Фейк о слежке за россиянами через Яндекс Браузер разоблачён

Фейк о слежке за россиянами через Яндекс Браузер разоблачён

В социальных сетях появился фейк о том, что Яндекс Браузер автоматически устанавливает в Windows государственный корневой сертификат Russian Trusted Root CA, который якобы позволяет Госдуме перехватывать и расшифровывать защищённый HTTPS-трафик. Автор канала «Пакет безопасности» в соцсети «Сетка» опроверг эти утверждения.

Ключевая ошибка распространителей фейка — смешение двух разных вещей: системного хранилища доверенных сертификатов Windows и изолированного хранилища внутри браузера. Яндекс Браузер не вносит изменения в системный список корневых сертификатов операционной системы, а использует собственное изолированное хранилище. Это означает, что сертификаты влияют только на работу самого браузера, а не на другие приложения или систему в целом.

Национальные сертификаты, такие как Russian Trusted Root CA, необходимы для защищённого доступа к российским сайтам и онлайн-сервисам. Они обеспечивают шифрование трафика между сайтом и браузером. Сертификаты встроены в Яндекс Браузер, чтобы пользователи могли без проблем заходить на сайты российских банков, ведомств и других организаций. Для других браузеров, например Chrome или Firefox, требуется ручная установка сертификатов.

Международный стандарт Certificate Transparency фиксирует сертификаты в публичных логах, что исключает возможность использования поддельных сертификатов для перехвата данных. Таким образом, утверждения о слежке через браузер не соответствуют действительности.

Также стоит отметить, что корневой сертификат Минцифры не опасен — он лишь подтверждает подлинность сайта. Если пользователь захочет проверить, какие сертификаты установлены в системе, он может сделать это через команду certmgr.msc, но никаких следов браузера там не будет.

Фейк опровергнут при участии ресурса по борьбе с дезинформацией «Лапша Медиа». Специалисты рекомендуют всегда проверять информацию из социальных сетей и доверять только официальным источникам.