Атака «в масштабах государства». Сертификат как способ слежки?

Интернет-цензура. Иллюстративное фото.

В западных СМИ на уходящей неделе вышло несколько публикаций о внедряемом в Казахстане «сертификате безопасности», который зарубежные эксперты считают инструментом слежки за интернет-пользователями. Британская газета написала о новой площадке в Алматы, объединяющей креативную молодежь.

ОРИЕНТИР НА СЕВЕРНУЮ КОРЕЮ?

На сайте британской телерадиовещательной организации BBC вышла публикация «Новый казахстанский инструмент онлайн-безопасности вызывает удивление», в которой отмечается, что стремление казахстанских властей контролировать действия интернет-пользователей беспокоит защитников конфиденциальности. Авторитетное СМИ пишет о «сертификате безопасности», установить который рекомендуют правительство и казахстанские провайдеры, ссылающиеся на необходимость защиты от киберугроз.

«Многогранный» сертификат Qaznet, или Министр против экспертов:

Your browser doesn’t support HTML5

«Многогранный» сертификат Qaznet, или Министр против экспертов

​В комментариях BBC эксперт компании Comparitech Пол Бишоф заявил, что цель, которую преследует Нур-Султан через внедрение этого инструмента, скорее «не безопасность, а слежка». Эксперт характеризует меру как «атаку посредника», известную как MitM (Man in the Middle, «Человек посередине» в переводе с английского), подчеркивая, что в случае с внедрением национального сертификата это будет атака «в масштабах государства».

«Учитывая, что более половины веб-сайтов, которые сегодня посещаются, используют HTTPS-соединение, это огромные усилия (имеет в виду внедрение сертификата для интернет-пользователей Казахстана. —​ Ред.)... Я уверен, что всё это рухнет в течение месяца», — сказал Пол Бишоф.

В статье британского СМИ содержится ссылка на блогера из VPN-компании Private Internet Access (PIA), который называет новую политику правительства Казахстана «способом слежки за гражданами через интернет-трафик». Автор блога эксперт Калеб Чен обращает внимание на тот факт, что сертификат, разработку которого правительство Казахстана поручило организации Qaznet Trust Network и теперь предлагает пользователям, небезопасен. «Любой хакер, получивший контроль над доменом Qaznet, сможет просматривать предположительно зашифрованную личную информацию казахстанских интернет-пользователей. Пароли, имена пользователей, информация о кредитной карте — всё это в таком случае может оказаться доступным в незашифрованном виде», — пишет он. Как предполагает Чен, если Казахстан реализует эту политику, то «войдет в короткий список стран во главе с Северной Кореей, где создали не Интернет, а Интранет».

Американский информационный веб-сайт The Hustle напоминает, что северный сосед Казахстана — Россия — создает «Рунет».

«Попытка оказать влияние на Интернет не ограничивается бывшим советским блоком. За последние пять лет 22 страны Африки намеренно блокировали доступ к Интернету в политических целях. Китай также годами использует межсетевые фильтры (firewall) для блокировки определенных сайтов. Тем временем такие крупные производители браузеров, как Google, Microsoft и Mozilla, обсуждают, как противостоять репрессивным мерам Казахстана», — пишет The Hustle.

Сертификат (без)опасности?

Your browser doesn’t support HTML5

Сертификат (без)опасности?

Информационный сайт Eurasianet.org отмечает, что правительство Казахстана пока не обязывает местных пользователей устанавливать сертификаты безопасности, а оператор мобильный связи Kcell называет меру «необходимой». Несколько иностранных веб-сайтов о высоких технологиях пишут, что многие казахстанские пользователи, не установившие сертификат безопасности, пожаловались на проблемы с доступом к некоторым онлайн-ресурсам. Мадлин Эрп, автор блога, опубликованного на сайте международной прессозащитной организации «Комитет по защите журналистов», назвала попытки Нур-Султана по установлению контроля за веб-трафиком «цензурой и способом слежки».

МОЛОДЫЕ КРЕАТИВНЫЕ «ПРАВДОЛЮБЫ»

«Небольшое техно-мероприятие в консервативном и авторитарном Алматы нацелено на создание безопасного пространства для активистов и ЛГБТ-сообщества» — с этих строк начинается опубликованный 23 июля репортаж британской газеты Guardian об одной из вечеринок ZVUK в крупнейшем городе Казахстана.

Репортер пишет, что за последние три года ZVUK стал заметным событием в городе с ограниченным клубным миром («clubbing») и служит для алматинской молодежи не только местом для развлечений, но и площадкой для творчества. Автор объясняет значение слогана «От правды не убежишь», который появился накануне транзита власти в Казахстане как призыв к проведению справедливых выборов (в апреле этого года полиция задержала двух активистов, растянувших баннер с такой надписью вдоль маршрута алматинского марафона, суд отправил их под административный арест на 15 суток).

Париж, Прага, Тбилиси. Акции «От правды не убежишь»

«ZVUK — единственный развлекательный коллектив в Алматы с элементом политического активизма. И в тот вечер, когда я там был, все его члены были одеты в футболки с надписью: "От правды не убежишь". Как выразился сторонник этой группы, "в Европе такие, как мы, могут свободно выражать свои мысли и противостоять правительству. Здесь нас могут за это посадить"», — пишет автор.

ZVUK — детище диджея Назиры Касеновой, 28-летней девушки родом из Тараза, которая училась в Университете Сент-Эндрюс в Великобритании. В статье Guardian она предстает как творческая личность и организатор. Назира, выступающая в Алматы и Берлине, работала диджеем в лучших клубах Европы — в De School в Амстердаме и в Berghain в столице Германии. Ее клубную музыку автор характеризует как «микс техно и бас-музыки».

Автор пишет, что благодаря ZVUK'у местные любители клубной музыки познакомились с творчеством таких известных иностранных диджеев и продюсеров, как Giant Swan, Via App, Don’t DJ и Zoë Mc Pherson.

«В Алматы есть еще три группы, которые делают хорошие вещи, — говорит она. — Но ни одна из них не делает ничего такого в музыкальном, политическом или социальном плане. Я думаю, что там, где есть либеральные законы и ценности, это всё просто, но не здесь», — сказала Назира Касенова. Она также отметила, что казахстанским представителям ЛГБТ-сообщества сложно найти безопасное пространство.