Обход блокировки vpn и анонимайзеров. Закон о штрафах за обход блокировок принят Госдумой. Что и кому грозит? От поисковиков до App Store


Одним из приоритетных направлений развития информационного пространства России Президент страны в Указе от 9 мая 2017 года назвал сохранение традиционно российских духовно-нравственных ценностей и соблюдение основанных на них норм поведения. Для реализации намеченных программ государство использует различные средства, в том числе составляет списки запрещённых сайтов и обязует провайдеров блокировать доступ к ним. С недавних пор на законодательном уровне существует запрет и на средства обхода блокировок запрещённых интернет-ресурсов.

Введение запрета VPN

С 1 ноября 2017 года в России действует Закон, который запрещает использовать средства обхода блокировок сайтов из «чёрного списка» Роскомнадзора. Согласно этому Закону, подлежат блокировке VPN, которые предоставляют доступ к запрещённым ресурсам посредством серверов в других странах или через изменение ссылки . То же самое касается Tor и анонимайзеров, которым также теперь нельзя допускать российских пользователей к запрещённым сайтам.

Внесение поправок в Федеральный Закон «Об информации, информационных технологиях и о защите информации», запрещающих использование VPN, инициировали депутаты Кудрявцев, Рыжак и Ющенко. Контролировать соблюдение Закона будет ФСБ. Если будет выявлено, что VPN-сервис продолжает предоставлять доступ к запрещённым сайтам, он сам может быть заблокирован интернет-провайдером.

По замыслу авторов законопроекта, VPN-сервисы и анонимайзеры должны быть подключены к ФГИС (федеральной государственной информационной системе), в которой хранятся данные запрещённых ресурсов. Выполнять блокировку таких ресурсов владельцы сервисов, сетей и программ должны самостоятельно . К неблагонадёжным причислено около 100 тысяч сайтов, в числе которых Грани.ру, Каспаров.ру, сайты ЛГБТ-сообществ и оппозиционных политических групп.

Владельцы VPN-сервисов должны самостоятельно выполнять блокировку запрещённых ресурсов

Закон был принят неоднозначно: с критикой документа выступили Дмитрий Мариничев, отвечающий за соблюдение права человека на просторах рунета, а также правозащитное объединение Amnesty International.

Как выполняется запрет

В тексте Закона говорится, что Роскомнадзор должен направить провайдеру уведомление с требованием предоставить данные о программах и информационных системах, предоставляющих доступ к запрещённым в России сайтам. В течение трёх дней провайдер должен выполнить это требование и на протяжении следующих 30 дней обеспечить блокировку таких сайтов . Если такое требование выполнено не будет, заблокируют сами эти VPN-сервисы и анонимайзеры. Помимо этого, поисковикам типа Google или Яндекс запрещено размещать ссылки на заблокированные ресурсы.

Поисковикам Google и Яндекс запрещено размещать ссылки на заблокированные ресурсы

Штраф за невыполнение

Весной 2018 года Госдума приняла поправки в главу 13 КоАП, согласно которым использование различных способов обхода блокировок в интернете теперь считается административным правонарушением. Штраф за непредоставление Роскомнадзору сведений о ресурсах, позволяющих обходить блокировки, составит (рублей):

  • 10–30 тысяч - для физических лиц;
  • 50–300 тысяч - для юридических лиц.

За выдачу поисковиками ссылок на запрещённые сайты размер штрафа равен (в рублях):

  • 5 тысяч - для граждан;
  • 30–50 тысяч - для должностных лиц;
  • 500–700 тысяч - для организаций.

Видео: о санкциях за нарушение запрета на VPN и анонимайзеры

Насколько эффективен запрет

Реализовать принятый закон оказалось достаточно непросто. Роскомнадзор констатировал, что в течение первых нескольких месяцев действия запрета ни одного запроса от ФСБ и МВД о выявленном нарушении не поступило. Определённую активность Роскомнадзор проявил в апреле 2018 года, когда началась «война» с Telegram и вышел закон о блокировке этого мессенджера и ряда других порочащих чью-либо честь и достоинство сайтов.

