Пожалуйста, будьте вежливы! В новостных и политических постах действует Особый порядок размещения постов и комментариев.

О запрете VPN (обзор пары законопроектов)

Широко известный в узких кругах специалист по информационной безопасности Алексей Лукаций опубликовал в своём блоге интересную статью. Привожу её целиком.

То, о чем я так долго и упорно не раз на протяжении последних лет писал, все-таки произошло, - депутаты все-таки решили окончательно вбить гвоздь в крышку того, что называлось независимый, никем неуправляемый и свободный Интернет. Три депутата (Кудрявцев, Рыжак, Ющенко) внесли в Госдуму два законопроекта - о запрете VPN, анонимайзеров и прокси, а также о штрафе за их рекламу и использование.

О запрете VPN (обзор пары законопроектов) Интернет, Запрет, Госдума, Законопроект, VPN, Прокси, Политика, Информационная безопасность

Как это часто бывает у людей, которые с Интернетом знакомы только по тому, что видят в браузере, DNS путают с ДПС, а VPN приравнивает к Tor, законопроект получился настолько широким, что под него может попасть все, что угодно, а именно:

- VPN-сервисы и VPN-решения, применяемые для обеспечения конфиденциальности в сети Интернет,

- браузеры с функцией использования динамических прокси-серверов, которые могут быть применены не только для облегчения и ускорения доступа к отдельным Интернет-ресурсам, но и для обхода блокировок, введенных властями разных стран,

- анонимные сети Tor, I2P и др.,

- анонимайзеры,

- прокси-сервера,

- CDNы, кеширующие запрещенный контент,

- DNS-сервисы (да-да, они тоже, так как в зависимости от механизма реализации блокировок тоже могут быть использованы для доступа к запрещенным ресурсам).


Все это депутаты называют “информационно-телекоммуникационными сетями, информационными системами и программами для электронных вычислительных машин для получения доступа к информационным ресурсам, в том числе к сайтам и (или) страницам сайтов в сети “Интернет”, которые могут использоваться на территории Российской Федерации для обхода ограничения доступа“ (дальше для сокращения написания этой длинной фразы я буду использовать слово “ХРЕНЬ”, написанное прописными буквами).


Важно: могут, а не используются. Поэтому я и вынес в список выше столь широкий набор сервисов, систем и приложений, которые и не используются для обхода блокировок, но могут.


Что же говорит новый законопроект, вероятность принятия которого, достаточно высока? Во-первых, он запрещает использовать ХРЕНЬ, а также ХРЕНЬ, которая обеспечивает доступ к ХРЕНИ (например, магазины приложений для мобильных устройств, которые распространяют браузеры Opera, Chrome, Puffin, а также программные клиенты для VPN-сервисов). Операторам поисковых систем также предписано ограничивать в выдаче ресурсы, которые предоставляют ХРЕНЬ или рекламируют ХРЕНЬ, обеспечивающую доступ к ХРЕНИ.


Во-вторых, контроль ХРЕНИ возложен на регулятора, который и так занимается всякой хренью (уже с маленькой буквы), то есть Роскомнадзор, сотрудники которого настолько часто блещут своими познаниями в юриспруденции, что я, считавший раньше, что в свои 40 с гаком уже перестал удивляться, не перестаю удивляться, читая то очередное интервью руководителей РКН, то акты проверок терорганов (от слова "территориальные", а не "терроризирующие") по различным направлениям их деятельности - от контроля СМИ до проверок операторов персональных данных.


В-третьих, для обеспечения своей деятельности РКН должен создать реестр (мля, превращаемся в страну непрерывно создаваемых реестров) заблокированных на территории России информационных ресурсов (вроде у них такая система и так есть), а также разработать методику мониторинга выявления ХРЕНИ и ХРЕНИ, обеспечивающей доступ к ХРЕНИ.


В-четвертых, РКН обязан идентифицировать провайдеров хостинга ХРЕНИ, обеспечивающей доступ к ХРЕНИ, и получать от них (на руском и английском языке) список лиц, которые пользуются ХРЕНЬЮ. Это важный пункт. Он говорит о том, что в России не просто хотят блокировать использования ХРЕНИ, но и хотят выявлять всех тех несознательных граждан, которые эту ХРЕНЬ используют для доступа к запрещенной информации, подрывая тем самым национальную безопасность и обороноспособность нашей, не побоюсь этого слова, великой державы, которой доступ к сайту kinogo или LinkedIn может нанести непоправимый ущерб. Получив эту информацию, РКН требует от несознательных (или сознательных) нарушителей российского законодательства отказаться от свободного доступа к информации с помощью ХРЕНИ, а от владельцев ХРЕНИ, обеспечивающей доступ к ХРЕНИ, перестать обеспечивать этот доступ.


Наконец, РКН направляет операторам связи требование о блокировании нерадивых пользователей и владельцев ХРЕНИ в случае отказа последних от использования ХРЕНИ.


Единственный положительный момент в этом законопроекте, который (законопроект, а не момент) будет сильно мешать становлению и развитию цифровой экономики, о которой так ратуют наши чиновники во главе с Президентом России, - отсутствие необходимости блокировки ХРЕНИ, если ХРЕНЬ используется в рамках трудовых отношений. То есть представительства иностранных компаний, работающих в России, а также российские компании, имеющие представительства зарубежом, смогут использовать ХРЕНЬ в своей работе. Вспоминается история с советскими “Березками”, в которых продавались самые изысканные яства и недоступные обывателю товары, доступ к которым был разрешен только иностранцам или советским гражданам, имеющим право на выезд за границу.


Второй законопроект устанавливает административную ответственность за нарушение требований закона в виде денежного штрафа.

P.S. Надеюсь у многих, после прочтения статьи Алексея, появится немного ясности по существу вопроса. Я говорил и говорю: только ваша личная грамотность в этом вопросе поможет вам пользоваться свободным интернетом и дальше. Читайте мои статьи (1, 1.1, 2, 3) или статьи других авторов, учитесь пользоваться имеющимися инструментами, учитесь находить и анализировать.

О запрете VPN (обзор пары законопроектов) Интернет, Запрет, Госдума, Законопроект, VPN, Прокси, Политика, Информационная безопасность
Вы смотрите срез комментариев. Показать все
1
Автор поста оценил этот комментарий
А может кто пояснить, как будет происходить отлов нарушителей? Допустим, за этим будут следить провайдеры, но как? Просто, плохо представляю принцип работы впн, будут отслеживать переход по "подозрительными" адресам?
раскрыть ветку (9)
5
Автор поста оценил этот комментарий

никак не будут отслеживать, раз в неделю в рандомное время будет приходить отряд омона и проверять компьютер. нашли что-то подозрительное - расстрел

Автор поста оценил этот комментарий

vpn легко детектиься. А личный впн завернутый в https могут детектиьт по сценарию вида "Заграничные IP с подозрительно малым количеством подключающихся пользователей, и большим объемом трафика на одного пользователя". Учитывая что постепеенно все магистральные лини становятся подконтрольными только ростелекому это не так и сложно сделать.

Автор поста оценил этот комментарий

Очень просто. Составляется список гейтвеев VPN. Его очень просто получить.

Далее смотрят кто через эти анонимайзеры гоняет шифрованный трафик, находят на кого оформлен доступ в инет. Вуаля, и тебе штрафец

2
Автор поста оценил этот комментарий

Пользоваться впн не запрещается. Также как не запрещается заходить на запрещенные и заблокированные роскомнадзором сайты и ресурсы.

раскрыть ветку (5)
4
Автор поста оценил этот комментарий
>название поста "о запрете впн"
>пользоваться впн не запрещается
Я не понял, можете повторить?
раскрыть ветку (4)
5
Автор поста оценил этот комментарий

Закон запрещает сайты-анонимайзеры и провайдеров ВПН.


Допустим, пользуетесь вы платным сервисом ExpressVPN для захода на запрещенные в России ресурсы. РКН отправляет запрос хостеру, чтобы узнать, кто хозяин сервиса. Если он получает ответ, РКН отправляет письмо хозяину с требованием закрыть доступ для пользователей из России к таким-то ресурсам (по списку). Разумеется, хозяин ExpressVPN посылает их нафиг, после чего РКН вносит сайт ExpressVPN.com в список запрещенных ресурсов, и российские провайдеры обязаны заблокировать доступ к нему. Вот и всё.


К самим пользователям никаких требований в законе нет, но вам придется искать другого провайдера (или провайдеру придется открыть новый гейт с новым айпи). Разумеется, это гонка заведомо проигрышная для РКН.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Автор поста оценил этот комментарий

Ему не нужно читать пост.он и так клёвый.

Автор поста оценил этот комментарий
Да он тоже не понял, зря спрашиваете)
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку