avatar
НеКасперский
@NeKaspersky
07.08.2026 13:08
Продолжить и попрощаться

Пожалуй, самая громкая история этой недели — зарубежные браузеры перестали открывать сайты российских компаний.

Краткое пояснение, для тех, кто не в курсе: международные удостоверяющие центры отозвали у сайтов российских компаний TLS-сертификаты. Из-за этого они перешли на национальные сертификаты Минцифры, которые Chrome, Safari, Edge и иже с ними не поддерживают.

Как итог — миллионы россиян не могут зайти на сайт, например, банка. Потенциально проблема может быть еще глубже: если, например, онлайн-касса или платежный сервис завязан на банковский домен, он тоже не будет работать.

В сети говорят о трех вариантах решения проблемы — два нормальных и один самоубийственный. Первый — самостоятельно поставить себе сертификаты НУЦ Минцифры. Способ рабочий, но с нюансом: корневой сертификат встает в систему и начинает действовать шире, чем на один сайт, так что подходить к нему стоит осознанно.

Второй — открыть сайт в браузере, где нужные сертификаты уже вшиты, например в Яндекс Браузере. Там они лежат в изолированном контуре и работают только для сайтов из официального списка — проверка подлинности при этом никуда не девается.

А теперь про самоубийственный, который в некоторых постах подают чуть ли не как самый удобный. Это — просто согласиться на «небезопасное соединение» и работать дальше. И вот тут пора объяснить, почему делать так на банковском сайте = выстрелить себе в ногу.

У TLS-сертификата две задачи: зашифровать канал и подтвердить, что сайт — настоящий, а не подделка. Красная плашка «подключение небезопасно» — это момент, когда браузер говорит: «я не могу подтвердить, что это реально ваш банк». Нажимая «продолжить», вы берете ответственность за свои действия на себя.

При таком раскладе несложно попасться на скам: пока проверка выключена, кто-то может встать посередине и подменить сайт на страницу-клон вашего банка, и все, что вы туда вводите — логины, реквизиты, переводы — течет через него. Причем шифрование ему даже ломать не пришлось: вы сами открыли дверь, отмахнувшись от предупреждения.

Учитывая то, что мошенники спят и видят, как придумать новые схемы — этим точно будут пользоваться. А может быть именно они и распространяют максимально вредный совет «игнорировать предупреждения».

НеКасперский
👍 19
🔥 8
😁 4
🫡 3
🗿 1
3 49 3.6K

Обсуждение 3

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram

НеКасперский

16K
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Открыть в Telegram