
Поддельные Apple Watch Ultra за $35 невозможно отличить от оригинала
Недавно в продажу поступили Apple Watch Ultra — самые продвинутые и вместе с тем самые дорогие умные часы компании. Считаные дни потребовались предприимчивым китайцам, чтобы выпустить точную копию, но только с более чем в 20 раз меньшей ценой.

Названы 10 самых «спираченных» фильмов февраля
Компания Group-IB по запросу портала «Бюллетень кинопрокатчика» составила рейтинг фильмов, которые легче других можно было найти на пиратских сайтах рунета в феврале этого года. Примечательно, что в перечень попали две российские картины, одна из которых заняла первое место.

Microsoft упростила процесс обновления Windows 11
Очередной патч для десктопной ОС привнёс в её работу несколько улучшений — в том числе сам процесс обновления системы. Нововведение призвано сделать его более комфортным для пользователей, уставших от частого перезапуска своего ПК.

realme 10 и 10 Pro+: все характеристики и первое «живое» фото
В преддверии анонса смартфонов серии realme 10 известный инсайдер раскрыл технические характеристики предстоящих новинок, а базовая модель даже появилась на «живом» фото.

Сбер бесплатно раздаёт платёжные стикеры для смартфонов
Сбер объявил о начала масштабного тестирования фирменных платёжных стикеров. Заинтересованные клиенты банка могут зарегистрироваться в программе и получить аксессуар совершенно бесплатно — всего было подготовлено 100 тысяч стикеров.

Xiaomi проверила лайфхак с полировкой экрана смартфона зубной пастой
В сети можно найти множество советов, как помочь повреждённому смартфону. Например, если гаджет упал в воду, рекомендуют поместить его в рис, чтобы тот впитал в себя влагу. Компания Xiaomi решила проверить несколько народных методов.
В Москве показали уникальный президентский автомобиль «Маруся L2»
В Музее Гаража особого назначения ФСО России на ВДНХ в рамках выставки «Дизайн под грифом "Секретно"» впервые показали спортивный седан под названием «Маруся L2». Автомобиль сделан в единственном экземпляре и предназначен для президента, а при его создании инженеры вдохновлялись дизайном «Волги» 1956 года выпуска («ГАЗ-21»).

Скончалась Энни Вершинг — Тесс из оригинальной The Last of Us
Новости про постапокалиптическую драму обычно касаются или свежих анонсов Naughty Dog и Sony, или же отчёта об успехах сериала HBO. К сожалению, эту рутину нарушила поистине трагическая весть.

Visa и Mastercard не работают в России почти 10 месяцев. Что изменилось?
В начале марта 2022 года платёжные системы Visa и Mastercard отказались обслуживать российский рынок. Это привело к росту популярности СБП и системы «Мир», отказу от бесконтактных платежей и даже падению продаж iPhone.

Российский «хакерский мультитул» изымают за рубежом. Дело в санкциях?
В 2020 году российская команда инженеров представила мультитул для хакеров — Flipper Zero. Идея привлекла почти 5 млн долларов на Kickstarter и энтузиастов со всего мира. Но теперь такие устройства всё чаще встречаются с претензиями регуляторов разных стран.

Nokia Pure UI — новый пользовательский интерфейс компании
Команда дизайнеров Nokia разработала совершенно новую концепцию дизайна пользовательского интерфейса с акцентом на минимализм, гибкость и ориентированность на будущее. Новый Pure UI направлен на использование как в смартфонах, так и в других продуктах компании.

