Пожалуйста, будьте вежливы! В новостных и политических постах действует Особый порядок размещения постов и комментариев.

О запрете VPN (обзор пары законопроектов)

Широко известный в узких кругах специалист по информационной безопасности Алексей Лукаций опубликовал в своём блоге интересную статью. Привожу её целиком.

То, о чем я так долго и упорно не раз на протяжении последних лет писал, все-таки произошло, - депутаты все-таки решили окончательно вбить гвоздь в крышку того, что называлось независимый, никем неуправляемый и свободный Интернет. Три депутата (Кудрявцев, Рыжак, Ющенко) внесли в Госдуму два законопроекта - о запрете VPN, анонимайзеров и прокси, а также о штрафе за их рекламу и использование.

О запрете VPN (обзор пары законопроектов) Интернет, Запрет, Госдума, Законопроект, VPN, Прокси, Политика, Информационная безопасность

Как это часто бывает у людей, которые с Интернетом знакомы только по тому, что видят в браузере, DNS путают с ДПС, а VPN приравнивает к Tor, законопроект получился настолько широким, что под него может попасть все, что угодно, а именно:

- VPN-сервисы и VPN-решения, применяемые для обеспечения конфиденциальности в сети Интернет,

- браузеры с функцией использования динамических прокси-серверов, которые могут быть применены не только для облегчения и ускорения доступа к отдельным Интернет-ресурсам, но и для обхода блокировок, введенных властями разных стран,

- анонимные сети Tor, I2P и др.,

- анонимайзеры,

- прокси-сервера,

- CDNы, кеширующие запрещенный контент,

- DNS-сервисы (да-да, они тоже, так как в зависимости от механизма реализации блокировок тоже могут быть использованы для доступа к запрещенным ресурсам).


Все это депутаты называют “информационно-телекоммуникационными сетями, информационными системами и программами для электронных вычислительных машин для получения доступа к информационным ресурсам, в том числе к сайтам и (или) страницам сайтов в сети “Интернет”, которые могут использоваться на территории Российской Федерации для обхода ограничения доступа“ (дальше для сокращения написания этой длинной фразы я буду использовать слово “ХРЕНЬ”, написанное прописными буквами).


Важно: могут, а не используются. Поэтому я и вынес в список выше столь широкий набор сервисов, систем и приложений, которые и не используются для обхода блокировок, но могут.


Что же говорит новый законопроект, вероятность принятия которого, достаточно высока? Во-первых, он запрещает использовать ХРЕНЬ, а также ХРЕНЬ, которая обеспечивает доступ к ХРЕНИ (например, магазины приложений для мобильных устройств, которые распространяют браузеры Opera, Chrome, Puffin, а также программные клиенты для VPN-сервисов). Операторам поисковых систем также предписано ограничивать в выдаче ресурсы, которые предоставляют ХРЕНЬ или рекламируют ХРЕНЬ, обеспечивающую доступ к ХРЕНИ.


Во-вторых, контроль ХРЕНИ возложен на регулятора, который и так занимается всякой хренью (уже с маленькой буквы), то есть Роскомнадзор, сотрудники которого настолько часто блещут своими познаниями в юриспруденции, что я, считавший раньше, что в свои 40 с гаком уже перестал удивляться, не перестаю удивляться, читая то очередное интервью руководителей РКН, то акты проверок терорганов (от слова "территориальные", а не "терроризирующие") по различным направлениям их деятельности - от контроля СМИ до проверок операторов персональных данных.


В-третьих, для обеспечения своей деятельности РКН должен создать реестр (мля, превращаемся в страну непрерывно создаваемых реестров) заблокированных на территории России информационных ресурсов (вроде у них такая система и так есть), а также разработать методику мониторинга выявления ХРЕНИ и ХРЕНИ, обеспечивающей доступ к ХРЕНИ.


В-четвертых, РКН обязан идентифицировать провайдеров хостинга ХРЕНИ, обеспечивающей доступ к ХРЕНИ, и получать от них (на руском и английском языке) список лиц, которые пользуются ХРЕНЬЮ. Это важный пункт. Он говорит о том, что в России не просто хотят блокировать использования ХРЕНИ, но и хотят выявлять всех тех несознательных граждан, которые эту ХРЕНЬ используют для доступа к запрещенной информации, подрывая тем самым национальную безопасность и обороноспособность нашей, не побоюсь этого слова, великой державы, которой доступ к сайту kinogo или LinkedIn может нанести непоправимый ущерб. Получив эту информацию, РКН требует от несознательных (или сознательных) нарушителей российского законодательства отказаться от свободного доступа к информации с помощью ХРЕНИ, а от владельцев ХРЕНИ, обеспечивающей доступ к ХРЕНИ, перестать обеспечивать этот доступ.


