17:13
Су-27 развернул в небе над Балтикой два американских бомбардировщика
16:57
Посольство Израиля временно приостановило репатриацию россиян
16:40
Мнение ученых: кошкам мясо есть не надо, веганская диета даже полезна
16:02
Оплатить лицом проезд в трамвае «Чижик» можно будет в 2024 году
15:53
Лукашенко рассказал, какой совет дал ему Путин насчет дворца
15:45
Эти две типичные ошибки замедляют метаболизм и не дают похудеть
15:23
Склад с пожарными щитами горит под Петербургом. Есть погибший
15:14
В России хотят полностью отключить сети 3G в ближайшие несколько лет
14:52
Умер председатель совета директоров «Лукойла»
14:30
Патриарх Кирилл рассказал о своем отношении к фразе «свалить из Рашки»
14:12
Электричка сбила уставшего путника на юго-востоке Петербурга
13:23
В Кремле сказали, украла ли Россия у США чертежи «супер-пупер»-ракеты
13:14
Ленобласть ищет инвестора на строительство 15 км Широтной магистрали
12:47
Петербург стал первым в России по смертям от коронавируса
12:26
В ЗВО думают, как технически ограничить уклонистам выезд за границу
12:02
В Петербурге и Ленобласти с начала года пропали 78 человек
11:49
В Петербурге найдено тело главного специалиста отдела ремонта дорог
10:48
«Газель» горит на дороге возле «Ленты» в Буграх. Люди слышат взрывы
10:43
Шри-Ланка отменила визовый сбор для граждан России3 октября 2023, 19:46 Игорь Иванко / «Коммерсантъ»Поделиться
Зампред Совета по развитию цифровой экономики при Совете Федерации, сенатор Артем Шейкин 3 октября анонсировал полную блокировку нарушающих закон VPN-сервисов со следующей весны. Ему ответил депутат Госдумы Александр Хинштейн: уже действующие законы и так позволяют это делать. В своем Telegram-канале он назвал заявление Шейкина «странным».
Приказ, по которому с марта 2024 года в магазинах приложений будут блокироваться VPN-сервисы, предоставляющие доступ к заблокированным в России ресурсам, совершенно не коснется «нормальных» сервисов, которые предоставляют доступ к банковским приложениям, корпоративной почте и внутренним сетям, считают эксперты. Хотя техническая возможность заблокировать всех «нарушителей» у РКН действительно есть, объяснил «Фонтанке» эксперт в цифровой экономике, генеральный директор АНО «Цифровые платформы» Арсений Щельцын.
— Действительно ли у РКН существует реальная техническая возможность заблокировать все VPN-сервисы, позволяющие обходить блокировку?
—Тут важный момент, что сам по себе VPN технически — это программный модуль, который находится в любом сервере, передающем информацию.
Даже в телефоне есть базовая функция VPN, но мы традиционно под VPN имеем в виду конкретные сервисы, которые дают возможность бесплатно или платно, используя зарубежные серверы, загружать те или иные страницы.
Как правило, эти сервисы, вне зависимости от количества подключенных серверов, через которые они могут перегонять трафик, они через уставные свои серверы передают всю информацию.
То есть сам модуль, который загружает информацию о сервисе VPN, они, как правило, находятся на статических IP-адресах, которые да, вполне можно заблокировать. И соответственно пользователю, по сути, блокируются не серверы для захода на сайты, а сервер, который предоставляет информацию о серверах, то есть посредник. Посредников да, можно блокировать, не так это и сложно. И по итогам пользователь просто не может загрузить список серверов для выполнения функции VPN.
— Многие сервисы, в том числе и банковские, работают через VPN. Можно ли их заблокировать без ущерба для всей инфраструктуры страны?
— Это корпоративный VPN. Его основная задача — гнать трафик через определенные серверы, и там идет проверка на безопасность. А также иметь доступ во внутреннюю сеть, документы, иные коммуникации и так далее. А есть B2 (для потребителя. — Прим. ред.) VPN, у которого очень узкая локальная задача — гнать трафик через другую страну, у которой другая юрисдикция, другие правила.
— То есть это разные VPN, и блокировка РКН не коснется корпоративных?
— Нет. Только локальные сервисы, которые не выполняют требования РКН.
- — У каждого провайдера на оборудовании установлены «черные ящики», которые защищают пользователей от прослушки и просмотра силовых структур.
- — Это называется СОРМ.
- — Действительно ли силовые структуры могут управлять интернетом и как они это делают?
— Это программные сервисы для оперативно-разыскной деятельности. Они не работают как в фильмах «Большой брат», когда все всё обо всех знают во все моменты времени, и используются чисто по локальным задачам — найти мошенника, который связывался с пользователем через социальную сеть, что-то сделал и подозревается в каких-то противоправных делах.
— Если мы сейчас говорим о блокировке VPN, эти «черные ящики», основываясь на предыдущих включениях и отключениях, могут ли вредный контент отрубать, те же самые запрещенные соцсети?
