Tags:
Node Thumbnail

หน่วยงานออกใบรับรองแห่งรัฐบาลคาซัคสถาน (Root Certification Authority of the Republic of Kazakhstan - root.gov.kz) ยื่นความจำนงขอให้มอซิลล่ารวมเอา root CA ของรัฐบาลเข้าไว้ในฐานข้อมูลเพื่อให้ใบรับรองที่ออกโดยรัฐบาลได้รับความเชื่อถือ

ปัญหาสำคัญคือรัฐบาลคาซัคสถานไม่เป็นมิตรต่อความปลอดภัยอินเทอร์เน็ตนัก Kazakhtelecom JSC ผู้ให้บริการอินเทอร์เน็ตรายใหญ่ที่สุดในประเทศประกาศออกมาตั้งแต่ต้นปี 2016 นี้เป็นต้นไป กฎหมายจะบังคับให้ผู้ให้บริการอินเทอร์เน็ตต้องดักฟังอินเทอร์เน็ตทั้งหมด โดยบังคับให้ผู้ใช้ต้องติดตั้งใบรับรอง root CA ลงในเครื่องของตนเองเพื่อให้ผู้ให้บริการดักฟังการเชื่อมต่อได้

กระบวนการยื่นขอให้มอซิลล่ารวมใบรับรองเข้าฐานข้อมูลยังอยู่ในขั้นตอนต้นๆ ตอนนี้กระบวนการเข้าตรวจสอบ CA ยังไม่เสร็จสิ้น อย่างไรก็ดี แนวทางการออกใบรับรองเพื่อปลอมตัวเป็นเว็บอื่นๆ นั้นขัดต่อนโยบาย Baseline Requirements (BR) ของ CA/Browser Forum อย่างชัดแจ้ง และหากจะผ่านการตรวจสอบได้ก็ต้องมีการสอบทานซ้ำอย่างหนักว่าจะไม่มีการใช้งานประเภทนี้อยู่ใน CA นี้

แนวทางการดักฟังอินเทอร์เน็ตทั้งประเทศของรัฐบาลคาซัคสถานอ้างความมั่นคงปลอดภัย คล้ายกับแนวทางของรัฐบาลไทยที่ออกมาเป็นร่างพ.ร.บ.ความมั่นคงไซเบอร์ ที่คุณสุรางคณา วายุภาพ ผู้อำนวยการสำนักงานพัฒนาธุรกรรมทางอิเล็ก­ทรอนิกส์ (สพธอ.) สมาชิกสภานิติบัญญัติแห่งชาติ (สนช.) ได้ระบุในการให้สัมภาษณ์กับรายการคมชัดลึกเมื่อปีที่แล้ว และมาตรา 35 ของร่างพ.ร.บ. เองก็ให้อำนาจการดักฟังไว้อย่างกว้างขวาง

หน่วยงานออกใบรับรองอิเล็กทรอนิกส์แห่งชาติของไทยเป็นหน่วยงานภายใต้สพธอ. ผู้ร่างพ.ร.บ.ความมั่นคงไซเบอร์

ที่มา - Bugzilla@Mozilla, mozilla.dev.security.policy

alt="upic.me"

Get latest news from Blognone

Comments

By: Prince12
iPhoneAndroid
on 8 January 2016 - 11:18 #873670
Prince12's picture

ไอดอล!! รัฐไทยเลยนะ เดี๋ยวอาจส่งไปดูงาน (ฮาๆ)

By: maoIndie
Ubuntu
on 8 January 2016 - 11:21 #873672
maoIndie's picture

จิงๆก็แนวเดียวกันทั้งโลก แม้แต่ประเทศพัฒนาแล้วที่เรียกตัวเองว่าเสรีและเป็นประชาธิปไตยมาช้านานก็ตามนะ

By: lew
FounderJusci's WriterMEconomicsAndroid
on 8 January 2016 - 11:23 #873673 Reply to:873672
lew's picture

ทั้งโลกเลยหรือครับ นับเป็นความรู้ใหม่


lewcpe.com, @public_lewcpe

By: acitmaster
AndroidUbuntuWindowsIn Love
on 8 January 2016 - 11:27 #873677 Reply to:873672
acitmaster's picture

เพิ่งรู้ว่าทั้งโลกเลย

By: crucifier
iPhoneAndroidUbuntu
on 8 January 2016 - 11:30 #873679 Reply to:873672

ไม่เคยรู้มาก่อนเลย

By: Ford AntiTrust
ContributorAndroidBlackberryUbuntu
on 8 January 2016 - 11:32 #873681 Reply to:873672
Ford AntiTrust's picture

จริงดิ!

