Факты и предположения
Безусловно, работать предсказателем в мире, который непрерывно рушится и отстраивается в абсолютно новых, непривычных конфигурациях, дело неблагодарное и экспертом в обсуждаемых вопросах я, пожалуй, не являюсь.
Тем не менее, существует достаточно интересный момент: в сентябре этого года в доменных областях .ru, .рф и .su, которые контролируются российским государством и в частности Роскомнадзором, произойдет регистрация каждого домена на Госуслугах. Это означает, что вся сеть разделится на несколько разновидностей:
- внешние IP-адреса;
- российские IP-адреса с доменным именем и как следствие конкретным ответственным за них лицом;
- российские IP-адреса условно “анонимные” (не в смысле безопасности, а в том смысле, что устанавливать факт использования ими тех или иных организаций, граждан будет сложнее).
Очевидно, что если ранее большая часть Рунета была в третьей категории, то теперь она может оказаться во второй. Чем это грозит: ужесточением контроля за серверным трафиком, за разворачивание “запрещенных” технологий и тому подобное. То же касается, в частности, эксплуатации DNS-трафика как запрещенного средства обхода: если доменное имя “привязано” к человеку, есть основания полагать именно его ответственным за происходящее.
Домыслы
И если до сих пор я обсуждал это в контексте более-менее проверяемой информации, то теперь хотел бы обсудить домыслы. Домыслы мои заключаются в том, что в контексте выборов в сентябре, а затем всего что может последовать за ними, государству необходим жесткий контроль за интернетом, что не меня, как сторонника свободного обмена информацией, никак порадовать или утешить не может.
Отдельно отмечу, что недавно мне пришло SMS-сообщение от банка с указанием установить сертификат Минцифры или скачать Яндекс.Браузер.
Никого не обвиняя и не утверждая “так оно и есть”, могу отметить, что установка TLS-сертификатов, подписанных подконтрольными некоего государства E и непризнанными удостоверительными центрами, позволяет затем надзорным (цензурирующим?) органам этого государства E подменять домены, и расшифровывать трафик посредством MITM (Man in the Middle) атаки, когда между Вами и (пока еще работающим) сервисом ставится прокси-сервер, который принимает, читает, возможно подменяет на ходу, и наконец пересылает все данные, через него проходящие.
Вопрос международного признания УЦ в данном случае достаточно важен, ведь если УЦ поможет подменить домен, это скорее всего не останется незамеченным и приведет к серьезным последствиям мирового масштаба для этого центра и организаций, в чьих интересах центр злоупотреблял. Безусловно, возможно, это не актуально для наиболее влиятельных в мире спецслужб и разведок. Однако очевидно: даже так это коснулось бы существенно меньшего количества граждан непосредственно, нежели если бы каждая страна сама управляла доверием HTTPS и имела бы подконтрольные ей УЦ и неавторитетные для иных стран.
Но, с другой стороны, посмотришь предысторию этого SMS-сообщения, и становится ясно, что у этого банка массово отозвали сертификаты, и чтобы продолжить его работу (а что, банку закрываться теперь что ли, в связи с отзывом каких-то там TLS-сертификатов?), просто технически не было иного решения. Так и получается, что абсолютно закономерная мера по минимизации рисков для крупной окологосударственной компании привела к рискам для рядовых граждан.
С надеждой на лучшее! Успехов!