пятница, 11 августа 2023 г.

Обостренная стадия борьбы с VPN в России

 

Обостренная стадия борьбы с VPN в России

Жители России в последние несколько недель жалуются на проблемы с VPN-сервисами, которые помогают обходить блокировки Роскомнадзора и читать запрещенные в России фейсбук, твиттер и независимые медиа. Михаил Климарев из "Общества защиты интернета" объяснил в интервью телеканалу "Настоящее время", что Роскомнадзор с начала лета ведет войну с сервисами VPN в России и перешел на новый уровень. В целом ситуацию с блокировками интернета в России он оценивает уже "хуже, чем в Китае" и предупреждает, что до полной блокировки интернета по образцу Туркменистана осталось буквально "две остановки".

– Можете простыми словами рассказать, что вообще сейчас происходит с блокировками в России, в частности – с блокировками VPN-сервисов?

– В прошлом году были заблокированы примерно все свободные медиа, был заблокирован Facebook, были заблокированы Instagram и Twitter. И потихонечку-потихонечку ситуация нарастает, становится все хуже и хуже. Где-то с начала лета начались попытки блокировать различные сервисы VPN – это средство для обхода блокировок.

Как в начале блокировались VPN? Находилась точка подключения. Как VPN работает: вы подключаетесь к какому-то серверу специальной программкой и потом этот сервер, который находится где-то за рубежом, для вас уже предоставляет все остальные интернет-ресурсы, которые вы запрашиваете. Таким образом обходится блокировка, которая в России осуществляется от имени Роскомнадзора, и вы просто получаете доступ к любой информации свободного мира.

Так вот, Роскомнадзор начал блокировать эти точки входа. Это началось где-то с начала лета, может быть, чуть пораньше, точно дату не могу сказать. Но довольно много VPN-сервисов таким образом было заблокировано. Начинали они с самых популярных.

Сейчас пришел следующий этап. Они начали блокировать не только сами подключения, но еще и по типу информации или протоколу, к которым вы этим VPN подключаетесь.

Как это делается. В Роскомнадзоре есть специальное оборудование, в Роскомнадзоре его называют ТСПУ – "технические средства противодействия угрозам", но нормальные люди называют это оборудованием DPI (Deep Packet Inspection) – "Глубокая проверка пакета". Это оборудование берет каждый "пакетик" данных, смотрит, к какому протоколу относится этот пакетик, это можно каким-то образом определить, есть масса параметров, по которым это определяется. И принимает решение: отправлять его дальше или не отправлять. Они как раз сейчас включили это оборудование.

Мы видели такие попытки несколько раз в течение лета, они обычно проходили вечером в выходные. Почему именно тогда – потому что VPN используется не только, даже не столько для обхода блокировок. Это обычное средство, с помощью которого бизнес организует в интернете свои какие-то внутренние сети, так называемые наложенные сети. Это нужно для того, чтобы безопасно обмениваться информацией, например, с удаленными работниками для того, чтобы они могли получать доступ ко всем информационным ресурсам, которые есть у компании внутри. Организуют такую точку, подключаются VPN к этим серверам и как бы находятся внутри вот этой локальной сети. Это удаленные офисы, сети магазинов, сети банкоматов, сети всевозможных интернет-вещей, там тоже довольно часто используется эта технология, потому что это удобно.

Так вот: собственно, начали блокировать по этим протоколам в выходные, они как бы отключали это. Сейчас мы наблюдаем, что они создали какую-то систему. Мы пока не очень понимаем, как это работает, но мы разбираемся, я думаю, что мы за недельку с этим справимся и предоставим какое-то решение. Но они определили, что конкретное какое-то соединение относится к VPN, именно по протоколу. Причем сделано это так (по крайней мере, то, что мы наблюдаем), что у разных пользователей у одного и того же оператора в одном и том же городе это может работать по-разному: у одного работает VPN, у другого не работает вдруг внезапно. Почему, какая причина, мы пока не понимаем, но разбираемся.

– А как эти блокировки влияют на обычных пользователей в России и бизнес?

– На обычных людей это давно уже на самом деле влияет. Это оборудование, которое проверяет каждый "пакетик", надо понимать, что вносит в том числе задержку на передачу обычных пакетов данных. В техзаданиях на разработку тех самых ТСПУ, доступ к которым мы получили в результате утечек из ГРЧЦ, прямо указано, что на этом оборудовании должна быть задержка не менее трех миллисекунд.

