У вас установлен Яндекс Браузер? Тогда стоит проверить одну вещь.

Sasha Kruasanova PROIT··2 мин чтения·1 комментарий
У вас установлен Яндекс Браузер? Тогда стоит проверить одну вещь.
У вас установлен Яндекс Браузер? Тогда стоит проверить одну вещь.

Во время установки или обновления Яндекс Браузер может добавить в системное хранилище Windows сертификаты Russian Trusted Root CA и Russian Trusted Subordinate CA.
Для большинства пользователей это происходит незаметно.
Почему это важно?
Корневой сертификат - это основа доверия в интернете. Если операционная система ему доверяет, то приложения, использующие системное хранилище Windows, тоже будут считать соединение безопасным.
Технически это означает, что при наличии соответствующей инфраструктуры доверенный сертификат может использоваться для проверки HTTPS-трафика без появления предупреждений в браузере. Именно поэтому специалисты по кибербезопасности рекомендуют периодически проверять, какие корневые сертификаты находятся в списке доверенных.
Как проверить
Нажмите Win + R.
Введите команду certmgr.msc и нажмите Enter.
Откройте раздел «Доверенные корневые центры сертификации → Сертификаты».
Найдите сертификат Russian Trusted Root CA.
Затем откройте «Промежуточные центры сертификации → Сертификаты» и проверьте наличие Russian Trusted Subordinate CA.
⚠️ Важно: наличие этих сертификатов не означает, что ваш трафик сейчас кто-то перехватывает. Но понимать, какие удостоверяющие центры находятся в списке доверенных, - это такая же цифровая гигиена, как обновлять систему или использовать сложные пароли.
Я всегда говорю одну вещь: безопасность - это не только антивирус. Это понимание того, чему доверяет ваш компьютер.
А вы знали, что в Windows есть собственное хранилище доверенных сертификатов?

https://t.me/kruasanova_as
Все еще
пишет сама и помогает сохранять ваши данные

#кибербезо
пасность #информационнаябезопасность #ЯндексБраузер #сертификаты #MITM #технологии #KruasanovaProIT
Sasha Kruasanova PROIT
Sasha Kruasanova PROIT

103 публикаций на visbl.me

Я — Саша Русанова. КиберКраса, Королева горячих инсайдов и актуальных кейсов, IT PM Здесь будет много про Пересечение технологий, профессий и реальной жизни. Для связи со мной: @rusanova_as

💬Discussion (1)

Василий@Kalionz
А почему вопрос только к Яндексу?
В Винде изначально этих сертификатов как грязи))
И по каждому ваши данные могут перехватить.
Join discussion on TelegramComments are synced from Telegram

Связанные темы

Читать далее