Атака «в масштабах государства». Сертификат как способ слежки?

В западных СМИ на уходящей неделе вышло несколько публикаций о внедряемом в Казахстане «сертификате безопасности», который зарубежные эксперты считают инструментом слежки за интернет-пользователями. Британская газета написала о новой площадке в Алматы, объединяющей креативную молодежь.

ОРИЕНТИР НА СЕВЕРНУЮ КОРЕЮ?

На сайте британской телерадиовещательной организации BBC вышла публикация «Новый казахстанский инструмент онлайн-безопасности вызывает удивление», в которой отмечается, что стремление казахстанских властей контролировать действия интернет-пользователей беспокоит защитников конфиденциальности. Авторитетное СМИ пишет о «сертификате безопасности», установить который рекомендуют правительство и казахстанские провайдеры, ссылающиеся на необходимость защиты от киберугроз.

​В комментариях BBC эксперт компании Comparitech Пол Бишоф заявил, что цель, которую преследует Нур-Султан через внедрение этого инструмента, скорее «не безопасность, а слежка». Эксперт характеризует меру как «атаку посредника», известную как MitM (Man in the Middle, «Человек посередине» в переводе с английского), подчеркивая, что в случае с внедрением национального сертификата это будет атака «в масштабах государства».

«Учитывая, что более половины веб-сайтов, которые сегодня посещаются, используют HTTPS-соединение, это огромные усилия (имеет в виду внедрение сертификата для интернет-пользователей Казахстана. —​ Ред.)… Я уверен, что всё это рухнет в течение месяца», — сказал Пол Бишоф.

В статье британского СМИ содержится ссылка на блогера из VPN-компании Private Internet Access (PIA), который называет новую политику правительства Казахстана «способом слежки за гражданами через интернет-трафик». Автор блога эксперт Калеб Чен обращает внимание на тот факт, что сертификат, разработку которого правительство Казахстана поручило организации Qaznet Trust Network и теперь предлагает пользователям, небезопасен. «Любой хакер, получивший контроль над доменом Qaznet, сможет просматривать предположительно зашифрованную личную информацию казахстанских интернет-пользователей. Пароли, имена пользователей, информация о кредитной карте — всё это в таком случае может оказаться доступным в незашифрованном виде», — пишет он. Как предполагает Чен, если Казахстан реализует эту политику, то «войдет в короткий список стран во главе с Северной Кореей, где создали не Интернет, а Интранет».

Американский информационный веб-сайт The Hustle напоминает, что северный сосед Казахстана — Россия — создает «Рунет».

«Попытка оказать влияние на Интернет не ограничивается бывшим советским блоком. За последние пять лет 22 страны Африки намеренно блокировали доступ к Интернету в политических целях. Китай также годами использует межсетевые фильтры (firewall) для блокировки определенных сайтов. Тем временем такие крупные производители браузеров, как Google, Microsoft и Mozilla, обсуждают, как противостоять репрессивным мерам Казахстана», — пишет The Hustle.

Информационный сайт Eurasianet.org отмечает, что правительство Казахстана пока не обязывает местных пользователей устанавливать сертификаты безопасности, а оператор мобильный связи Kcell называет меру «необходимой». Несколько иностранных веб-сайтов о высоких технологиях пишут, что многие казахстанские пользователи, не установившие сертификат безопасности, пожаловались на проблемы с доступом к некоторым онлайн-ресурсам. Мадлин Эрп, автор блога, опубликованного на сайте международной прессозащитной организации «Комитет по защите журналистов», назвала попытки Нур-Султана по установлению контроля за веб-трафиком «цензурой и способом слежки».

МОЛОДЫЕ КРЕАТИВНЫЕ «ПРАВДОЛЮБЫ»

«Небольшое техно-мероприятие в консервативном и авторитарном Алматы нацелено на создание безопасного пространства для активистов и ЛГБТ-сообщества» — с этих строк начинается опубликованный 23 июля репортаж британской газеты Guardian об одной из вечеринок ZVUK в крупнейшем городе Казахстана.

Репортер пишет, что за последние три года ZVUK стал заметным событием в городе с ограниченным клубным миром («clubbing») и служит для алматинской молодежи не только местом для развлечений, но и площадкой для творчества. Автор объясняет значение слогана «От правды не убежишь», который появился накануне транзита власти в Казахстане как призыв к проведению справедливых выборов (в апреле этого года полиция задержала двух активистов, растянувших баннер с такой надписью вдоль маршрута алматинского марафона, суд отправил их под административный арест на 15 суток).

Париж, Прага, Тбилиси. Акции «От правды не убежишь»
Фотогалерея Париж, Прага, Тбилиси. Акции «От правды не убежишь»

«ZVUK — единственный развлекательный коллектив в Алматы с элементом политического активизма. И в тот вечер, когда я там был, все его члены были одеты в футболки с надписью: “От правды не убежишь”. Как выразился сторонник этой группы, “в Европе такие, как мы, могут свободно выражать свои мысли и противостоять правительству. Здесь нас могут за это посадить”», — пишет автор.

ZVUK — детище диджея Назиры Касеновой, 28-летней девушки родом из Тараза, которая училась в Университете Сент-Эндрюс в Великобритании. В статье Guardian она предстает как творческая личность и организатор. Назира, выступающая в Алматы и Берлине, работала диджеем в лучших клубах Европы — в De School в Амстердаме и в Berghain в столице Германии. Ее клубную музыку автор характеризует как «микс техно и бас-музыки».

Автор пишет, что благодаря ZVUK’у местные любители клубной музыки познакомились с творчеством таких известных иностранных диджеев и продюсеров, как Giant Swan, Via App, Don’t DJ и Zoë Mc Pherson.

«В Алматы есть еще три группы, которые делают хорошие вещи, — говорит она. — Но ни одна из них не делает ничего такого в музыкальном, политическом или социальном плане. Я думаю, что там, где есть либеральные законы и ценности, это всё просто, но не здесь», — сказала Назира Касенова. Она также отметила, что казахстанским представителям ЛГБТ-сообщества сложно найти безопасное пространство.

Be the first to comment

Leave a Reply

Your email address will not be published.