— По большому счету, это не их уровень. Грубо говоря, если представить губку и разные формы защиты, это не слой этого сервиса.
— А если докрутить и апгрейдить, можно их прокачать до этого уровня?
— Нет. Грубо говоря, представьте дверную ручку в спальню. А KPI, который фильтрует трафик, это вход в дом. Разный уровень. Эта система не особо получает информацию о том, кто случайно зашел на сайт. Она получает информацию конкретно для своих задач, для разыскной деятельности, о конкретных пользователях.
— То есть людям совершенно незачем беспокоиться, что карточки в метро перестанут читаться и порушатся приложения банков после этих инициатив?
— Нет. В нормативке у Роскомнадзора написано, что они все VPN-сервисы могут преследовать по закону, но правоприменительная практика такова, что с каждым сервисом работа идет индивидуально, год дается на исправление ситуации. Есть практика, как VPN блокирует противоправные контенты и их никто не хочет блокировать. Нормальные сервисы, как правило, под удар не попадают.
https://www.youtube.com/watch?v=_liBHu_8Z9c\u0026pp=ygVg0JzQvtCz0YPRgiDQu9C4INCyINCg0L7RgdGB0LjQuCDQv9C-0LvQvdC-0YHRgtGM0Y4g0LfQsNCx0LvQvtC60LjRgNC-0LLQsNGC0YwgVlBOLdGB0LXRgNCy0LjRgdGL
Беседовала Наталья Вязовкина, «Фонтанка.ру»
Игорь Иванко / «Коммерсантъ»
- «Это еще не информационная война. Так, спецоперация». IT-сообщество обсуждает атаку Роскомнадзора на сервисы VPN09 августа 2023, 20:06
- «Скажи, кто твои друзья, и я…» Какие данные собирают сайты в рекомендательных алгоритмах и почему это волнует власть18 октября 2023, 12:42
- «Это как участие в Олимпиаде». Что за криптокошелек появился в Telegram, как им пользоваться и законно ли это16 сентября 2023, 10:17
- Как у «Фонтанки» угоняли «телегу» и что делать, чтобы такого не случилось с вами11 мая 2023, 17:11
- В России могут заблокировать миллионы сим-карт. Кого это коснется08 августа 2023, 12:36
читать все комментариидобавить комментарий
Увидели опечатку? Выделите фрагмент и нажмите Ctrl+Enter
Отправьте свою новость в редакцию, расскажите о проблеме или подкиньте тему для публикации. Сюда же загружайте ваше видео и фото.
Все сервисы VPN заблокируют в России. Зайти на заблокированный сайт больше не получится
В первой половине августа 2023 года по неизвестным причинам многие сотовые операторы и интернет-провайдеры начали блокировать сервисы VPN без официального заявления.
При этом блокировка затронула не какие-то отдельные сервисы, как это обычно бывает после решения Роскомнадзора (РКН), а целые протоколы.
Из-за этого нет никакой разницы, какой правовой статус имеет тот или иной сервис на территории страны, так как при блокировке протокола пользователи утрачивают любую возможность его использовать каким-либо образом.
Проблема с доступностью VPN на российской территории решилась сама собой, однако уже в скором времени россиян ждут новые ограничения, о которых официально сообщил РКН. По его данным, в скором времени россиян ждет блокировка множества сервисов, позволяющих подменять реальный IP-адрес на виртуальный.
Сервисы VPN в России блокируют за хранение личных данных россиян за пределами страны их проживания, что запрещено по закону, а также за предоставление возможности получать доступ к запрещенной информации, которая получила такой статус по решению российского суда, Генпрокуратуры или иных органов власти.
Тем не менее, после того как какие-то сервисы подвергают блокировке, сразу же появляются новые, и россияне переходят на их использование.
Именно это и послужило причиной того, почему российские власти посчитали необходимым заблокировать протоколы VPN, чтобы не блокировать все сервисы отдельно, а накладывать ограничения на целые протоколы, тем самым автоматически запрещая использовать в стране любые сервисы, использующие именно такие протоколы подключения.
И вот теперь Роскомнадзор распространил заявление, в котором он призвал россиян и российские компании как можно скорее перейти на использование российских сервисов VPN, которые исполняют требования действующего законодательства, то есть хранят данные граждан РФ в стране их проживания, ограничивают доступ ко всей запрещенной и «недостоверной» информации, а также, кроме того, сотрудничают с силовыми структурами, предоставляя таким все данные о пользователях по запросу, например в рамках расследования тех или иных преступлений. Только таким образом, как уверяет РКН, удастся в полной мере защититься от различных событий, которые могут произойти в обозримом будущем. Это, что очевидно, является явным намеком на ограничение доступа ко всем протоколам VPN.
