Kazakistan hükümetinin internet trafiğinizi durdurmasını nasıl önleyebilirsiniz?

Kazakistan bayrağı, güneşin olması gereken bir asma kilit hariç.

Güncelleme: Kazak hükümeti şimdilik CA planlarını durdurdu. Sertifikayı daha önce yüklediyseniz, sisteminizden tamamen kaldırıldığından emin olun ve gelecekte zorluklarla karşılaşırsanız bize bildirin.

Bu ay itibarıyla, Kazakistan’daki internet kullanıcıları HTTPS şifreli web sitelerine erişmeye çalışırken bilgisayarlarına bir hükümet “sertifikası” indirmek için bildirimler görüyor.

Sertifika yetkilisi tarafından yayınlandığı için CA olarak da adlandırılan bu sertifika, hükümetin ortadaki adam bağlantınıza saldırmasına ve şifreler, kişisel mesajlar ve kredi kartı bilgileri de dahil olmak üzere içinden geçen tüm bilgileri okumasına izin verir. Ayrıca hükümetin, kriptografik anahtarlar, bitcoin adresleri veya özel sırlar da dahil olmak üzere herhangi bir sitenin içeriğini değiştirmesine izin verir..

Bununla birlikte, böyle bir saldırı tarayıcınız tarafından kolayca keşfedilir ve bir “site güvenli değil” uyarısı görürsünüz. Bu uyarıdan kurtulmak için Kazakistan, İSS’lerini kullanıcılardan hükümetin CA’sını indirip manuel olarak yüklemelerini istemeye zorluyor.

Bu CA, yüklendikten sonra, tarayıcıyı “sahte” site tarafından sunulan “sahte” sertifikanın meşru olduğunu düşünmesi için kandırır. Yeşil kilit tarayıcı pencerenizde bile görünecektir.

Kazakistan hükümeti CA'sının ekran görüntüsü.

Kazakistan’da özel kalmak nasıl

  1. Hükümetin CA’sını yüklemeyin
  2. Bağlanmak için bir VPN kullanın internete

Bir VPN fiziksel konumunuzu gizleyeceğinden, CA sertifikasını yüklemeniz istenmez. Sunucu Kazakistan’da fiziksel olarak bulunmadığından ExpressVPN’in Kazakistan konumu güvenlidir (ve Kazak IP’si almak istiyorsanız önerilir).

Sertifikayı zaten yüklediyseniz, kaldırmak için aşağıdaki adımları izleyin.

Kazakistan hükümeti CA sertifikası nasıl kaldırılır

Mac

  1. Açmak için spot ışığı kullanın Anahtarlık Erişimi
  2. Kenar çubuğunda Sistem Kökleri
  3. Sağ üst taraftaki arama çubuğuna < CA’nın adı >
  4. Girişi sağ tıklayın ve Sil < ca-adı-burada >
  5. Onaylamak için şifrenizi girin
  6. Sonraki iletişim kutusundaki silme işlemini onaylayın

pencereler

  1. Basın pencereler veya Başlat düğmesine basın, sonra yazın MMC
  2. Uygulamanın değişiklik yapmasına izin ver
  3. Tıklayın Dosya, sonra Ek Bileşen Ekle / Kaldır
  4. Tıklayın Sertifikalar, sonra Ekle
  5. seçmek Bilgisayar Hesabı, sonra Yerel Bilgisayar
  6. Yanındaki oku tıklayın Sertifikalar (Yerel Bilgisayar) tüm sertifikaları göstermek için (listelenen hiçbir şey yoksa, cihazınızın sertifikası yoktur)
  7. Devlet kök sertifikasının yanındaki oku seçin
  8. Şimdi tıklayın Sertifikalar Klasör
  9. Devlet sertifikasını bulun, sağ tıklayın ve Özellikleri
  10. seçmek Bu sertifika için tüm amaçları devre dışı bırak, sonra tıklayın Uygulamak
  11. Makinenizi yeniden başlatın

Android

  1. Adresine git Ayarlar, sonra Güvenlik
  2. Dokunmak Güvenilir Kimlik Bilgileri
  3. Devlet kök sertifikasını bulun
  4. Dokunmak Devre Dışı

iOS

  1. Adresine git Ayarlar, sonra Genel
  2. seçmek Profil (profil yoksa, cihazınızın sertifikası yoktur)
  3. Hükümet profilini seçin
  4. Dokunmak Sil
  5. Onaylamak için şifrenizi girin