Для работы новых процессоров AMD нужно переустановить Windows
Желающим обзавестись новыми геймерскими процессорами AMD Ryzen 9 7950X3D и Ryzen 9 7900X3D с технологией 3D V-Cache стоит быть готовыми к тому, что процедура апгрейда компьютера может отказаться сложнее, чем обычно. Например, пользователю может потребоваться переустановить систему и немного «покопаться» в настройках.
Названы системные требования Windows 12. Памяти потребуется много
О релизе Windows 12 говорить ещё рано, но первые сведения о ней уже разошлись по сети. Немецкий портал Deskmodder распространил некоторые системные требования будущей ОС — и похоже, владельцам старых ПК с Windows 11 на «минималках», потребуется апгрейд железа при переходе на новую версию «окон».
![Илон Маск показал, на что способен обновлённый робот Optimus [ВИДЕО] Илон Маск показал, на что способен обновлённый робот Optimus [ВИДЕО]](https://4pda.to/s/as6yyysuaKOpB6wY7d5pz0Igl1Pz2nYNPC2Hyq.jpg?v=1677815764)
Илон Маск показал, на что способен обновлённый робот Optimus [ВИДЕО]
На мероприятии Investor Day глава Tesla представил новую версию человекоподобного робота с расширенной функциональностью. Модифицированный Optimus научился выполнять более точные движения, координироваться с «сородичами» и даже собирать себе подобных.
![Мини-ПК Xiaomi показали изнутри. Его можно апгрейдить [ФОТО] Мини-ПК Xiaomi показали изнутри. Его можно апгрейдить [ФОТО]](https://4pda.to/s/as6yx3kqz0isOfJRHv4p490NpMTrW9LSbFygDrh24sZ1H.jpg?v=1671516432)
Мини-ПК Xiaomi показали изнутри. Его можно апгрейдить [ФОТО]
Недавно компания Xiaomi представила мини-ПК с процессором Intel. Вскоре после презентации новинка попала в руки блогеров, которые первым делом заглянули ей под «капот». Как оказалось, конструкция компьютера допускает возможность апгрейда ОЗУ и установки второго накопителя — правда, с одной оговоркой.

AliExpress собирается отказаться от склада в России из-за падения числа заказов
По словам издания «Ведомости», Alibaba Group собирается отказаться от последнего крупного склада на территории России, благодаря которому некоторые заказы с AliExpress можно было получить всего за 1–7 дней.

Опрос: чего вам не хватает в современных смартфонах?
За последние 10 лет смартфоны очень сильно поменялись. Они ощутимо выросли в размерах и в большинстве своём лишились множества классических элементов, вроде 3,5-мм разъёма для наушников, физических кнопок управления, слота для карт памяти. А помните когда-то аккумулятор можно было заменить за считаные секунды? И, судя по всему, впереди нас ждут монолиты вообще без каких-либо разъёмов и кнопок. А как вы относитесь к этим изменениям? Проголосуйте и расскажите в комментариях, каких классических фишек вам не хватает в современных смартфонах?

Полезная функция Google Pixel стала доступна всем. Но при одном условии
Компания Google внесла полезное изменение в работу сервиса Google Photos. Теперь все владельцы современных iOS- и Android-гаджетов смогут воспользоваться функцией Magic Eraser, эффективно удаляющей со снимков «лишние» объекты. Правда, за это придётся заплатить.

Arduino анонсировала обновление платы UNO R3 спустя 12 лет
Компания Arduino анонсировала четвёртое поколение своего самого популярного одноплатного микрокомпьютера UNO. По словам производителя, в UNO R4 были сохранены форм-фактор и рабочее напряжение в 5 В, а вот сама начинка была обновлена и улучшена.

Android 14 избавится от «таск-киллеров» и других подобных приложений
Об этом сообщил техноблогер и экс-редактор XDA-Developers Мишаал Рахман, изучающий тестовую версию мобильной ОС. По его словам, в Android 14 появится функция борьбы с «убийцами» фоновых процессов и прочими «оптимизаторами», которые, вопреки популярному мнению, только вредят смартфону.

Топ-20 самых продаваемых телефонов в мире за всю историю
В сети появился интересный рейтинг, в котором отражена статистика самых продаваемых телефонов за всю историю. За основу была взята официальная статистика компаний-производителей.

NVIDIA ставит крест на майнинге криптовалют
За последнее время ажиотаж вокруг криптовалют сильно поутих — на это обратила внимание даже NVIDIA, которая ранее выпускала специальные видеокарты для майнинга. В компании считают, что это направление не приносит человечеству ничего полезного, в отличие от технологий искусственного интеллекта.
Сотрудник Microsoft активировал пользователю Windows нелегальным способом
Программист и пользователь Twitter под ником @TCNOco поделился крайне интересной историей своего обращения в службу поддержки Microsoft. Узнав о проблеме с активацией операционной системы Windows 10, представитель редмодской корпорации прибегнул к нелегальным методам.