Как считают в Роскомнадзоре, использование любых зарубежных сервисов VPN создает угрозу утечки личных данных россиян, а также не позволяет эффективно блокировать те или иные страницы, сайты или сервера, где россиян ждут «недостоверная информация», опасные материалы и другой контент, призванный незаконным и запрещенным на российской территории.
Таким образом, судя по всему, уже вскоре пользоваться любыми сервисами VPN на российской территории станет абсолютно невозможно, потому что все такие ограничат на уровне протоколов. Блокировка происходит посредством глубокого анализа трафика, который ведется через специальное оборудование, используемое в том числе для работы суверенного российского интернета.
В первых рядах блокировка затронет протоколы OpenVPN и WireGuard.
Ранее сообщалось, что Россия создала национальный VPN для доступа к запрещенным сайтам. Он бесплатен для всех.
Присоединяйтесь к нам в Google News
В россии началась новая волна блокировок vpn-сервисов. сможет ли роскомнадзор запретить весь интернет
Помимо OpenVPN и WireGuard под ограничения попали протоколы L2TP, IPSec, PPTP, IKEv2, Shadowsocks. Блокировки имеют массовый характер. По данным телеграм-канала «На связи. Служба поддержки», они затронули практически все регионы России.
Операторы вынуждены соблюдать требования Роскомнадзора. Например, один из читателей 66.RU сообщил, что работу одного из платных VPN-сервисов ему ограничил «Билайн».
«Согласно закону «О связи» в России запрещена работа VPN-сервисов, не обеспечивающих фильтрацию нарушающей закон информации. Применение VPN-протоколов с использованием зарубежной серверной инфраструктуры несет в себе существенные риски утечки личной, корпоративной и иной информации», — говорится в официальном комментарии Роскомнадзора.
Роскомнадзор может заблокировать все, но нужно ли ему это?
«Государственные органы начали скрытную (без официальных заявлений и прочих свидетельств, в, например, реестре заблокированных подсетей, а полностью безотчетно и не руководствуясь какими-либо нормативными актами), но массовую блокировку всего, до чего хотят и могут дотянуться», — рассказал 66.RU инженер по безопасности, IT-специалист Алексей Калаверин.
Роскомнадзор хоть и не сможет заблокировать абсолютно все VPN-сервисы, но с нынешним бюджетом у него появилось гораздо больше способностей, чем еще несколько лет назад, считает он.
«Всем и абсолютно все [заблокировать] — пока не смогут, но конкретные протоколы конкретных приложений — запросто, естественно. Сейчас уже не 2018 год, увы, десятки миллиардов рублей вложены в инфраструктуру для массовой цензуры, и это дает свои плоды, — говорит Калаверин.
— Задача выглядит — как создать максимум неудобств конечному пользователю за минимальную цену.
И это получается: не стоит бессмысленной задачи поблокировать доступ везде, где не нравится безразмерному списку тех, кто может вносить что угодно на блокировку без суда (до- и внесудебные блокировки); стоит задача отвратить среднемедианного пользователя смартфонов и чуть компьютеров лазить туда, куда не надо этому безразмерному списку».
По его словам, это эффективно сработало с Instagram*, потому что пользователям просто надоело постоянно запускать VPN, чтобы попасть в эту заблокированную соцсеть.
В россии могут отключить все vpn-сервисы. чем это грозит?
Есть вопрос
И как еще обойти блокировки сайтов
В начале ноября Минцифры потребовало от российских банков и госкомпаний отчитаться об использовании VPN-сервисов. Ведомство собирает эту информацию, чтобы отключить все основные VPN-протоколы в стране, считают эксперты.
По одной из версий, в дальнейшем подключение к VPN в России может стать услугой, которую предоставляют только государственные органы, например портал «Госуслуги».
«Большой Город» поговорил с членом ассоциации юристов России Анной Салютиной, ИТ-юристом Анной Рязановой и веб-программистом Алексеем Каньковым о том, зачем власти хотят заблокировать все VPN-протоколы в России и к чему это приведет.
VPN означает «виртуальную частную сеть» (virtual private network). Это безопасное зашифрованное подключение пользователя к сети, с которым он может обходить ограничения и сохранять конфиденциальность.
В свою очередь, VPN-протоколы — программный фундамент, на базе которого строится соединение, шифрование и передача информации между клиентом и сервером.
С помощью VPN-протокола пользователь получает доступ к запрещенному сайту не через свой IP-адрес, а адрес другой страны, где блокировка не действует, рассказала «Большому Городу» Анна Салютина.
- L2TP/IPsec — используется для поддержки VPN или в качестве части оказания услуг интернет-провайдерами. Медленнее других протоколов и легко поддается блокировке, поэтому специалисты часто его не советуют;
- IKEv2/IPsec — протокол, который обеспечивает безопасный канал связи. Быстро переподключается к сети после потери сигнала, при правильной настройке его не смогут расшифровать ни спецслужбы, ни хакеры;
- SSTP — разработан компанией Microsoft и работает только с ее ПО. Настроить протокол в сторонних приложениях сложно;
- PPTP — считается устаревшим из-за многочисленных проблем с безопасностью. Имеет слабое шифрование, поэтому его легко можно взломать;
- OpenVPN — быстрее остальных протоколов и гораздо меньше подвержен атакам со стороны злоумышленников. Чаще всего используется топовыми VPN-сервисами.
Основное предназначение VPN — обеспечение интернет-безопасности и конфиденциальности данных. К VPN-протоколам обращаются не только обычные пользователи, которые хотят обойти блокировки, но и целые банковские системы, корпорации и госструктуры.
По словам Салютиной, сервисы сквозного шифрования очень популярны в коммерческой среде. Например, банки подключают сотрудников к VPN, чтобы избежать кражи данных со стороны злоумышленников.
Кроме того, VPN необходим работникам ИТ-компаний для получения безопасного доступа к внутренним компьютерным серверам, отметил веб-программист Алексей Каньков.
Да, могут. Роскомнадзор начал массово ограничивать доступ к VPN-сервисам в России еще в 2021 году. Блокировка приложений для обхода блокировок увеличилась с начала спецоперации в Украине и продолжается по сей день.
В июле Россия вошла в число лидеров по числу скачиваний VPN-сервисов, однако чем больше их становится, тем чаще их блокирует Роскомнадзор. На территории страны уже перестали работать Cloudflare WARP, Nord VPN, RedShield VPN, Opera VPN, Proton VPN, 1.1.1.1 VPN и ряд других приложений.
«Роскомнадзор ведет постоянный анализ, обновляя перечень VPN, работающих в России, принимает меры по ограничению работы на территории России VPN-сервисов, нарушающих российское законодательство», — заявили в ведомстве.
Кроме того, в мае власти тестировали глобальные блокировки популярных VPN-протоколов в России. Проблемы с доступностью к протоколам L2TP и IPsec наблюдались в Западной Сибири и Краснодаре.
Это привело к большому удару по корпоративным сетям, администраторы которых были вынуждены срочно искать решения для обхода блокировок, писал сервис мониторинга GlobalCheck.
Есть два возможных варианта развития событий. Во-первых, если Минцифры все же решится на блокировку, то это создаст немалые проблемы для финансово-кредитных учреждений.
Ограничение может привести к полной остановке работы компаний, которые используют VPN, в том числе в технологических целях (для банков и банкоматов, платежных систем и систем хранения данных), считают опрошенные нами эксперты.
Во-вторых, для рядового россиянина блокировка VPN-протоколов будет означать то, что он не сможет обходить ограничения Роскомнадзора и пользоваться VPN-сервисами.
«Пользователям будет крайне сложно найти VPN-сервис. Особенно если он бесплатный. Впрочем, мне пока достаточно сложно представить, что все VPN заблокируют. Сейчас дефицита программ нет: их огромное количество и постоянно появляются новые», — подчеркнула ИТ-юрист Анна Рязанова.
Самими VPN-сервисами пользоваться можно, за это никакой ответственности не предусмотрено. Роскомнадзор блокирует только те приложения, которые нарушают законодательство РФ.
В ноябре 2017 года вступил в силу закон о запрете обхода блокировок через VPN и анонимайзеры. По нему владельцы VPN-сервисов должны сотрудничать с властями и ограничивать доступ к запрещенным в России сайтам.
Большинство VPN-сервисов проигнорировали закон, за что подверглись блокировке со стороны Роскомнадзора. В России указания ведомства соблюдал, например, VPN от «Лаборатории Касперского», но и тот принял решение прекратить работу на территории страны.
«По всей видимости, грядет полная блокировка всех действующих VPN-протоколов в России. Не исключается и такой вариант, где все-таки VPN останется, но станет госмонополией с авторизацией через „Госуслуги“», — поделилась в разговоре с «БГ» Анна Салютина.
Опрошенные нами эксперты не исключают, что в будущем в России будет централизованное управление VPN-сервисами. Контроль за ними начнет осуществлять государство.
«Возможно, российский рынок VPN будет поделен на ниши, которые будут организовываться и обслуживаться крупными российскими ИТ-компаниями и провайдерами», — предположила ИТ-юрист Анна Рязанова.
Альтернативные способы обхода блокировок:
- Анонимайзеры для посещения заблокированных сайтов, например, веб-браузер Tor (доступ к его сайту запрещен в России, но скачать приложение можно через сторонние ресурсы);
IT-эксперт: не все VPN-сервисы в 2024 году перестанут работать в России
Москва, 3 октября, 2023, 18:59 — ИА Регнум. Если Роскомнадзор начнёт массово блокировать VPN-сервисы во всех магазинах приложений, то это не значит, что установленные ранее на девайсы VPN-приложения прекратят свою работу. Об этом в беседе с ИА Регнум рассказал директор компании «IТ-Резерв», эксперт по кибербезопасности Павел Мясоедов.
Роскомнадзор
Ранее зампред совета по развитию цифровой экономики при Совете Федерации, сенатор Артём Шейкин сообщил, что Роскомнадзор планирует с 1 марта 2024 года запретить приказом VPN-сервисы во всех онлайн-магазинах приложений. Он отметил, что сервисы будут блокироваться, если будут давать пользователям доступ к запрещённым на территории России ресурсам.
https://www.youtube.com/watch?v=_liBHu_8Z9c\u0026pp=YAHIAQE%3D
Как пояснил эксперт по кибербезопасности Павел Мясоедов, речь идёт о том, чтобы удалить или заблокировать возможность скачивать новые VPN-сервисы из магазинов приложений, включая Play Market и AppStore.
«Если приложение удаляется, например, из AppStore, но оно было приобретено ранее, то оно должно оставаться на самом девайсе до момента полного обнуления операционной системы (ОС).
Но многие производители программ вообще поддерживают такую политику, что они в рамках закрытых кабинетов оставляют доступ к приложению, даже если у вас произошло какое-то обновление.
Поэтому VPN, которые были скачены ранее, продолжат работать», — рассказал Мясоедов.
При этом, по словам эксперта, могут блокировать пакеты данных, которые идут через VPN-приложение, подобные меры уже применяются на территории России. Тогда в работе сервисов начинают происходить временные сбои, появляются сложности при попытке подключения приложения.
Однако, по мнению Мясоедова, сама инициатива сенатора выглядит спорно, поскольку есть альтернативные пути настройки VPN-сервисов, а кроме того за ограничениями теряется изначальная суть мер, вводимая российским руководством.
Эксперт напомнил, что Роскомнадзор обращался к компании Meta (признана экстремистской и запрещена на территории РФ) с просьбой удалить и запретить публикацию контента, который противоречит законодательству РФ и оправдывает насилие, на что компания не согласилась.
Тогда российские власти логично ввели ограничения на использование продуктов компании.
«По сути, меры по запрету и ограничению к доступу определённых сайтов уже действенны, ведь они потеряли огромное количество трафика. У компании случилось падение на 70%. Поэтому возникает вопрос — нужно ли до конца добивать VPN-сервисы — спорный вопрос», — отметил эксперт.
Он обратил внимание, что VPN применяют не только для посещения запрещённых сайтов, но и чтобы обезопасить трафик во время использования общей сети Wi-Fi, а также для безопасности, например, корпоративной сети.
«И те, кто хочет войти на запрещённый сайт, они же могут настроить свой частный VPN-доступ. Ведь что такое VPN? Создаётся промежуточный шлюз между сайтом, который вы хотите посетить, и вашим телефоном», — поделился Мясоедов.
В декабре 2022 года глава Минцифры Максут Шадаев заявил, что VPN в России не приживается. Он отметил, что в первой половине года страна занимала второе после Индии место по скачиваниям VPN-приложений, но потом статистика стала изменчивой. Шадаев говорил, что российские власти не собираются вводить наказание за пользование ими, но не приветствуют это.
В сентябре 2023 года глава комитета Госдумы по информполитике Александр Хинштейн выступил против запрета VPN-сервисов в России. Он подчеркнул, что обход блокировок не носит массового характера из-за перехода большинства пользователей на российские платформы.
Сможет ли Роскомнадзор заблокировать все VPN-сервисы в России? Отвечают эксперты
Россия заняла второе место по числу скачиваний VPN-сервисов, уступив только Индии.
Специалисты связывают это с кратным увеличением заблокированных интернет-ресурсов, а также ограничений доступа к этим самым VPN-сервисам.
Daily Storm поговорил с представителями IT-индустрии и узнал, надолго ли Россия сможет остаться в лидерах в этой области и есть ли вероятность, что государство полностью заблокирует доступ к сервисам обхода блокировок.
VPN борются за место на рынке
«Обычно все (пользователи. — Примеч. Daily Storm) имеют несколько разных VPN. Это совершенно точно не количество реальных юзеров. В то же время, если посмотреть на сервисы, которые сейчас находятся в топе, то там расположились не самые известные и популярные», — рассказывает Станислав Шакиров, технический директор общественной организации «Роскомсвобода».
Он указал на то, что в первую очередь ограничениям подверглись самые популярные сервисы. При этом, по словам Шакирова, некоторые из тех, кто заинтересован оставаться на российском рынке, также ищут варианты продолжать свою деятельность на территории России.
«Некоторые VPN-сервисы забили на блокировку, некоторые реагируют: через техподдержку предлагают незаблокированные сервера и адаптируют свои протоколы обфускации трафика (дополнительное сокрытие трафика от провайдера. — Примеч. Daily Storm) под российские фильтры. Поэтому те, кто считают, что Россия это значительная часть бизнеса, работают и будут продолжать здесь работать», — рассказывает Шакиров.
По мнению Карена Казаряна, ведущего аналитика Российской ассоциации электронных коммуникаций, обход любого рода запретов — показатель качества работы VPN-сервисов.
«Это дело принципа. Они сталкиваются с блокировками не только в России. Естественно, одно из товарных предложений уникальных — это что они умеют такие вещи обходить. И при наличии блокировок они будут работать над их обходом», — считает аналитик.
Оба эксперта считают, что разработчикам VPN-сервисов обойти ограничения несложно, так как Роскомнадзор ограничивает доступ к IP-адресам и доменам.
«За 10 лет у нас не так сильно изменились блокировки. Если несколько лет назад провайдеры блокировали по IP-адресам и доменам, то сейчас это все продолжается. Оборудование для более хитрых блокировок стоит, государство учится на нем что-то блокировать более хитро, но пока это все эксперименты. Пока таких блокировок нет», — рассказывает Станислав Шакиров.
Суверенный интернет — реальность?
На вопрос, может ли Роскомнадзор полностью заблокировать VPN-сервисы в России и оставить пользователей без доступа к нежелательному для государства контента, спикеры отвечают неоднозначно. Технически это возможно, пойти на это — значит поставить под угрозу безопасность финансового сектора.
«Технические возможности заблокировать все VPN-сервисы есть, но вместе с тем нужно заблокировать кучу всего, что использует бизнес, с одной стороны. Поэтому на это не идет даже Китай.
С другой стороны, есть протоколы обфускации трафика, то есть даже если берется белый список на внешний интернет, например, как в Туркмении, нельзя куда угодно подключиться», — рассказывает технический директор общественной организации «Роскомсвобода».
На сегодняшний день, продолжает он, крупные компании передают важные данные только по VPN-соединениям. Они используются в банкоматах, платежных терминалах и даже в отделениях «Почты России».
«По первоначальной цели VPN был создан не для обхода блокировок, а для установления безопасных соединений между двумя точками, в которые сложно вмешаться злоумышленнику.
Где требуется вышеуказанное защищенное соединение, используется VPN. Ровно поэтому рассылаются письма с требованием отчитаться об использовании, подать списки IP-адресов.
Прежде чем совершить новую волну блокировок VPN, они рассылают крупным организациям такие вещи», — делится мнением Карен Казарян.
Специалисты уверены, что конечная цель блокировки VPN — не поймать все незаконные соединения, а усложнить жизнь самим пользователям.
«Честно говоря, они не так сильно борются с VPN и прочими способами обхода блокировок. Если создать какой-то свой суверенный интернет, где не будет никакого инакомыслия, то эта задача решается по-другому.
Тут нужно создавать параллельный интернет, переводить туда все государствообразующие ресурсы и остальное выключать просто.
И раз они решение выбрали не такое, то это скорее про дискомфорт, нежели чем про блокировку всего», — уверен Станислав Шакиров.
По мнению Карена Казаряна, обойти Индию по количеству пользователей VPN-сервисов России вряд ли удастся. Однако рассчитывать, что популярность таких сервисов спадет, тоже не приходится.
«Очень сложно сказать, сколько пользователей VPN по объективным причинам, потому что на то он и VPN-трафик, что невидим.
Но по косвенным признакам, по тому же количеству скачиваний могу сказать, что треть пользователей интернета точно — порядка 35 миллионов человек. Я бы сказал, что это консервативная оценка еще.
Операторы связи должны знать чуть лучше, но они как-то не любят этим делиться», — резюмирует он.
Безнадежных ситуаций не бывает: что означает блокировка Роскомнадзором VPN и какое решение выбрать
На вопросы отвечает специалист по кибербезопасности.
11 июля стало известно о том, что Роскомнадзор планирует начать блокировку 11 VPN-сервисов — VPN Proxy Master, VPN-Super Unlimited Proxy, Proton VPN и других.
Надо сказать, в целом, VPN-сервисы легальны в нашей стране, но лишь в том случае, если их владельцы ограничивают доступ к сайтам, запрещенным российским законодательством.
Мы связались с Сергеем Вакулиным, специалистом по кибербезопасности, и задали ему несколько вопросов.
— Сергей, что вы посоветуете российским пользователям, работа которых зависит от VPN-сервисов? Искать другие приложения, которые еще не успели попасть в список заблокированных?
— Начнем с того, что все блокировки Роскомнадзора можно назвать кибервойной, которая, по сути, бессмысленна, потому что Россия подключена к глобальной сети Интернет. Это значит, что невозможно заблокировать абсолютно все VPN-сервисы.
У меня, например, есть собственный VPN. Я арендую сервер у одной компании, которая находится в Германии. Мне это обошлось меньше, чем в 3 тысячи рублей. Возможно, стоимость будет меняться – зависит от того, какой будет курс доллара.
