ผู้ให้บริการอินเทอร์เน็ตในคาซัคสถานเริ่มแจ้งเตือนผู้ใช้ให้ติดตั้งใบรับรอง root CA ของทางรัฐบาล โดยระบุเหตุผลว่าเพื่อความปลอดภัยของผู้ใช้งานธนาคารในประเทศ และการส่งข้อมูลจากแฮกเกอร์
ผู้ใช้ได้รับคำแนะนำให้ติดตั้งใบรับรอง root CA ของรัฐบาลบนเว็บ qca.kz โดยเว็บเป็น HTTP ไม่เข้ารหัส
คาซัคสถานออกกฎหมายดักฟังอินเทอร์เน็ตมาตั้งแต่ปี 2015 และเคยยื่นขอให้ Mozilla รับใบรับรอง root CA ของรัฐบาลเข้าไว้ในฐานข้อมูล อย่างไรก็ดี root CA ที่จะได้รับความเชื่อถือจากเบราว์เซอร์มีข้อห้ามไม่ให้ออกใบรับรองปลอมของโดเมนอื่นอย่างชัดเจน
ตอนนี้ทาง Mozilla กำลังพิจารณาว่าจะมีท่าทีอย่างไรต่อใบรับรองของรัฐบาลคาซัคสถาน ข้อเสนอเช่น แบนไม่รับการเชื่อมต่อที่ระบุว่าออกใบรับรองโดย root CA นี้ หรืออาจจะขึ้นข้อความเตือนผู้ใช้อย่างชัดเจนว่ากำลังถูกดักฟัง
ที่มา - Mozilla
ภาพแนะนำวิธีการติดตั้งใบรับรองของรัฐบาลจากเอกสารของผู้ให้บริการอินเทอร์เน็ต KCell
Comments
แนวคิดแบบนี้มันถูกต้องไหมครับ ถ้าเป็นในระดับบริษัท ไม่ใช่ในระดับประเทศ
บ. ต้องจัดหาเครื่องและเครือข่าย พร้อมทั้งแจ้งให้พนักงานทราบถึงจะทำได้ครับ
+1 ใช่ครับ เพราะอุปกรณ์เครือข่ายเป็นของบริษัท และใช้ในงานบริษัท
นอกอุปกรณ์จะเป็นของบริษัทแล้ว พนักงานยังมีทางเลือกคือ อุปกรณ์ส่วนตัวไว้ใช้ในเรื่องส่วนตัวด้วยครับ ไม่ได้ถูกบังคับดังฟังทุกที่ทุกเวลา เหมือนระดับรัฐ
ผมว่ามันจะแย่กว่าเดิมมากกว่า
ความล้มเหลว คือจุดเริ่มต้นสู่ความหายนะ มีผลกระทบมากกว่าแค่เสียเงิน เวลา อนาคต และทรัพยากรที่เสียไป - จงอย่าล้มเหลว
เค้าไม่ได้มาดูงานจากประเทศแถวนี้ใช่มั้ย
Borat ถูกใจสิ่งนี้
lol
1
คาซักสถาน ใช้ "คาซัคสถาน" นะครับ ไม่งั้นมันจะกลายเป็น คา(อยู่)ซักสถาน(ที่ใดที่หนึ่ง) เพื่อนผมเคยใช้คำนี้ ผมก็งง ๆ ว่ามันยกประเทศนี้มาทำไมวะ มันเลยบอกว่า ใช้ ซัก ไม่ใช่ ซัค ก็เลยถึงบางอ้อ แต่เนื้อข่าวมันก็เหมาะกับคำว่าคาซักสถานจริง ๆ นะ
แก้ไขตามนั้นครับ
lewcpe.com, @wasonliw
หลังจากคนในรัฐบาลไทยคาบข่าวนี้ไปเสนอต่อรัฐมนตรี อ่ะ น่ามสนเอาด้วยดีกว่า ถถถถ