В остаточному читанні законопроект про заборону коштів для обходу інтернет-блокувань, під дію якого потрапляють, зокрема, VPN-сервіси та анонімайзери. У разі відмови таких сервісів блокувати доступ до забороненого контенту вони самі будуть заблоковані Роскомнаглядом. У разі схвалення Радою Федерації та президентом Володимиром Путіним закон набуде чинності з 1 листопада 2017 року.

The Village розібрався, які послуги потраплять під обмеження, яким чином їх блокуватимуть і як це вплине на користувачів.

Що заблокують

Новим законом встановлюється заборона використання інформаційних систем та програм для отримання доступу до інтернет-ресурсів, заблокованих у Росії. Під дію закону потрапляють не тільки проксі- та VPN-сервіси, а й анонімні мережі, такі як Tor та I2P. Крім того, документ забороняє пошуковим системам на кшталт Google та «Яндекс» видавати посилання на заблоковані ресурси.

Однак на цьому перелік доступних до обмеження ресурсів не закінчується, оскільки веб-сайти, що розміщують інформацію про засоби обходу блокувань, неоднорідні. До них можна віднести будь-які ресурси зі списками VPN-сервісів і навіть магазини програм, включаючи App Store та Google Play. Під заборону можуть потрапити і програмні платформи типу операційних систем та їх технічні портали, наприклад, портал техпідтримки Microsoft, що описує налаштування VPN у різних версіях Windows. Можливе й обмеження роботи популярних браузерів, які пропонують вбудовані способи обходу блокувань. Подібні опції у різних варіантах доступні в Opera, Chrome або Safari. Списки VPN-сервісів та інструкцій з їх налаштування також розповсюджуються за соціальними мережами та месенджерами.

При цьому законом передбачено виняток для власних VPN компаній, якщо ці кошти доступні лише для співробітників. У свою чергу, інтернет-омбудсмен при президенті Дмитро Мариничев, який назвав законопроект «божевіллям», наголосив на неможливості відокремити VPN, який використовується в комерційних цілях, від VPN, який використовується для обходу блокувань.

Як заблокують

Анонімайзери та VPN-сервіси можна блокувати двома способами – за IP-адресами або за типом трафіку.

У разі використання першої технології, вже випробуваної в Росії, Роскомнагляд внесе до Реєстру всі доменні імена та IP-адреси офіційних сайтів VPN-сервісів, на яких можна придбати продукт. Також IP можна блокувати публічні сервери Tor, до яких підключаються користувачі.

Для використання другої технології необхідно встановити мережі всіх операторів DPI-обладнання для глибокого аналізу трафіку, яке здатне визначати VPN-трафік і відрізняти його від іншого зашифрованого HTTPS-трафіку. DPI-обладнання досить дороге, тому з урахуванням великої кількості операторів у Росії на застосування цієї технології доведеться витратити багато часу та коштів. Цей метод вже випробуваний у Китаї, де триває постійна гонка озброєнь між владою та розробниками.

Що робити користувачам

Досвід азіатських країн типу Китаю, де з 2003 року діє система фільтрації контенту «Золотий щит», показує, що обмеження роботи засобів для обходу інтернет-блокувань не дозволяє повністю обмежити доступ користувачів до VPN-сервісів, вихідних вузлів Tor та інших засобів проксування трафіку.

Клієнти VPN-сервісів до застосування DPI-обладнання не помітять жодних змін для себе. На відміну від сайтів із дистрибутивами програм, сам VPN заблокувати вкрай складно, для чого потрібно глибоко вникнути в принципи роботи кожного окремого сервісу та структуру мережі. Крім того, VPN-сервіс може оперативно реструктурувати мережу, і все потрібно робити наново. При цьому процедура реструктуризації може бути автоматизована - у цьому випадку провайдер VPN може створювати нові IP-адреси хоч щохвилини. Для користувачів це буде виглядати як автоматичне оновлення розширень.

Зараз у всьому світі безліч VPN-сервісів і постійно з'являються нові. Конкуренція на ринку VPN є досить високою, і заблокувати всі засоби для обходу за короткий час неможливо. До того ж, всі інсталяційні файли VPN-додатків користувачі зможуть отримувати на форумах, поштою або в месенджерах. За оцінкою глави "Роскомсвободи" Артема Козлюка, 80-90% сервісів залишаться доступними для росіян.

Крім того, залишиться і, ймовірно, буде розвиватися можливість використання подвійного VPN – коли користувач підключається до сервера в одній країні (наприклад, у Канаді), а звідти – до сервера в іншій (наприклад, Норвегії). Тоді кінцевий, норвезький сервіс сприйматиме російського користувача як канадця і не буде застосовувати блокування зі списку Роскомнагляду навіть у випадку, якщо обидва VPN-сервіси виконуватимуть російський закон.

Інший варіант - налаштувати власний VPN, орендувавши місце на закордонному хостингу, що вимагатиме невеликих грошових вкладень. А в деяких мобільних пристроях, наприклад, у смартфонах на Android, існує вбудована функція VPN, і у випадку з встановленими програмами заблокувати будь-який VPN-ресурс просто неможливо. Крім цього, як зазначалося раніше, блокування офіційно дозволять обходити корпоративним VPN, якими користуються співробітники компаній.

Що стосується Tor, то у мережі, крім публічного списку ключів, є список серверів, через які можна отримувати доступ до потрібних сайтів. У разі блокування публічних вузлів Tor для підключення до мережі та доступу до заборонених сайтів можна використовувати мости, які спеціально вигадали для обходу блокувань за допомогою прихованих ретрансляторів. Користувачі можуть користуватися вбудованими в браузер варіантами мостів або отримати нові адреси.

Поки в Росії триває боротьба за інтернет, все більше користувачів навчаються використовувати засоби обходу заборон Роскомнадозара: освоюють VPN і проксі, дякуючи наглядовому відомству за стимул зайнятися комп'ютерною грамотністю. Проте постає питання, наскільки взагалі законно використовувати ці сервіси, і якщо вже в країні так завзято взялися блокувати інтернет, чи не покарають за обхід заборон.

Коли Роскомнагляд почав (намагатися) блокувати Telegram, користувачі лише жартували над відомством та . У соцмережах навіть з'являлися історії, що використовувати засоби обходу навчають продавщиці у магазинах.

Сергій Васильович ‏

Зараз зганяв у найближчий «Вкусвілл» за морсом, там на касі продавщиця років 45 намагалася пояснити покупці років 60, як налаштувати проксю у возі, щоб користуватися ботом у магазині далі.

І хоча в подібні історії вірили далеко не всі, кількість людей, які почали використовувати проксі та VPN, різко зросла. Як розповіли BBC власники трьох сервісів з обходу блокувань, щонайменше половина користувачів Telegram (близько 8 мільйонів осіб) продовжили користуватися месенджером через їхні сервіси після офіційного блокування.

Поки невідомо, скільки конкретно людей стали використовувати засоби обходу, після того як Роскомнагляд почав масово блокувати IP-адреси, але ще 12 квітня фахівець у галузі кібербезпеки Олександр Літреєв розповідав «Відомостям», що тільки у його проксі-сервісу клієнтська база зросла з дев'яти тисяч. до півтора мільйона. Також, за даними "Комерсанта", на 20 відсотків зросла кількість входів з території Росії в мережу TOR.

Однак у деяких користувачів почали виникати питання: чи взагалі взагалі користуватися засобами для обходу блокувань.

Марія ‏

Перш ніж встановити VPN, я спочатку перейнялася питанням, а чи не можуть мене за це посадити як за репост. Мені зараз не можна до в'язниці(

Питання цілком обґрунтоване, адже ще у листопаді 2017 року набула чинності заборона обходу блокувань через VPN, TOR та анонімайзери. Однак у ньому є свої нюанси. Цей закон забороняє власникам таких послуг надавати доступ до заблокованих ресурсів. За відмову підпорядковуватися VPN-сервіси обіцяли блокувати, що сталося на початку березня. Тоді РКН заблокував 18 серверів, за допомогою яких можна було скористатися Telegram.

Чи можуть притягнути до відповідальності користувачів за обхід блокувань? Поки немає. У законі, прийнятому в 2017 році, йдеться, що відповідальність за надання доступу до заборонених сайтів лежить на «власника програмно-апаратних засобів доступу», тобто на власниках VPN та проксі-сервісів. Їм за невиконання закону загрожує блокування. Щодо TOR, то його, за словами експертів, заблокувати майже неможливо (хоча в Білорусії намагаються).

Для звичайного користувача цей закон можна порівняти із законом про заборону продажу цигарок неповнолітнім. Якщо підліток придбає сигарети — покарають продавця, а не покупця.

Про те, що звичайних користувачів не планують притягати до відповідальності за використання сервісів обходу блокувань, 16 квітня говорив і голова Роскомнагляду Олександр Жаров, який сам, за його словами, поставив собі на смартфон VPN, повідомляється в «Російській газеті».

Якщо говорити про VPN, то не можна заблокувати їх усі. У Росії їх сотні тисяч як комерційних, так і саморобних. Чи можна заблокувати окремі VPN – точно можна. Дивитимемося, чим користуються, чи масово користуються, чи є сенс обмежувати доступ до VPN. Але VPN як і інша інтернет програма має набір характеристик, IP-адрес.

Про те, що пересічних користувачів не каратимуть за використання засобів обходу, також розповідав адвокат, спеціаліст з кримінального права Олексій Синіцин.

Для користувачів відповідальність за використання таких сервісів, мереж російським законодавством не передбачено.

