Cómo evitar que el gobierno de Kazajstán intercepte su tráfico de internet

[ware_item id=33][/ware_item]

La bandera de Kazajstán, excepto con un candado donde debería estar el sol.


Actualizar: El gobierno kazajo ha detenido sus planes de CA por ahora. Si instaló previamente el certificado, asegúrese de que se haya eliminado por completo de su sistema e infórmenos si tiene dificultades en el futuro..

A partir de este mes, los usuarios de Internet en Kazajstán han estado viendo avisos para descargar un "certificado" del gobierno a sus computadoras cuando intentan acceder a sitios web cifrados con HTTPS.

Este certificado, también denominado CA porque es emitido por una autoridad certificadora, permite al gobierno atacar su conexión de hombre en el medio y leer toda la información que la atraviesa, incluidas las contraseñas, los mensajes personales y la información de la tarjeta de crédito. También permitiría al gobierno alterar el contenido de cualquier sitio, incluidas las claves criptográficas, las direcciones de bitcoin o los secretos privados..

Sin embargo, su navegador descubre fácilmente un ataque de este tipo y verá una advertencia de "sitio no seguro". Para deshacerse de esta advertencia, Kazajstán ha estado obligando a sus ISP a solicitar a los usuarios que descarguen e instalen manualmente la CA del gobierno.

Esta CA, una vez instalada, engañará al navegador para que piense que el certificado "falso" presentado por el sitio "falso" es legítimo. El candado verde incluso aparecerá en la ventana del navegador..

Una captura de pantalla del gobierno de Kazajstán CA.

Cómo mantenerte privado si estás en Kazajstán

  1. No instale la CA del gobierno
  2. Use una VPN para conectarse a la Internet

Una VPN ocultará su ubicación física, por lo que no se le solicitará que instale el certificado de CA. La ubicación de ExpressVPN en Kazajstán es segura (y se recomienda si desea obtener una IP de Kazajstán), ya que el servidor no se encuentra físicamente en Kazajstán.

Si ya instaló el certificado, siga los pasos a continuación para eliminarlo..

Cómo eliminar el certificado de CA del gobierno de Kazajstán

Mac

  1. Use el foco para abrir Acceso Llavero
  2. En la barra lateral, haga clic en Raíces del sistema
  3. En la barra de búsqueda en la esquina superior derecha, ingrese < nombre de CA >
  4. Haga clic derecho en la entrada y seleccione Eliminar < ca-name-here >
  5. Ingrese su contraseña para confirmar
  6. Confirme la eliminación en el siguiente diálogo

Ventanas

  1. presione el Ventanas o comienzo botón, luego escriba MMC
  2. Permitir que la aplicación realice cambios
  3. Hacer clic Archivo, luego Agregar / quitar complemento
  4. Hacer clic Certificados, luego Añadir
  5. Seleccione Cuenta de computadora, luego Computadora local
  6. Haz clic en la flecha al lado de Certificados (computadora local) para mostrar todos los certificados (si no aparece nada, su dispositivo no tiene el certificado)
  7. Seleccione la flecha al lado del certificado raíz del gobierno
  8. Ahora haga clic en el Certificados carpeta
  9. Encuentre el certificado del gobierno, haga clic derecho y seleccione Propiedades
  10. Seleccione Deshabilitar todos los propósitos para este certificado, luego haga clic Aplicar
  11. Reinicia tu máquina

Androide

  1. Ir Configuraciones, luego Seguridad
  2. Grifo Credenciales de confianza
  3. Encuentra el certificado raíz del gobierno
  4. Grifo Inhabilitar

iOS

  1. Ir Configuraciones, luego General
  2. Seleccione Perfil (si no hay perfiles, su dispositivo no tiene el certificado)
  3. Seleccione el perfil del gobierno
  4. Grifo Eliminar
  5. Ingrese su contraseña para confirmar
Cómo evitar que el gobierno de Kazajstán intercepte su tráfico de internet
admin Author
Sorry! The Author has not filled his profile.