Сертификат минцифры и MITM атаки
В последнее время все чаще слышу про то опасность установки сертификатов от минцифры без которого не будут работать РФ сервисы.
Подизучил вопрос и скажу - да, при установке корневого сертификата у них действительно есть возможность перехватвать и расшифровывать ваш трафик (ну точнее перехватывает ТСПУ а с помощью сертификатов его можно расшифровать)
Для параноиков да и просто для проверки личной безопасности сделал небольшой но удобный скрипт на Power Shell.
Скрипт проверяет, какой сертификат реально получает компьютер при подключении к сайту, анализирует цепочку доверия и предупреждает, если обнаруживает признаки подмены или перехвата HTTPS.
Скрипт проверяет не конкретно на перехват от условных ФСБ, но вообще на любые подмены сертификата.
Есть консольный и графический режим
В общем более полно описание по возможностям на гите
https://github.com/BoyToyDev/tls-mitm-checker
Кому интересно - пользуйте, критикуйте и т.д)