Android-игры официально пришли на Windows 10 и 11
Google выпустила официальную бета-версию приложения Google Play Games для платформы Windows. Оно позволяет просматривать, скачивать и устанавливать на ПК популярные мобильные игры. Компания также опубликовала системные требования для загрузки софта из фирменного магазина, и список стран, в которых пользователи уже могут опробовать Android-гейминг на своём компьютере.

Новая технология облегчает добычу водорода в 14 раз
Водород, как один из источников «зелёной» энергии, очень сложно добыть. Но исследователи из Мельбурнского королевского технологического института (RMIT) сделали открытие, способное упростить и удешевить производство водорода методом электролиза воды. На жидкость надо было просто «накричать».
Samsung выпустила полезные аксессуары для своих флагманов
Без каких-либо анонсов на официальном сайте Samsung появились новые аксессуары, предназначенные для смартфонов серии Galaxy S23. Они нацелены в первую очередь на любителей фотографировать и снимать видео на мобильные камеры, хотя аксессуарам можно найти и другие применения.
Обзор Nothing Phone (1): самый красивый Android-смартфон в истории
Главная идея компании Nothing, основанной Карлом Пеем, — устранение барьеров между людьми и технологиями для создания бесшовного цифрового будущего. Посмотрим на примере первого устройства бренда, как обстоят дела с настоящим.

Новые POCO X5 добрались до России. Сколько стоят?
Смартфоны серии POCO X5, которые только-только представили на мировом рынке, уже доступны для покупки в России. Приобрести новинки можно начиная с 9 февраля, а для первых покупателей предусмотрены скидки.
Amazfit T-Rex Ultra могут работать до 20 дней и не боятся воды
Компания Amazfit представила новые умные часы T-Rex Ultra — самую продвинутую и дорогую модель в линейке T-Rex. Они имеют повышенную прочность, защищены от воды, оснащены OLED-экраном и могут работать без подзарядки в течение трёх недель.

Microsoft начала «отзывать» совместимость компьютеров с Windows 11
С момента релиза Windows 11 в 2021 году многие пользователи были крайне недовольны слишком высокими требованиями системы к техническим характеристикам компьютера. Теперь скандал по этому поводу начал вновь разрастаться, ведь Microsoft стала «помечать» компьютеры, которые изначально поставлялись с предустановленной Windows 11.
Вышли «глобалки» серии Redmi Note 12. Сколько они стоят?
Бренд Redmi представил четыре смартфона серии Note 12 на международном рынке. Все они сохранили основные технические характеристики китайских версий, но отличаются от них набором конфигураций памяти и ценой для европейского рынка.
Появился «наш ответ Starlink». Как будет работать?
В воскресенье, 23 октября, на околоземную орбиту отправился первый спутник российской системы связи «Сфера». Пока это лишь тестовый аппарат, но в ближайшие годы «Роскосмос» планирует увеличить группировку «Сферы» до нескольких сотен спутников.

ИИ-бот ChatGPT оснастили лицом, голосом и назвали «Алиса»
Израильский стартап D-ID запустил бета-версию нового веб-приложения, которое позволит пользователям пообщаться с искусственным интеллектом «лицом к лицу». Разработка под названием chat.D-ID добавляет нейросети не только визуализацию, но и голос по аналогии с умными колонками.
Компактный фонарик Nitecore может светить на 220 метров вперёд
Китайская компания Nitecore представила новую модель фонарика EDC27. Он интересен своими миниатюрными размерами, которые не мешают ему излучать до 3000 люмен на несколько сотен метров. Кроме того, новинка имеет повышенную выживаемость.

Китайские программисты взломали алгоритм RSA. Это угрожает всему интернету
Учёные считали, что для взлома шифрования RSA нужен квантовый компьютер, который появится минимум через 10 лет. Группа китайских исследователей опубликовала работу, в которой показала методику взлома ключа RSA-48, чем сильно взволновала криптографов: ранее никому не удавалось обойти ключи такой длины. Исследование ставит под сомнение безопасность интернета, банков и других сфер, где используется RSA.
Ну все, ждем массовые утечки, как в Яндексе. печально это все с импортозамещением.
(Комментарий удален)
нечесть,
эээ, Сбер ворует?
tartarelin,
постоянно
иногда прикрываясь комиссией
нечесть,
Прикрываясь? Это их официальный способ.
LyuXoR,
Тогда получается что тов.Майор должен сходу находить мошенников, которые воруют с карты твои деньги...
Упс, он же у них свою зарплату получает!
10ki13,
мин-во внутренних делишек в ВТБ зп получают)
i.am.r00t,
Мне кажется сейчас уже все основные банки ( ВТБ, Альфа, Тинькофф...) Под корпорацией Сбер ходят, так сказать одна контора
нечесть,
Что-то кроме эмоций будет? Обвинение в воровстве - очень серьёзная вещь.
нечесть,
у тебя Сбер постоянно ворует, но ты не обращаешься по этому поводу в соответствующие органы и продолжаешь им пользоваться?
Вот это невероятная стойкость.
нечесть,
Оу май гад. Не могли бы вы не воровать время? Которое люди тратят на ваши комментарии. Так сказать комиссию берете.
tartarelin,
Просто у него не тот сбер.
Shinzon,
Нам очень стыдно ©, как вкусно и точка, ребрендинг
Shinzon,
Уже
Была такая шняга, короче жить становится веселее, как вроде сталин вещал
Yosa,
Жить бк
EndlessMind,
Блин)
Жить будем весело, но не долго😁
И третий вариант: не пользоваться услугами этого неуважаемого заведения.
Joker5649,
Как будто есть уважаемые, все они одним миром мазаны.
Joker5649,
Вот я поддержу. Никогда не было карты Сбера и никаких счетов в этом банке(у меня другой банк). И мне не звонят мошенники, не приходят смс и тд.
Главное не сказали: переход на отечественные сертификаты открывает доступ т-щу майору к твоим данным.
ralex83,
Да и фиг бы с ним, с тов. майором. Проблема в том, что оно утечёт и хакеры будут подписывать ими всё подряд, так что никакого доверия этим сертификатам нет.
pv47,
Да не фиг с ним.
ralex83,
В чём разница между отечественным и зарубежным сертификатом?
FRINER, товарищ майор не имеет доступа к зарубежным сертификатам.
FRINER,
Атака "Человек по середине", почитайте, самая известная - о ней в школе должны рассказывать. Если ФСБ будет иметь доступ к УЦ и выпускать сертификаты для любых доменных имён, то с учётом возможность интегрироваться в любой канал связи в РФ - любое SSL/TLS интернет соединение вашего ПК (с установленным корневым сертификатом отечественного УЦ) по факту можно считать незащищённым (ну если не проверять серт при каждом запросе к сайту). Принципиально ситуация отличается тем, что зарубежному товарищу майору не нужно срубать палки для получения новых погон, путём вашей посадки за неосторожно высказанное отношение к сами знаете чему, ну или чему-то другому.
TikhonovCV,
Т.е суть в том, что условному зарубежному тов. майору ты не нужен, поскольку в другой юрисдикции?
FRINER,
Именно так.
TikhonovCV,
Как будто сейчас что-то мешает тащ майору рубить палки и приезжать на чай. Сборник неугодных каментов - ip любой сайт выдаст хоть с http хоть c https
TikhonovCV,
Значит зарубежные "хомячки" будут пользоваться нашими сертификатами, что бы уходить от надзора "зарубежных товарищей майоров". Естественный круговорот "хомячков" на планете Земля...
Lysikov,
В демократичных, просто сделают хороший штраф за установку не тех сертификатов. Ибо нормальному гражданину скрывать нечего от большого брата
ralex83,
Так а как с помощью сертификата, который просто подтверждает подлинность сайта, Майору можно украсть хоть какие-то данные?
=Supurūsu=,
Для пользователя майор прикидывается сайтом, для сайта - пользователем. Сидит посередине, крадет пароли и читает весь трафик
slavyan007,
Всмысле? Тоесть теперь условный сайт сбербанка, может украсть данные? Или что?
slavyan007,
Зачем ему красить пароль и читать трафик? Он обратится к сайту и тот выдаст ему все требуемые данные в удобном виде.
Пароли,, кстати,, давно не передаются по каналам связи, ну если реализация аутентификации не совсем дремучая.
ralex83,
Этот доступ у него был и до этого
ralex83,
А есть причины бояться "товарища майора"?
lwiw,
т-щ майор, перелогиньтесь.
ralex83,
Зайдите в свой кабинет на налоговом сайте,там без всяких сертификатов есть инфа про ваши вклады/счета в банках,которыми вы пользуетесь. Работа налоговой в том и состоит,чтоб контролировать финансовые потоки.
Про "товарища майора" уже не модно ;)
>>Поэтому эксперты рекомендуют два способа.
А можно фамилии экспертов.
---
А так же что они говорят по поводу атаки MITM? Увы не нашел.
P.S. В приличном обществе, за предложение установить браузер "Атом", бьют канделябром по морде!
puhta4ek,
Так то в приличном. Запретят всякие вражеские Хромы, Оперы и прочие Мозилы (что за названия-то какие-то не нашинские?!) и будет пипл устанавливать и Атом (прости Господи) и прочую хрень. Проходили уже и проходим.
VladFin,
Тор пока работает несокрушимо:) Даёт доступ в свободный интернет
Predatorfire,
Без мостов не работает.
VladFin,
>>Запретят всякие вражеские Хромы, Оперы и прочие Мозилы
Одна беда, все "наши" браузеры сделаны на открытых движках и если эти движки убрать и атом и яндекс через какое то время просто загнутся не успевая за новыми фичами и api
Как же они быстренько продвигают цифровой контроль,себе пусть засунут в одно место эти свои браузеры и сертификаты
SlavRod,
Действительно. Зарубежным сертификатам доверяем безоглядно, отечественные - зло. Вам не кажется это несколько нелогичным?
Тем более, товарищу майору, если на то пошло и без сертификатов доступны все ваши транзакции в Сбере.
doctoreye,
Нет, не кажется, ибо наш отечественный товарищ майор не имеет доступа к приватным ключам зарубежных сертификатов, а к этому сертификату имеет. А до зарубежного тов. майора никому дела нет. Он там, мы тут.
doctoreye,
Все просто - сертификаты от мин цифры самоподписанные. Смысл в этом. Именно по этой причине они не являются валидными. Так понятней?.. Дело не в том, что они от мин цифры (как вы пишите отечественные), а в том, что они самоподписные.
CrazyNub,
А кем подписаны зарубежные корневые сертификаты (trusted CA)?
bor-ka,
Какие конкретно?
CrazyNub,
Вы так пишете, как будто это что-то меняет, какой из СА рассматривать. Но ладно.
Пусть будет "DigiCert SHA2 Extended Validation Server" - кто его CA сертификат подписал?
bor-ka,
Не нужно инсинуаций. Речь идет про пример/ы конкретного/ых сертификата/ов, а не УЦ.
Так что жду пример серта от действительного УЦ, который будет считаться самоподписным.
CrazyNub,
Так тут не инсинуации, а конкретно товарищ спрашивает, а вы с темы съезжаете. Так кем подписаны коренвые западные сертификаты-то? Даю подсказку, ими самими и подписаны. Не знаете азы криптографии, а туда же, комменты оставляете.
warrior_300,
1. Он мне, как и вы - не товарищи.
2. К чему ваши домыслы, вы даже не знаете кто я?.. Лол.
3. В первом моем комменте написана суть. Как впрочем и в предпоследнем, то есть ответе "товарищу".
4. Флейм и домыслы неуместны тут. Потому что - это ИТ конференция.
5. Так что жду конкретный пример: серт от действительного УЦ, который будет самодописным.
ЗЫ: И да, "товарищ" знаток криптографии - вы в курсе, что на всех магистральных линиях стоит оборудование РКН?.. И если раньше соединение https нельзя было "контролировать" (речь про конфиденциальность), то этот фейковый серт от мин-цифры и будет ключом. Такие вот дела, знаток криптографии. ;)
ЗЗЫ: Куда скинуть 15 рублей?.. :))
CrazyNub,
Кем подписан сертификат "DigiCert Global Root CA".
вы его точно нашли - CN = DigiCert Global Root CA, OU = www.digicert.com?
bor-ka,
"Чтобы вы его точно нашли - CN = DigiCert Global Root CA, OU = www.digicert.com". Выше опечатка.
bor-ka,
Случайно ваш коммент, который ниже - я лайкнул. Суть изложена ваше в 2-х моих постах. В них же есть и пруф/ы, которые из разряда - априори, как поговаривают юристы. Поэтому мне не понятно ваше желание ввести меня в заблуждение и/или других людей. К чему тут ваши домыслы, нелепый флейм и/или демагогия, а то и вовсе инсинуации.
Не увидел пример домена с не валидным (самоподписным, уточняю, мало ли) сертом от действительного УЦ.
CrazyNub,
Отличная попытка съехать с темы с использование красивых гуманитарных слов. Но они не релевантны в данном дискурсе.
Я вам написал имя конкретного сертификата DigiCert. Это имя однозначно определяет данный сертификат УЦ в реестре. Кем он подписан? Пожалуйста, короткий ответ - только название/имя/что хотите подписанта.
doctoreye,
если им все доступно, то что за звонки каждую неделю с 900?
они же всемогущие мамкины хацкиры!!11
aknp,
Я не знаю, кто вам звонит «каждую неделю» с 900 и по какой причине.
doctoreye,
Да, зарубежным сертификатам доверяем, так как их выдают компании с хорошей репутацией, за действиями которых наблюдают как гиганты вроде Microsoft и Apple, которые моментально эти сертификаты заблокируют, если УЦ начнет творить херню, так и множество энтузиастов, которые чуть что не так, подымут вой на весь твиттер. За действиями нашего министерства не следит никто, а уровень доверия к правительству сами понимаете какой.
(Комментарий удален)
(Комментарий удален)
(Комментарий удален)
(Комментарий удален)
(Комментарий удален)
Отличный плацдарм для мошенников и контроля денежных масс у населения прямой дорогой в налоговою.. шикарный план шеф.
В этой заметке многое недосказано и/или интерпретировано неверно. Причём тут недоверие браузеров и ОС - к сретам мин-цифры?.. Лол. Эти серты не валидные, вот и все.
Труба отказывается устанавливать данный сертификат))
filthgrinder78,
надо ее окропить святой водой перед установкой 🤣🤣🤣
Господи, те кто пишут что-то типа. Вот зарубежны сертификаты!!111адынадынадын. А наши та не настоящие!111адынадынадын
Ну вы серьезно?
skynikita,
Никто не говорит, что они не настоящие. Все говорят о том, что в один прекрасный момент этим сертификатом могут начать подписывать не только условный сбербанк, а вообще все. И если браузер не выдаст тебе предупреждение (а яндекс браузер не станет этого делать по очевидным причинам), то куда бы ты ни зашел, тов майор сможет расшифровать твой трафик.
zloy_indy,
Я же шуточной форме обобщил. Я думаю, что все что вы описали выше можно сделать и не с народными сертификатами. Да и вообще эта тема достаточно сложная конечно что бы просто так говорить стольким количествам людей в ветке о каких либо проблемах в этом секторе.
skynikita,
Ничего сложного и неоднозначного тут нет. У кого есть приватные ключи - тот может расшифровать весь трафик, который зашифрован соответствующим сертификатом. При этом минцифры может в любой момент, без всякого предупреждения, начать подписывать условный гугл. И если тебе браузер не выдаст никакого предупреждения, то твой трафик к этим сайтам будет промежуточно подписан этим сертификатом и тов майор сможет расшифровать те килотонны зашифрованных данных, которые сейчас собирает СОРМ. И если тот же хром еще может и будет тебя предупреждать (или вообще заблокирует сертификат, как это было с казахами несколько лет назад), то вот условный я.браузер не будет.
Разумеется, что иностранный тов майор тоже может сделать запрос к зарубежным УЦ и расшифровать трафик, но он там, а мы тут.
