В минувшую субботу поучаствовал в мероприятии Мастерской новых медиа, причем впервые вылез на сцену. В качестве модератора в сессии "Агенты изменений: нейросети для оптимизации управленческих процессов".
Было довольно занятное обсуждение с Валентином Васиным из агентства «Будет видно», Борисом Шпиртом, экспертом по коммуникациям, Михаилом Неустроевым, Яхьей Ибрагимовым из неназванной FMCG-компании и Рагим Джафаровым из, страшно сказать, зам худрука Театра им Маяковского.
О чем говорили. О старом и отозванном исследовании KPMG о внедрениях нейронок, где в результатах оказались галлюцинации нейросеток.
О новом исследовании Google - Google’s AI & Economy ATLAS v1.0: Mapping Gemini Usage in the Economy, где обозрели сценарии личных и профессиональных применений и выяснилось, что в личном использовании нейросети — почти в каждом моменте дня, а на уровне серьёзных профессиональных задач — на порядок реже: чем выше ответственность, тем осторожнее к ИИ подпускают.
О том, что до 54% ИИ-инициатив в бизнесе застревают на старте, а по-настоящему внедряет ИИ в процессы лишь 1 из 10 компаний.
Но что самое важное – нейросетки сегодня это скорее мета-инструмент, который помогает оптимизировать уже имеющие скиллы, нежели приобрести новые. Иными словами, как в том анекдоте про и «доктор, а на скрипке я играть смогу?» не получается. Без видения образа результата, понимания, что важно для достижения результата, знания, из чего этот результат собирается, ничего не получится.
Ну и да, Агент появится на позиции CEO, только после того, как Агенты займут места на борде. В ином случае, кожаные мешки не подвинутся.
Было довольно занятное обсуждение с Валентином Васиным из агентства «Будет видно», Борисом Шпиртом, экспертом по коммуникациям, Михаилом Неустроевым, Яхьей Ибрагимовым из неназванной FMCG-компании и Рагим Джафаровым из, страшно сказать, зам худрука Театра им Маяковского.
О чем говорили. О старом и отозванном исследовании KPMG о внедрениях нейронок, где в результатах оказались галлюцинации нейросеток.
О новом исследовании Google - Google’s AI & Economy ATLAS v1.0: Mapping Gemini Usage in the Economy, где обозрели сценарии личных и профессиональных применений и выяснилось, что в личном использовании нейросети — почти в каждом моменте дня, а на уровне серьёзных профессиональных задач — на порядок реже: чем выше ответственность, тем осторожнее к ИИ подпускают.
О том, что до 54% ИИ-инициатив в бизнесе застревают на старте, а по-настоящему внедряет ИИ в процессы лишь 1 из 10 компаний.
Но что самое важное – нейросетки сегодня это скорее мета-инструмент, который помогает оптимизировать уже имеющие скиллы, нежели приобрести новые. Иными словами, как в том анекдоте про и «доктор, а на скрипке я играть смогу?» не получается. Без видения образа результата, понимания, что важно для достижения результата, знания, из чего этот результат собирается, ничего не получится.
Ну и да, Агент появится на позиции CEO, только после того, как Агенты займут места на борде. В ином случае, кожаные мешки не подвинутся.
❤8🔥1🍾1
После переезда в новый ЖК столкнулся с типовой проблемой – отсутствие покрытия сотовой связи. Жильцов в доме еще мало, операторы и управляющая компания только начинают решать между собой вопросы, а жить как то надо уже сейчас. И работать.
Пошел ковырять рынок, задавать вопросы, и в итоге коллеги из МТС установили оперативно вот такую штуку https://moskva.mts.ru/personal/mobilnaya-svyaz/uslugi/mobilnaya-svyaz/mini-bs.
Услуга называется «Мини-базовая станция», цена вопроса – 1500 рублей в месяц.
