потому что результат такого доверия только один: эти деньги спиздят. Прям, спиздят. Прям, со счета. С вероятностью почти единица. Вот почему я бы закрыл все счета в банке, где этот самый Russian Trusted Root CA стоит. Цепочка доверия. Вот список этих банков: Сбер, ВТБ, Россельхозбанк, Т-банк, Уралсиб, Промсвязьбанк, банк Санкт-Петербург. Ну, те, что я нашел. Скорее всего, этот список не полный... И да, вроде как остались еще банки, которые не перешли на деградирующий сертификат. Вот к ним бы и ушел. И вам это может нравиться, может не нравиться, но я-то, поуехвавший "террорист" вот вообще не пострадаю от всего вот этого вот. Пострадаете вы — те, у кого счет в Сбере или ВТБ. О чем я предупреждаю совершенно искренне. Сами решайте как быть.
КонтекстAI
В России банки начали массово переходить на использование сертификатов безопасности, выданных Национальным удостоверяющим центром (Минцифры), для обеспечения работы своих онлайн-сервисов в условиях отзыва международных SSL-сертификатов. Критики этого решения указывают на потенциальную возможность перехвата зашифрованного трафика государственными органами.

Кратко (AI)

Автор поста выражает обеспокоенность использованием банками сертификатов Russian Trusted Root CA, выпущенных Минцифры. Он утверждает, что установка таких сертификатов создает риски для безопасности клиентских данных и призывает переходить в банки, которые их не используют.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