Пожалуйста, будьте вежливы! В новостных и политических постах действует Особый порядок размещения постов и комментариев.

О запрете VPN (обзор пары законопроектов)

Широко известный в узких кругах специалист по информационной безопасности Алексей Лукаций опубликовал в своём блоге интересную статью. Привожу её целиком.

То, о чем я так долго и упорно не раз на протяжении последних лет писал, все-таки произошло, - депутаты все-таки решили окончательно вбить гвоздь в крышку того, что называлось независимый, никем неуправляемый и свободный Интернет. Три депутата (Кудрявцев, Рыжак, Ющенко) внесли в Госдуму два законопроекта - о запрете VPN, анонимайзеров и прокси, а также о штрафе за их рекламу и использование.

О запрете VPN (обзор пары законопроектов) Интернет, Запрет, Госдума, Законопроект, VPN, Прокси, Политика, Информационная безопасность

Как это часто бывает у людей, которые с Интернетом знакомы только по тому, что видят в браузере, DNS путают с ДПС, а VPN приравнивает к Tor, законопроект получился настолько широким, что под него может попасть все, что угодно, а именно:

- VPN-сервисы и VPN-решения, применяемые для обеспечения конфиденциальности в сети Интернет,

- браузеры с функцией использования динамических прокси-серверов, которые могут быть применены не только для облегчения и ускорения доступа к отдельным Интернет-ресурсам, но и для обхода блокировок, введенных властями разных стран,

- анонимные сети Tor, I2P и др.,

- анонимайзеры,

- прокси-сервера,

- CDNы, кеширующие запрещенный контент,

- DNS-сервисы (да-да, они тоже, так как в зависимости от механизма реализации блокировок тоже могут быть использованы для доступа к запрещенным ресурсам).


Все это депутаты называют “информационно-телекоммуникационными сетями, информационными системами и программами для электронных вычислительных машин для получения доступа к информационным ресурсам, в том числе к сайтам и (или) страницам сайтов в сети “Интернет”, которые могут использоваться на территории Российской Федерации для обхода ограничения доступа“ (дальше для сокращения написания этой длинной фразы я буду использовать слово “ХРЕНЬ”, написанное прописными буквами).


Важно: могут, а не используются. Поэтому я и вынес в список выше столь широкий набор сервисов, систем и приложений, которые и не используются для обхода блокировок, но могут.


Что же говорит новый законопроект, вероятность принятия которого, достаточно высока? Во-первых, он запрещает использовать ХРЕНЬ, а также ХРЕНЬ, которая обеспечивает доступ к ХРЕНИ (например, магазины приложений для мобильных устройств, которые распространяют браузеры Opera, Chrome, Puffin, а также программные клиенты для VPN-сервисов). Операторам поисковых систем также предписано ограничивать в выдаче ресурсы, которые предоставляют ХРЕНЬ или рекламируют ХРЕНЬ, обеспечивающую доступ к ХРЕНИ.


Во-вторых, контроль ХРЕНИ возложен на регулятора, который и так занимается всякой хренью (уже с маленькой буквы), то есть Роскомнадзор, сотрудники которого настолько часто блещут своими познаниями в юриспруденции, что я, считавший раньше, что в свои 40 с гаком уже перестал удивляться, не перестаю удивляться, читая то очередное интервью руководителей РКН, то акты проверок терорганов (от слова "территориальные", а не "терроризирующие") по различным направлениям их деятельности - от контроля СМИ до проверок операторов персональных данных.


В-третьих, для обеспечения своей деятельности РКН должен создать реестр (мля, превращаемся в страну непрерывно создаваемых реестров) заблокированных на территории России информационных ресурсов (вроде у них такая система и так есть), а также разработать методику мониторинга выявления ХРЕНИ и ХРЕНИ, обеспечивающей доступ к ХРЕНИ.


В-четвертых, РКН обязан идентифицировать провайдеров хостинга ХРЕНИ, обеспечивающей доступ к ХРЕНИ, и получать от них (на руском и английском языке) список лиц, которые пользуются ХРЕНЬЮ. Это важный пункт. Он говорит о том, что в России не просто хотят блокировать использования ХРЕНИ, но и хотят выявлять всех тех несознательных граждан, которые эту ХРЕНЬ используют для доступа к запрещенной информации, подрывая тем самым национальную безопасность и обороноспособность нашей, не побоюсь этого слова, великой державы, которой доступ к сайту kinogo или LinkedIn может нанести непоправимый ущерб. Получив эту информацию, РКН требует от несознательных (или сознательных) нарушителей российского законодательства отказаться от свободного доступа к информации с помощью ХРЕНИ, а от владельцев ХРЕНИ, обеспечивающей доступ к ХРЕНИ, перестать обеспечивать этот доступ.


Наконец, РКН направляет операторам связи требование о блокировании нерадивых пользователей и владельцев ХРЕНИ в случае отказа последних от использования ХРЕНИ.


Единственный положительный момент в этом законопроекте, который (законопроект, а не момент) будет сильно мешать становлению и развитию цифровой экономики, о которой так ратуют наши чиновники во главе с Президентом России, - отсутствие необходимости блокировки ХРЕНИ, если ХРЕНЬ используется в рамках трудовых отношений. То есть представительства иностранных компаний, работающих в России, а также российские компании, имеющие представительства зарубежом, смогут использовать ХРЕНЬ в своей работе. Вспоминается история с советскими “Березками”, в которых продавались самые изысканные яства и недоступные обывателю товары, доступ к которым был разрешен только иностранцам или советским гражданам, имеющим право на выезд за границу.


Второй законопроект устанавливает административную ответственность за нарушение требований закона в виде денежного штрафа.

P.S. Надеюсь у многих, после прочтения статьи Алексея, появится немного ясности по существу вопроса. Я говорил и говорю: только ваша личная грамотность в этом вопросе поможет вам пользоваться свободным интернетом и дальше. Читайте мои статьи (1, 1.1, 2, 3) или статьи других авторов, учитесь пользоваться имеющимися инструментами, учитесь находить и анализировать.

О запрете VPN (обзор пары законопроектов) Интернет, Запрет, Госдума, Законопроект, VPN, Прокси, Политика, Информационная безопасность
Вы смотрите срез комментариев. Показать все
9
Автор поста оценил этот комментарий

@megavolt0: думаю, требуется пояснить, что никто не запрещает ПОЛЬЗОВАТЬСЯ всеми этими впн и прочей хренью. А то большинство комментаторов уверены, что их могут штрафовать или отключать от инета за использование всяких прокси, випиэнов, турбо-режимов в опере или плагинов в фаерфоксе.

раскрыть ветку (8)
3
Автор поста оценил этот комментарий

Почитайте формулировку, предлагаемую для абзаца первого части 1 статьи 19.7.

Ведь если у вас есть VPN-сервер, с помощью которого вы обходите ограничения, то вы "владелец информационно-коммуникационных сетей, информационных систем..., которые могут использоваться... для обхода ограничений..."

Другой вопрос: как доказать, что использовал мой vpn для обхода ограничений? Мой хостинг с vpn-сервером за границей и, если он никаких интересов в РФ не имеет, пошлет нахер наших нквдешников. Т.е. строго юридически, доказать, что мой vpn может использоваться и использовался для обхода ограничений не получится, пока не будет логов и конфигов. Я буду говорить, что я там фоточки храню. А в интернет хожу как все.

А если использовать ректальный криптоанализ, то тут и законы не нужны.

раскрыть ветку (5)
9
Автор поста оценил этот комментарий

Я и говорю: это касается хозяев VPN-серверов, а не пользователей.


как доказать, что использовал мой vpn для обхода ограничений

а доказывать и не надо, в законе написано "которые могут использоваться", а не "которые используются".


Если совсем просто, то они хотят чтобы провайдер VPN блокировал запрещенные в России ресурсы точно так же, как это делают российские интернет-провайдеры (и логика в их хотении есть). А если откажутся, то их самих внесут в списки запрещенных ресурсов и доступ к их сайтам и серверам заблокируют российские интернет-провайдеры.


Разумеется, провайдер VPN может ответить РКН: ОК, все ваши запрещенные ресурсы по списку мы заблокировали. И проверить это РКН никак не сможет - если это только не публичный бесплатный сервис.

раскрыть ветку (4)
6
Автор поста оценил этот комментарий

Так если я арендую vps и развернул vpn, то я, внезапно, хозяин этого сервиса. Я сам себе провайдер vpn. И благодаря формулировке "могут использоваться" я становлюсь правонарушителем. Здорово, правда?

Ваша методичка плохая, попросите другую, технически грамотную.

раскрыть ветку (3)
5
Автор поста оценил этот комментарий

Я совершенно не уверен, что арендуя VPS вы становитесь владельцем сетей. Хотя в данном случае да, теоретически к вам может прийти письмо счастья с требованием прекратить. Хотя если сеть действительно ваша частная и не "торчит" наружу - я не очень понимаю, как РКН вообще может о ней узнать.


Ну а вообще-то абсолютное большинство юзеров вовсе не разворачивают собственных випиэн и не поднимают свой собственный сервер, а подключает либо какой-нибудь плагин к браузеру, либо пользуются многочисленными готовыми бесплатными и платными сервисами.

раскрыть ветку (2)
4
Автор поста оценил этот комментарий

арендуя VPS и развернув на нём VPN вы становитесь владельцем информационной системы.


Я прилагаю определённые усилия, чтобы как можно больше людей развернули собственные vpn.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Тогда да, к вам это, по-видимому, действительно относится. Если хотите использовать поднятый собственоручно VPN не нарушая российских законов - то придется блокировать на нем "запрещенные" ресурсы по списку РКН. Точно так же как если вы хотите стать самостоятельным интернет-провайдером в России, вместо того, чтобы пользоваться готовыми услугами.


Но повторюсь ещё раз - абсолютное большинство пользователей (несмотря на все ваши усилия) для обхода блокировок РКН вовсе не арендуют серверы и не разворачивают собственные VPN. Они используют плагины к браузерам, турбо-режимы или готовые сервисы. И к ним закон не относится, все эти действия не запрещены и никак не наказываются.


Я в последнюю очередь хочу быть "адвокатом дьявола" - этот закон такой же мракобесный, вредный и ненужный, как и практически все блокировки РКН. Но вот чрезмерную панику разводить не стоит.

Автор поста оценил этот комментарий

так в посте как раз и говорится что запрещается пользоваться. Так что в итоге то?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

В посте написано, что запрещается пользоваться, а в законе - нет. Я про то и говорю.


Мегавольт прав только в одном - если ты сам арендуешь сервер за границей и поднимаешь собственную VPN (много тут таких? поднимите руки) - тогда да. Но претензии к тебе не как к пользователю випиэн, а как к владельцу сети випиэн, посылающей трафик в Россию и не блокирующий при этом ресурсы РКН.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку