Платёжные сервисы Сбера перешли на сертификаты Минцифры. Что это меняет?

С сентября прошлого года Сбер переносит свои сервисы на отечественные сертификаты безопасности. Теперь дошла очередь до платёжного шлюза — страницы для ввода данных карты при оплате в интернет-магазинах. В этой связи необходимо знать несколько нюансов.

Сбер

О каких сертификатах речь?

Большинство современных сайтов устанавливают защищённое соединение с пользователями. Для этого применяются криптографические протоколы TLS или SSL. Но чтобы браузер мог удостовериться, что он обменивается информацией с настоящим, а не подменным ресурсом, существуют TLS-сертификаты. Выпуск таких документов обеспечивают удостоверяющие центры (УЦ).

До весны прошлого года в РФ не было ни одного удостоверяющего центра, даже государственные сайты пользовались услугами иностранных заверителей. Но после отзыва сертификатов у некоторых российских подсанкционных организаций в марте 2022 года Минцифры начало выдавать свои TLS-аналоги.

Сбер

Однако при посещении сайта с российским сертификатом браузер может выдать ошибку незащищённого соединения. Дело в том, что ни один иностранный браузер или операционная система не доверяют УЦ Минцифры. 

Что означает переход Сбера на отечественные сертификаты?

С сентября 2022 года клиенты Сбербанка, использующие браузеры иностранной разработки, видят ошибку незащищённого соединения при посещении сервиса «Сбербанк Онлайн». Но 30 декабря крупнейший отечественный банк перевёл на сертификаты Минцифры и платёжный шлюз, которым пользуются многие интернет-магазины. 

Чтобы не напугать миллионы клиентов ошибкой, Сбер придумал следующую схему:

  • Если браузер посетителя платёжного шлюза поддерживает российский сертификат, он направляется на привычную страницу securepayments.sberbank.ru.

  • Если используется иностранный браузер, Сбер направляет на один из пяти альтернативных доменов, которые по-прежнему защищены сертификатом от зарубежного УЦ: securecardpayment.ru, secure-payment-way.ru и другие.

Сбер

Тем не менее использование столь критического сервиса вне официального доменного имени Сбера может вызвать вопросы у пользователей. Если не знать об этом нюансе, указанные выше адреса легко сойдут за мошеннические. 

Поэтому эксперты рекомендуют два способа. Можно заходить на страницы оплаты через «Яндекс.Браузер» и «Атом» — эти веб-обозреватели встроили корневой сертификат от Минцифры. Либо установить отечественный сертификат вручную, чтобы он поддерживался всей операционной системой.

  • Shinzon

    Ну все, ждем массовые утечки, как в Яндексе. печально это все с импортозамещением.

    • (Комментарий удален)

      • tartarelin

        нечесть,
        эээ, Сбер ворует?

        • нечесть

          tartarelin,
          постоянно
          иногда прикрываясь комиссией

          • LyuXoR

            нечесть,
            Прикрываясь? Это их официальный способ.

            • 10ki13

              LyuXoR,
              Тогда получается что тов.Майор должен сходу находить мошенников, которые воруют с карты твои деньги...
              Упс, он же у них свою зарплату получает!

              • i.am.r00t

                10ki13,
                мин-во внутренних делишек в ВТБ зп получают)

                • 10ki13

                  i.am.r00t,
                  Мне кажется сейчас уже все основные банки ( ВТБ, Альфа, Тинькофф...) Под корпорацией Сбер ходят, так сказать одна контора

            • doctoreye

              нечесть,
              Что-то кроме эмоций будет? Обвинение в воровстве - очень серьёзная вещь.

              • tartarelin

                нечесть,
                у тебя Сбер постоянно ворует, но ты не обращаешься по этому поводу в соответствующие органы и продолжаешь им пользоваться?
                Вот это невероятная стойкость.

                • skynikita

                  нечесть,
                  Оу май гад. Не могли бы вы не воровать время? Которое люди тратят на ваши комментарии. Так сказать комиссию берете.

                • usr47067

                  tartarelin,
                  Просто у него не тот сбер.

              • Prime2207

                Shinzon,
                Нам очень стыдно ©, как вкусно и точка, ребрендинг

                • AlexandrIgnatov

                  Shinzon,
                  Уже

                • Была такая шняга, короче жить становится веселее, как вроде сталин вещал

                  • EndlessMind

                    Yosa,
                    Жить бк

                    • EndlessMind

                      EndlessMind,
                      Блин)
                      Жить будем весело, но не долго😁

                  • Joker5649

                    И третий вариант: не пользоваться услугами этого неуважаемого заведения.

                    • AnubisMEN

                      Joker5649,
                      Как будто есть уважаемые, все они одним миром мазаны.

                      • Duff2019

                        Joker5649,
                        Вот я поддержу. Никогда не было карты Сбера и никаких счетов в этом банке(у меня другой банк). И мне не звонят мошенники, не приходят смс и тд.

