Hvordan stoppe regjeringen i Kasakhstan fra å avskjære internetttrafikken din

[ware_item id=33][/ware_item]

Kazakhstans flagg, bortsett fra med en hengelås der solen skal være.


Oppdater: Den Kazakh-regjeringen har stoppet sine CA-planer for nå. Hvis du tidligere har installert sertifikatet, må du forsikre deg om at det er fjernet grundig fra systemet ditt, og gi oss beskjed hvis du får problemer i fremtiden.

Fra denne måneden har internettbrukere i Kasakhstan sett merknader om å laste ned et myndighetssertifikat til datamaskinene når de prøver å få tilgang til HTTPS-krypterte nettsteder.

Dette sertifikatet, også kalt CA, fordi det er utstedt av en sertifikatmyndighet, lar regjeringen man-i-midten angripe forbindelsen din og lese all informasjon som passerer gjennom den, inkludert passord, personlige meldinger og kredittkortinformasjon. Det vil også tillate myndighetene å endre innholdet på nettsteder, inkludert kryptografiske nøkler, bitcoin-adresser eller private hemmeligheter.

Imidlertid blir et slikt angrep lett oppdaget av nettleseren din, og du vil se en "side ikke sikker" advarsel. For å bli kvitt denne advarselen, har Kasakhstan tvunget sine Internett-leverandører til å be brukerne laste ned og installere regjeringens CA manuelt.

Denne CA, når den er installert, vil lure nettleseren til å tro at det "falske" sertifikatet som er presentert av det "falske" nettstedet er legitimt. Den grønne låsen vises til og med i nettleservinduet.

Et skjermbilde av Kasakhstans regjering CA.

Slik holder du deg privat hvis du er i Kasakhstan

  1. Ikke installer regjeringens CA
  2. Bruk en VPN for å koble til til internett

En VPN vil skjule din fysiske plassering, så du blir ikke bedt om å installere CA-sertifikatet. ExpressVPNs Kazakhstan-plassering er trygt (og anbefales hvis du vil skaffe en Kazakh IP), da serveren ikke er fysisk plassert i Kasakhstan.

Hvis du allerede har installert sertifikatet, følger du trinnene nedenfor for å fjerne det.

Hvordan fjerne Kazakhstans myndigheters CA-sertifikat

Mac

  1. Bruk søkelys for å åpne Nøkkelringstilgang
  2. Klikk på i sidefeltet Systemrot
  3. Skriv inn i søkefeltet øverst til høyre < navn på CA >
  4. Høyreklikk på oppføringen og velg Slett < ca-navn-her >
  5. Skriv inn passordet ditt for å bekrefte
  6. Bekreft slettingen i den påfølgende dialogen

Windows

  1. trykk Windows eller Start -knappen, skriv deretter MMC
  2. La appen gjøre endringer
  3. Klikk Fil, deretter Legg til / fjern Snap-In
  4. Klikk sertifikater, deretter Legg til
  5. Plukke ut Datakonto, deretter Lokal datamaskin
  6. Klikk på pilen ved siden av Sertifikater (lokal datamaskin) for å vise alle sertifikater (hvis ingenting er oppført, har enheten ikke sertifikatet)
  7. Velg pilen ved siden av regjeringsrotsertifikatet
  8. Nå klikker du på sertifikater mappe
  9. Finn regjeringssertifikatet, høyreklikk på det og velg Eiendommer
  10. Plukke ut Deaktiver alle formål for dette sertifikatet, klikk deretter Søke om
  11. Start maskinen på nytt

Android

  1. Gå til innstillinger, deretter Sikkerhet
  2. Tap Pålitelig legitimasjon
  3. Finn regjeringsrotsertifikatet
  4. Tap Deaktiver

iOS

  1. Gå til innstillinger, deretter Generell
  2. Plukke ut Profil (hvis det ikke er noen profiler, har enheten ikke sertifikatet)
  3. Velg regjeringsprofil
  4. Tap Slett
  5. Skriv inn passordet ditt for å bekrefte
Hvordan stoppe regjeringen i Kasakhstan fra å avskjære internetttrafikken din
admin Author
Sorry! The Author has not filled his profile.