Штраф за анонимайзер


Анонимайзеры запретили, но не запретили

Новая инициатива депутатов Госдумы по ограничению доступа к анонимайзерам, с помощью которых мы можем получить доступ к запрещённой информации, полна казусов. Если очень коротко — мы по-прежнему можем ими пользоваться и нам за это ничего не будет. Подробнее ниже.

Законопроект, внесённый в Госдуму и наделавший сегодня много шума, мне, к сожалению, пришлось прочитать. Вообще, законопроекты, как и законы, очень сложная история, полная крючкотворства и оговорок, продираться сквозь них сложнее, чем сквозь малинник. Но попробуем.

"Владельцам информационно-телекоммуникационных сетей, информационных систем и программ для электронных вычислительных машин, а также владельцам информационных ресурсов, в том числе сайтов и страниц сайтов в сети Интернет, посредством которых на территории Российской Федерации осуществляется доступ к таким информационно-телекоммуникационным сетям, информационным системам или программам для электронных вычислительных машин, запрещается обеспечивать использование на территории Российской Федерации информационно-телекоммуникационных сетей, информационных систем или программ для электронных вычислительных машин для получения доступа к информационным ресурсам, в том числе к сайтам и (или) страницам сайтов в сети Интернет, доступ к которым на территории Российской Федерации ограничен в соответствии с настоящим Федеральным законом (далее — информационно-телекоммуникационные сети, информационные системы или программы для электронных вычислительных машин, которые могут использоваться на территории Российской Федерации для обхода ограничения доступа)" — это первый пункт статьи 15(8) нового законопроекта. И этот пункт для нас самый важный.

Итак, перевожу с депутатского языка на русский: владельцы программ, обеспечивающих доступ к ресурсам, запрещённым на территории России, обязаны ограничить доступ к этим самым ресурсам. Не только владельцы программ, но и операторы связи, и некие "информационные системы" — под ними депутаты подразумевают поисковики на самом деле. 

К сути. Если у вас на Android или iOS, или на домашнем компьютере есть программа, маршрутизирующая трафик через VPN, то есть маскирующая его направление, вы подпадаете под действие этого закона и обязаны ограничить доступ к запрещённой в России информации.

Далее там вообще всё очень запутанно, но если описывать коротко, то Роскомнадзор будет помимо реестра запрещённых сайтов теперь вести ещё и реестр программ и порталов, позволяющих обойти его же запреты. Кроме того, он будет требовать от этих порталов или магазинов приложений (например Google Play полон VPN-сервисов) предоставить данные о том, кто ими пользуется, то есть в том числе и о нас с вами. Потом, когда на нас с вами настучит наш оператор связи или Google, в течение 30 дней мне или вам придёт из Роскомнадзора письмо с требованием прекратить!

Если мы требование проигнорируем, то Роскомнадзор обратится уже к нашему оператору связи или опять же к Google и потребует от них ограничить доступ к сайту, позволяющему обходить блокировки или доступ к приложению, с помощью которого мы обходили блокировки.

Дальше всё ещё сложнее, но анонимайзеры и VPN продолжат работать в России, если они внесут в свой собственный список данные о запрещённых в России сайтах, имеющиеся в распоряжении Роскомнадзора. Формально этот список Роскомнадзор теперь будет обязан предоставить и нам с вами, как владельцам ЭВМ и программ, позволяющих обойти запрет РКН. По факту, вероятнее всего, РКН будет общаться с порталами и владельцами программ напрямую.

В законе ничего не говорится о карательных мерах в отношении граждан, использующих VPN или анонимайзеры. То есть мы с вами можем ими пользоваться и дальше без всякого риска и боязни быть наказанными. Вместе с тем после вступления закона в силу поисковики будут обязаны исключить из результатов поиска сайты, которые уже находятся в списке РКН (единственная, на мой взгляд, разумная идея всего законопроекта).

Сможем ли мы по-прежнему получать доступ к запрещённым в России порталам, если нам очень хочется? Конечно же, да. РКН запретил пару порносайтов в России на какое-то время, разве от этого их в мире стало меньше? Если РКН запретит несколько порталов с VPN, в мире их меньше не станет и любой пользователь легко и просто найдёт альтернативу привычному, но попавшему под запрет сайту.

Вывод сделаем такой: Госдума усиленно продолжает бороться не с самими причинами суицидов, наркомании или прочего, а со следствиями. Ну, на то они и депутаты, чтобы всякую чушь предлагать в основном. Не в обиду трём умным депутатам будет сказано.

life.ru

Что значит запрет анонимайзеров и VPN для рядового пользователя?

Политически запрет означает очередную безнадежную попытку блокировать возможность доступа к "запрещенным" сайтам.  Технически - дополнительные, но вполне преодолимые трудности. Юридически никакого тотального запрета нет, как нет и запрета рядовым пользователям продолжать использовать VPN, анонимайзеры или Тор.

По информации в СМИ новый "запрет" напрямую касается только самих интернет-услуг. Запрещено обеспечивать доступ российских пользователей к "блокированным" в РФ сайтам. Выявленных "нарушителей" (какую-нибудь фирму в США, Европе или скажем, Корее) предупредят и потребуют устранить "нарушения". А если не устранит, то ее саму по мере сил "заблокирует" Роскомнадзор. То есть, законодатель пытается переложить обязанность блокировки на сами VPN или анонимайзеры. Российским фирмам придется запрет исполнять и о них лучше забыть (кроме корпоративного VPN).

"Рядовой пользователь" может преодолеть трудность сразу несколькими способами.

Если он работает в компании, где есть корпоративный VPN, не предоставляющий услуг посторонним частным лицам, то на такой VPN действие новых ограничений не распространяется. Если при этом сам работодатель не запрещает выход сотрудников в интернет, то с рабочего места можно будет посетить все что угодно.

Анонимайзеров и служб VPN так много, что большинство не заблокируют - даже не попытаются. Сами они, как правило, о законах РФ ничего не знают и знать не хотят. Хотя бы, чтобы не тратиться на их исполнение. Т. о., всегда можно найти незаблокированный вариант.

Тор заблокировать не смогут, хотя и попытаются, вероятно. Но Китай его уже давным-давно блокирует-блокирует, а китайцы пользуются и пользуются. Кроме "публичных" точек выхода у сети есть и непубличные - и пойди их всех найди и заблокируй. Но может дополнительно понизиться скорость, а Тор и так небыстрый.

Технически Роскомнадзор не сможет заблокировать ни одну крупную зарубежную службу VPN. У нее есть множество IP-адресов, о чьей принадлежности именно к этой службе посторонние просто не знают. Заблокируют сайт "нарушителя" и часть его IP. Зарегистрированные пользователи будут пользоваться VPN по-прежнему и, во многих случаях, с прежней скоростью. Новым пользователям придется как-то иначе обойти блокировку официального сайта, чтобы зарегистрироваться на нем.

Можно создать свой собственный VPN на арендованном зарубежном сайте. Это, конечно, уже для программистов и пр. "не-чайников".

Ну а самый забавный вариант - это использование двух "законопослушных" VPN/анонимайзеров. Если они не российские, то блокировать "запретку" будут только для своих российских клиентов. Через одну службу заходим на другую (она же не "заблокирована" Роскомнадзором!). Для другой вы уже не из РФ, а из Голландии, например. Поэтому через нее невозбранно посещаете все, куда вас не хочет пускать Роскомнадзор.

Еще надо иметь в виду , что поисковикам предписано не выдавать "запретку". О Яндексе с этого момента можно просто забыть. В Google, вероятно, лучше будет заходить через VPN/анонимайзер/Тор (и хорошо бы - не на "русский" google.ru, а на "международный" google.com / "немецкий" google.de / "украинский" google.com.ua; искать они умеют все - в том числе на кириллице, но результаты выдачи могут отличаться: google.de, например, при прочих равных поставит выше сайты на немецком или из немецкоязычных стран, а у "украинского" могут в будущем появиться ограничения в части выдачи "антиукраинских" ссылок). Ну и, вообще, в мире масса альтернативных поисковых машин (например, duckduckgo.com, принципиально не следящая за пользователями и не искажающая выдачу в зависимости от их местонахождения или личности) и мета-машин (например, международная metacrawler.com, немецкие metager.de, принципиально не регистрирующая данные пользователей, metacrawler.de, с возможностью выбора между "немецким" и "международным" поиском, швейцарская etools.ch). У метамашин в выдаче будут, вероятно, и результаты от Google, но без искажений в угоду Роскомнадзору. 

UPD. "Медуза" в начале июня о возможностях обойти нынешнюю новую блокировку:  meduza.io

Там, в частности, упоминается возможность удаления приложений под Андроид из гугл-маркета (по кр. мере, для российских пользователей). На этот счет тоже есть "лекарство": качать apk из альтернативных источников (без регистрации). Я сам это делаю, хоть и по другим причинам (не желаю информировать Гугль или иной маркет о том, чем пользуюсь, и не желаю позволить ограничить ассортимент по прихоти Гугля или иного маркета).

Вот три надежных источника apk (есть, конечно, и другие):

www.apkmirror.com здесь есть почти всё и во всех версиях

m.apkpure.com здесь удобнее и есть многое, но не всё

f-droid.org здесь только бесплатные приложения с открытым кодом и не требующие лишних полномочий; если важны анонимность и безопасность, лучше попробовать сначала найти что-то подходящее здесь (иногда и размер приложения весьма мал, при нормальной функциональности) 

thequestion.ru

Как их будут блокировать и что с этим делать — The Village

Госдума приняла в окончательном чтении законопроект о запрете средств для обхода интернет-блокировок, под действие которого попадают в том числе VPN-сервисы и анонимайзеры. При отказе таких сервисов блокировать доступ к запрещенному контенту они сами будут заблокированы Роскомнадзором. В случае одобрения Советом Федерации и президентом Владимиром Путиным закон вступит в силу с 1 ноября 2017 года.

The Village разобрался, какие сервисы попадут под ограничения, каким образом их будут блокировать и как это повлияет на пользователей.

Новым законом устанавливается запрет на использование информационных систем и программ для получения доступа к интернет-ресурсам, заблокированным в России. Под действие закона попадают не только прокси- и VPN-сервисы, но и анонимные сети, такие как Tor и I2P. Кроме того, документ запрещает поисковым системам вроде Google и «Яндекс» выдавать ссылки на заблокированные ресурсы.

Однако на этом список доступных к ограничению ресурсов не заканчивается, поскольку сайты, размещающие информацию о средствах обхода блокировок, неоднородны. К ним можно отнести любые ресурсы со списками VPN-сервисов и даже магазины приложений, включая App Store и Google Play. Под запрет могут попасть и программные платформы типа операционных систем и их технические порталы, например портал техподдержки Microsoft, описывающий настройку VPN в различных версиях Windows. Возможно и ограничение работы популярных браузеров, предлагающих встроенные способы обхода блокировок. Подобные опции в различных вариантах доступны в Opera, Chrome или Safari. Списки VPN-сервисов и инструкций по их настройке также распространяются по социальным сетям и мессенджерам.

При этом законом предусмотрено исключение для собственных VPN компаний, если эти средства доступны только сотрудникам. В свою очередь, интернет-омбудсмен при президенте Дмитрий Мариничев, назвавший законопроект «безумием», отметил невозможность отделить VPN, используемый в коммерческих целях, от VPN, используемого для обхода блокировок.

Анонимайзеры и VPN-сервисы можно блокировать двумя способами — по IP-адресам или по типу трафика.

В случае использования первой технологии, уже опробованной в России, Роскомнадзор внесет в реестр все доменные имена и IP-адреса официальных сайтов VPN-сервисов, на которых можно приобрести продукт. Также по IP можно блокировать публичные серверы Tor, к которым подключаются пользователи.

Для использования второй технологии необходимо установить на сети всех операторов DPI-оборудование для глубокого анализа трафика, которое способно определять VPN-трафик и отличать его от иного зашифрованного HTTPS-трафика. DPI-оборудование достаточно дорогое, поэтому с учетом большого количества операторов в России на применение этой технологии придется затратить много времени и средств. Этот метод уже опробован в Китае, где идет постоянная гонка вооружений между властями и разработчиками.

Опыт азиатских стран вроде Китая, где с 2003 года действует система фильтрации контента «Золотой щит», показывает, что ограничение работы средств для обхода интернет-блокировок не позволяет полностью ограничить доступ пользователей к VPN-сервисам, выходным узлам Tor и другим средствам проксирования трафика.