                      • ralex83

                        Главное не сказали: переход на отечественные сертификаты открывает доступ т-щу майору к твоим данным.

                        • ralex83,
                          Да и фиг бы с ним, с тов. майором. Проблема в том, что оно утечёт и хакеры будут подписывать ими всё подряд, так что никакого доверия этим сертификатам нет.

                          • pv47,
                            Да не фиг с ним.

                          • FRINER

                            ralex83,
                            В чём разница между отечественным и зарубежным сертификатом?

                            • Alex93

                              FRINER, товарищ майор не имеет доступа к зарубежным сертификатам.

                              • TikhonovCV

                                FRINER,
                                Атака "Человек по середине", почитайте, самая известная - о ней в школе должны рассказывать. Если ФСБ будет иметь доступ к УЦ и выпускать сертификаты для любых доменных имён, то с учётом возможность интегрироваться в любой канал связи в РФ - любое SSL/TLS интернет соединение вашего ПК (с установленным корневым сертификатом отечественного УЦ) по факту можно считать незащищённым (ну если не проверять серт при каждом запросе к сайту). Принципиально ситуация отличается тем, что зарубежному товарищу майору не нужно срубать палки для получения новых погон, путём вашей посадки за неосторожно высказанное отношение к сами знаете чему, ну или чему-то другому.

                                • FRINER

                                  TikhonovCV,
                                  Т.е суть в том, что условному зарубежному тов. майору ты не нужен, поскольку в другой юрисдикции?

                                  • zloy_indy

                                    FRINER,
                                    Именно так.

                                  • diman48ru

                                    TikhonovCV,
                                    Как будто сейчас что-то мешает тащ майору рубить палки и приезжать на чай. Сборник неугодных каментов - ip любой сайт выдаст хоть с http хоть c https

                                    • Lysikov

                                      TikhonovCV,
                                      Значит зарубежные "хомячки" будут пользоваться нашими сертификатами, что бы уходить от надзора "зарубежных товарищей майоров". Естественный круговорот "хомячков" на планете Земля...

                                      • diman48ru

                                        Lysikov,
                                        В демократичных, просто сделают хороший штраф за установку не тех сертификатов. Ибо нормальному гражданину скрывать нечего от большого брата

                                  • =Supurūsu=

                                    ralex83,
                                    Так а как с помощью сертификата, который просто подтверждает подлинность сайта, Майору можно украсть хоть какие-то данные?

                                    • tomcat_

                                      =Supurūsu=,
                                      Для пользователя майор прикидывается сайтом, для сайта - пользователем. Сидит посередине, крадет пароли и читает весь трафик

                                      • =Supurūsu=

                                        slavyan007,
                                        Всмысле? Тоесть теперь условный сайт сбербанка, может украсть данные? Или что?

                                        • skalana

                                          slavyan007,
                                          Зачем ему красить пароль и читать трафик? Он обратится к сайту и тот выдаст ему все требуемые данные в удобном виде.

                                          Пароли,, кстати,, давно не передаются по каналам связи, ну если реализация аутентификации не совсем дремучая.

                                      • cssmajor

                                        ralex83,
                                        Этот доступ у него был и до этого

                                        • ralex83,
                                          А есть причины бояться "товарища майора"?

                                          • ralex83

                                            lwiw,
                                            т-щ майор, перелогиньтесь.

                                          • as_neo

                                            ralex83,
                                            Зайдите в свой кабинет на налоговом сайте,там без всяких сертификатов есть инфа про ваши вклады/счета в банках,которыми вы пользуетесь. Работа налоговой в том и состоит,чтоб контролировать финансовые потоки.
                                            Про "товарища майора" уже не модно ;)

                                          • puhta4ek

                                            >>Поэтому эксперты рекомендуют два способа.
                                            А можно фамилии экспертов.
                                            ---
                                            А так же что они говорят по поводу атаки MITM? Увы не нашел.

                                            P.S. В приличном обществе, за предложение установить браузер "Атом", бьют канделябром по морде!

                                            • VladFin

                                              puhta4ek,
                                              Так то в приличном. Запретят всякие вражеские Хромы, Оперы и прочие Мозилы (что за названия-то какие-то не нашинские?!) и будет пипл устанавливать и Атом (прости Господи) и прочую хрень. Проходили уже и проходим.

                                              • Predatorfire

                                                VladFin,
                                                Тор пока работает несокрушимо:) Даёт доступ в свободный интернет

                                                • zloy_indy

                                                  Predatorfire,
                                                  Без мостов не работает.

                                                • puhta4ek

                                                  VladFin,
                                                  >>Запретят всякие вражеские Хромы, Оперы и прочие Мозилы
                                                  Одна беда, все "наши" браузеры сделаны на открытых движках и если эти движки убрать и атом и яндекс через какое то время просто загнутся не успевая за новыми фичами и api

                                              • SlavRod

                                                Как же они быстренько продвигают цифровой контроль,себе пусть засунут в одно место эти свои браузеры и сертификаты

                                                • doctoreye

                                                  SlavRod,
                                                  Действительно. Зарубежным сертификатам доверяем безоглядно, отечественные - зло. Вам не кажется это несколько нелогичным?
                                                  Тем более, товарищу майору, если на то пошло и без сертификатов доступны все ваши транзакции в Сбере.

                                                  • zloy_indy

                                                    doctoreye,
                                                    Нет, не кажется, ибо наш отечественный товарищ майор не имеет доступа к приватным ключам зарубежных сертификатов, а к этому сертификату имеет. А до зарубежного тов. майора никому дела нет. Он там, мы тут.

                                                    • CrazyNub

                                                      doctoreye,
                                                      Все просто - сертификаты от мин цифры самоподписанные. Смысл в этом. Именно по этой причине они не являются валидными. Так понятней?.. Дело не в том, что они от мин цифры (как вы пишите отечественные), а в том, что они самоподписные.

                                                      • bor-ka

                                                        CrazyNub,

                                                        А кем подписаны зарубежные корневые сертификаты (trusted CA)?

                                                        • CrazyNub

                                                          bor-ka,

                                                          Какие конкретно?

                                                          • bor-ka

                                                            CrazyNub,

                                                            Вы так пишете, как будто это что-то меняет, какой из СА рассматривать. Но ладно.

                                                            Пусть будет "DigiCert SHA2 Extended Validation Server" - кто его CA сертификат подписал?

                                                            • CrazyNub

                                                              bor-ka,

                                                              Не нужно инсинуаций. Речь идет про пример/ы конкретного/ых сертификата/ов, а не УЦ.

                                                              Так что жду пример серта от действительного УЦ, который будет считаться самоподписным.

                                                              • warrior_300

                                                                CrazyNub,
                                                                Так тут не инсинуации, а конкретно товарищ спрашивает, а вы с темы съезжаете. Так кем подписаны коренвые западные сертификаты-то? Даю подсказку, ими самими и подписаны. Не знаете азы криптографии, а туда же, комменты оставляете.

                                                                • CrazyNub

                                                                  warrior_300,
                                                                  1. Он мне, как и вы - не товарищи.
                                                                  2. К чему ваши домыслы, вы даже не знаете кто я?.. Лол.
                                                                  3. В первом моем комменте написана суть. Как впрочем и в предпоследнем, то есть ответе "товарищу".
                                                                  4. Флейм и домыслы неуместны тут. Потому что - это ИТ конференция.
                                                                  5. Так что жду конкретный пример: серт от действительного УЦ, который будет самодописным.

                                                                  ЗЫ: И да, "товарищ" знаток криптографии - вы в курсе, что на всех магистральных линиях стоит оборудование РКН?.. И если раньше соединение https нельзя было "контролировать" (речь про конфиденциальность), то этот фейковый серт от мин-цифры и будет ключом. Такие вот дела, знаток криптографии. ;)

                                                                  ЗЗЫ: Куда скинуть 15 рублей?.. :))

                                                                • bor-ka

                                                                  CrazyNub,

                                                                  Кем подписан сертификат "DigiCert Global Root CA".
                                                                  вы его точно нашли - CN = DigiCert Global Root CA, OU = www.digicert.com?

                                                                  • bor-ka

                                                                    bor-ka,

                                                                    "Чтобы вы его точно нашли - CN = DigiCert Global Root CA, OU = www.digicert.com". Выше опечатка.

                                                                    • CrazyNub

                                                                      bor-ka,
                                                                      Случайно ваш коммент, который ниже - я лайкнул. Суть изложена ваше в 2-х моих постах. В них же есть и пруф/ы, которые из разряда - априори, как поговаривают юристы. Поэтому мне не понятно ваше желание ввести меня в заблуждение и/или других людей. К чему тут ваши домыслы, нелепый флейм и/или демагогия, а то и вовсе инсинуации.

                                                                      Не увидел пример домена с не валидным (самоподписным, уточняю, мало ли) сертом от действительного УЦ.

                                                                    • bor-ka

                                                                      CrazyNub,

                                                                      Отличная попытка съехать с темы с использование красивых гуманитарных слов. Но они не релевантны в данном дискурсе.

                                                                      Я вам написал имя конкретного сертификата DigiCert. Это имя однозначно определяет данный сертификат УЦ в реестре. Кем он подписан? Пожалуйста, короткий ответ - только название/имя/что хотите подписанта.

                                                          • doctoreye,
                                                            если им все доступно, то что за звонки каждую неделю с 900?
                                                            они же всемогущие мамкины хацкиры!!11

                                                            • doctoreye

                                                              aknp,
                                                              Я не знаю, кто вам звонит «каждую неделю» с 900 и по какой причине.

                                                            • doctoreye,
                                                              Да, зарубежным сертификатам доверяем, так как их выдают компании с хорошей репутацией, за действиями которых наблюдают как гиганты вроде Microsoft и Apple, которые моментально эти сертификаты заблокируют, если УЦ начнет творить херню, так и множество энтузиастов, которые чуть что не так, подымут вой на весь твиттер. За действиями нашего министерства не следит никто, а уровень доверия к правительству сами понимаете какой.

