vk_logo twitter_logo facebook_logo googleplus_logo youtube_logo telegram_logo telegram_logo

Как будут запрещать VPN 98

Дата публикации: 07.07.2017
Количество просмотров: 9998
Автор:

Несколько дней назад произошло достаточно важное событие – в первом чтении Государственная Дума РФ приняла законопроект о "запрете анонимайзеров и VPN". После введение реестра запрещённых сайтов и блокировки различных ресурсов многие задавались вопросом – а как скоро запретят схемы обхода этих блокировок? Оказалось, что понадобилось не так уж и много времени – всего каких-то 5 лет.

8 июня 2017 года – именно в этот день было официально решено сделать рунет подобием китайского сегмента сети. Несмотря на то, что закон формально не принят и должен пройти ещё ряд процедур для его принятия, в конечном результате никаких сомнений нет. Карфаген будет-таки разрушен, а пользователи, желающие странного в виде поиска работы на LinkedIn или общения со своими соклановцами по какой-нибудь MMORPG из  Южной Кореи в Line при всём желании не смогут этого сделать. В общем, запомните этот твит (с).

Итак, что же приготовили нам законодатели? Приготовили они нам законопроект на пару десятков страниц под названием "О внесении изменений в Федеральный закон "Об информации, информационных технологиях и о защите информации"". Внесли его три депутата от разных партий, но их личности и даже партийная принадлежность не играет никакой роли. В последнее время законы, которые, так или иначе, ограничивают сетевое пространство, принимаются практически единогласно.

Действовать он начнёт через 90 дней после вступления в силу, так что новая реальность после прохождения всех 3 чтений и подписи президента наступит достаточно быстро.

Как всё будет

Законопроект вносит в закон об информации новую ключевую статью за номером 15.8. Официально статья носит длинное и малопонятное название "Меры, направленные на противодействие использованию на территории Российской Федерации информационно-телекоммуникационных сетей, информационных систем и программ для электронных вычислительных машин для получения доступа к информационным ресурсам, в том числе к сайтам и (или) страницам сайтов в сети "Интернет", доступ к которым на территории Российской Федерации ограничен в соответствии с настоящим Федеральным законом". На деле же эта статья описывает именно запрет средств обхода блокировок и то, как этот запрет планируется реализовать. Статья состоит из 17 частей, написанных матёрым канцеляритом, так что без бутылки не разобраться мы упростили всё до терминов, которые используются в отрасли.

Первая часть статьи с места в карьер запрещает любому сервису, который работает на территории России, предоставлять доступ к информации, которая запрещена на территории России в соответствии с законом. Для того чтобы пресечь попытки обойти запреты, на Роскомнадзор возложат ряд новых функций:

Во-первых, надзорная служба будет создавать и поддерживать список запрещённых на территории страны ресурсов. Отметим, что такой список уже ведётся, так что в этом отношении ничего не поменялось.

Во-вторых, Роскомнадзор должен будет разработать и утвердить методику, в соответствии с которой будет мониторить сетевое пространство на предмет поиска сервисов, которые предлагают возможность получить доступ к заблокированным ресурсам.

В-третьих, найдя такие ресурсы, Роскомнадзор должен будет определить провайдеров хостинга (или любых других лиц), которые разместили у себя эти ресурсы.

В-четвёртых, после определения хостеров, им направляются запросы (на русском и английском языках) с требованием выдать информацию, которая поможет идентифицировать тех, кто содержит сервисы по обходе блокировок. О какой информации идёт речь, не пояснено. Скорее всего, для частных лиц это будет ФИО, адрес проживания и подобное, а для юридических – название фирмы, месторасположение, возможно, банковские реквизиты. Дата такого запроса будет зафиксирована.

Тут мы немножко отвлечёмся и позволим себе отметить, что если хостерам в России придётся выполнять все требования, то зарубежные хостеры вряд вот так будут выполнять требования Роскомнадзора. Ибо одно дело, когда в реестр организаторов распространения информации компании сами отдают свои данные, и совсем другое, когда хостер должен будет выдать данные своего клиента правительству других стран. Кроме того, что такая "открытость" приведёт к катастрофическому падению репутации, хостер нарушит закон о персональных данных уже своей страны.

После того, как хостер получил соответствующий запрос, он в течение трёх следующих дней предоставляет Роскомнадзор все запрашиваемые им данные. После этого Роскомнадзор на основе полученных данных в трёхдневный срок направляет запрос уже самим сервисам по обходу блокировок с требованием прекратить нарушения и отключить возможность обхода блокировок на территории России.

Получив требования Роскомнадзора об ограничении, сервисы по обходу блокировок самостоятельно (варианты):

  1. Ограничивают доступ всех пользователей интернета к своим функциям (добровольно закрываются, если по-простому).
  2. Ограничивают доступ к своим функциями на территории России (добровольно банятся в рунете, то бишь).
  3. Направляют в Роскомнадзор заявление с просьбой предоставить доступ к реестру запрещённых сайтов и самостоятельно начинают блокировать ресурсы из этого реестра.