Казалось бы, три миллисекунды – это мало, но для компьютеров это довольно большое время. И, например, плохо будут работать всякие сервисы реального времени: телефония, звонки, скайп, зум, игры. Это все теперь заметно хуже работает в России с тех пор, как они начали внедрять эту технологию.

Ну и для таких приложений ресурсоемких, как, например, искусственный интеллект, это вообще может быть неприемлемо. То есть вы через сеть просто не сможете работать. Вам гораздо быстрее нужно, нужна большая скорость, и вы не сможете просто заниматься этим видом бизнеса на удаленных основаниях. Вам придется буквально ехать к этим компьютерам, к вычислительным ресурсам, которые где-то внутри расположены.

Так вот, на обычных людей это уже повлияло. А кроме того, это повлияло на то, что многие VPN-сервисы перестали работать у некоторых пользователей. Опять же повторюсь: мы не знаем и пока не понимаем, как и по какому принципу у некоторых они работают, а у некоторых – не работают. Если, кстати, у вас не работает, обратитесь в нашу службу техподдержки "На связи" и сообщите. Нам важно понять, почему не работает, мы там какие-то тесты попробуем сделать, просто поговорим, соберем информацию как минимум.

А для бизнеса это значит, что совсем стало рискованно заниматься бизнесом в России, потому что в один прекрасный момент… Ну вот сегодня они заблокировали эти все VPN-сервисы, потом они заблокируют все другие, перестанут работать какие-то вещи. Некоторые, кстати, информационные системы прямо критические: на транспорте какие-то такие же VPN используются, в энергетике. Это просто сейчас становится очень и очень ненадежным, потому что Роскомнадзор последовательно ломает интернет в России.

– А зачем это властям нужно?

– Знаете, комментировать действия людей, которые буквально начали войну, наверное, трудно. Зачем они это делают, никто не понимает до сих пор, но зачем они войну-то начали?

По поводу блокировок VPN до сих пор тоже никто понять не может. В любом случае сейчас власти в России находятся в таком положении цугцванга – это шахматный термин, когда игрок попал в положение, в котором какой бы он ход ни сделал, это приводит к ухудшению его положения. И, собственно, Роскомнадзор сейчас в таком положении.

С одной стороны, если он не будет ничего блокировать, россияне получат доступ к свободной информации. А если они начинают блокировать VPN, это отражается на экономике страны. Экономика России страдает, в том числе и как раз та экономика, которая связана с производством оружия, потому что все же закупается за рубежом, а какие-то интернет-ресурсы недоступны сейчас в России, потому что для них тоже надо использовать VPN.

И это все как бы становится все хуже и хуже. Экономика становится хуже. Но, с другой стороны, и жителям России тоже хуже, качество жизни будет падать, и это тоже плохо. Не то что я как бы радуюсь этому, но просто вот сейчас российские власти находятся именно в таком положении.

– Я правильно понимаю, что вот эти протоколы, которые блокирует Роскомнадзор, довольно популярные?

– Да, ну наиболее популярные собственно протоколы пострадали – это IPSec, L2TP. Эти протоколы везде есть, даже если у вас нет никакого клиента VPN, на любом телефоне посмотрите, когда открываете соединение. Дальше пострадали такие протоколы (тоже очень широко применимые), как OpenVPN и WireGuard. Мы использовали WireGuard в нашем проекте VPN Generator, сейчас мы ищем какой-то другой протокол, пытаемся обмануть эти все вещи. За недельку, может за две, мы справимся с этой задачей. Как потом отвечать будет Роскомнадзор, мы не знаем, но посмотрим.

– Сложно ли будет найти новые сервисы или протоколы, которые будут работать?

– Надо понимать, что блокировки приводят к ухудшению качества интернета в любом случае, хоть так, хоть эдак. Любое средство обхода блокировок – это все-таки тоже ухудшение качества связи. Это тоже нужно понимать. Ну да, скорее всего, какое-то время потребуется, все сообразят, как это работает, разберутся, мы же не одни работаем над этим вопросом обхода блокировок, огромное число команд. Поэтому да, мы скоро найдем такое решение, постараемся его сделать таким, чтобы можно было пользоваться "без боли".

– Что в дальнейшем ждет интернет в России?

– Часто спрашивают, чем это все может закончиться. В принципе, понятно, да: закончиться это может в пределе своем полным отключением интернета, Internet Government Shutdown – отключением интернета по приказу властей.

Таких вещей в России не было, чтобы было прям полное отключение интернета. Но зато это было в Беларуси (во время протестов 2020 года), как мы помним, было в Казахстане (во время январских протестов 2022 года). Чаще всего это заканчивается какой-то резней. Когда интернет отключат совсем, это означает, что власти совсем не справляются и отключают интернет для того, чтобы просто в мире не узнали тот ужас, который творится внутри страны. Это почти всегда так бывает: когда отключают интернет, значит, кого-то начали убивать.

Но перед полным отключением интернета есть еще несколько стадий, которые мы можем пройти. Подчеркиваю: можем, не обязательно совсем пройдем, и я бы не хотел, чтобы это все случилось. Как и резни какой-то в России я тоже не хочу.

Во-первых, это блокировка YouTube, Telegram. Пока из главных свободных социальных сетей, источников информации в России – это Telegram и YouTube. Кстати, говорят, что в России сейчас ситуация как в Китае. Так вот, в России она уже хуже, чем в Китае, то есть блокировки сейчас в России хуже, чем в Китае. По крайней мере, в Китае блокируют только зарубежные ресурсы, а внутренние ресурсы не блокируются. А в России, получается, каждый оператор может заблокировать любые ресурсы, которые находятся в том числе и внутри России на сетях другого оператора, совершенно легко и непринужденно.

Но есть еще две "остановки" до полного шатдауна. Это как в Туркменистане, там сейчас заблокировано больше половины интернета, там только два оператора связи, которые принадлежат одному человеку, фамилию которого все знают. И эти операторы совершено просто, без всяких каких-то предупреждений блокируют любые ресурсы, не объясняя, почему они их заблокировали, как они их заблокировали, просто блокируют. В технологии IPv4 существует примерно 4 млрд IP-адресов, в Туркменистане заблокировано 2,5 млрд IP-адресов.

И еще есть одна "остановка" до полного отключения интернета – это то, к чему, наверное, стремятся сейчас российские власти: это как в Северной Корее. В Северной Корее тоже существует интернет, он называется "Квамён", и у него нет вообще никакого выхода за рубеж. Но я боюсь, россиянам не понравится такой интернет, потому что в "Кванмёне" сейчас примерно тысяча доменных имен зарегистрирована в зоне KR (Корея), а работающих сайтов примерно 100. То есть на всю 40-миллионную Северную Корею есть только 100 работающих интернет-сайтов.

Внутри все запрещено, более того, власти следят за тем, кто, куда, к каким ресурсам обращается. И технически нет возможности связаться с внешним интернетом вообще. В России такая ситуация называется "чебурнет" – с легкой руки какого-то депутата-дебила. И вот сейчас все как бы движется к "чебурнету".

Но в любом случае любое ухудшение работы интернета тут же отзывается на экономике. Это тоже должны все понимать. Потому что, если страна обособится от интернета вообще – а как тогда торговать? А как вы будете покупать на AliExpress что-нибудь, те же дроны – как вы будете их завозить в страну? А как вы будете торговать нефтью, когда у вас нет интернета? В любом случае это ведет как минимум к монополизации.

Не знаю, для "Газпрома" они, наверное, какую-то "дырочку" проковыряют, "Газпром" же должен торговать нефтью, или чем он там торгует. Но тогда получается, что "Газпрому" можно, а нам нельзя? Это тоже как бы ограничение конкуренции, которое, как правило, ведет к повышению цен, снижению уровня жизни, к инфляции, к товарному дефициту и т. д., и т. д. Это все россиянам грозит. Не то что я кого-то пугаю, но если это будет продолжаться в таком же виде, то это приведет к таким последствиям.

Кирилл Белов-Беликов

Комментариев нет:

Отправить комментарий

Красильщиков Аркадий - сын Льва. Родился в Ленинграде. 18 декабря 1945 г. За годы трудовой деятельности перевел на стружку центнеры железа,километры кинопленки, тонну бумаги, иссушил море чернил, убил четыре компьютера и продолжает заниматься этой разрушительной деятельностью.
Плюсы: построил три дома (один в Израиле), родил двоих детей, посадил целую рощу, собрал 597 кг.грибов и увидел четырех внучек..