Приехали, смонтировали за 10 минут. Весьма компактная приблуда габаритом 21х21 см. В моем случае влезла без особых проблем в слаботочный шкаф. Но установить можно в принципе где угодно. Для работы ей нужно подключение к проводному интернету и розетка.
После ухода мастера посмотрел спеки, выяснил, что фемта умеет работать по POE, и тут жизнь совсем наладилась. Благо POEшный коммутатор стоит.
Работает базовая станция в режиме VoLTE, поддерживает работу только с сетью МТС, что логично. Диапазоны - LTE 1800/2600. Площадь покрытия — окружность радиусом до 50м внутри помещения. Могут общаться до 32 пользователей одновременно.
Что немаловажно, домашний интернет может быть любого провайдера, тут никаких ограничений нет.
В общем, я радуюсь, так как проблема с сигналом ушла полностью. Работает как голос, так и мобильный интернет. Соседи тоже не жалуются.
Деньги списываются с абонентского счета раз в месяц, просто прописано как еще одна услуга. Перед первым списанием позвонили из МТС, напомнили о необходимости пополнить счет. Зайки.
#личныйопыт #гаджетописание
Пошел ковырять рынок, задавать вопросы, и в итоге коллеги из МТС установили оперативно вот такую штуку https://moskva.mts.ru/personal/mobilnaya-svyaz/uslugi/mobilnaya-svyaz/mini-bs.
Услуга называется «Мини-базовая станция», цена вопроса – 1500 рублей в месяц.
Приехали, смонтировали за 10 минут. Весьма компактная приблуда габаритом 21х21 см. В моем случае влезла без особых проблем в слаботочный шкаф. Но установить можно в принципе где угодно. Для работы ей нужно подключение к проводному интернету и розетка.
После ухода мастера посмотрел спеки, выяснил, что фемта умеет работать по POE, и тут жизнь совсем наладилась. Благо POEшный коммутатор стоит.
Работает базовая станция в режиме VoLTE, поддерживает работу только с сетью МТС, что логично. Диапазоны - LTE 1800/2600. Площадь покрытия — окружность радиусом до 50м внутри помещения. Могут общаться до 32 пользователей одновременно.
Что немаловажно, домашний интернет может быть любого провайдера, тут никаких ограничений нет.
В общем, я радуюсь, так как проблема с сигналом ушла полностью. Работает как голос, так и мобильный интернет. Соседи тоже не жалуются.
Деньги списываются с абонентского счета раз в месяц, просто прописано как еще одна услуга. Перед первым списанием позвонили из МТС, напомнили о необходимости пополнить счет. Зайки.
#личныйопыт #гаджетописание
🔥7❤1🍾1
Занятную статистику подогнала ассоциация РУССОФТ. Если вкратце, то уровень использования ИИ при разработке софта растет сумасшедшими темпами. А счастья денег от этого как не было так и нет.
В причинах разбирались с Алексеем Парфуном и Людмилой Богатыревой. Людмилу, кстати, хочется поздравить с 26-летием Полилога! Ура!
В причинах разбирались с Алексеем Парфуном и Людмилой Богатыревой. Людмилу, кстати, хочется поздравить с 26-летием Полилога! Ура!
❤12👍2🍾1
Forwarded from Телекоммуналка
По данным ФСБ, основатель Telegram объявлен в международный розыск.
В ведомстве сообщили, что администрация мессенджера не удалила каналы, чаты и боты, активно используемые спецслужбами Украины для подготовки терактов и массовых убийств в России.
Ранее, пресс-секретарь президента РФ Дмитрий Песков сообщал, что Россия продолжает контакты с Telegram по восстановлению доступа, но пока большой активности со стороны мессенджера нет.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡11👎4👍2🤬2
Ну и собственно делами Павла Валерьевича пусть занимаются его адвокаты, нам же важнее другое: последует ли передача дела в суд. Или все останется в рамках оперативной работы. И будет ли принято решение затем о признании Telegram экстремистской платформой со всеми вытекающими из этого последствиями. Очевидно, что сегодня к этому сделан еще один шаг.