В числе запрещённых в России ресурсов, блокировки которого нельзя обходить - мессенджер Telegram

Россия - не первая страна, прибегнувшая к практике блокировки интернет-ресурсов. В Китае существует программа «Золотой щит», фильтрующая содержимое всемирной паутины и ограничивающая доступ к иностранным ресурсам. Любопытно отметить, что «Золотой щит», одной из целей которого было уменьшение западного влияния на национальную культуру, разработали именно западные компании, в числе которых Yahoo, Cisco, IBM. Запреты привели к тому, что китайские пользователи освоили VPN и другие средства обхода блокировок и с успехом используют их на практике. Ответные меры не заставили себя ждать: в январе 2017 года власти Пекина отчитались о закрытии нескольких десятков VPN-сервисов, обеспечивавших доступ к запрещённым сайтам.

Скопировать китайскую модель борьбы с VPN в России не смогут из-за её дороговизны и радикально другой топологии российского сегмента сети интернета.

Карен Казарян

https://lenta.ru/news/2018/02/20/kaktak/

Под запретом оказалось использование браузера Tor для доступа к запрещённым сайтам

На какие сети закон не распространяется

Запрет на использование средств обхода блокировок не касается государственных информационных систем, муниципальных и государственных органов, а также корпоративных сетей, имеющих ограниченный круг пользователей, список которых определён.

Можно ли безопасно обойти запрет

В Законе №276-ФЗ от 29.07.2017 речь не идёт о полном запрете VPN, анонимайзеров и других подобных технологий: с их помощью нельзя заходить на запрещённые сайты. Большинство экспертов считает, что запрет на VPN в России несложно обойти по следующим причинам:

  • в большинстве случаев бывает невозможно определить, какие VPN-сервисы используются в коммерческих целях, а какие - для доступа к запрещённым ресурсам;
  • закон предусматривает ответственность для владельцев VPN-сервисов, но не для пользователей этих служб;
  • существует возможность использовать двойной VPN, когда выполняется соединение с сервером, расположенным, например, в США, а через него устанавливается связь с сервером в Германии (или любой другой стране). При этом оба сервера работают вполне законно, а на запрещённый в России сайт пользователь заходит как представитель США, где этот ресурс разрешён;
  • браузер Tor будет работать, даже если его заблокируют. Работоспособность Tor легко восстанавливается через добавление в него списка постоянно обновляемых серверов .

В окончательном чтении законопроект о запрете средств для обхода интернет-блокировок, под действие которого попадают в том числе VPN-сервисы и анонимайзеры. При отказе таких сервисов блокировать доступ к запрещенному контенту они сами будут заблокированы Роскомнадзором. В случае одобрения Советом Федерации и президентом Владимиром Путиным закон вступит в силу с 1 ноября 2017 года.

The Village разобрался, какие сервисы попадут под ограничения, каким образом их будут блокировать и как это повлияет на пользователей.

Что заблокируют

Новым законом устанавливается запрет на использование информационных систем и программ для получения доступа к интернет-ресурсам, заблокированным в России. Под действие закона попадают не только прокси- и VPN-сервисы, но и анонимные сети, такие как Tor и I2P. Кроме того, документ запрещает поисковым системам вроде Google и «Яндекс» выдавать ссылки на заблокированные ресурсы.

Однако на этом список доступных к ограничению ресурсов не заканчивается, поскольку сайты, размещающие информацию о средствах обхода блокировок, неоднородны. К ним можно отнести любые ресурсы со списками VPN-сервисов и даже магазины приложений, включая App Store и Google Play. Под запрет могут попасть и программные платформы типа операционных систем и их технические порталы, например портал техподдержки Microsoft, описывающий настройку VPN в различных версиях Windows. Возможно и ограничение работы популярных браузеров, предлагающих встроенные способы обхода блокировок. Подобные опции в различных вариантах доступны в Opera, Chrome или Safari. Списки VPN-сервисов и инструкций по их настройке также распространяются по социальным сетям и мессенджерам.

