Возможен ли глобальный whitelist
Тут с разных сторон нагнетают про глобальный white list интернет-адресов. То есть, по факту — ситуация, когда вообще всё интернет-пространство контролируется государством. Первая моя реакция как ИТ-шника со стажем — «да ну нафиг, невозможно». Потом я сел, посмотрел на разные цифры, прикинул, и получается, что не так всё просто. Давайте посмотрим на варианты.
А надо ли?
Первый вопрос — а оно надо ли государству? Кажется, что может быть и надо. Как мы видим сейчас, стимулы могут быть такие:
Контроль за информацией — при глобальном белом списке вообще ничего не одобренного сверху пользователям видно не будет. А если что-то просочится, то всегда можно найти и наказать виноватого.
Контроль бизнеса — у вас есть VK Play для игр — всё остальное недоступно в принципе. Хочешь сделать новый сайт для бронирования отелей — извини, в белый список тебя не пустят. Очень удобно.
Автоматом решается вопрос с VPN — если все «входящие» адреса контролируются, то просто негде разместить сервер для VPN. То есть и зарубежный сегмент полностью под контролем.
Как видно, стимулов просто дофига. Из минусов — душение всего мелкого бизнеса и инициативы на местах, но кажется, что сейчас это мало кого волнует.
Как сделать?
Внезапно для меня я обнаружил, что не так уж и сложно. А именно:
Делим сеть на два типа —
(А) простые «коротышки»
(Б) серверная инфраструктура и сети предприятийПростые «коротышки» могут послать IP-пакет только на серверы белого списка. Внезапно, такого рода физическая возможность есть. Там этих IP-адресов будет несколько десятков миллионов, что вполне подъёмное количество.
Компьютеры внутри сетей предприятий и дата-центров таких ограничений не имеют, то есть какой-то софт для обмена данными с газовым месторождением работает как работал. Но если оттуда трафик массированно пойдёт «на сторону», то виновного можно будет найти и наказать.
Перефразируя — люди внутри АБЦНефть будут смотреть YouTube, но это будет отдано на откуп местной СБ и в целом по стране погоды не делает.В Рунете около 5–7 млн сайтов, пусть будет 10 млн с учётом тех, кто на заграничных доменах. Это не так дофига. Если предположить, что только 1% из них принадлежат уважаемым людям (реально, я думаю, меньше), то это даёт максимум 100 000 сайтов. В целом не так сложно решить через регистраторов доменов. Подписываешь соглашение об ответственности за всякое разное и тебя добавляют в белый список. Платишь, я не знаю, депозит в 10 млн рублей — ну или ещё как-то. Это отсечёт разную мелочь, но кого это волнует. Зарегал правильный домен его проинспектировали специальные люди, домен добавили в белый список. Заплатил Н денег за сертификацию и дальше столько же каждый год. Бизнес.
Всех обязуем поставить гос-SSL-сертификат, и трафик, шифрованный не им, автоматом отсекается. Всё, что внутри, при необходимости дешифруется и проверяется.
За бортом останется 100500 мелких сайтов, разное SEO, магазины с мерчем по Ведьмаку и т.п. но кого оно волнует то из больших игроков?
Всё это относительно хлопотно и дорого, но ничего невозможного тут нет. Цифры вполне подъёмные. За несколько лет можно легко внедрить. Зато это принесет хороший ручеек денег всем участвующим в процессе.
Заодно это отсечёт торренты и вообще весь P2P. Население, конечно, как-то будет барахтаться — там, я не знаю, обменяться флешками с 1000 лучших фильмов и сериалов. Но глобально инфосферу можно таким образом зачистить капитально.
Последствия для пропаганды это будет иметь скорее негативные — запретный плод сладок, и будет как во времена СССР: всё, что добыто с флешки, будет иметь в 1000 раз более сильный эффект. Но если большой бизнес видит прибыль, это мало кого волнует.
Суммируя: мотив для whitelisting есть, возможность есть. Стоимость и сложность не выглядят запредельными. Приедем ли мы туда — не знаю, надеюсь, нет. Но рассуждать в стиле «это невозможно», как это делал я раньше, по ходу глупо.
PS: К чему пост - просто так. Ни к чему не призываю и не крииткую. Просто решил порассуждать о технических возможностях.