А если мы не согласные?

Если кто-то захочет проявить принципиальность и откажется выполнять требования Роскомндазора о блокировке запрещённых ресурсов, то конец его будет печален – он сам будет заблокирован на территории России через 30 дней. В течение суток Роскомнадзор отправит сообщение операторам связи с перечнем адресов "несогласного", которые нужно будет заблокировать. Операторы, в свою очередь, в течение суток после получения такого сообщения вносят адреса в блок-лист.

В общем, стандартный механизм блокировки, только на этот раз блокировать придётся сервисы VPN, анонимайзеры и прочие подобные сайты.

Мы уже согласные, что делать?

Если кто-то сначала хотел проявить принципиальность, но потом понял, что она ему обходится слишком дорого, он может принять меры по блокированию запрещённых сайтов и сообщить об этом Роскомнадзору. После этого в течение суток Роскомнадзор проверяет достоверность информации, и, если ресурсы действительно блокируются, запускает процедуру разблокировки. В течение суток операторы связи обязаны будут обеспечить доступ к "обрезанному" VPN.

Как будет проходить взаимодействие?

Порядок взаимодействия с сервисами VPN, анонимайзерами, технологическими сетями и прочими ресурсами, которые будут блокировать запрещённую информацию, предстоит разработать Роскомнадзору. Надзорная служба будет обязана предоставить доступ к списку запрещённой информации всем, кто согласится с её требованиями в соответствии с разработанным порядком взаимодействия. В свою очередь, сами ресурсы  должны будут блокировать запрещённую информацию, и соблюдать этот порядок взаимодействия.

Поисковые системы

Отдельными частями статьи предусмотрены обязанности оператора поисковой системы. Он, как и сервисы обхода блокировок, получит доступ к списку заблокированных сайтов и будет обязан исключить из поисковой выдачи ссылки на запрещённые сайты. Интересно, что наказание в виде блокировки поисковым системам пока чётко не прописано – оно касается лишь сервисов по обходу блокировок. Так что Google останется доступным, если, конечно, норму не исправят. Зато вместо блокировки поисковикам прописали штрафы. Если оператор поисковой системы не фильтрует поисковую выдачу, или не захотел получить доступ к реестру запрещенных сайтов, то это повлечёт наложение административного штрафа:

  1. на граждан в размере пяти тысяч рублей;
  2. на должностных лиц - пятидесяти тысяч рублей;
  3. на юридических лиц - от пятисот тысяч до семисот тысяч рублей.

Работайте, а зарплату мы вам выдадим VPN-ом!

Видимо, вняв предупреждениям о том, что VPN используется не только для того, чтобы читать и смотреть "запрещёнку", законодатели оставили возможность использовать сервисы для компаний. Им, как и прежде, можно будет пользоваться собственными технологиями обхода запрета доступа, но только в случаях, если пользователи заключили с ними трудовые соглашения.

Так что теперь, если вы хотите воспользоваться каким-то VPN, придётся не только платить за доступ, но и заключать трудовой контракт с его владельцем. Такой вот новый вид бизнеса. Заодно и безработица сократится.

Всё уже началось

Несмотря на то, что запрет анонимайзеров и VPN только предстоит ввести в правовое поле, на деле анонимайзеры запрещены де-факто уже давно. Механизм запрета очень простой – прокуратура подаёт иск в суд, а тот выносит решение о запрете анонимайзера, так как при помощи него можно получить доступ к запрещённой информации. На этом основании в 2016 году был заблокирован популярнейший "Хамелеон", досталось сайту Hideme.ru и ряду других.

Во время написания материала пришла ещё одна новость: Роскомнадзор, МВД, Роспотребнадзор и ФНС выпустили межведомственный приказ, который позволяет блокировать любые средства обхода блокировок без решения суда. Обоснования тоже очень простые – через эти ресурсы можно играть в нелегальном казино, что запрещено на территории России. Официально всё звучит так:

Наличие на странице сайта в сети "Интернет" и (или) программа для электронных вычислительных машин, позволяющих получит доступ к сайту в сети "Интернет", странице сайта в сети "Интернет", на которых размещена запрещённая информация, соответствующая критерием, указанным в пунктах 4.1.1.-4.1.6 настоящих Критериев, включённым в Единый реестр.

Естественно, под это описание попадает всё, что даёт доступ к запрещённой информации, в том числе и VPN. Интересно, что сам приказ был зарегистрирован 27 июня, а выпустили его ещё 18 мая. Учитывая, что такие документы не готовятся за день, решение о блокировке VPN было принято значительно раньше.

Роскомнадзор рекомендует блокировать

Несколько дней назад надзорная служба разослала операторам связи обновлённые рекомендации по блокировке интернет-ресурсов. Ничем особенным от старой версии рекомендации не отличаются, лишь содержат упоминание о предпочтительных способах блокировки в виде DPI, открытого программного обеспечения и покупки уже фильтрованного трафика у вышестоящего провайдера.

Последствия для отрасли

Для операторов связи изменения будут минимальны. Ну, добавится ещё несколько адресов в список на блокировку, ничего страшного. Их и так в нём тысячи. А вот для рунета, как явления, всё будет куда серьёзней. Фактически, создаётся обособленное пространства, в котором не только нельзя получить доступ к каким-то ресурсам, а нельзя даже узнать о том, что эти ресурсы существуют. Конечно, можно возразить, что есть обычные сайты, форумы, зарубежные версии Google, где можно и найти информацию, и ссылки и дистрибутивы.

Однако логика событий неумолима – запрещённой информации в рунете быть не должно. Так что чем дальше, тем беднее будет российский сегмент. Один за другим зарубежные сервисы будут уходить с рынка или блокироваться. Просто кто-то раньше (как Line или LinkedIn), кто-то позже. Освободившиеся места начнут занимать российские сервисы, которые сейчас появляются, как грибы после дождя. Об их качестве умолчим – есть прекрасный пример "Спутника", который даже при наличии мощных конкурентов в лице Google и "Яндекса" представляет собой что-то из конца 90-х годов. Без возможности полноценно взаимодействовать с мировой индустрией российские телеком и ИТ будут деградировать (уже сейчас на успешного "Касперского" поглядывают неодобрительно), и чем дальше, тем скорость деградации будет возрастать. В конце концов, закончится всё какой-нибудь версией "Кванмёна".

С другой стороны, в Африке и вовсе нет интернета, и никто о нём особо не переживает.

От редакции: если у вас есть чем поделиться с коллегами по отрасли, приглашаем к сотрудничеству
Ссылка на материал, для размещения на сторонних ресурсах
/articles/article/31997/kak-budut-zapreschat-vpn.html

Комментарии:(98) комментировать

7 июля 2017 - 9:38
Robot_NagNews:
#1

Материал:
Несколько дней назад произошло достаточно важное событие – в первом чтении Государственная Дума РФ приняла законопроект о «запрете анонимайзеров и VPN». После введение реестра запрещённых сайтов и блокировки различных ресурсов многие задавались вопросом – а как скоро запретят схемы обхода этих блокировок? Оказалось, что понадобилось не так уж и много времени – всего каких-то 5 лет.

Полный текст


7 июля 2017 - 9:38
Navu:
#2

Мда, выглядит пугающе.


7 июля 2017 - 10:16
avegad:
#3

Опять про простых граждан забыли ((

Физику с домашним впн чего делать то, опять вне правового поля,как всегда.


7 июля 2017 - 12:40
Дима Григорьев:
#4

Просмотр сообщенияavegad (07 июля 2017 - 09:16) писал:

Опять про простых граждан забыли ((

Физику с домашним впн чего делать то, опять вне правового поля,как всегда.


Физиков же тоже штрафовать собираются. а вообще реально вычислить использование домашнего ВПН?


7 июля 2017 - 13:07
Черномазов:
#5

Дима Григорьев
А в чём проблема? Протоколы у домашнего VPN те же.


7 июля 2017 - 13:49
ichthyandr:
#6

борьба с ветряными мельницами. Интересно как понятие vpn трактуется в этом законе? Запретить хотят конкретные реализации и инкапсуляцию как таковую вообще? Имхо, полный идиотизм


7 июля 2017 - 13:52
Rivia:
#7

нет, они по старинке собираются искать конечные узлы предоставления услуги и блокировать доступ к ним


7 июля 2017 - 13:55
ichthyandr:
#8

Просмотр сообщенияRivia (07 июля 2017 - 12:52) писал:

нет, они по старинке собираются искать конечные узлы предоставления услуги и блокировать доступ к ним


конгениально ))


7 июля 2017 - 13:59
Tosha:
#9

Просмотр сообщенияЧерномазов (07 июля 2017 - 12:07) писал:

А в чём проблема? Протоколы у домашнего VPN те же.


Есть работающие через SSL протокол и при условии открытия доступа на 443 порту от HTTPS технически неотличимы.
Есть туннели через SSH. От типичной работы консоли SSH и передачи файлов неотличимы.

Наверное есть еще варианты, которые технически распознать нереально.


7 июля 2017 - 14:05
Tosha:
#10

Просмотр сообщенияRivia (07 июля 2017 - 12:52) писал:

нет, они по старинке собираются искать конечные узлы предоставления услуги и блокировать доступ к ним


Не факт. Могут как с защитой детей сказать только: "порноVPN запрещено. Выполняйте. Как хотите - мы не вправе вмешиваться в деятельность операторов". Но если проверяющий придет и сможет открыть VPN соединение до специально для этой проверки арендованного сервера - все - нарушение и протокол. Должны не пущать - но работает! И ты потом доказывай что нет принципиальной возможности заблокировать неопределенный круг VPN...

Можно составить перечень VPN сервисов. Но практически любой арендованный сервер, даже виртуальный, может работать аналогично. Так что закрывать всех предоставляющих услуги аренды серверов - т.е. всех хостинг-операторов? Это же бред!


Обсудить на форуме

Оставлять комментарии могут только зарегистрированные пользователи

Зарегистрироваться