Наконец, РКН направляет операторам связи требование о блокировании нерадивых пользователей и владельцев ХРЕНИ в случае отказа последних от использования ХРЕНИ.


Единственный положительный момент в этом законопроекте, который (законопроект, а не момент) будет сильно мешать становлению и развитию цифровой экономики, о которой так ратуют наши чиновники во главе с Президентом России, - отсутствие необходимости блокировки ХРЕНИ, если ХРЕНЬ используется в рамках трудовых отношений. То есть представительства иностранных компаний, работающих в России, а также российские компании, имеющие представительства зарубежом, смогут использовать ХРЕНЬ в своей работе. Вспоминается история с советскими “Березками”, в которых продавались самые изысканные яства и недоступные обывателю товары, доступ к которым был разрешен только иностранцам или советским гражданам, имеющим право на выезд за границу.


Второй законопроект устанавливает административную ответственность за нарушение требований закона в виде денежного штрафа.

P.S. Надеюсь у многих, после прочтения статьи Алексея, появится немного ясности по существу вопроса. Я говорил и говорю: только ваша личная грамотность в этом вопросе поможет вам пользоваться свободным интернетом и дальше. Читайте мои статьи (1, 1.1, 2, 3) или статьи других авторов, учитесь пользоваться имеющимися инструментами, учитесь находить и анализировать.

О запрете VPN (обзор пары законопроектов) Интернет, Запрет, Госдума, Законопроект, VPN, Прокси, Политика, Информационная безопасность
Вы смотрите срез комментариев. Показать все
33
Автор поста оценил этот комментарий

а нам остаётся только смириться и терпеть, ибо сделать с этим мы ничего, как обычно, не сможем, грядут большие перемены в жизни, крепитесь

раскрыть ветку (59)
55
Автор поста оценил этот комментарий

Область ИТ, это такая область, в которой всегда можно что-то сделать ;)

раскрыть ветку (53)
41
Автор поста оценил этот комментарий

всё бы ничего, если бы не пункт про административную статью, сделать можно много чего, но теперь будет большой риск сначала схлопотать административку и заплатить штраф, а потом, возможно, уголовником стать и присесть на пики точёные, а уголовка - это уже считай всё, жизнь поломана навсегда

раскрыть ветку (49)
24
Автор поста оценил этот комментарий

Надеюсь вы понимаете, что всех использующих личный vpn отследить попросту не возможно. Да никто и не будет. Будут бить по площадям, т.е. по платным сервисам vpn и прокси, по анонимайерам и пр.

раскрыть ветку (48)
16
Автор поста оценил этот комментарий

А всех и не надо, посадят десяток, пропиарят по телевизору и все - 99% уже будут очковать использовать VPN. В первый раз что ли?

раскрыть ветку (5)
10
Автор поста оценил этот комментарий

И как обычно будут сажать людей 20-30 лет. А во время съемки задержания проводить в наручниках чуть ли не по всей улице, чтобы все видели.

раскрыть ветку (4)
6
Автор поста оценил этот комментарий

Там обязательно будет группа захвата с автоматами.

раскрыть ветку (3)
14
Автор поста оценил этот комментарий

это-ж не няня с отрезанной головой, это ЧУДОВИЩЕ обходил БЛОКИРОВКУ РУТОРА! Доколе! Там без БТРа не обойтись при штурме.

3
Автор поста оценил этот комментарий

В точку.

2
Автор поста оценил этот комментарий

и дверь выбьют тараном

31
Автор поста оценил этот комментарий

рано или поздно найдут способы докопаться до каждого, это вопрос времени, а не возможностей


а может вообще огородят ру сегмент от всех остальных, т.е. будет такой локальный интернет внутри страны и всё, такие предложение у думе были уже несколько раз

раскрыть ветку (24)
10
Автор поста оценил этот комментарий

Возможно, но чем больше будет умеющих пользоваться инструментами обхода блокировок и шифрования, тем дольше, сложнее и дороже будет проконтролировать всех.

раскрыть ветку (23)
17
Автор поста оценил этот комментарий

То есть, включу я значит vpn фильмов с другом посмотреть и могу за это сначала штраф получить а потом и сесть?

раскрыть ветку (17)
19
Автор поста оценил этот комментарий
пока что в законе говорится только об административной ответственность, но кто знает? Сделают потом лимит, например 3 административки схлопотал, а на чертвёртый раз - уголовка, например штраф и до 2х лет лишения свободы.
раскрыть ветку (16)
Автор поста оценил этот комментарий

Другой вопрос, это провайдеры будут нас сдавать?)

раскрыть ветку (10)
19
Автор поста оценил этот комментарий

Они уже это делают ;) Вот, например, pikabu не использует https (кстати, @administrator, почему?). Т.е. обмен с сайтом не шифрован, а ваш трафик отлично пишется и анализируется СОРМ.

раскрыть ветку (9)
20
Автор поста оценил этот комментарий

Пока еще не дошли до https, но в этом году планируем перейти.

4
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Потому что перевод на https денег стоит. И админа неправильно вызвал)

раскрыть ветку (5)
2
Автор поста оценил этот комментарий
Не сделают. Общественная опасность деяния не меняется, одни и те же действия нельзя одновременно считать и административным, и уголовным правонарушением.
раскрыть ветку (3)
14
Автор поста оценил этот комментарий

За побои сейчас административная ответственность, за повторные - уголовная. Так что и с "повторным использованием всякой хрени" могут сделать то же самое.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

ну вот за повторные (хоть и мелкие) нарушения пдд не сажают же, может быть и тут та же логика

1
Автор поста оценил этот комментарий
Ну, это дикий юридический костыль, существующий лишь пока его не оспорили.
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
DELETED
Автор поста оценил этот комментарий

Так а штрафы будут для обычных юзеров или для провайдеров и поисковиков? Я просто это не очень понял...

раскрыть ветку (4)
1
Автор поста оценил этот комментарий

Кто нарушает, тому и штрафы.

раскрыть ветку (3)
1
DELETED
Автор поста оценил этот комментарий

Так я слышал только о нарушениях со стороны "оператора системы". Или в данную категорию попадают и юзеры? И вообще, какой статус у этого законопроекта?

раскрыть ветку (2)
2
Автор поста оценил этот комментарий

законо+проект

т.е. проект, ссылки есть в начале статьи

раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий

Ну есть ещё шанс (маленький, но всё же) что не примут, ибо и не такое вносили... А так - блин, надо трактор расчехлять.

8
Автор поста оценил этот комментарий

Суть в том, чтобы У ВСЕХ оппозиционеров СРАЗУ готовое дело было. Только не надо обольщаться насчёт "я не оппозиция" - вот проходили вы мимо митинга, вас загребли в автозак, привозят в отдел, смотрят - использует впны всякие, ага - попался шпион-экстремист. Палка в отчётности. И никому нет дела для чего вы там этот впн использовали - дрочить на порнхабе, по работе, или с Навальным майдан готовили.

https://www.youtube.com/watch?time_continue=1&v=7PMO2toTUkY


(вкратце - чувак 12 числа топит за Путина, а его загребает омон - для нетерпеливых см с 1:00)

6
Автор поста оценил этот комментарий

А зачем их отслеживать? Провайдеры могут просто резать весь шифрованный трафик, который не могут расшифровать.

раскрыть ветку (9)
6
Автор поста оценил этот комментарий

Есть много способов придать шифрованному трафику вид не шифрованного и наоборот. Это техническое соревнование, в котором государство сможет победить, если сделает интернет как в северной корее. Но это нанесет колоссальный ущерб экономике, так что нет. Будут линчевать только платные, публичные сервисы.

раскрыть ветку (8)
19
Автор поста оценил этот комментарий
Но это нанесет колоссальный ущерб экономике, так что нет.

Это большая ошибка думать, что государству всё-ещё важна экономика. Просто организациям придётся раскошелиться на сертифицированные VPN от Ростелекома, а все остальные будут просто резать. Государству от этого только плюс - больше денег.

Способов скрыть шифрованный трафик, конечно, можно много придумать, но в этом нет смысла. 99% пользователей всё равно не смогут ими воспользоваться. А если какое-то средство станет сильно популярным и доступным, то будут блокировать целенаправленно именно его. Китай наши чиновники уже много раз приводили как образец для подражания, так что будут делать именно так, как в Китае.

раскрыть ветку (7)
3
Автор поста оценил этот комментарий
Только вот у Китай своя такая нихуёвая инфраструктура.
У нас же если резко взять и сделать так - всё по пизде пойдёт.
раскрыть ветку (1)
9
Автор поста оценил этот комментарий

Вот и говорят что будет как в Сев. Кор.

Работяги работают за миску супа а илитка свободно шопится в соседнем Китае и живет на широкую ногу.

8
Автор поста оценил этот комментарий

Не хватит политической воли, сделать как в Китае. Идея погибнет на распилах и долбоебизме.

раскрыть ветку (2)
18
Автор поста оценил этот комментарий

Была бы возможность пожать руку лично, я бы поспорил что через 10 лет все именно так и будет. А люди, как и сейчас, будут бухтеть-бухтеть, но соглашаться. Как лягушка. которую не сразу кинули в кипяток, а положили в холодную воду и включили огонь.

7
Автор поста оценил этот комментарий

Ну на закон Яровой же хватило. Понятно, что его выполнять никто не будет, просто опять деньги попилят и успокоятся. Но каждый следующий закон будет всё более суровым. Тут даже не нужна политическая воля - народ же только хихикает, типа: "Мы ваши ограничения обойдём". Ну сейчас обойдёте. И запрет на VPN обойдёте. И интернет по паспорту обойдёте. И белый список сайтов обойдёте. Только каждый следующий раз обходить будет всё тяжелее и тяжелее. К тому же, оборудование у провайдеров становится всё мощнее и всё дешевле. То, что сейчас кажется немыслимым, через 5 лет уже будет вполне обычным явлением, а через 15 это сможет использовать даже школьник. В итоге "обходить" будет 1% населения, на который будет всем насрать.

3
Автор поста оценил этот комментарий
Вся фишка IT в том, что не надо быть специалистом по компьютерной графике, чтобы играть в crysis. Запустить-далее-далее любой справится, а как только простоту установки потребуют миллионы пользователей (некоторые даже готовы будут платить за удобство) VPN-провайдеры своего не упустят.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Запустить-далее-далее любой справится

Так ты найди вначале. И скачай. А потом уже запустить-далее-далее. Кто-то должен софт разрабатывать, кто-то его должен постоянно поддерживать, рекламировать и т.д. Ещё куча этого софта будет заражена вирусами, как обычно. Кому это надо и ради чего?

Это иллюзия такая, что это всё легко и просто. Это всё легко и просто, потому что с этим пока бороться не начали.

5
Автор поста оценил этот комментарий

Вполне возможно. У нас ведь теперь есть DPI, большинсво из которых из коробки уже умеют детектить vpn, tor, отличать i2p от торрент трафика.

Да и это не так сложно, как кажется. Тот же openvpn хоть и tls, однако по хэдшейку себя выдает. l2tp вон только на 53 порту умеет висеть.
Да и с учетом желания наших властей сделать все магистральные линии подконтрольными только ростелекому, они смогу просто в автоматическом режиме искать аномалии вида "Заграничные IP с подозрительно малым количеством подключающихся пользователей, и большим объемом трафика на одного пользователя"

Автор поста оценил этот комментарий

А можно поподробнее, почему невозможно?

раскрыть ветку (3)
15
Автор поста оценил этот комментарий

Потому что дорого, потому что возложат это на провайдеров, а они не хотят тратить деньги, они хотят зарабатывать. А значит будут делать на отъебись. А проверяющим давать взятки, а те будут брать. А если сделают для этой цели очередное сертифицированное оборудование, то деньги на его разработку будут, большей частью, распилены. Сделают на отъебись. Принимающим дадут взятку. Провайдеры будут эксплуатировать это оборудование на отъебись.


Этот круг:

Проблема -> Долбоёбы придумали как решить -> Предприимчивые распилили -> Контролирующие взяли взятку -> Внедренцы внедрили на отъебись -> Проблема


порвать, при текущей политической системе, не получиться

раскрыть ветку (2)
3
Автор поста оценил этот комментарий

один из самых крайне удачно описывающих ситуацию комментов. только вот он упускает момент, что всё упирается только в то, насколько далеко решат зайти. можно либо пойти до конца в техническом плане и сделать инет только в мфц по талонам, паспорту и с проверяющим сидящим рядом, а можно пойти по пути устрашения - ввести ответственность в виде расстрела за впн, пройтись с обысками группой захвата, расстрелять человек 50 и вся остальная страна и не будет думать больше про свободный интернет. да, оба варианта гипертрофированы и имеют много побочных последствий, которые на наш взгляд могут быть непреодолимыми препятствиями для реализации, но достоверно знать что за говно с мухами в голове у депутатов, мы не можем. так что не стоит быть таким категоричным

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

можно просто все дата-центры свезти в Воронеж и разом разбомбить с Ту-22М

Автор поста оценил этот комментарий

А чё бля если меня? Вот не кого-нибудь посадят, а именно меня?

3
Автор поста оценил этот комментарий
Много ты не сделаешь, после ввода белых списков + уголовной ответственности за использование не лицензированных средств связи.
Иллюстрация к комментарию
1
Автор поста оценил этот комментарий
>где всегда можно что то запретить
Автор поста оценил этот комментарий

Ага, я вот решил для себя что я могу сделать, свалить отсюда к черту вместе со своей женой. И вместо того чтобы платить налоги этому государству я лучше буду платить другому.

1
Автор поста оценил этот комментарий

Конечно не можем. Ведь большинство-это терпилы,которые спокойно смотрят,как Омон вытаскивает из толпы абсолютно рандомного и мирного митингующего. Посмотрел бы я что этот Омон сделал бы.если б вся эта тысяча человек ринулась отбивать его. Но нет все смеются и идкт дальше.

1
Автор поста оценил этот комментарий

Ну почему, можем поржать, ru-torrent они же запретили навечно :-D

ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку