В последние дни по сети разошёлся привычный жанр «всё пропало», только на этот раз про VPN. Картина рисуется апокалиптическая: отключат и остановится работа компаний, банки вернутся в 90-е, разработка встанет, а интернет схлопнется до уровня модема. Проблема в том, что такие тексты пишутся не из практики, а из набора страшилок и поверхностных представлений о том, как вообще устроена инфраструктура. Скорей всего прыщавыми студентами. Отсюда и странные выводы, где один инструмент внезапно превращается в фундамент всей системы.
Адский Советник притащил в комментарий такую публикацию.
Дело в том, что VPN — не средство обхода блокировок. VPN — это Virtual Private NETWORK, и последнее слово тут ключевое. VPN — технология построения локальных сетей из компьютеров, которые физически находятся в разных местах.
Если перекрыть VPN, теряется любая возможность подключения удалённых компьютеров к сети компаний. Накрывается любая удалённая работа (если, конечно, вы не тексты дома пишете и по почте пересылаете). Накрывается удалённое администрирование серверов. Накрывается работа филиалов, наконец.
Будете, как в 90-х, ходить в единственную сберкассу у дома, в ту, где у вас будет лежать сберкнижка, потому что подключить этот филиал к общей базе данных возможности не будет. Картами платить в каждом магазине тоже больше не получится. Накрываются банкоматы в торговых центрах. Их и так почти добили отключением мобильных сетей, а тут ещё перекроют протоколы общения с датацентрами. Ну и так далее.
Не понимаю, как из определения VPN делается такой вывод. То что ВПН может использоваться для работы, я знаю лет так 20 и ровно для этого раньше им пользовался. Правда каждый раз это были более-менее крупные компании и добавить свой VPN в белый лист не составит проблем. Сначала вполне могут попасть и нормальные сервисы под общую гребенку. Но это все решаемые вопросы. С филиалами та же история. Крупные компании вообще не строят связность на одном VPN, там нормальные каналы, выделенные линии, своя сетевая архитектура. Поэтому тезис, что «всё накроется» просто не соответствует реальности. Где то что - то накроется но это такая ерунда.
Не понимаю, откуда берётся такой масштаб выводов. VPN это всего лишь один из способов организации доступа, причём далеко не единственный. Удалённая работа уже давно не держится на одном VPN, большая часть сервисов крутится через обычные защищённые соединения, веб-интерфейсы и корпоративные шлюзы. Да, где-то VPN используется, но это не фундамент всей системы. Это протокол над системой а не фундамент. Если сравнивать с домом, то это маленькая надстройка а не фундамент.
Про банки и банкоматы это вообще мимо. Банковская инфраструктура не работает через публичные VPN, там закрытые сети и отдельные процессинговые контуры. Отключение публичных VPN никак не превращает страну в 90-е, это просто страшилка без технической основы.
И про «перекрытие протоколов датацентров» звучит как набор слов. Нет одного магического протокола, который выключили и всё остановилось. Там обычные сетевые технологии, частные каналы и прямые соединения, которые к VPN вообще отношения не имеют.
А вот аналогия со сберкассой как сюад попала? Закрывается только конечное множество путей в интернет, а не указывается единичное. То есть, аналогия некорректная и вставлена для красного слова. Ну всем не нравилась сберкасса. Кто ее помнит. Я помню как с родителями в нее ходил и они там маленькие такие бумажки заполняли. Но если уж продолжать тему сберкассы, то много раз писал, что на мой взгляд от сберкассы тоже стоило бы избавиться как и от банков. ЦБ + онлайн банк принадлежащий ЦБ. Офисы только на ограниченный список операций, ну и для людей 65+ или умственно отсталых. Остальных в онлайн. Но это уже другой вопрос.
Я уже не говорю про то, что будет делать тот же Газпром и Росатом, хотя у них, наверное, свои каналы, им по фигу будет. А тем же банкам будет плохо.
Не очень понимаю, откуда берётся разделение на «этим пофиг, а этим будет плохо». Газпром, Росатом и банки живут не в разных интернетах, у них одна и та же базовая инфраструктура связи. Да, у крупных компаний есть выделенные каналы, резервирование и своя сетевая архитектура, но это не какая-то уникальная привилегия. У банков всё это есть в той же логике, а зачастую даже жёстче, потому что у них требования к надёжности и доступности выше.
Сам тезис строится на странном предположении, что банки завязаны на VPN как на основной механизм связи. Это просто не так. Банковская инфраструктура не крутится на публичных VPN, там свои закрытые контуры, прямые подключения и резервные каналы. Поэтому идея, что «банкам станет плохо», никак не вытекает из реальности.
Если уж говорить честно, крупные игроки действительно лучше подготовлены к сбоям, но это касается и госкорпораций, и банков одинаково. У того же ЛУКойла подобные вещи были внедрены ещё в начале нулевых, нормальные корпоративные сети и защищённый доступ к инфраструктуре. Я сам ещё лет десять назад работал через защищённое подключение в Газпроме с токеном и аутентификацией, и это уже тогда было стандартной практикой. В итоге получается искусственное противопоставление там, где принципы построения инфраструктуры у всех плюс-минус одинаковые.