При этом законом предусмотрено исключение для собственных VPN компаний, если эти средства доступны только сотрудникам. В свою очередь, интернет-омбудсмен при президенте Дмитрий Мариничев, назвавший законопроект «безумием», отметил невозможность отделить VPN, используемый в коммерческих целях, от VPN, используемого для обхода блокировок.

Как заблокируют

Анонимайзеры и VPN-сервисы можно блокировать двумя способами - по IP-адресам или по типу трафика.

В случае использования первой технологии, уже опробованной в России, Роскомнадзор внесет в реестр все доменные имена и IP-адреса официальных сайтов VPN-сервисов, на которых можно приобрести продукт. Также по IP можно блокировать публичные серверы Tor, к которым подключаются пользователи.

Для использования второй технологии необходимо установить на сети всех операторов DPI-оборудование для глубокого анализа трафика, которое способно определять VPN-трафик и отличать его от иного зашифрованного HTTPS-трафика. DPI-оборудование достаточно дорогое, поэтому с учетом большого количества операторов в России на применение этой технологии придется затратить много времени и средств. Этот метод уже опробован в Китае, где идет постоянная гонка вооружений между властями и разработчиками.

Что делать пользователям

Опыт азиатских стран вроде Китая, где с 2003 года действует система фильтрации контента «Золотой щит», показывает, что ограничение работы средств для обхода интернет-блокировок не позволяет полностью ограничить доступ пользователей к VPN-сервисам, выходным узлам Tor и другим средствам проксирования трафика.

Клиенты VPN-сервисов до внедрения DPI-оборудования не заметят никаких изменений для себя. В отличие от сайтов с дистрибутивами программ, сам VPN заблокировать крайне сложно, для чего потребуется глубоко вникнуть в принципы работы каждого отдельного сервиса и структуру сети. Кроме того, VPN-сервис может оперативно реструктурировать сеть, и все потребуется делать заново. При этом процедура реструктуризации может быть автоматизирована - в этом случае провайдер VPN может создавать новые IP-адреса хоть каждую минуту. Для пользователей же это будет выглядеть как автоматическое обновление расширений.

Сейчас во всем мире множество VPN-сервисов, и постоянно появляются новые. Конкуренция на рынке VPN довольно высока, и заблокировать все средства для обхода за короткое время невозможно. К тому же все установочные файлы VPN-приложений пользователи смогут получать на форумах, по почте или в мессенджерах. По оценке главы «Роскомсвободы» Артема Козлюка, 80–90 % сервисов останутся доступными для россиян.

Кроме того, останется и, вероятно, будет развиваться возможность использования двойного VPN - когда пользователь подключается к серверу в одной стране (например, в Канаде), а оттуда - к серверу в другой (например, в Норвегии). Тогда конечный, норвежский сервис будет воспринимать российского пользователя как канадца и не будет применять блокировки из списка Роскомнадзора даже в случае, если оба VPN-сервиса будут исполнять российский закон.

Другой вариант - настроить собственный VPN, арендовав место на зарубежном хостинге, что потребует небольших денежных вложений. А в некоторых мобильных устройствах, например в смартфонах на Android, существует встроенная функция VPN, и в случае с предустановленными программами заблокировать какой-либо VPN-ресурс просто невозможно. Помимо этого, как отмечалось ранее, блокировки официально разрешат обходить корпоративным VPN, которыми пользуются сотрудники компаний.

Что касается Tor, то у сети, кроме публичного списка ключей, есть постоянно обновляемый список серверов, через которые можно получать доступ к нужным сайтам. В случае блокировки публичных узлов Tor для подключения к сети и доступа к запрещенным сайтам можно использовать мосты, которые специально придумали для обхода блокировок с помощью скрытых ретрансляторов. Пользователи могут воспользоваться встроенными в браузер вариантами мостов либо получить новые адреса.