👎9😁3
⚡️Сооснователя Telegram Павла Дурова внесли в перечень террористов и экстремистов Росфинмониторинга
🤡18🤬11👎6😱1
Токсичная цифра
Ну и собственно делами Павла Валерьевича пусть занимаются его адвокаты, нам же важнее другое: последует ли передача дела в суд. Или все останется в рамках оперативной работы. И будет ли принято решение затем о признании Telegram экстремистской платформой со…
Вы находитесь вот здесь
И будет ли принято решение затем о признании Telegram экстремистской платформой со всеми вытекающими из этого последствиями?
И будет ли принято решение затем о признании Telegram экстремистской платформой со всеми вытекающими из этого последствиями?
🤯1
Давайте суммируем известное.
Павел Дуров признан экстремистом и террористом. Это означает, что ему запрещается взаимодействовать со СМИ, распространять информацию в интернете, организовывать публичные мероприятия, участвовать в выборах, а также пользоваться большинством финансовых услуг.
В общем, если занимали у него деньги, можете не возвращать.
При этом на Telegram (юрлицо) все это не распространяется до момента признания платформы экстремистской и террористической.
В случае с Meta (признана в России экстремистской и запрещена) для этого было нужно решение суда.
Так что вроде бы общаться в Telegram можно, и даже платить премиум и покупать звезды. Однако если (когда) признают, то с момента вступления такого решения в силу все это станет финансированием терроризма и экстремизма. Так что если у вас есть какие-то опции с автоплатежами, то лучше их выключить уже сейчас.
Павел Дуров признан экстремистом и террористом. Это означает, что ему запрещается взаимодействовать со СМИ, распространять информацию в интернете, организовывать публичные мероприятия, участвовать в выборах, а также пользоваться большинством финансовых услуг.
В общем, если занимали у него деньги, можете не возвращать.
При этом на Telegram (юрлицо) все это не распространяется до момента признания платформы экстремистской и террористической.
В случае с Meta (признана в России экстремистской и запрещена) для этого было нужно решение суда.
Так что вроде бы общаться в Telegram можно, и даже платить премиум и покупать звезды. Однако если (когда) признают, то с момента вступления такого решения в силу все это станет финансированием терроризма и экстремизма. Так что если у вас есть какие-то опции с автоплатежами, то лучше их выключить уже сейчас.
🤯1
Мне лично интереснее судьба бренда и издания «Код Дурова»(признан террористом и экстремистом).
Будет ли ребрендинг? Станет ли издание Кодом дедушки Дурова (Уголком Дурова?)
Будет ли ребрендинг? Станет ли издание Кодом дедушки Дурова (Уголком Дурова?)
😁7❤4😱3🔥2🤡2
Неожиданно подвезли обновление ЭПР для роверов. Весьма занятный документ разработали в Минэке.
Много важных рутинных вещей прописаны. Из яркого - запрет на выезд на перекрестки с регулировщиками. Не буду постить тут видео, которое подсветило эту проблему в первый раз. Тем не менее, грустно, что в итоге был избран наименее технологичный вариант решения. Впрочем понятно, что компромисс там был максимально сложным.
Много важных рутинных вещей прописаны. Из яркого - запрет на выезд на перекрестки с регулировщиками. Не буду постить тут видео, которое подсветило эту проблему в первый раз. Тем не менее, грустно, что в итоге был избран наименее технологичный вариант решения. Впрочем понятно, что компромисс там был максимально сложным.
👍2😁1
Про 5G говорится очень много и в последнее время фокус смещается в сторону b2b-применений, что очень здраво. Павел Бахтеяров, руководитель центра промышленной связи и отраслевой архитектуры МТС, написал по этому поводу колонку для издания Форбес.
Что мы узнали из колонки г-на Бахтеярова? Сегодня уже очевидно, что value сетей пятого поколения для обычных пользователей весьма умозрительны. Иное дело бизнес, там есть и гибкость на стороне операторов, и возможности для заказчиков.