Это решение может подойти и другим пользователям. Независимо от того, где вы находитесь, в какой стране, вы можете арендовать сервер и установить собственный VPN. Кстати, инструкция по такой установке имеется в открытом доступе, ее можно найти на Яндексе, можно воспользоваться обучающими роликами на YouTube. Так что все эти блокировки – бессмысленны.
— А если пользователь недостаточно опытный, опасается не справиться с этим самостоятельно?
Компьютер. Global Look Press
— Для обычных пользователей, которые не хотят поднимать собственный VPN, можно, конечно, поискать другие сервисы. Хочу сказать – это не так трудно.
Неопытному человеку, может быть, это покажется сложноватым, но при желании можно разобраться. У нас люди просто не привыкли платить за VPN, но сегодня это приложение, как никогда, необходимо для бизнеса.
— Как вообще осуществляется блокировка – технически?
— Блокируются сервера – у каждого компьютера в Сети есть свое определенное имя, IP-адрес. Вот по этому IP-адресу и производится блокировка. Тот же браузер Opera может арендовать другой сервер, и Роскомнадзору придется вручную устанавливать имя этого компьютера в Сети и блокировать его.
— То есть одним нажатием кнопки заблокировать все сервисы невозможно?
— Нет, конечно, это все гораздо сложнее. Если менять тактику и полностью отказываться от VPN, тогда придется всех российских пользователей отключить от глобальной сети Интернет. Что при этом произойдет с российским бизнесом? Если изолировать его от всего мирового сообщества, от мировых социальных сетей? Понятно, что это вызовет серьезный кризис.
— А есть ли возможность отключить Россию, например, от нескольких стран, а не от всего мирового интернета?
— Возможность есть, но это очень трудная и долгая работа, на которую могут уйти месяцы. Необходимо идентифицировать каждый сайт. У нас в России тоже ведь есть множество своих сайтов – грубо говоря, у каждого малого предприятия, вплоть до каких-то кофеен, есть свой сайт, их миллионы.
То есть самый простой способ отключить Россию от некоторых стран – это просто полностью изолироваться от глобальной сети Интернет, как это сделано, например, в Северной Корее.
Подписывайтесь на наш телеграм-канал «Звездная пыль».
Смотрите также
Осторожно, доступ закрывается: почему РКН снова блокирует VPN-сервисы
В понедельник, 7 августа, о сбоях в работе VPN-сервисов (virtual private network, частная виртуальная сеть, зашифрованное интернет-соединение) сообщили ряд блогеров, СМИ и сами пользователи на тематических форумах.
О начале массовой блокировки VPN-сервисов, использующих протоколы OpenVPN и WireGuard, сообщил независимый IT-эксперт Филипп Кулин в своем Telegram-канале.
В х множество пользователей подтвердили проблемы с работой VPN, причем разные сервисы были недоступны в различных регионах.
Портал «Хакер» сообщал о том, что сбои наблюдались как у мобильных операторов, так и у провайдеров фиксированного интернета. При этом, по данным портала SecurityLab.ru, крупные фиксированные провайдеры с проблемой не столкнулись. Российские операторы связи массово блокируют протоколы OpenVPN, IKEv2 и WireGuard, заявил сервис Planet VPN.
В список пострадавших от блокировки вошли такие сервисы, как Psiphon, VPN generator, Lantern, Windscribe, Tachyon, Betternet, Cloudflare, Urban VPN, Amnezia, PIA, Proton, OpenVPN connect, Planet, iVPN, Xeovo, Surfshark, Tunnelbear и P4PN, свидетельствуют данные Telegram-канала «За телеком».
Telegram-канал Forbes.Russia Канал о бизнесе, финансах, экономике и стиле жизни Подписаться
К 9 августа сбой частично прекратился, рассказали пользователи Habr.com. В «Мегафоне» отметили, что со стороны оператора ограничений нет: «Сеть работает в штатном режиме». В МТС, Tele2 и «Вымпелкоме» (бренд билайн) отказались от комментариев.
В РКН отметили, что, согласно закону «О связи», в России запрещена работа VPN-сервисов, не обеспечивающих фильтрацию нарушающей закон информации.
«Применение VPN-протоколов с использованием зарубежной серверной инфраструктуры несет в себе существенные риски утечки личной, корпоративной и иной информации», — заявили Forbes в ведомстве.
Там российским предприятиям и организациям порекомендовали ускорить перевод информационных систем, протоколов, обеспечивающих работу их внутренних бизнес-процессов, на серверную, программную и телекоммуникационную инфраструктуру, находящуюся на территории России.
Это не первая волна сбоев в работе VPN-сервисов в России. В июне 2021 года РКН заблокировал сервисы VyprVPN и Opera VPN, сославшись на то, что они предоставляют доступ к детской порнографии и другому запрещенному в России контенту.
Потом список запрещенных VPN начал пополняться новыми ресурсами. Массовый сбой в работе VPN-сервисов случился в конце мая 2022 года в ряде регионов страны.
РКН тогда признал ответственность за блокировку, подчеркнув, что, согласно закону «О связи», средства обхода блокировок противоправного контента признаются угрозой.