                                                              • (Комментарий удален)

                                                                • (Комментарий удален)

                                                                  • (Комментарий удален)

                                                                    • (Комментарий удален)

                                                                      • (Комментарий удален)

                                                        • zsavhd

                                                          Отличный плацдарм для мошенников и контроля денежных масс у населения прямой дорогой в налоговою.. шикарный план шеф.

                                                          • CrazyNub

                                                            В этой заметке многое недосказано и/или интерпретировано неверно. Причём тут недоверие браузеров и ОС - к сретам мин-цифры?.. Лол. Эти серты не валидные, вот и все.

                                                            • filthgrinder78

                                                              Труба отказывается устанавливать данный сертификат))

                                                              • filthgrinder78,
                                                                надо ее окропить святой водой перед установкой 🤣🤣🤣

                                                              • skynikita

                                                                Господи, те кто пишут что-то типа. Вот зарубежны сертификаты!!111адынадынадын. А наши та не настоящие!111адынадынадын
                                                                Ну вы серьезно?

                                                                • zloy_indy

                                                                  skynikita,
                                                                  Никто не говорит, что они не настоящие. Все говорят о том, что в один прекрасный момент этим сертификатом могут начать подписывать не только условный сбербанк, а вообще все. И если браузер не выдаст тебе предупреждение (а яндекс браузер не станет этого делать по очевидным причинам), то куда бы ты ни зашел, тов майор сможет расшифровать твой трафик.

                                                                  • skynikita

                                                                    zloy_indy,
                                                                    Я же шуточной форме обобщил. Я думаю, что все что вы описали выше можно сделать и не с народными сертификатами. Да и вообще эта тема достаточно сложная конечно что бы просто так говорить стольким количествам людей в ветке о каких либо проблемах в этом секторе.

                                                                    • zloy_indy

                                                                      skynikita,
                                                                      Ничего сложного и неоднозначного тут нет. У кого есть приватные ключи - тот может расшифровать весь трафик, который зашифрован соответствующим сертификатом. При этом минцифры может в любой момент, без всякого предупреждения, начать подписывать условный гугл. И если тебе браузер не выдаст никакого предупреждения, то твой трафик к этим сайтам будет промежуточно подписан этим сертификатом и тов майор сможет расшифровать те килотонны зашифрованных данных, которые сейчас собирает СОРМ. И если тот же хром еще может и будет тебя предупреждать (или вообще заблокирует сертификат, как это было с казахами несколько лет назад), то вот условный я.браузер не будет.
                                                                      Разумеется, что иностранный тов майор тоже может сделать запрос к зарубежным УЦ и расшифровать трафик, но он там, а мы тут.

                                                                      • puhta4ek

                                                                        zloy_indy,
                                                                        В том то и дело, что итальянский тов.майор не сможет написать Американской фирме выпустить сертификат. Это несколько снижает риски.
                                                                        А вот то что в ТСПУ могут просто кинут сертификат и он в автоматическом режиме при любом подключении любого человека будет генерить нужные сертификаты, хоть от gmail хоть от ya это вопрос вопросов.

                                                                    • Little Fluffy Dwarf

                                                                      zloy_indy,
                                                                      Да пусть хоть весь RU сегмент этим сертификатом подписывают, в чём проблема?

                                                                      • zloy_indy

                                                                        Little Fluffy Dwarf,
                                                                        Так не только ру сегмент, а вообще всё. Тот же гугл к примеру. Почитай что такое mitm.

                                                                        • Little Fluffy Dwarf

                                                                          zloy_indy,
                                                                          "Так не только ру сегмент, а вообще всё."
                                                                          Что это меняет? Ну кроме ещё большего разрыва пятых точек у оппозиционных шизиков?

                                                                          • zloy_indy

                                                                            Little Fluffy Dwarf,
                                                                            Утечки информации. Или оппозиционеры виноваты еще и в том, что из гос учреждений постоянно сливают данные*

                                                                            • Little Fluffy Dwarf

                                                                              zloy_indy,
                                                                              Во-первых, утечка данных может быть и с зарубежными сертификатами. Во-вторых, утечки не как не связаны с сертификатами(тем более отечественными). В-третьих, постоянные сливы данных происходят не только в России(проблему со сливами в России я если что не отрицаю, это дичь). К тому-же, что прикажите делать если Российским компаниям отключают зарубежные сертификаты? Выход один - создать свой центр сертификации.
                                                                              PS - Под "оппозиционными шизами" я подразумевал тех кто кричит про товарища майора и "ужасную Российскую власть", а не тех кто сомневается в надежности отечественного сертификата.

