Прямой эфир

секундочку...

Далее в эфире

Интернет-магазины стали требовать отечественные браузеры для оплаты

09.02.2023 12:15

Фото: depositphotos/dedivan1923

Некоторые интернет-магазины стали требовать от пользователей установить отечественные браузеры для оплаты покупок. Речь, в частности, о "ВкусВилле" и DNS, которые пользуются услугами "Сбера". Из-за санкций банк вынужден перевести онлайн-эквайринг на российские сертификаты безопасности, которые не поддерживают по умолчанию браузеры от Microsoft, Google и Apple.

Зачем вообще нужны эти сертификаты, объясняет руководитель аналитического центра Zecurion Владимир Ульянов.

Владимир Ульянов
руководитель аналитического центра Zecurion
Сертификаты используется для шифрования передаваемых данных между пользователем и получателем, обычно это серверные приложения какие-то, интернет-сайт, чтобы безопасно обмениваться информацией друг с другом, никто не мог переслать. Используется шифрованный канал, шифрованный с помощью этих самых сертификатов. С недавних пор многие ресурсы начали требовать как раз сугубо российский сертификат или браузер, в который уже встроены определенные инструменты шифрования. Факт того, кем выпущен этот сертификат, каким образом встроен играет важную роль.


Интернет-магазины предупреждают: оплата невозможна или есть вероятность столкнуться с трудностями при оплате онлайн-заказа. В таком случае у пользователей два сценария.

Можно использовать браузер от "ВКонтакте" "Атом" или последние версии "Яндекс.Браузера" – все они уже имеют нужный функционал. Можно самому установить подходящий сертификат безопасности на Chrome или Safari, говорит эксперт по информационной безопасности Алексей Лукацкий.    

Алексей Лукацкий
эксперт по информационной безопасности
Для Android это сделать проще, чем для iPhone, для iPhone сложнее гораздо сделать. Проще всего, конечно, для компьютера настольного под управлением Windows или MacOS. Здесь тоже определенные риски и недоверие к этим сертификатам, потому что существует риск, он не очень большой, если пользователь установит своими руками себе на компьютер сертификат, то весь трафик может прослушивать совместно российское государство, поэтому многие пользователи ограничиваются установкой именно российских браузеров, пользуются ими в тех случаях, когда без них обойтись невозможно.


Сертификат разработан Национальным удостоверяющим центром Минцифры России. Скачать его можно на портале госуслуг. Что примечательно, в самом "Сбербанке" заверяют: оплата пройдет и без этого.

Но тогда надо быть готовым к возможным проблемам с безопасностью, предупреждает директор компании "Интеллектуальный резерв" Павел Мясоедов. 

Павел Мясоедов
директор компании "Интеллектуальный резерв"
Канал связи между компьютером и непосредственно сервером той или иной организации может быть голый, незащищенный, это вообще остается на откуп разработчика того или иного сайта. Когда мы говорим о банках, обычно там существует несколько систем аутентификации, несколько систем защиты, наверное, даже без SSL-сертификата, там будет какое-то то или иное шифрование. Я подозреваю, что будет потихонечку происходить импортозамещение браузеров, которые воспринимают отличные российские удостоверяющие центры. Наверно, пользователи могут ощутить некоторые неудобства, периодически они могут видеть сайты, на которых написано, что сайт незащищен.


Между тем, действующий сертификат безопасности Сбера для иностранных браузеров истекает 15 февраля.

Подкасты

Все подкасты

закрыть
закрыть
Обратная связь
Форма обратной связи

Отправить