zloy_indy,
В том то и дело, что итальянский тов.майор не сможет написать Американской фирме выпустить сертификат. Это несколько снижает риски.
А вот то что в ТСПУ могут просто кинут сертификат и он в автоматическом режиме при любом подключении любого человека будет генерить нужные сертификаты, хоть от gmail хоть от ya это вопрос вопросов.
zloy_indy,
Да пусть хоть весь RU сегмент этим сертификатом подписывают, в чём проблема?
Little Fluffy Dwarf,
Так не только ру сегмент, а вообще всё. Тот же гугл к примеру. Почитай что такое mitm.
zloy_indy,
"Так не только ру сегмент, а вообще всё."
Что это меняет? Ну кроме ещё большего разрыва пятых точек у оппозиционных шизиков?
Little Fluffy Dwarf,
Утечки информации. Или оппозиционеры виноваты еще и в том, что из гос учреждений постоянно сливают данные*
zloy_indy,
Во-первых, утечка данных может быть и с зарубежными сертификатами. Во-вторых, утечки не как не связаны с сертификатами(тем более отечественными). В-третьих, постоянные сливы данных происходят не только в России(проблему со сливами в России я если что не отрицаю, это дичь). К тому-же, что прикажите делать если Российским компаниям отключают зарубежные сертификаты? Выход один - создать свой центр сертификации.
PS - Под "оппозиционными шизами" я подразумевал тех кто кричит про товарища майора и "ужасную Российскую власть", а не тех кто сомневается в надежности отечественного сертификата.
Little Fluffy Dwarf,
Я не говорил, что утечка связана напрямую с сертификатом. Но все, что попадает в руки наших гос учреждений, имеет свойство сливаться в куда чаще, нежели за рубежом. Нет доверия никакого, ни в каком отношении. Я скорее перестану пользоваться сбером, чем поставлю себе этот сертификат. Либо как сейчас, яндекс браузер на виртуалке, чисто для этого.
p.s. то есть любой, кто не поддерживает действующую власть, обязательно шиз? У нас не крепостное право, спешу напомнить. А к товарищу майору вообще никакого доверия быть не может, учитывая палочную систему правоохранительных органов. Бесконечные уголовные дела за переписку в вк и картинки разного содержания в приватных папках (которые никто кроме тебя не видит) тому прямое доказательство. Чем меньше майор о тебе знает, тем для тебя лучше.
zloy_indy,
Я с вами согласен, проблемы есть, но повторюсь, а что делать если зарубежные центры сертификации отключают Российские сервисы?
PS - Я не говорю что каждый кто не поддерживает действующую власть шиз(я сам не очень-то доволен определенными людьми во власти, кем и почему не скажу, словлю бан =)), шизами я называю тех кто свою позицию аргументирует пропагандонским бредом нашей оппозиции. Да, у нас могут привлечь к уголовной ответственности за слова или пост в соц. сетях, а вы не интересовались как с этим в других странах(спойлер: намного хуже)? Или это "другое"? Или вы может быть считаете что за слова/посты вообще нельзя привлекать к ответственности(вопрос риторический, ответ я и так знаю)?
Little Fluffy Dwarf,
Как минимум должна быть политика прозрачности и публичные аудиты УЦ, как это делается забугром. Но этого не будет.
p.s. Я живу тут и мне нет дела до того, как там живут другие. Мировая практика предназначена для того, чтобы вбирать в себя только лучшее, исключая худшее, полагаясь на чужой опыт. А насколько я вижу все ровно наоборот.
skynikita,
уже поставил?
Минцифры подписывает открытый ключ сайтов Сбера, закрытый ключ им не нужен мовсем и он остается у Сбера.
Точно так же раньше иностранный УЦ подписывал открытый ключ Сбера без доступа к закрытому. Так что вся эта история это одно и то же яйцо - вид с разного бока. В возвможной утечку будет виноват сам Сбер, а никак не Минцифры или какой-то другой УЦ.
cdiamond2,