                                                                              • zloy_indy

                                                                                Little Fluffy Dwarf,
                                                                                Я не говорил, что утечка связана напрямую с сертификатом. Но все, что попадает в руки наших гос учреждений, имеет свойство сливаться в куда чаще, нежели за рубежом. Нет доверия никакого, ни в каком отношении. Я скорее перестану пользоваться сбером, чем поставлю себе этот сертификат. Либо как сейчас, яндекс браузер на виртуалке, чисто для этого.
                                                                                p.s. то есть любой, кто не поддерживает действующую власть, обязательно шиз? У нас не крепостное право, спешу напомнить. А к товарищу майору вообще никакого доверия быть не может, учитывая палочную систему правоохранительных органов. Бесконечные уголовные дела за переписку в вк и картинки разного содержания в приватных папках (которые никто кроме тебя не видит) тому прямое доказательство. Чем меньше майор о тебе знает, тем для тебя лучше.

                                                                                • Little Fluffy Dwarf

                                                                                  zloy_indy,
                                                                                  Я с вами согласен, проблемы есть, но повторюсь, а что делать если зарубежные центры сертификации отключают Российские сервисы?
                                                                                  PS - Я не говорю что каждый кто не поддерживает действующую власть шиз(я сам не очень-то доволен определенными людьми во власти, кем и почему не скажу, словлю бан =)), шизами я называю тех кто свою позицию аргументирует пропагандонским бредом нашей оппозиции. Да, у нас могут привлечь к уголовной ответственности за слова или пост в соц. сетях, а вы не интересовались как с этим в других странах(спойлер: намного хуже)? Или это "другое"? Или вы может быть считаете что за слова/посты вообще нельзя привлекать к ответственности(вопрос риторический, ответ я и так знаю)?

                                                                                  • zloy_indy

                                                                                    Little Fluffy Dwarf,
                                                                                    Как минимум должна быть политика прозрачности и публичные аудиты УЦ, как это делается забугром. Но этого не будет.
                                                                                    p.s. Я живу тут и мне нет дела до того, как там живут другие. Мировая практика предназначена для того, чтобы вбирать в себя только лучшее, исключая худшее, полагаясь на чужой опыт. А насколько я вижу все ровно наоборот.

                                                                      • skynikita,
                                                                        уже поставил?

                                                                      • cdiamond2

                                                                        Минцифры подписывает открытый ключ сайтов Сбера, закрытый ключ им не нужен мовсем и он остается у Сбера.
                                                                        Точно так же раньше иностранный УЦ подписывал открытый ключ Сбера без доступа к закрытому. Так что вся эта история это одно и то же яйцо - вид с разного бока. В возвможной утечку будет виноват сам Сбер, а никак не Минцифры или какой-то другой УЦ.

                                                                        • B1GT0W3R

                                                                          cdiamond2,
                                                                          Откуда вы знаете, что закрытый ключ только у Сбера? У российского УЦ нет не то что независимого, у него вообще никакого аудита нет. А какой-нибудь GlobalSign проводит подобные аудиты регулярно, компаниями и организациями из разных стран.

                                                                          • cdiamond2

                                                                            B1GT0W3R,
                                                                            а зачем Сберу отдавать закрытый свой ключ УЦ? Вы вообще знаете технологию как это происходит?

                                                                        • DonnerTech

                                                                          А как же третий способ? Перейти в банк который не требует создавать дыры в системе или устанавливать мусор

                                                                          • Alex93

                                                                            DonnerTech, со сбербанка давно ушел, но остаётся одна проблема. Через сбербанк происходит оплата на многих сайтах. Пока правда всё работает, но кто знает, когда они всё отключат.
                                                                            В совсем уж крайнем случае поставлю для оплат яндекс браузер, но всё же это костыли.

                                                                          • sbrezhnev

                                                                            Лооо

                                                                            • SlavRod

                                                                              Я про зарубежные ничего и не говорил,90% людей сами себя загоняют в концлагерь и тащат остальных.Никто же вас не заставляет пользоватся услугами банка,брать кредиты рассрочки ипотеки.Люди сами кормят эту систему.

                                                                              • cssmajor

                                                                                SlavRod,
                                                                                "вы сами виноваты"
                                                                                В отличие от вас не у всех сахарная жизнь, на дворе капитализм, хочешь жить - умей вертеться

                                                                                • SlavRod

                                                                                  cssmajor,
                                                                                  Кто вам сказал что у меня сахарная жизнь,просто я живу без кредитов,рассрочек,ипотек и всякой расточительской лабуды,добиваюсь всего сам. Сам не сделаешь,никто тебе не поможет

                                                                                  • SlavRod

                                                                                    cssmajor,
                                                                                    Капитализм,социализм,марксизм и т.д я думаю вы в курсе кто придумал эти термины и для чего?
                                                                                    Я бы мог вам очень много чего поведать,да не тут эти темы поднимать

                                                                                    • Oleg iz CAPATOBA

                                                                                      SlavRod,
                                                                                      При Сталине был кредит 1% в год на 12 лет, сравните с действительностью. Может из-за того что Сбер назывался Сберкасса, а не из-за того, что был социализм🤔

                                                                                      • SlavRod

                                                                                        Oleg iz CAPATOBA,
                                                                                        Нет разницы вообще какой процент,вам нужен царь)

                                                                                        • Oleg iz CAPATOBA

                                                                                          SlavRod,
                                                                                          Всем нужен царь ( в своей голове ))

                                                                                          • SlavRod

                                                                                            Oleg iz CAPATOBA,
                                                                                            Не обобщайте,мне не нужен

                                                                                            • Oleg iz CAPATOBA

                                                                                              SlavRod,
                                                                                              Я о народной русской пословице, которую использовали, в том числе и в советское время: без царя в голове. Спросите у людей старшего возраста о ком она гласит.

                                                                                • Maxvale

                                                                                  "Дело в том, что ни один иностранный браузер или операционная система не доверяют УЦ Минцифры." - если все недоверяют Минцифры, а один говорит, что всё норм, какова вероятность, что действительно всё норм? Стоит ли нам этому "сертификату" доверять?

                                                                                  • QuickTake

                                                                                    Maxvale,
                                                                                    Конечно не стоит

                                                                                  • 451859443

                                                                                    Chromium-Gost или виртуалка или отдельный браузер типа лисы , про это эксперты решили умолчать, не нужно нам такое.

                                                                                    • Slonotopyr

                                                                                      использование любого продукта от Сбера - это от легкого дефицита йода? )

                                                                                      • Erightyr

                                                                                        не врите, у online.sberbank.ru иностранный сертификат до ноя 2023

                                                                                        • Erightyr,
                                                                                          у фопда до июня🤔

                                                                                        • xXnosgothXx

                                                                                          Пользоваться продуктами сбера на мобиле - это надо быть полным безграмотным в цифре "умником" )) Там давно дно пробито.

                                                                                          • Lukakva

                                                                                            Чтоб не засорять систему непонятными сертификатами и всякими яндекс браузерами поставил портативную версию Librewolf, это форк файерфокса, теперь у меня стоит браузер для одного сайта.

                                                                                            • Psyduck

                                                                                              И ни слова в статье, что этот сертификат НУЦ угроза безопасности, потому что ни одному госоргану в России нельзя доверить хранение и расшифровку ваших секретов.

                                                                                              • cssmajor

                                                                                                Мда, сколько шизов тут скопилось, которые только и ноют и боятся что рх за неугодные комментики посадят. Всё что в интернете априори небезопасно и не анонимно. Уже давно.

                                                                                                • polska.krotowuha

                                                                                                  cssmajor,
                                                                                                  повод делать это еще более небезопасным?

                                                                                                  • B1GT0W3R

                                                                                                    cssmajor,
                                                                                                    Так поставьте у себя дома круглосуточное видеонаблюдение от ФСБ. Все равно о вас все известно, ёптыть.

                                                                                                  • raushan124

                                                                                                    Да здравствует цифровой конслагерь

                                                                                                    • nekto78

                                                                                                      Опять у проктологов прибавилось работы.

                                                                                                      • Tim474

                                                                                                        То есть, американцы и европейцы решили путём введения санкций помочь ФСБ?

                                                                                                        • nekto78

                                                                                                          Tim474,
                                                                                                          Ага, они совсем не ожидали что таким образом навредят ФБР.

                                                                                                        • enter59

                                                                                                          это может значить только одно, В России будет цифровая валюта.

                                                                                                          • yoric-k

                                                                                                            А если сбербанком не пользуешься, не надо сетрификаты эти ставить? В смысле, другие банки без них будут работать?

                                                                                                            • ftn453

                                                                                                              Система сертификатов изначально неустойчивая многоэтажная конструкция. Стоит одному нечистому найти способ добавить самоподписанный сертификат в корневые - и смысла во всей "безопасности" уже никакого нет.

                                                                                                              Недавно в продажу поступили Apple Watch Ultra — самые продвинутые и вместе с тем самые дорогие умные часы компании. Считаные дни потребовались предприимчивым китайцам, чтобы выпустить точную копию, но только с более чем в 20 раз меньшей ценой. 

                                                                                                               

                                                                                                              Компания Group-IB по запросу портала «Бюллетень кинопрокатчика» составила рейтинг фильмов, которые легче других можно было найти на пиратских сайтах рунета в феврале этого года. Примечательно, что в перечень попали две российские картины, одна из которых заняла первое место.

                                                                                                               
                                                                                                              <div></div><a href='/2023/03/31/1963973/' target='_blank'><img src='https://4pda.to/s/as6yz2pQlot8w5b66uz0WbaVlcz2gBfXZYRHamFXO0knf7BPCQ8hdpD1t3K.jpg' title='' border='0' /></a><div ><img src='https://4pda.to/s/as6yu42hlyXjD7kQLqbvVMOGid.gif' /></div><div></div>

                                                                                                              Очередной патч для десктопной ОС привнёс в её работу несколько улучшений — в том числе сам процесс обновления системы. Нововведение призвано сделать его более комфортным для пользователей, уставших от частого перезапуска своего ПК.

                                                                                                               

                                                                                                              В преддверии анонса смартфонов серии realme 10 известный инсайдер раскрыл технические характеристики предстоящих новинок, а базовая модель даже появилась на «живом» фото.

                                                                                                               

                                                                                                              Сбер объявил о начала масштабного тестирования фирменных платёжных стикеров. Заинтересованные клиенты банка могут зарегистрироваться в программе и получить аксессуар совершенно бесплатно — всего было подготовлено 100 тысяч стикеров. 

                                                                                                               

                                                                                                              В сети можно найти множество советов, как помочь повреждённому смартфону. Например, если гаджет упал в воду, рекомендуют поместить его в рис, чтобы тот впитал в себя влагу. Компания Xiaomi решила проверить несколько народных методов.

                                                                                                               

                                                                                                              В Музее Гаража особого назначения ФСО России на ВДНХ в рамках выставки «Дизайн под грифом "Секретно"» впервые показали спортивный седан под названием «Маруся L2». Автомобиль сделан в единственном экземпляре и предназначен для президента, а при его создании инженеры вдохновлялись дизайном «Волги» 1956 года выпуска («ГАЗ-21»).

                                                                                                               

                                                                                                              В начале марта 2022 года платёжные системы Visa и Mastercard отказались обслуживать российский рынок. Это привело к росту популярности СБП и системы «Мир», отказу от бесконтактных платежей и даже падению продаж iPhone.

                                                                                                               

                                                                                                              В 2020 году российская команда инженеров представила мультитул для хакеров — Flipper Zero. Идея привлекла почти 5 млн долларов на Kickstarter и энтузиастов со всего мира. Но теперь такие устройства всё чаще встречаются с претензиями регуляторов разных стран.

                                                                                                               

                                                                                                              Команда дизайнеров Nokia разработала совершенно новую концепцию дизайна пользовательского интерфейса с акцентом на минимализм, гибкость и ориентированность на будущее. Новый Pure UI направлен на использование как в смартфонах, так и в других продуктах компании.

                                                                                                               

                                                                                                              Желающим обзавестись новыми геймерскими процессорами AMD Ryzen 9 7950X3D и Ryzen 9 7900X3D с технологией 3D V-Cache стоит быть готовыми к тому, что процедура апгрейда компьютера может отказаться сложнее, чем обычно. Например, пользователю может потребоваться переустановить систему и немного «покопаться» в настройках.

                                                                                                               
                                                                                                              Названы системные требования Windows 12. Памяти потребуется много Популярное

                                                                                                              О релизе Windows 12 говорить ещё рано, но первые сведения о ней уже разошлись по сети. Немецкий портал Deskmodder распространил некоторые системные требования будущей ОС — и похоже, владельцам старых ПК с Windows 11 на «минималках», потребуется апгрейд железа при переходе на новую версию «окон».

                                                                                                               

                                                                                                              На мероприятии Investor Day глава Tesla представил новую версию человекоподобного робота с расширенной функциональностью. Модифицированный Optimus научился выполнять более точные движения, координироваться с «сородичами» и даже собирать себе подобных.

                                                                                                               

                                                                                                              Недавно компания Xiaomi представила мини-ПК с процессором Intel. Вскоре после презентации новинка попала в руки блогеров, которые первым делом заглянули ей под «капот». Как оказалось, конструкция компьютера допускает возможность апгрейда ОЗУ и установки второго накопителя — правда, с одной оговоркой.

                                                                                                               

                                                                                                              По словам издания «Ведомости», Alibaba Group собирается отказаться от последнего крупного склада на территории России, благодаря которому некоторые заказы с AliExpress можно было получить всего за 1–7 дней.

                                                                                                               

                                                                                                              За последние 10 лет смартфоны очень сильно поменялись. Они ощутимо выросли в размерах и в большинстве своём лишились множества классических элементов, вроде 3,5-мм разъёма для наушников, физических кнопок управления, слота для карт памяти. А помните когда-то аккумулятор можно было заменить за считаные секунды? И, судя по всему, впереди нас ждут монолиты вообще без каких-либо разъёмов и кнопок. А как вы относитесь к этим изменениям? Проголосуйте и расскажите в комментариях, каких классических фишек вам не хватает в современных смартфонах?

                                                                                                               

                                                                                                              Компания Google внесла полезное изменение в работу сервиса Google Photos. Теперь все владельцы современных iOS- и Android-гаджетов смогут воспользоваться функцией Magic Eraser, эффективно удаляющей со снимков «лишние» объекты. Правда, за это придётся заплатить.

                                                                                                               

                                                                                                              Компания Arduino анонсировала четвёртое поколение своего самого популярного одноплатного микрокомпьютера UNO. По словам производителя, в UNO R4 были сохранены форм-фактор и рабочее напряжение в 5 В, а вот сама начинка была обновлена и улучшена.

                                                                                                               

                                                                                                              Об этом сообщил техноблогер и экс-редактор XDA-Developers Мишаал Рахман, изучающий тестовую версию мобильной ОС. По его словам, в Android 14 появится функция борьбы с «убийцами» фоновых процессов и прочими «оптимизаторами», которые, вопреки популярному мнению, только вредят смартфону.

                                                                                                               

                                                                                                              За последнее время ажиотаж вокруг криптовалют сильно поутих — на это обратила внимание даже NVIDIA, которая ранее выпускала специальные видеокарты для майнинга. В компании считают, что это направление не приносит человечеству ничего полезного, в отличие от технологий искусственного интеллекта.

                                                                                                               
                                                                                                              Сотрудник Microsoft активировал пользователю Windows нелегальным способом Популярное

                                                                                                              Программист и пользователь Twitter под ником @TCNOco поделился крайне интересной историей своего обращения в службу поддержки Microsoft. Узнав о проблеме с активацией операционной системы Windows 10, представитель редмодской корпорации прибегнул к нелегальным методам.  

                                                                                                               

                                                                                                              Google выпустила официальную бета-версию приложения Google Play Games для платформы Windows. Оно позволяет просматривать, скачивать и устанавливать на ПК популярные мобильные игры. Компания также опубликовала системные требования для загрузки софта из фирменного магазина, и список стран, в которых пользователи уже могут опробовать Android-гейминг на своём компьютере.

                                                                                                               

                                                                                                              Водород, как один из источников «зелёной» энергии, очень сложно добыть. Но исследователи из Мельбурнского королевского технологического института (RMIT) сделали открытие, способное упростить и удешевить производство водорода методом электролиза воды. На жидкость надо было просто «накричать».

                                                                                                               
                                                                                                              Samsung выпустила полезные аксессуары для своих флагманов Популярное

                                                                                                              Без каких-либо анонсов на официальном сайте Samsung появились новые аксессуары, предназначенные для смартфонов серии Galaxy S23. Они нацелены в первую очередь на любителей фотографировать и снимать видео на мобильные камеры, хотя аксессуарам можно найти и другие применения. 

                                                                                                               

                                                                                                              Главная идея компании Nothing, основанной Карлом Пеем, — устранение барьеров между людьми и технологиями для создания бесшовного цифрового будущего. Посмотрим на примере первого устройства бренда, как обстоят дела с настоящим.

                                                                                                               

                                                                                                              Смартфоны серии POCO X5, которые только-только представили на мировом рынке, уже доступны для покупки в России. Приобрести новинки можно начиная с 9 февраля, а для первых покупателей предусмотрены скидки.

                                                                                                               
                                                                                                              Amazfit T-Rex Ultra могут работать до 20 дней и не боятся воды Популярное

                                                                                                              Компания Amazfit представила новые умные часы T-Rex Ultra — самую продвинутую и дорогую модель в линейке T-Rex. Они имеют повышенную прочность, защищены от воды, оснащены OLED-экраном и могут работать без подзарядки в течение трёх недель.

                                                                                                               

                                                                                                              С момента релиза Windows 11 в 2021 году многие пользователи были крайне недовольны слишком высокими требованиями системы к техническим характеристикам компьютера. Теперь скандал по этому поводу начал вновь разрастаться, ведь Microsoft стала «помечать» компьютеры, которые изначально поставлялись с предустановленной Windows 11. 

                                                                                                               
                                                                                                              Вышли «глобалки» серии Redmi Note 12. Сколько они стоят? Популярное

                                                                                                              Бренд Redmi представил четыре смартфона серии Note 12 на международном рынке. Все они сохранили основные технические характеристики китайских версий, но отличаются от них набором конфигураций памяти и ценой для европейского рынка.

                                                                                                               
                                                                                                              Появился «наш ответ Starlink». Как будет работать?
                                                                                                              152
                                                                                                              24.10.22News

                                                                                                              В воскресенье, 23 октября, на околоземную орбиту отправился первый спутник российской системы связи «Сфера». Пока это лишь тестовый аппарат, но в ближайшие годы «Роскосмос» планирует увеличить группировку «Сферы» до нескольких сотен спутников.

                                                                                                               

                                                                                                              Израильский стартап D-ID запустил бета-версию нового веб-приложения, которое позволит пользователям пообщаться с искусственным интеллектом «лицом к лицу». Разработка под названием chat.D-ID добавляет нейросети не только визуализацию, но и голос по аналогии с умными колонками.

                                                                                                               

                                                                                                              Китайская компания Nitecore представила новую модель фонарика EDC27. Он интересен своими миниатюрными размерами, которые не мешают ему излучать до 3000 люмен на несколько сотен метров. Кроме того, новинка имеет повышенную выживаемость. 

                                                                                                               

                                                                                                              Учёные считали, что для взлома шифрования RSA нужен квантовый компьютер, который появится минимум через 10 лет. Группа китайских исследователей опубликовала работу, в которой показала методику взлома ключа RSA-48, чем сильно взволновала криптографов: ранее никому не удавалось обойти ключи такой длины. Исследование ставит под сомнение безопасность интернета, банков и других сфер, где используется RSA.