Я уже не говорю о том, что без VPN сейчас невозможно установить Visual Studio, которая является мировым промышленным стандартом в разработке программ под Windows. На чём программы писать будем? Месяц назад заблокировали получение обновлений для кода ядра разработчикам отечественных линуксов (это те самые Астра и прочие линуксы, которые заставляют внедрять в рамках импортозамещения). Теперь ещё и разработку по винду прибьём?
Не очень понятно, откуда берётся утверждение, что без VPN невозможно установить Visual Studio. Это просто не так. В нормальной практике она ставится с заранее подготовленных пакетов. В нормальных компаниях вообще запрещено тянуть что-либо напрямую из интернета. VPN здесь вопрос удобства, а не обязательное условие.
Идея про то, что это «мировой промышленный стандарт» тоже сильно упрощает картину. Да, инструмент распространённый, но разработка не завязана на одной программе. Есть альтернативные среды, есть компиляторы и SDK, которые спокойно работают независимо от того, как именно ты подключаешься к сети. Опять же, что мешает использовать его еще лет 5-10 без обновлений или через немного взломанные приложения?
Фраза «на чём будем писать» вообще больше из серии пугалок. Индустрия давно умеет работать в условиях ограниченного доступа, через внутренние репозитории и офлайн-пакеты. Это обычная практика, а не что-то экзотическое. Тем более в России.
История с ядром Linux подаётся так, будто разработку перекрыли полностью, хотя это открытый код, доступ к которому никуда не делся. Ограничения могут быть на инфраструктуру или отдельные сервисы, но это не означает, что разработка остановилась.
Да, скорее будет неудобно. Но это все давно решаемые проблемы. Мы под санкциями работаем уже больше 10 лет и не думаю, что возникнут какие - то нерешаемые проблемы. Параллельный импорт уже отработан и почему бы ему не развиться в данной области при необходимости?
Без VPN невозможен доступ практически ко всем западным нейросетям. А наши отечественные, мягко говоря, на их фоне ничего из себя не представляют. Самая лучшая из них находится на уровне примерно DeepSeek, когда он только появился. И, самое смешное, наши нейронки тренируются на основе западных, сейчас все так делают. Даже Клод поймали на том, что его тренировали с примененем дипсика.
Начнем с того, что опытный человек практически не использует в своей речи формулировку "невозможен"! Потому что это сильное утверждение. И вот такие сильные категоричные высказывания часто не соответствуют реальности. Доступ к сервисам не сводится к домашнему браузеру, есть API, корпоративные каналы, прокси, и часть сервисов вообще не режется жёстко. То есть тут сразу можно говорить, что пишет максимум "специалист". Не старший и не ведущий. Ну и не архитектор. Начинающий. Но дальше усугубляется «практически ко всем». Думаю очевидно что человек явно не в теме или тупо лжет.
Фраза про «наши нейросети ничего не представляют» вообще не про технику. Это бред. Даже разбирать не вижу смысла.
Буквально вчера писал про прикладную задачу с турбинами, где модель обучается на своих данных под конкретное оборудование. Это не «западная нейросеть», это отдельная модель под конкретный процесс. Поэтому тезис, что все якобы обучаются на западных, просто не имеет отношения к реальности. И это 6 лет назад!!
Но больше всего повеселил тезис вот этот (вообще хохма)
Без VPN невозможен доступ к тому же фотошопу и многим другим программам, которые стали стандартом в индустрии и фото, и видео.
В данном конкретном случае приводится некорректное утверждение про тот же Фотошоп и к примеру, адобе премьер. У меня лично и моего монтажера (одного из) были установлены лицензионные версии с обновлением платным по подписке. После введения санкций обновление официальное было отключено. Мне даже какие то деньги на карту вернулись. И с тех пор тупо и незатейливо скачиваю взломанные версии с торрентов. Мне ж не дают покупать за деньги, приходится скачивать с торрента. Даже если будут появляться не самые последние версии, то уверен, 99% это спокойно переживут.
Если же автор сего опуса регистрировался через другую страну и через нее же скачивал обновления - то это его личная проблема и больше проблема с мозгами.
Но безапелляционный тон заявлений в тексте говорит о поверхностном знании вопроса. В силу того, что сталкивался с санкциями на производстве, когда отвечал за выбор приложений, то знаю прекрасно где возникают проблемы с санкциями. И могу сказать точно, что эти проблемы решаемы (да неприятны, но решаемы).
Ключевое: большинство приложений работает без обновлений 1-2-5-10 лет (проверено). Вопросы больше к совместимости версий приложений на уровне интеграций. Особенно в нефтегазе и геологических пакетах (ну у нас это было самое уязвимое. Год продержались вообще без единой проблемы, но были готовы писать собственные экстракторы и процедуры по интеграции в случае необходимости. Компетенции и компании подрядчиков готовые выполнять данные функции были. Да это не дешево. Но и вопросы интеграции для геологии вообще не дешевое ни разу удовольствие и цена ошибки может быть также крайне высокой. С офисными приложениями проблем не боялись от слова совсем ну и их не было. У меня лично была на тот момент проблема заплатить деньги микрософту за их долбанные лицензии, потому что корпоративная структура этих закупок была какой то запутанной и непрозрасной. Документы оформлять начинали за пол года. То есть проблема была заплатить. :)) Но офис и взломанный прекрасно работает и тут проблемы не видел как такой. Чисто организационная).
Более того, я даже чаще настаивал на том, чтоб обновления не накатывались сразу. Потому что с ними приходили косяки. А потом обычно идут сервис паки, которые эти косяки исправляют.
последние тезисы из логики мы пропадем и ВСЕПРОПАЛО даже разбирать не хочется. Смысла не вижу. Но вот это больше всего позабавило:
P.s. В коммерческой разработке с 94-го года."
Не знаю, в какой такой коммерческой разработке автор с 1994 года. Я в 2000 только отделение информатики закончил и в ИТ с 2000 года. Но мой путь можно легко в профиле посмотреть. А вот у автора сего опуса утверждения крайне поверхностные и говорят о слабом владении материалом на уровне слышал от коллег по цеху ужастики (те же студенты в курилке накрутили друг друга. То есть, бабьи разговоры на кухне, есть такое понятие. Вот тут как раз оно.)
Очень сильно напомнило, как студентами любили обсуждать всяких ламеров, которые даже винду установить не могу и нести всякую чушь из такого разряда как тут увидел. Еще и ржали при этом и накидывали "проблем". Вот тут оно как раз и есть. Так что если данный индивид действительно в разработке с 1994 года, то это печально. Писал о таком примере в одной из первых статей.
меня один раз пригласили в качестве консультанта поучаствовать в создании онлайн казино. В команде разработчиков было три спеца. И первое впечатление о них было самое благоприятное. Бородатые мужики по 30 лет, говорили умные нужные слова и с умным видом. Все вроде как положено. Но на момент моего прихода в проект они уже долго не могли запустить в промышленную эксплуатацию проект.
Понаблюдав за ними и попытавшись вникнуть в суть проблем, я уже через неделю (по несколько часов не каждый день) убедился в их крайне низкой квалификации!!! Только то, что двое из них работали продавцами в ИТ фирме должно было по идее насторожить. А третий был администратором сервера. Код был, что ногу сломаешь. Да и ошибки элементарные. Работа с очисткой памяти не соблюдалась вообще никак (собственно из-за этого обычно сервис валился через 30-90 минут игры даже при низкой нагрузке). Попытавшись объяснить, что для успешного запуска их проекта им требуется организовать работу с памятью - натолкнулся на полное непонимание. Они даже не понимали о чем я говорю. Вернее понимали о чем, но не понимали размер проблемы.
То, что они писали - можно было купить в интернете за 500-1600 баксов. А на проект уже было потрачено около миллиона рублей. На мое предложение купить готовые скрипты - мне было сказано: “да нафига деньги тратить! Сейчас еще чуть-чуть и все залетает”. При этом, я не смог убедить ни в чем заказчиков. Мне на тот момент было 25 лет, а им по 30 и бороды. Меня с проекта послали заказчики. Но то что меня послали, проекту не помогло. Проект так и не зажил, но на программистов успели еще денег потерять.
Зачем так все расписывал - подобные ситуации я наблюдал не один и не два раза. Один раз наблюдал крах проекта стоимостью в 12 млн рублей. А все тоже - бестолковые программисты/архитекторы/руководители проекта. Самое смешное, что они сами были уверены в своей высокой квалификации. Еще смешнее то, что они вокруг могли убедить всех в своей крутости.
...
Что способствует мифу о крутости русских программистов?
В приведенной мною классификации есть не самые умные и продвинутые специалисты: тестеры/специалисты службы поддержки/администраторы/оператор. По факту, для работы по указанным специальностям часто не требуется высокой квалификации. Часто можно работать вообще без высшего образования и без особого опыта. Но для обычных пользователей данные специалисты являются непререкаемыми гуру, потому что они знают ответы на все их вопросы. И многие верят, что подобных специалистов нет в других странах. Даже сами такие специалисты начинают верить в собственную крутость. Ну а когда человек в это сам верит, а другой его не может проверить, все вокруг уверены в крутости такого специалиста / программиста. Как например было в приведенных примерах о бородатых мужиках.
Как итог всего вышесказанного могу сказать: есть большое число высококвалифицированных программистов. Но есть также огромный пласт программистов/специалистов, которые только создают иллюзию крутости. Последним легко ввести в заблуждение неспециалиста. Крутых спецов не так много, и как правило, они все при деле. Тем не менее, не самые продвинутые программисты могут работать в крутых проектах работая над какой-то локальной задачей под руководством продвинутого менеджера/архитектора и выдавать на гора отличный продукт. Более того, спустя годы становятся в своей области классным специалистом. Но тут нужен проект, нужна команда и нужна возможность вырасти.