Откуда вы знаете, что закрытый ключ только у Сбера? У российского УЦ нет не то что независимого, у него вообще никакого аудита нет. А какой-нибудь GlobalSign проводит подобные аудиты регулярно, компаниями и организациями из разных стран.
B1GT0W3R,
а зачем Сберу отдавать закрытый свой ключ УЦ? Вы вообще знаете технологию как это происходит?
А как же третий способ? Перейти в банк который не требует создавать дыры в системе или устанавливать мусор
DonnerTech, со сбербанка давно ушел, но остаётся одна проблема. Через сбербанк происходит оплата на многих сайтах. Пока правда всё работает, но кто знает, когда они всё отключат.
В совсем уж крайнем случае поставлю для оплат яндекс браузер, но всё же это костыли.
Лооо
Я про зарубежные ничего и не говорил,90% людей сами себя загоняют в концлагерь и тащат остальных.Никто же вас не заставляет пользоватся услугами банка,брать кредиты рассрочки ипотеки.Люди сами кормят эту систему.
SlavRod,
"вы сами виноваты"
В отличие от вас не у всех сахарная жизнь, на дворе капитализм, хочешь жить - умей вертеться
cssmajor,
Кто вам сказал что у меня сахарная жизнь,просто я живу без кредитов,рассрочек,ипотек и всякой расточительской лабуды,добиваюсь всего сам. Сам не сделаешь,никто тебе не поможет
cssmajor,
Капитализм,социализм,марксизм и т.д я думаю вы в курсе кто придумал эти термины и для чего?
Я бы мог вам очень много чего поведать,да не тут эти темы поднимать
SlavRod,
При Сталине был кредит 1% в год на 12 лет, сравните с действительностью. Может из-за того что Сбер назывался Сберкасса, а не из-за того, что был социализм🤔
Oleg iz CAPATOBA,
Нет разницы вообще какой процент,вам нужен царь)
SlavRod,
Всем нужен царь ( в своей голове ))
Oleg iz CAPATOBA,
Не обобщайте,мне не нужен
SlavRod,
Я о народной русской пословице, которую использовали, в том числе и в советское время: без царя в голове. Спросите у людей старшего возраста о ком она гласит.
"Дело в том, что ни один иностранный браузер или операционная система не доверяют УЦ Минцифры." - если все недоверяют Минцифры, а один говорит, что всё норм, какова вероятность, что действительно всё норм? Стоит ли нам этому "сертификату" доверять?
Maxvale,
Конечно не стоит
Chromium-Gost или виртуалка или отдельный браузер типа лисы , про это эксперты решили умолчать, не нужно нам такое.
использование любого продукта от Сбера - это от легкого дефицита йода? )
не врите, у online.sberbank.ru иностранный сертификат до ноя 2023
Erightyr,
у фопда до июня🤔
Пользоваться продуктами сбера на мобиле - это надо быть полным безграмотным в цифре "умником" )) Там давно дно пробито.
Чтоб не засорять систему непонятными сертификатами и всякими яндекс браузерами поставил портативную версию Librewolf, это форк файерфокса, теперь у меня стоит браузер для одного сайта.
И ни слова в статье, что этот сертификат НУЦ угроза безопасности, потому что ни одному госоргану в России нельзя доверить хранение и расшифровку ваших секретов.
Мда, сколько шизов тут скопилось, которые только и ноют и боятся что рх за неугодные комментики посадят. Всё что в интернете априори небезопасно и не анонимно. Уже давно.
cssmajor,
повод делать это еще более небезопасным?
cssmajor,
Так поставьте у себя дома круглосуточное видеонаблюдение от ФСБ. Все равно о вас все известно, ёптыть.
Да здравствует цифровой конслагерь
Опять у проктологов прибавилось работы.
То есть, американцы и европейцы решили путём введения санкций помочь ФСБ?
Tim474,
Ага, они совсем не ожидали что таким образом навредят ФБР.
это может значить только одно, В России будет цифровая валюта.
А если сбербанком не пользуешься, не надо сетрификаты эти ставить? В смысле, другие банки без них будут работать?
Система сертификатов изначально неустойчивая многоэтажная конструкция. Стоит одному нечистому найти способ добавить самоподписанный сертификат в корневые - и смысла во всей "безопасности" уже никакого нет.