Россия банклари сайтлари халқаро браузерларда чекловларга дуч келди
Россиянинг қатор йирик банклари сайтлари халқаро браузерларда автоматик равишда очилмай қолди ёки «хавфсиз эмас» деган огоҳлантириш билан ишламоқда. Бу хорижий сертификатлаш марказлари Россия сайтларининг ТЛС/ССЛ хавфсизлик сертификатларини чақириб олаётгани билан боғлиқ.

Россиянинг бир қатор банклари веб-сайтлари халқаро браузерларда кириш чекловларига дуч келмоқда. Бу ҳолат "Сбер", ВТБ, "Алфа-Банк", "Росселхозбанк", "Промсвязбанк", "Уралсиб" ва "Санкт-Петербург" банки каби йирик молия муассасаларининг сайтларига таъсир кўрсатган.
Гоогле Чроме, Сафари, Мозилла Фирефох ва Мисрософт Эдге каби браузерлар ушбу сайтларга киришга уринилганда "Уланиш ҳимояланмаган" ёки "Сайт хавфсиз эмас" деган огоҳлантиришларни намойиш этмоқда. Фойдаланувчилар сайтга кириш учун қўшимча амалларни бажариб, хавфни ўз зиммаларига олишлари ва давом этишларини тасдиқлашлари талаб қилинади.
Баъзи банклар, жумладан Т-Банк сайти айрим браузерларда муаммосиз ишлашда давом этмоқда. "Сбер" сайти эса баъзи браузерларда очилса-да, манзил сатрида унинг хавфсиз эмаслигини билдирувчи белгилар сақланиб қолмоқда.
Мутахассисларнинг фикрича, бу ҳолат хорижий сертификатлаш марказлари Россия компанияларининг ТЛС/ССЛ сертификатларини бекор қилаётгани билан боғлиқ. Ушбу сертификатлар сайтнинг ҳақиқийлигини тасдиқлайди ва браузер билан сервер ўртасидаги маълумотлар шифрланган ҳолда алмашинишини таъминлайди.
Хорижий сертификатлар чақириб олина бошлаганидан сўнг, кўплаб Россия сайтлари маҳаллий хавфсизлик сертификатларига ўтган. Бироқ, бу сертификатлар халқаро браузерлар томонидан тан олинмайди.
Шу сабабли, мазкур банкларнинг сайтлари Россияда ишлаб чиқилган "Яндекс Браузер" орқали одатдагидек очилмоқда. Чунки ушбу браузерда Россия сертификатларини қўллаб-қувватлаш механизми ўрнатилган.
Июн ойида Япониянинг ГлобалСигн сертификатлаш маркази Россия компанияларига тегишли доменлар сертификатларини чақириб олишни бошлагани маълум бўлган эди. Ўшанда бу чоралар ғарб санксияларига тушган ташкилотларга таъсир қилиши мумкинлиги айтилган. Июл ойи охирида Европа Иттифоқининг 21-санксиялар пакети қабул қилингач, қатор Россия банклари ҳам янги чекловлар остига тушди.
ИТ соҳаси вакиллари сертификатлар билан боғлиқ муаммо 15–20 минггача Россия доменларига таъсир қилиши мумкинлигини билдирмоқда. Бу нафақат веб-сайтлар, балки муайян сертификатларга боғланган мобил иловалар ишида ҳам узилишларга сабаб бўлиши эҳтимолдан холи эмас.
Шу билан бирга, сертификатлар билан боғлиқ вазият фонида "Яндекс Браузер" тарғиб қилинмоқда. Бироқ, ИТ мутахассислари ушбу браузернинг техник хавфсизлигига катта эътироз билдирмасалар-да, фойдаланувчиларнинг шахсий маълумотлари махфийлиги масаласи тез-тез муҳокама қилинаётганини қайд этмоқда.
"Яндекс"нинг махфийлик сиёсатига кўра, компания аккаунт маълумотлари, ташриф буюрилган сайтлар, геолокация, фойдаланувчининг қизиқишлари, электрон почта орқали мулоқот қилган шахслар ҳақидаги маълумотлар ва бошқа қатор ахборотларни йиғиши мумкин. Шунингдек, компания амалдаги қонунчилик талабларига мувофиқ ушбу маълумотларни учинчи томонларга тақдим этиши мумкинлигини ҳам қайд этади.