Современные склады уже представляют собой распределенные цифровые фабрики: роботизированные погрузчики, беспилотные тележки, тысячи датчиков и потоки видеоаналитики работают в единой операционной сети. 5G дает набор уникальных возможностей для такой инфраструктуры: миллисекундную реакцию, гигабитные каналы и поддержку огромного числа одновременно подключенных устройств.
По прогнозам МТС, число базовых станций на российских складах будет расти на 83% ежегодно и к 2036 составит более 600 шт. При этом очевидно, что строительство частных сетей 5G будет идти транзитом через сети Private LTE. Которые и сами по себе весьма эффективны. Например, такая сеть позволяет обеспечить стабильную связь с тысячами автоматических погрузчиков до 10 раз в секунду, что критично для их синхронной работы на скоростях до 4 м/с. Для многих задач этого уровня возможностей LTE более чем достаточно: от видеонаблюдения высокого качества до управления автономными тележками.
5G в свою очередь за счет фирменных технологий, таких как слайсинг, позволит обеспечить более высокий уровень управления инфраструктурой, в т ч управление роботами, компьютерными двойниками и массовый IoT.
Что в результате? В результате операторские возможности из дефолтных «для всех» становятся важной и при этом максимально гибкой частью инфраструктуры бизнеса, способной повышать его эффективность за счет способности к адаптации практически к любым задачам.
Что мы узнали из колонки г-на Бахтеярова? Сегодня уже очевидно, что value сетей пятого поколения для обычных пользователей весьма умозрительны. Иное дело бизнес, там есть и гибкость на стороне операторов, и возможности для заказчиков.
Современные склады уже представляют собой распределенные цифровые фабрики: роботизированные погрузчики, беспилотные тележки, тысячи датчиков и потоки видеоаналитики работают в единой операционной сети. 5G дает набор уникальных возможностей для такой инфраструктуры: миллисекундную реакцию, гигабитные каналы и поддержку огромного числа одновременно подключенных устройств.
По прогнозам МТС, число базовых станций на российских складах будет расти на 83% ежегодно и к 2036 составит более 600 шт. При этом очевидно, что строительство частных сетей 5G будет идти транзитом через сети Private LTE. Которые и сами по себе весьма эффективны. Например, такая сеть позволяет обеспечить стабильную связь с тысячами автоматических погрузчиков до 10 раз в секунду, что критично для их синхронной работы на скоростях до 4 м/с. Для многих задач этого уровня возможностей LTE более чем достаточно: от видеонаблюдения высокого качества до управления автономными тележками.
5G в свою очередь за счет фирменных технологий, таких как слайсинг, позволит обеспечить более высокий уровень управления инфраструктурой, в т ч управление роботами, компьютерными двойниками и массовый IoT.
Что в результате? В результате операторские возможности из дефолтных «для всех» становятся важной и при этом максимально гибкой частью инфраструктуры бизнеса, способной повышать его эффективность за счет способности к адаптации практически к любым задачам.
👍3❤2🤡2
Неожиданный материал в РГ. Коллега Полынский пообщался с Андреем Зарениным. Насколько я понимаю, это первое и единственное интервью Андрея после его ухода добровольцем с поста замглавы Минцифры.
🔥6🤯3
Минцифры предложило новый порядок выбора ИИ-помощников на устройствах
О чем речь? Речь о предустановке ПО на устройства. Предлагается заменить категорию "голосовой помощник" на более широкое понятие "системный помощник".
Согласно документу, при первом запуске гаджета владелец сможет выбрать такого помощника из перечня отечественных и иностранных решений либо вовсе отказаться от его установки.
В Минцифры объяснили, что для выбранного сервиса предполагается обеспечить равные условия работы по сравнению со встроенными решениями производителей. Это возможности обновления, пользовательские настройки и равные отображении в интерфейсе.