До "війни" з Telegram закон про заборону сервісів обходу блокувань взагалі називали марним. Незважаючи на те, що за власниками сервісів мала стежити ФСБ і припиняти надання доступу до заборонених ресурсів, за три місяці з початку дії документа спецслужби жодного разу не звернулися до Роскомнагляду з вимогою обмежити роботу анонімайзерів, писав

З 5 травня 2019 всі сервіси для обміну миттєвими повідомленнями, які працюють в Росії, повинні перевіряти номери телефонів при реєстрації.

Теоретично вони мають надсилати запит оператору зв'язку. Там перевіряють, чи є такий номер у базі, і тільки якщо відповідь позитивна, можна реєструватися та надсилати повідомлення. А якщо номера немає або користувач не зможе підтвердити, що це саме його телефон, реєстрацію мають заборонити, а приймати повідомлення не вдасться.

Постанова уряду від 27.10.2018 № 1279

Цей порядок затвердили ще восени минулого року, але він набуде чинності тільки зараз. Чи все це працюватиме на ділі і як позначиться на використанні месенджерів, незрозуміло.

Сервіси для обміну миттєвими повідомленнями, які працюють у Росії, зобов'язані звіряти номер телефону користувача з базою даних операторів зв'язку. Якщо номера немає або користувач не зможе підтвердити, що це його телефон, відмовлять у реєстрації та заборонять спілкуватися.

Коментар:незрозуміло, чи це працюватиме. Може вийти як із забороною на покупку симкарти без паспорта: начебто не можна, а в переходах їх і досі роздають. Але порядок перевірки затверджено та його можуть застосувати.

Про VPN

Під дію закону потенційно потрапляють усі проксі- та VPN-сервіси, а також анонімні мережі Tor, I2P та Freenet. Їх власникам пропонується обмежити доступ до сайтів, що входять до Реєстру заборонених сайтів Роскомнагляду.

Займатися відстеженням анонімайзерів, Tor та VPN-сервісів, що надають доступ до заблокованих у Росії сайтів, будуть співробітники ФСБ та МВС.

Документ також забороняє операторам пошукових системвидавати посилання на заблоковані у Росії ресурси. (Незрозуміло, як з цим має впоратися Яндекса. І Гуглу теж заборонять?)

У законі захисту інформації з'явилися зміни. Їх прийняли, щоб обмежити доступ до заборонених сайтів. Положення щодо обходу блокувань набудуть чинності 1 листопада 2017 року.

У наказі написано, що до реєстру внесуть лише сайти, які дозволяють отримати доступ до азартних ігор, а не будь-який VPN-сервіс. Якщо я не порушую закону, мені нічого не заборонять?

Дуже заборонять. Немає таких критеріїв, щоб сегментувати призначення VPN. Канали для шифрування трафіку використовують у різних цілях. Хтось для роботи на маркетплейсі або щоб сидіти у соцмережах, нічого не порушуючи. А хтось підключається через VPN, щоб грати у казино – це порушення.

ФНС може ухвалити рішення про блокування сайту з такими послугами, навіть якщо там просто інформація про варіанти обходу блокувань онлайн-казино та лотерей. І тим більше, якщо там можна завантажити якусь програму або підключити сервіс, щоб зайти на заборонений сайт.

Це означає, що під загрозою будь-який сайт про доступ до VPN, навіть якщо ви не збираєтеся нічого порушувати. Якщо зараз він працює, то за тиждень може вже не працювати.

Мені потрібний VPN для роботи, а не для ігор. Що робити, щоби не постраждати від блокувань?

Ніхто не знає, яким конкретно сайтам загрожує блокування найближчим часом. Якщо буквально розуміти формулювання наказу, то реєстр можуть внести навіть інформаційні сайти.

Якщо ви використовуєте VPN для роботи або захисту від хакерів і не граєте в азартні ігри в інтернеті, шукайте різні законні варіанти для доступу до анонімайзерів про всяк випадок. Або подумайте, як працювати без VPN.

Не сподівайтеся, що пронесе, як із «Телеграмом». Цей наказ підписали керівники чотирьох відомств і тепер вони будуть зобов'язані його виконувати.

Я звичайний користувач. Іноді я використовую VPN, але заборонені сайти не відвідую. Мені щось загрожує?

Вам нічого не загрожує. Ви можете скільки завгодно використовувати анонімайзери для роботи, сайтів знайомств або комп'ютерних ігор та відвідувати будь-які сайти, що знаходяться у відкритому доступі.

Якщо звичний вам VPN-сервіс раптово перестане працювати, значить, він не захотів дотримуватися закону і допомагав обходити блокування. Знайдете інший – їх багато.

Якщо раптово виявиться, що сайт заблокований за рішенням Роскомнагляду або робота стала через те, що не працює месенджер або VPN, можна втратити гроші або навіть весь бізнес.