Клиенты VPN-сервисов до внедрения DPI-оборудования не заметят никаких изменений для себя. В отличие от сайтов с дистрибутивами программ, сам VPN заблокировать крайне сложно, для чего потребуется глубоко вникнуть в принципы работы каждого отдельного сервиса и структуру сети. Кроме того, VPN-сервис может оперативно реструктурировать сеть, и все потребуется делать заново. При этом процедура реструктуризации может быть автоматизирована — в этом случае провайдер VPN может создавать новые IP-адреса хоть каждую минуту. Для пользователей же это будет выглядеть как автоматическое обновление расширений.

Сейчас во всем мире множество VPN-сервисов, и постоянно появляются новые. Конкуренция на рынке VPN довольно высока, и заблокировать все средства для обхода за короткое время невозможно. К тому же все установочные файлы VPN-приложений пользователи смогут получать на форумах, по почте или в мессенджерах. По оценке главы «Роскомсвободы» Артема Козлюка, 80–90 % сервисов останутся доступными для россиян.

Кроме того, останется и, вероятно, будет развиваться возможность использования двойного VPN — когда пользователь подключается к серверу в одной стране (например, в Канаде), а оттуда — к серверу в другой (например, в Норвегии). Тогда конечный, норвежский сервис будет воспринимать российского пользователя как канадца и не будет применять блокировки из списка Роскомнадзора даже в случае, если оба VPN-сервиса будут исполнять российский закон.

Другой вариант — настроить собственный VPN, арендовав место на зарубежном хостинге, что потребует небольших денежных вложений. А в некоторых мобильных устройствах, например в смартфонах на Android, существует встроенная функция VPN, и в случае с предустановленными программами заблокировать какой-либо VPN-ресурс просто невозможно. Помимо этого, как отмечалось ранее, блокировки официально разрешат обходить корпоративным VPN, которыми пользуются сотрудники компаний.

Что касается Tor, то у сети, кроме публичного списка ключей, есть постоянно обновляемый список серверов, через которые можно получать доступ к нужным сайтам. В случае блокировки публичных узлов Tor для подключения к сети и доступа к запрещенным сайтам можно использовать мосты, которые специально придумали для обхода блокировок с помощью скрытых ретрансляторов. Пользователи могут воспользоваться встроенными в браузер вариантами мостов либо получить новые адреса.

www.the-village.ru

Чем опасен закон «об анонимайзерах»?

На минувшей неделе Госдума одобрила в первом чтении (единогласно) проект так называемого закона об анонимайзерах. На самом деле это набор поправок к закону 149-ФЗ, работающему уже много лет, но поправок настолько важных, что кажется совершенно необходимым знать о них всем, кто пользуется интернетом — то есть, фактически, каждому россиянину! Знать и понимать, что то, что мы наблюдаем сейчас, есть не столько процесс «закручивания гаек» в российском интернете, сколько пристрелка: простые пользователи под удар пока ещё не попали, но именно они станут следующей целью.

Всем вам, конечно, известно (ибо многие наверняка сталкивались лично), что в России действует закон 149-ФЗ «Об информации, информационных технологиях и о защите информации». Это с его помощью веб-сайты, признанные нарушающими законодательство, подвергаются блокировке: операторы связи по предписанию Роскомнадзора обязаны блокировать доступ к ним. Увы, порой «вместе с водой выплёскивают и ребёнка», то есть под запрет, всего за одну плохую (или показавшуюся таковой) страницу, попадает сайт целиком: например, пару лет назад так блокировали «Википедию». Неудивительно поэтому, что изобретено множество способов обхода блокировок (см. «5 самых современных способов зайти на заблокированные сайты»).

Такие инструменты часто называют анонимайзерами, что в общем верно передаёт суть их принципа действия. Практически все популярные способы обхода блокировок сводятся к тому, чтобы запросить и получить информацию с заблокированного сайта через компьютер-посредник, работающий за пределами Российской Федерации, и сделать это незаметно для интернет-провайдера. Для этого данные, которыми обмениваются пользователь и посредник, шифруются. Сам заблокированный сайт пользователя не видит, он общается только с посредником (отсюда и «анонимайзинг», то есть обезличивание). Так или примерно так работают обходы блокировок с помощью «прокси», VPN, TOR и пр.

Схема эта не без побочных эффектов (в частности, не рекомендуется пересылать так пароли и вообще любую конфиденциальную информацию, ведь посредник может её прочесть), но как обходной путь весьма эффективна. Потому что даже если провайдер узнает, что какой-то компьютер используется в качестве посредника для доступа к противоправной информации, поделать он с этим ничего не сможет: согласно закону, блокируются только сами источники информации, а не посредники.

Такой ситуация оставалась на протяжении пяти лет и за это время стало очевидно, что пока существуют пути обхода, блокировки не смогут решить задачу, ради которой создавались. Вот так и родилась мысль «сделать следующий выстрел» — накрыв не только тех, кто противоправную информацию распространяет, но и тех, кто помогает получить к ней доступ в обход решения суда или государственных органов.

Для этого и были приняты поправки об анонимайзерах. Понятно, что запретить использование прокси-серверов, VPN, TOR и прочих подобных инструментов вовсе нельзя, потому что у них масса легальных применений. Однако если после принятия закона (а он будет принят, в этом теперь нет сомнений) обнаружится, что какой-то узел-посредник помогает обращаться к заблокированным ресурсам, его владельцу будет направлено требование доступ перекрыть — если же он его не исполнит, то уже сам посредник попадёт в реестр блокируемых адресов.

Первый вопрос, ответ на который хочется услышать после такого: сможет ли Роскомнадзор узнать, что тот или иной интернет-посредник используется для обхода блокировок? Полагаю, что сможет: пусть не всегда и не напрямую, но способы установить это существуют. Таким образом новый закон, конечно, окажет заметное влияние на российский интернет: будут заблокированы целые серии адресов иностранных компаний, предоставляющих услуги прокси-серверов и VPN, нарушена работа сети TOR, перестанут работать многие соответствующие браузерные расширения. Это ударит и по законопослушным пользователям, которые не смогут воспользоваться заблокированными инструментами тоже.

Однако на самом деле более важный вопрос: что произойдёт после того, как блокировки анонимайзеров станут привычным явлением? Рискну нарисовать следующий сценарий. Спустя год-два станет ясно, что борьба с анонимайзерами не приносит ожидаемого эффекта: будут придуманы новые механизмы обмена информацией, отыщутся новые лазейки — а надзорные органы обречены в такой ситуации оставаться в роли вечного догоняющего.

И тогда сторонники закона 149-ФЗ неизбежно придут к мысли нанести следующий и финальный удар — на сей раз уже по простым пользователям интернета, которые обходят блокировки. Собственно такая мысль зреет уже давно: если, зная, что доступ к сайту X ограничен по требованию закона, гражданин всё-таки пытается доступ получить, он сам заслуживает наказания. Поэтому следующий набор поправок будет направлен уже против пользователей.

Правда, воплотить это практически окажется уже не так просто, как блокировать сайты или даже анонимайзеры. Проблема в том, что мы до сих пор пользуемся интернетом не предъявляя паспортов. Однако способы выяснить, кто в конкретный момент работал с конкретного компьютера или смартфона, уже имеются.

Например, подключаясь к Wi-Fi в общественном месте, россияне обязаны предварительно зарегистрировать свой телефонный номер. А запуская браузер Chrome, мы автоматически заходим в личный аккаунт Google. И так далее, и так далее. Поэтому в большинстве случаев установить личность пользователя возможно, пусть для этого Роскомнадзору и придётся заручиться поддержкой полиции. На случай же ошибки гражданину, конечно, предоставлено право защиты в суде.

Не самый весёлый сценарий, верно? Мы ужасаемся, слыша, как подобное происходит в Пакистане, Китае, Северной Корее — но и сами теперь направляемся туда же. И пусть казнить за блоги у нас не станут, штрафы и даже ограничение свободы представляются вполне вероятными. К счастью, пока ещё есть возможность этого сценария избежать: необходимо донести до простых россиян смысл происходящего, объяснив угрозу, которая таится в попытках подчинить интернет государственному контролю.

Контролировать глобальную компьютерную сеть на 100 процентов, увы, невозможно. Чтобы пресечь распространение противоправных материалов в цифровую эпоху, нужны другие методы. Возможно, не имеющие к технике отношения вовсе.

P.S. Использованы графические работы Eric Constantineau, Tangi Bertin, Zola Zhou.

Если вам понравилась статья - порекомендуйте ее своим друзьям, знакомым или коллегам, имеющим отношение к муниципальной или государственной службе. Нам кажется, что им это будет и полезно, и приятно. При перепечатке материалов обязательна ссылка на первоисточник.

gosvopros.ru


Смотрите также