Хорошая инициатива. Осталось понять, кто и как будет обеспечивать равные условия для Giga Chat или Алиса AI, например на устройствах Samsung, где не работает вшитый в Android Google Gemini и кое-как работает предустановленный Perplexity, но только в базовом режиме. Потому на что на iPhone в принципе ничего не работает в России. А больше там никого и нет. А, ну и ноутбуки на Windows, который официально в Россию не поставляется.
О чем речь? Речь о предустановке ПО на устройства. Предлагается заменить категорию "голосовой помощник" на более широкое понятие "системный помощник".
Согласно документу, при первом запуске гаджета владелец сможет выбрать такого помощника из перечня отечественных и иностранных решений либо вовсе отказаться от его установки.
В Минцифры объяснили, что для выбранного сервиса предполагается обеспечить равные условия работы по сравнению со встроенными решениями производителей. Это возможности обновления, пользовательские настройки и равные отображении в интерфейсе.
Хорошая инициатива. Осталось понять, кто и как будет обеспечивать равные условия для Giga Chat или Алиса AI, например на устройствах Samsung, где не работает вшитый в Android Google Gemini и кое-как работает предустановленный Perplexity, но только в базовом режиме. Потому на что на iPhone в принципе ничего не работает в России. А больше там никого и нет. А, ну и ноутбуки на Windows, который официально в Россию не поставляется.
🤡7🔥2😁1🤯1
Самозапрет на регистрацию ИП и самозанятости и решение проблем сертификатов, которые сейчас отзывают буквально на потоке - одни из немногих тем, затронутых в интервью Сергея Боярского - главы ИТ-комитета Госдумы. А еще обсудили нейровыдачу, искусственный интеллект, защиту сми и многое другое.
Подвели, так сказать, итог работе созыва.
Подвели, так сказать, итог работе созыва.
👍3❤2
По сертификатам для сайтов банков и прочих сервисов.
Иноагентские СМИ весьма ловко передергивают ситуацию, подавая это так, что банки ни с того, ни с сего начали переходить на российские сертификаты, которые не воспринимают иностранные браузеры, такие как Chrome или Safari. Ну и дальше мутная телега про «небезопасность». При этом подразумевается, что сертификаты GlobalSign или Хареки безопасны, что называется «из коробки». Безопасность эти граждане трактуют очевидным образом.
В реальности мы уже несколько месяцев наблюдаем массированную кампанию по отзыву сертификатов у российских компаний, сми, банков и сервисов. В результате возникает риск, что пользователи вообще не смогут заходить на сайты в корректном режиме при помощи самых популярных браузеров.
На этом фоне отечественные сертификаты это не проблема, а попытка ее решить. Не идеальная, по процедуре так точно, но работаем с тем, что есть. Многие узнают об отзывах заранее, так что успевают перестроить процессы.
И да, видимо связка «наш браузер + наш сертификат» для рунета и «их браузер с их сертификатами плюс сами знаете что» для их интернета станет стандартом.
Кому от этого станет лучше - вопрос открытый.
Иноагентские СМИ весьма ловко передергивают ситуацию, подавая это так, что банки ни с того, ни с сего начали переходить на российские сертификаты, которые не воспринимают иностранные браузеры, такие как Chrome или Safari. Ну и дальше мутная телега про «небезопасность». При этом подразумевается, что сертификаты GlobalSign или Хареки безопасны, что называется «из коробки». Безопасность эти граждане трактуют очевидным образом.
В реальности мы уже несколько месяцев наблюдаем массированную кампанию по отзыву сертификатов у российских компаний, сми, банков и сервисов. В результате возникает риск, что пользователи вообще не смогут заходить на сайты в корректном режиме при помощи самых популярных браузеров.
На этом фоне отечественные сертификаты это не проблема, а попытка ее решить. Не идеальная, по процедуре так точно, но работаем с тем, что есть. Многие узнают об отзывах заранее, так что успевают перестроить процессы.
И да, видимо связка «наш браузер + наш сертификат» для рунета и «их браузер с их сертификатами плюс сами знаете что» для их интернета станет стандартом.