By: Perl
ContributoriPhoneUbuntu
on 8 January 2016 - 11:54 #873689 Reply to:873672
Perl's picture

กราบบบ

By: iStyle
ContributoriPhoneAndroidSymbian
on 8 January 2016 - 12:03 #873692 Reply to:873672
iStyle's picture

ขอบคุณสำหรับความรู้ใหม่ครับ


May the Force Close be with you. || @nuttyi

By: maoIndie
Ubuntu
on 8 January 2016 - 12:12 #873698 Reply to:873672
maoIndie's picture

แนวเรื่องดักฟังข้อมูล

By: osmiumwo1f
ContributorWindows PhoneWindows
on 8 January 2016 - 12:51 #873705 Reply to:873698

ไม่ใช่ทุกประเทศในโลกที่ทำแบบดักฟังมันทุกอย่างครับ

By: jane
AndroidUbuntu
on 8 January 2016 - 17:09 #873785 Reply to:873672
jane's picture

ใช้คำว่าสากลก็พอมั้ง คงไม่ทั้ง(ทั่ว)โลก

By: McKay
ContributorAndroidWindowsIn Love
on 8 January 2016 - 19:40 #873814 Reply to:873672
McKay's picture

เลิกใช้คำว่าทั้งโลกเถอะครับ เพราะแม้แต่ประเทศที่คุณระบุว่าเป็น มันก็ยังไม่ได้เป็นตามความคิดของคุณเลยครับ

ถ้าคุณยังไม่เข้าใจว่า root CA คืออะไร MITM คืออะไร แนวทางปฏิบัติของรัฐบาลอื่นๆเค้าทำกันอย่างไร(ไม่ใช่ในจินตนาการ) ไปศึกษาก่อนออกความเห็นก็ดีนะครับ?


In Soviet Warcraft, Argus comes to you.

By: eszhang
AndroidUbuntu
on 9 January 2016 - 16:24 #873961 Reply to:873672

พึ่งรู้นะเนี่ย

By: -Rookies-
ContributorAndroidWindowsIn Love
on 8 January 2016 - 11:29 #873678

พี่เค้าคนจริง จะทำก็บอกกันตรง ๆ ขอกันตรง ๆ


เทคโนโลยีไม่ผิด คนใช้มันในทางที่ผิดนั่นแหละที่ผิด!?!

By: waroonh
Windows
on 8 January 2016 - 11:36 #873682

ผมว่า เรื่องปิด internet นี่มันใช้เป็นดัชนีชีวัดได้เลย ว่า
รัฐบาลของแต่ละประเทศ ได้รับการยอมรับจากประชาชนในประเทศ ตัวเองแค่ใหน ?

By: isk on 8 January 2016 - 13:34 #873713

คาซัคสถานกับไทยใครเจริญกว่ากันครับ ? ไม่ค่อยรู้เรื่องเกี่ยวกับประเทศนี้เท่าไหร่
รู้แต่ว่านักวอลเลย์บอลประเทศนี้แจ่มๆทั้งนั้น :)

By: pote2639
ContributoriPhoneWindows PhoneWindows
on 8 January 2016 - 18:55 #873804 Reply to:873713

คาชัคเจริญกว่าครับ ถ้าเทียบ HDI


I am Death incarnate!

By: 100dej
AndroidWindows
on 8 January 2016 - 13:51 #873715

เพื่อความเท่าเทียม เราจะแจก Root ให้ประชาชนทั่วไปด้วย เพื่อตรวจสอบการทำงานของรัฐบาลคาซัคสถาน

โมซิลล่าไม่ได้กล่าวไว้

By: hisoft
ContributorWindows PhoneWindows
on 8 January 2016 - 15:20 #873755
hisoft's picture

ไปเอาความมั่นใจมาจากไหนว่าเค้าจะทำให้ หรือถ้าเค้าทำให้แล้วจะได้ใช้ยาวๆ - -"

By: put4558350
ContributorAndroidUbuntuWindows
on 8 January 2016 - 16:36 #873780 Reply to:873755
put4558350's picture

คงโดนตรวจสอบอย่างเข้มข้นเหมือนอย่าง CNNIC (จีน) ถ้าไม่มีอะไรในกอไฝ่ก็คงจะให้ตามกติกา แต่ถ้าใส่อะไรแอบมามาก็คงไม่ทำให้


samsung ใหญ่แค่ใหน ?
https://youtu.be/6Afpey7Eldo

By: kswisit
ContributoriPhoneAndroidIn Love
on 8 January 2016 - 15:24 #873759

ถึงมอลซิล่าทำให้ แต่ปชช. ก็หนีไปใช้ browser ตัวอื่นก็ได้นี่?


^
^
that's just my two cents.

By: witoong623
ContributorAndroidWindows
on 8 January 2016 - 18:19 #873796 Reply to:873759

ถ้าผมเข้าใจไม่ผิด browser ที่ดังๆ ใช้ฐานข้อมูลจากที่เดียวกันไม่ใช่เหรอครับ(ที่มอซิลล่า)

By: lew
FounderJusci's WriterMEconomicsAndroid
on 8 January 2016 - 23:00 #873834 Reply to:873796
lew's picture

คนละอันครับ อย่าง Mozilla ใช้ฐานข้อมูลของตัวเอง กูเกิล Chrome ใช้ของระบบปฎิบัติการ, ส่วน Android ก็มีของตัวเองอีกชุด


lewcpe.com, @public_lewcpe

By: witoong623
ContributorAndroidWindows
on 9 January 2016 - 07:39 #873854 Reply to:873834

เข้าใจครับ ขอบคุณครับ

By: witoong623
ContributorAndroidWindows
on 8 January 2016 - 18:18 #873795

ไม่น่าเชื่อว่าจะขอกันแบบนี้เลย

By: olan16
AndroidWindowsIn Love
on 8 January 2016 - 23:54 #873841
olan16's picture

อารมณ์เหมือนผู้ใหญ่บ้าน มาขอให้ทุกบ้านช่วยกันเจาะรูบ้านตัวเอง

เพื่อให้ผู้ใหญ่ไปถ้ำมองตอนไหนก็ได้ โดยอ้างเหตุผลว่าจะเอาไปจับโจร