Kazakistan, Kendisine Özel SSL Sertifikası Çıkartıyor

Yazar: Emirkan Karaduman
Siber Güvenlik

Kazakistan hükumeti, artniyetli ve gizliliği yok edebilecek bir SSL sertifikası sistemini, zorunlu kullanım durumuna getirmeye çalışıyor.

Geçen hafta, Kazakistan’daki telekom operatörleri, yeni bir güvenlik sertifikası kurmaları için ihtiyaç adı altında kullanıcıları bilgilendirmeye başladı. Hükumetin bunu yapması, güvenli internet trafiğinin şifresinin çözülmesi ve analiz edilmesi riskini ortaya çıkartıyor.

Bazı kullanıcılar, bu değişikliğin oldukça önemli gizlilik ve güvenlik sorunları ortaya çıkartacağını şiddetle söylüyor. Endişenin çoğu, Kazakistan’ın uluslararası standartlara göre zayıf olarak kabul edilen insan hakları siciline odaklanıyor.

İnsan Hakları İzleme Örgütü, yetkililerin barışçıl protestolara izin vermediğini, sendikaları kısıtladığını, gazetecilere ve muhalif siyasetçilere çok az sebeple suç duyurusunda bulunmadığını söyledi.

Kazakistan’lı internet kullanıcıları, yeni sertifikaları evlerineki internetlere ve mobil cihazlarına kurmalarını söyleyen internet sayfalarına yönlendirildiklerini ve bazılarını da aldıklarını bildiren kısa mesajlar aldıklarını bildirdi.

Kazakistan, Siber Güvenlik Gücünü Arttırmaya Çalışıyor

Kazakistan’ın Dijital Kalkınma Bakanlığı‘ndan yapılan açıklamada, Başkent Nur-Sultan‘daki telekom operatörlerinin bilgisayar korsanları, çevrimiçi sahtekarlık ve diğer siber saldırılara karşı “korumayı artırmak” için teknik çalışmalar yürüttüğü bildirildi.

Quaznet Trust Network adlı bir kuruluştan, bazı internet sitelerine erişemeyen veya erişmekte sorun yaşayan kişilerin, yeni güvenlik sertifikasını mobil ve sabit cihazlarına kurmaları önerisi geldi.

Ayrıca Kazakistan’ın büyük iletişim sağlayıcılarından olan Kcell, SSL sertifikası sistemine sahip olmamanın bazı internet kaynaklarına erişimde sorunlara neden olabileceğini söyledi.

Oldukça yüksek bir hızda artan internet sitesi sayısına rağmen internet sitelerinin çoğu özellikle Google’ın SSL sertifikası istemesi zorunluluğu dolayısı ile şu anda HTTPS güvenlik protokolünü kullanıyor. Bu duruma karşın bir devletin, kendi SSL sertifika sistemini kullanmak istemesi, hükumet yetkililerin, veri şifrelerini çözmesine, analiz etmesine ve son hedefine göndermeden önce yeniden şifrelemesine izin verebilir.

Bazı şirket ağları, kötü niyetli siteleri engellemek veya hassas şirket bilgilerinin paylaşımını durdurmak için bu tür bir yaklaşım kullanır.

Kazakistan Dijital Kalkınma Bakan Yardımcısı Ablaykhan Ospanov, Kazak haber sitesi Tengrinews‘e sertifikanın kurulmasının şimdilik isteğe bağlı olduğunu belirtti. İletişim sağlayıcılarının bu sertifikayı, tüketicilerine sunmak zorunda olduğunu söyledi.

Kazakistan Halkı, Özel SSL Sertifikası Sistemini Kullanmak İstemiyor

Bir kullanıcı, internet tarayıcısı olan Firefox’un yapımcısı Mozilla’ya bir hata raporu sundu ve bu hareketi merkezdeki bir adamın siber saldırı olarak nitelendirdiği ve tarayıcının hükumet sertifikasını tamamen yasaklamasını istedi.

VPN sağlayıcısı Private Internet Access‘ten yayınlanan bir blog yazısı, hareketi şu şekilde değerlendirdi;

“Vatandaşlarının internet trafiğini kontrol etmek ve gizlice izlemek için tasarlanmış bir sistem gibi görünüyor.

Tüm Kazakistan’ın internetini devlet tarafından verilen bir sertifika ile zorlamak büyük bir gizlilik sorunudur. Aynı zamanda büyük bir güvenlik sorunu da doğurabilir.”

Bir bilgisayar korsanının, sertifikanın kontrolünü ve dolayısıyla her kullanıcının şifrelenmemiş trafiğini ele geçirebileceği de ayrıca vurguladı.

Comparitech‘den Paul Bischoff ise bu durumun güvenlikle hiçbir alakası olmadığını ve halkı izlemeyi hedef alarak başlatılmış bir sertifika sistemi olduğunu öne sürdü. Ayrıca Bischoff, Mozilla, Opera ve Google gibi dünyanın en ünlü internet tarayıcısı üreticilerine, sertifikayı yasaklamaları konusunda öneride bulundu.

Önerilen Haberler

Bir Yorum Yap

four × 4 =

*Bu formu kullanarak, verilerinizin bu web sitesi tarafından saklanması ve kullanılmasını kabul etmiş olursunuz.

TeknoBaze.com internet sitesi, kullanıcı deneyiminizi geliştirmek için çerezleri kullanır. Eğer bu siteyi kullanıyorsanız, bu durumu varsayılan olarak kabul etmiş sayılacaksınız. Kabul Ediyorum Ayrıntılı Bilgi