Кому от этого станет лучше - вопрос открытый.
🤡14👍3👎3❤1👏1🤔1
Forwarded from Sachok
— Ватсон, а что там за вой в Рунете?
— TLS-сертификаты, сэр
Каждый раз, когда всплывает тема национальных сертификатов, в комментах оживает один и тот же тезис: раз банки перешли на сертификаты НУЦ, — значит, государство теперь видит весь трафик. А Яндекс Браузер, который поддерживает нацсертификаты по дефолту — вообще все им сливает. Разбираю, что тут технически неграмотная страшилка, а что — реальный, но управляемый риск.
Что вообще произошло. Зарубежные центры (Sectigo, GlobalSign, DigiCert) перестали выпускать и продлевать TLS-сертификаты российским сайтам. Без валидного сертификата браузеры ругаются, что «соединение небезопасно», или режут доступ по HTTPS. Чтобы инфраструктура банков не встала, они перешли на сертификаты НУЦ Минцифры. Технически это обычный сертификат с длинным ключом — такой же, как выдают другие CA, работающий по стандартной открытой криптографии. Никакой «особой государственной магии» в самом сертификате нет.
Теперь ключевое — про «слежку». Сертификат сервера решает две задачи: шифрует канал и подтверждает подлинность сайта. Он физически не создаёт канал в Минцифры, не отправляет туда вашу историю, пароли или содержимое трафика. Данные внутри TLS остаются зашифрованными между вами и сайтом. Поддержка сертификата ≠ передача данных его издателю — это разные слои, и путать их может только тот, кто не открывал RFC.
Но будем честны до конца: PKI как модель в принципе не свободна от риска. Если у держателя закрытого ключа корневого УЦ (любого — не только российского) есть мотив и техническая возможность, он теоретически может подписать сертификат для чужого домена и организовать перехват. Это не «страшилка про Россию» — это фундаментальное свойство любой системы доверенных корней, известное задолго до НУЦ. Вопрос не «возможно ли это в теории», а «что конкретно снижает вероятность и заметность такой атаки на практике». И вот тут у Яндекс Браузера реально есть, что предъявить.
Яндекс Браузер держит корень НУЦ внутри себя и не добавляет его в системное хранилище ОС — PKI-модель Windows/macOS не трогается, другие приложения этот корень не наследуют. Получается изолированный trust domain: отдельный контур доверия, ограниченный самим браузером. Плюс действует «неполный авторитет» — нацсертификаты признаются только для доменов из публичного списка на gosuslugi.ru/tls, а не для «любого сайта, который подсунут». Ко всему остальному интернету применяется обычная цепочка доверия и стандартный TLS.
Про проверку издателя. У НУЦ в чужих браузерах не было независимого контроля выпуска — и это была валидная претензия. Яндекс закрыл её через Certificate Transparency: каждый сертификат пишется в публичные CT-логи с подписанной меткой SCT, браузер её проверяет, а код проверки выложен в открытый доступ (domestic-roots-patch для Chromium и мобильные библиотеки). Выпустить сертификат в обход CT и незаметно использовать его для MITM в браузере, который проверяет SCT, нельзя — без валидной метки браузер такой сертификат просто не примет. Это не «невозможно выпустить», это «невозможно тихо использовать» — и для целей MITM разница не в пользу атакующего.
Итого по фактам. Поддержка нацсертификатов в браузере — это про доступность банковских сайтов, а не про чтение трафика по умолчанию. «Слежка через сертификат» — это не бытовой кран, который можно включить одним фактом поддержки НУЦ, а теоретический класс атак в PKI, требующий компрометации ключа и оставляющий следы в CT-логах при современных проверках.
Ну и расскажите своим близким, что самый большой риск не в слежке, а в том, чтобы нажимать "продолжить" на сайтах, куда вас не пропускает браузер. Точно таких сайтов в рунете будет становиться больше. Мы сейчас наблюдаем за переделом интернета.
@cybersachok
— TLS-сертификаты, сэр
Каждый раз, когда всплывает тема национальных сертификатов, в комментах оживает один и тот же тезис: раз банки перешли на сертификаты НУЦ, — значит, государство теперь видит весь трафик. А Яндекс Браузер, который поддерживает нацсертификаты по дефолту — вообще все им сливает. Разбираю, что тут технически неграмотная страшилка, а что — реальный, но управляемый риск.
Что вообще произошло. Зарубежные центры (Sectigo, GlobalSign, DigiCert) перестали выпускать и продлевать TLS-сертификаты российским сайтам. Без валидного сертификата браузеры ругаются, что «соединение небезопасно», или режут доступ по HTTPS. Чтобы инфраструктура банков не встала, они перешли на сертификаты НУЦ Минцифры. Технически это обычный сертификат с длинным ключом — такой же, как выдают другие CA, работающий по стандартной открытой криптографии. Никакой «особой государственной магии» в самом сертификате нет.
Теперь ключевое — про «слежку». Сертификат сервера решает две задачи: шифрует канал и подтверждает подлинность сайта. Он физически не создаёт канал в Минцифры, не отправляет туда вашу историю, пароли или содержимое трафика. Данные внутри TLS остаются зашифрованными между вами и сайтом. Поддержка сертификата ≠ передача данных его издателю — это разные слои, и путать их может только тот, кто не открывал RFC.
Но будем честны до конца: PKI как модель в принципе не свободна от риска. Если у держателя закрытого ключа корневого УЦ (любого — не только российского) есть мотив и техническая возможность, он теоретически может подписать сертификат для чужого домена и организовать перехват. Это не «страшилка про Россию» — это фундаментальное свойство любой системы доверенных корней, известное задолго до НУЦ. Вопрос не «возможно ли это в теории», а «что конкретно снижает вероятность и заметность такой атаки на практике». И вот тут у Яндекс Браузера реально есть, что предъявить.
Яндекс Браузер держит корень НУЦ внутри себя и не добавляет его в системное хранилище ОС — PKI-модель Windows/macOS не трогается, другие приложения этот корень не наследуют. Получается изолированный trust domain: отдельный контур доверия, ограниченный самим браузером. Плюс действует «неполный авторитет» — нацсертификаты признаются только для доменов из публичного списка на gosuslugi.ru/tls, а не для «любого сайта, который подсунут». Ко всему остальному интернету применяется обычная цепочка доверия и стандартный TLS.
Про проверку издателя. У НУЦ в чужих браузерах не было независимого контроля выпуска — и это была валидная претензия. Яндекс закрыл её через Certificate Transparency: каждый сертификат пишется в публичные CT-логи с подписанной меткой SCT, браузер её проверяет, а код проверки выложен в открытый доступ (domestic-roots-patch для Chromium и мобильные библиотеки). Выпустить сертификат в обход CT и незаметно использовать его для MITM в браузере, который проверяет SCT, нельзя — без валидной метки браузер такой сертификат просто не примет. Это не «невозможно выпустить», это «невозможно тихо использовать» — и для целей MITM разница не в пользу атакующего.
Итого по фактам. Поддержка нацсертификатов в браузере — это про доступность банковских сайтов, а не про чтение трафика по умолчанию. «Слежка через сертификат» — это не бытовой кран, который можно включить одним фактом поддержки НУЦ, а теоретический класс атак в PKI, требующий компрометации ключа и оставляющий следы в CT-логах при современных проверках.
Ну и расскажите своим близким, что самый большой риск не в слежке, а в том, чтобы нажимать "продолжить" на сайтах, куда вас не пропускает браузер. Точно таких сайтов в рунете будет становиться больше. Мы сейчас наблюдаем за переделом интернета.
@cybersachok
gosuslugi.ru
Госуслуги
Проще, чем кажется
❤6😁4👏3🤡3👍2🤔1