Закон об ограничениях для анонимайзеров и VPN-сервисов, обязывающий их блокировать запрещенные в России сайты, действует уже три месяца. Однако ни один сервис его пока не исполняет

Фото: Сафрон Голиков / «Коммерсантъ»

Как сообщил РБК представитель пресс-службы Роскомнадзора, к настоящему времени ведомство не направило ни одному VPN-сервису или анонимайзеру требование блокировать для пользователей доступ к сайтам, которые внесены в реестр запрещенной информации.

Положения закона, по которому сервисы для обхода блокировок в интернете, в том числе VPN и анонимайзеры, обязаны ограничивать доступ пользователям к запрещенным в России сайтам, вступили в силу с 1 ноября 2017 года. Однако какой именно сервис должен подчиниться закону, выбирает Федеральная служба безопасности (ФСБ) или другой орган, осуществляющий оперативно-разыскную деятельность и обеспечивающий безопасность России. По инициативе правоохранителей, Роскомнадзор должен направлять анонимайзерам требование подключиться к федеральной государственной информационной системе (ФГИС), в которой содержится информация о запрещенных сайтах, и блокировать доступ к этим ресурсам. Если анонимайзер не подключится к ФГИС в течение 30 дней с момента получения требования от Роскомнадзора, то будет заблокирован сам.

«По состоянию на сегодня обращений от участников ОРД (оперативно-разыскной деятельности. — РБК ) и госбезопасности в отношении анонимайзеров и VPN-сервисов не поступало», — сообщил РБК представитель Роскомнадзора.

Закон Шредингера

То, что закон может не заработать, эксперты говорили еще на этапе его принятия. «У Роскомнадзора нет рычагов давления на большинство VPN-сервисов, а блокировать их за неисполнение закона тоже не могут, так как для этого у Роскомнадзора нет готовых технических решений, а у закона пока не появились соответствующие подзаконные акты. Скопировать китайскую модель борьбы с VPN в России не смогут из-за ее дороговизны и радикально другой топологии российского сегмента сети интернета», — рассуждает аналитик Российской ассоциации электронных коммуникаций (РАЭК) Карен Казарян. По его мнению, около четверти пользователей интернета в России используют VPN-сервисы и анонимайзеры, и их количество постоянно растет.

О готовности исполнять данный закон публично заявляли только некоторые анонимайзеры с российскими корнями, такие как 2ip и Chameleon, в то время как представители большинства зарубежных сервисов изначально сообщили, что не подчинятся требованиям российского законодательства, и продолжают придерживаться данной позиции. «Как компания, ориентированная на защиту конфиденциальности и свободы информации в интернете, мы будем продолжать поддерживать пользователей без какой-либо цензуры или блокировок независимо от того, где они находятся», — сообщил РБК представитель американского VPN-сервиса ExpressVPN.

Представитель еще одного зарубежного сервиса — PrivateVPN заявил, что, поскольку компания не присутствует в России, законы страны на нее не распространяются. У компании есть сервер в России, но она готова отказаться от него, если кто-то будет принуждать ее к этому. «Мы всегда поддерживали свободу слова и право на свободный доступ к информации, на конфиденциальность в интернете, и мы осуждаем любые действия, направленные на ограничение этих прав в России и любой другой стране», — сказал представитель сервиса CactusVPN.

Свой-чужой

Еще одна особенность, из-за которой применение положений закона может быть затруднено, — массовое использование технологии VPN в корпоративных сетях для рабочих нужд. Так, интернет-омбудсмен Дмитрий Мариничев ранее принятый законопроект «безумием» и сомневался в возможности его реализации из-за невозможности отличить, какие VPN действуют в коммерческих целях, а какие — для обхода интернет-блокировок.

Ассоциация европейского бизнеса (АЕБ), в состав которой входят Air France, Citibank, Volvo Cars, Deutsche Bank, Nokia и еще несколько сотен европейских компаний, в конце октября 2017 года также данным законом, так как множество компаний использует VPN в корпоративных сетях.

По словам юриста проекта «Роскомсвобода» Саркиса Дарбиняна, Роскомнадзор до сих пор не подготовил подзаконные акты с информацией о том, чем отличаются личный и корпоративный VPN-сервис. «Закон говорит, что он не распространяется на корпоративные VPN-сети, однако способа отличать их от сервисов, используемых для личных нужд, пока нет. Возможно, что первые блокировки затронут в конечном итоге коммерческий и банковский сектора», — считает Дарбинян.

Использование в России средств для обхода блокировок для доступа к запрещенным сайтам с 1 ноября будет преследоваться по закону. Что такое VPN и анонимайзеры и что грозит тем, кто решит сделать вид, что он не услышал о новом законе, рассказываем в рубрике "Вопрос-ответ".

Что такое анонимайзеры?

Анонимайзеры – это специальные сайты (прокси-серверы), выступающие в роли посредника между вами и ресурсом, который вы желаете посетить. Но при этом ваш настоящий IP-адрес на сайте отследить не смогут, так как вы заглянете к ним от имени IP-адреса веб-прокси. У анонимайзера область применения у́же, чем у VPN, но по принципу работы они схожи.

А что такое VPN?

VPN - это виртуальная частная сеть, простыми словами, это технология, обеспечивающая защищенную связь логической сети поверх частной или публичной при наличии высокоскоростного интернета. При этом вся передаваемая внутри информация надежно защищается алгоритмами шифрования, которые образуют безопасные туннели. В отличие от обычной сети, VPN-подключение делает передаваемую информацию недоступной извне и защищает ее от незаконного использования.

И что, теперь нельзя пользоваться VPN-сервисами и анонимайзерами?

Федеральный закон № 276 "О внесении изменений в закон "Об информации, информационных технологиях и о защите информации" не запрещает пользоваться VPN-сервисами и анонимайзерами. Речь идет лишь о том, что с их помощью теперь нельзя будет наведываться на запрещенные сайты.

Владельцам информационно-телекоммуникационных сетей и информационных ресурсов, посредством которых обеспечивается доступ к запрещенным в России сайтам, запрещается предоставлять возможности для их просмотра. Показ поисковиками ссылок на заблокированные интернет-ресурсы теперь тоже вне закона, в первую очередь запрет касается ресурсов порнографического и экстремистского содержания.

Таким образом, в России с помощью закона намерены бороться с распространением экстремистских материалов и другой запрещенной информации.

Кто и как это будет отслеживать?

Контроль возложен на Роскомнадзор. Комитет создаст и будет вести федеральную государственную информационную систему (ФГИС), в которой будет находиться черный список запрещенных ресурсов. При этом ФСБ и МВД получат полномочия находить сервисы, которые помогают получать доступ к заблокированным в России сайтам.

При обращении правоохранительных органов Роскомнадзор будет определять провайдера, который допускает использование анонимайзеров. Ему будет направляться уведомление в электронном виде о необходимости предоставления данных, которые позволят идентифицировать владельца анонимайзера. У провайдера будет три дня на предоставление соответствующей информации, сообщает ТАСС .

После этого Роскомнадзор будет направлять анонимайзеру требование о необходимости подключения к ФГИС. Присоединиться к системе ресурс должен будет через 30 дней. Подключиться к ФГИС по требованию ведомства также будут обязаны интернет-поисковики, работающие на территории России.

После выполнения первого требования анонимайзерам дается всего три дня для обеспечения соблюдения запрета предоставлять возможность использования в России программ и иных техсредств для получения доступа к запрещенным сайтам, а поисковикам — прекратить выдачу ссылок на них. В случае отказа последует блокировка таких сервисов.

Могут ли мне заблокировать домашний интернет, если я буду искать заблокированный сайт?

Нет. Закон, вступающий в силу с 1 ноября 2017 года, не содержит в себе оснований для блокировки домашнего интернета при осуществлении поиска запрещенных сайтов.

Нормы нового закона не будут распространяться на операторов государственных информационных систем, госорганы и органы местного самоуправления, а также на случаи использования анонимайзеров при условии, что круг их пользователей заранее определен владельцами и их применение происходит в "технологических целях обеспечения деятельности лица, осуществляющего использование".

Закон не накладывает дополнительных запретов, поскольку речь идет о сайтах, которые в России уже заблокированы.

Выбор редакции