Сертификаты Минцифры 2 — вы уже в опасности

«Запад тоже следит!» - главный аргумент сторонников установки отечественных сертификатов
Сегодня я на пальцах докажу, почему это сравнение некорректно. Сравним два вектора MITM-атаки:
Глобальный (АНБ): Требует взлома математики или сговора с публичным CA, который тут же спалится через логи CT
Локальный (Минцифры): Требует... просто вашего согласия на установку сертификата.
Как браузеры (Chromium-based) молча отключают строгие проверки для «ручных» сертификатов и почему Саша из Минска не нужен Трампу, но очень интересен товарищу майору.
