«Пушкой по воробьям»
Любопытно, что последняя волна блокировки VPN-сервисов производилась не только по отдельным протоколам, но и прицельно по зарубежным IP-адресам, то есть касалась трафика, пересекающего границу России, указывает Филипп Кулин.
Этот формат блокировки позволяет минимально навредить российскому бизнесу, который использует VPN-сервисы для своих нужд, поясняет он. Эксперт напоминает, что у РКН есть база отечественных IP-адресов, собранная в рамках так называемого закона «о суверенном Рунете».
РКН может тестировать «такое мягкое отсечение» Рунета от зарубежного контента, допускает Кулин.
Сбой в работе VPN-сервисов продолжается, хотя на текущий момент он уже не носит такой масштабный характер, делится наблюдениями исполнительный директор «Общества защиты интернета» Михаил Климарев (признан Минюстом иноагентом).
По его словам, он затронул по большей части сети мобильных операторов, при этом принцип, согласно которому РКН осуществляет эту блокировку, пока не ясен. Есть ряд предположений, как именно служба это делает сейчас: например, РКН выделяет наиболее популярные VPN-сервисы или же VPN-сервисы с зарубежными IP-адресами, рассуждает Михаил Климарев.
По его словам, РКН не может заблокировать все VPN-сервисы, так как их использует и бизнес. Однако эти блокировки снижают эффективность работы корпоративных ресурсов, подчеркивает он.
Технический директор проекта «Роскомсвободы» (организация признана Минюстом иноагентом), основатель Privacy Accelerator Станислав Шакиров подтверждает наблюдение, что эта блокировка касалась трансграничного трафика. Таким образом РКН старается избежать проблем у корпоративных VPN, но это службе не всегда удавалось, так как блокировку по протоколам у части операторов в некоторых регионах откатили обратно, добавляет он.
По словам Шакирова, это не первая блокировка VPN по протоколам, но, похоже, самая масштабная из них. Он отметил, что в 2023 году было пять или шесть блокировок протоколов, которые используются VPN-сервисами. До 2023 года РКН закрывал доступ к отдельным популярным сервисам, добавил он.
РКН постепенно блокирует VPN-сервисы, пытаясь создать аналог «Великого китайского файрвола», говорит эксперт, добавляя, что, в отличие от Китая, у России нет замены всем популярным западным ресурсам: «Поэтому российские пользователи будут более мотивированы обходить блокировки, чем китайские».
«Сейчас закрывают доступ не к какому-то конкретному VPN, а стреляют сразу из пушки по воробьям в надежде накрыть все сервисы сразу, не гоняясь за каждым в отдельности», — рассуждает генеральный директор VPN-сервиса HideMy.name Маркус Саар.
Эта массовая блокировка, по его словам, охватывает все популярные протоколы VPN: OpenVPN, WireGuard, IKEv2, IPSec и другие. «Подобная фильтрация на мобильных операторах была замечена и ранее, но выглядела больше как тестирование: длилась не более суток и затрагивала только один протокол OpenVPN.
Текущую не отключают уже третий день, и есть высокая вероятность, что уже не отключат», — полагает Саар.
Без внешних связей
В последние дни РКН проводил только эксперименты в сетях сотовых операторов по блокировке VPN-сервисов, предполагает директор НКО «Информационная культура» Иван Бегтин. По его мнению, в дальнейшем ограничение доступа к VPN будет продолжаться и станет масштабнее.
Путь, по которому идут российские власти, повторяет иранское или китайское регулирование интернета, отмечает он.
При этом Бегтин считает, что совсем закрыть Рунет от всемирной сети, скорее всего, невозможно, но можно наблюдать, как в российском сегменте постепенно «разворачивается жесткая цензура».
«В ближайшем будущем сама информация о тех или иных VPN-сервисах может стать незаконной», — не исключает Бегтин, напоминая, что в конце июля были приняты поправки, дающие РКН полномочия закрывать сайты, на которых опубликованы советы по обходу блокировок интернет-ресурсов.
Отключение российского сегмента Сети от глобального интернета РКН тестировал в начале июля, сообщали Forbes источники на телекоммуникационном рынке.
По мнению Филиппа Кулина, не стоит отказываться от используемых VPN-сервисов, если они оказались заблокированными: примерно в течение недели они найдут способы обхода этой блокировки. Кроме того, стоит использовать сервисы с поддержкой нескольких протоколов, говорит он.
Михаил Климарев также рекомендует не полагаться на один работающий VPN-сервис и иметь под рукой несколько приложений. Станислав Шакиров советует скачать на телефон и компьютер и иметь под рукой Psiphon, Lantern и Tor: по его словам, эти сервисы могут помочь не только при блокировке, но и при шатдауне.
Но эффективнее всего, по его словам, использовать self-hosted (самостоятельный хостинг) VPN с маскировкой трафика.