"Закон о суверенном рунете" вступит в силу 1 ноября

Что произойдет после вступления закона в силу?

Ни мы, ни даже участники рынка этого не знаем, но даже до того, как боеспособность изоляции решат протестировать, можно ожидать массовых сбоев и ухудшения связности интернета.

Главные положения закона:


Он позволяет Роскомнадзору досматривать трафик, проходящий между клиентом и провайдером, и блокировать доступ к неугодным сайтам без предупреждения;


требует в скором будущем начать использовать отечественные решения в работе госорганов и при госзаказе;


разрешает отрезать страну в критической ситуации от остального мира. Этот пункт требует готовности в полной мере к 2021 году, но «учения» по изоляции будут проводиться ежегодно.


В 90% случаев россиян беспокоит первый пункт. Пока похоже, что никакого единовременного включения «суверенного рунета» на всей территории страны не произойдет. По данным РБК, до конца года системы досмотра трафика внедрят только в Уральском федеральном округе. Но этот процесс может быть болезненным не только для его жителей. Можно ожидать, что свойства сигнала, проходящего через уральские точки обмена трафиком, ухудшатся.


Технологически наиболее опасен третий пункт: как будет осуществляться изоляция и как это будет тестироваться — неизвестно.


У вступления закона в силу будет еще несколько неочевидных последствий:


Любые сайты, не перешедшие пока на шифрование интернет-соединения, но хоть сколько-нибудь уважающие своих клиентов, начнут активно внедрять протокол HTTPS. Особенно — отсталые интернет-магазины, которые не хотят, чтобы передаваемые данные были у кого-то, кроме продавца и покупателя.


Часть сайтов создаст свои версии в даркнете, который гарантирует анонимность пользователя, но имеет свои недостатки (например, там бессмысленно продавать рекламу). Так недавно сделала, к примеру, британская корпорация BBC, запустившая зеркало в Tor’e. Подобных решений станет больше — и пользователей тоже.


Активизируются мессенджеры и мини-приложения в них, для блокирования которых пока нет законодательной базы.


Заблокированные веб-сервисы чаще будут уходить в приложения, а некоторые магазины приложений согласятся удалить их из страновых разделов. Это повлечет развитие индустрии регистрации фейковых иностранных аккаунтов и в целом частично вернет цифровых потребителей на 7–10 лет назад.


Насколько сами власти готовы к суверенному рунету?

Пока не готовы. Сетевой активист Филипп Кулин подсчитал, что из необходимых для запуска системы 28 нормативных актов к 1 октября было принято только пять, хотя по графику все они должны были быть одобрены к августу. Все еще не решено, каким образом операторы и провайдеры получат оборудование, необходимое для фильтрации трафика, и как оно будет сертифицировано.


Как обойти блокировки?

Главная новация с 1 ноября — в подавляющем большинстве случаев блокировки будут осуществлять не провайдеры, а сам Роскомнадзор. Это значит, что власти смогут знать о вас столько же, сколько провайдер. Таким образом, закон о суверенном рунете создает спрос на законное решение, которое позволяло бы не сообщать властям, на какую страницу вы пошли и что там собираетесь делать.


Технически проще всего скрыть любые свои действия с помощью VPN, но обеспечивающие анонимность VPN поставлены вне закона. Их обязали не давать доступ к страницам и IP-адресам, находящимся в реестрах Роскомнадзора. Они в большинстве своем не подчинились, но это все равно не вполне законно.


Законных и сравнительно простых способа обхода блокировок — три.


Первый — защищенный браузер Tor. Это использование анонимного браузера, надежного протокола и проверенных временем технологий для приватности. Главный недостаток Tor — медленная скорость работы и пользовательский опыт, в ходе которого вы начинаете казаться себе помесью шпиона и наркоторговца. Для сокрытия, например, названия сайта Tor — слишком серьезен.


Второй способ называется DNS-over-HTTPS (DoH). Это технология, созданная специально для шифровки запроса к серверу имен и не позволяющая подсмотреть, куда вы направляетесь. DoH появилась для защиты от продажи истории посещений провайдерами, но подходит и как средство от анализаторов Роскомнадзора. В России она на массовом уровне в популярных браузерах (Firefox, Chrome) заработает, вероятно, в конце 2019 — начале 2020 года. Тогда для обхода блокировок вообще ничего не придется устанавливать, кроме галочки в настройках браузера.


Третий способ — установить приложение Cloudflare 1.1.1.1, которое реализует аналогичную DoH процедуру уже сейчас, но пока только на мобильных устройствах и используя собственный протокол. Новая технология называется Warp и в будущем появится на настольных компьютерах. Она быстро и хорошо работает как в платном, так и в бесплатном вариантах — и уже сейчас. Его юридический статус, впрочем, не вполне устойчив — формально для Warp-технологии создается VPN-соединение, но похоже, что пока это никого не волнует.


Оба последних способа почти не требуют от вас изменения привычек, но имеют схожий недостаток: вам все равно надо кому-то доверить адрес сайта. Просто теперь это не провайдер и не российские власти, а западный сервис.


Затрагивает ли закон о суверенном рунете мои личные данные?

Краткий ответ: и да, и нет.


Закон создает ситуацию, в которой в передаче появляется посредник, которого вы не знаете и которому не обязаны доверять, — Роскомнадзор или другое уполномоченное ведомство, досматривающее трафик. Это заставит граждан чаще прибегать к шифрованию, блокировать трекеры, использовать анонимизаторы и прочие подобные технологии.


Рынок данных о потребителях, реагируя на появившиеся нормы о личных данных и GDPR, по касательной затронувшей Россию, уже отвечает повышением стоимости сбора данных о ваших привычках (не обязательно личных данных). Все, кому нужна информация о пользователях (от рекламщиков до спецслужб), собирают ее агрессивнее, умнее и менее заметными методами.


Усилится значимость «досье» на того или иного пользователя. Обычно такие потребительские досье уже есть у крупных порталов, с недавних пор их по закону Яровой должны хранить операторы связи, у властей может появиться возможность при необходимости приобщить к досье весь передаваемый пользователем трафик.


Для пользователей все это означает формирование в перспективе трех новых цифровых привычек:


полное шифрование интернет-соединений и любых важных данных;

регулярное обнуление любых данных о себе в сервисах, которые это позволяют;

разделение цифровых личностей.


Нужно будет научиться не смешивать работу и развлечения, личную переписку и данные, которые имеют отношение к бизнесу, и не хранить ценные данные на бесплатных сервисах, где вы являетесь товаром.


отсюда https://thebell.io/