Что значит запрет анонимайзеров и VPN для рядового пользователя? Правда ли, что в России запретили VPN и анонимайзеры

02.05.2021 Программы

Депутаты Госдумы Российской Федерации проголосовали за законы о регулировании работы мессенджеров и о запрете средств обхода блокировок сайтов.

Данные законы опубликованы на сайте Автоматизированной системы обеспечения законодательной деятельности Госдумы России .

VPN и анонимайзеры

Сервисы также обязали обеспечивать возможность передачи электронных сообщений по инициативе госорганов в соответствии с законодательством России.

Глава профильного комитета Госдумы по информационной политике Леонид Левин прокомментировал информацию о возможном запрете, согласно данному закону, доступа к мессенджерам для отдельных пользователей.

«Вводящееся регулирование предусматривает санкции только в отношении операторов мессенджеров в случае, если они содействуют нарушению закона. Никаких штрафов или прямых запретов в отношении пользователей не планируется», — сказал он.

Согласно новому закону, сведения об абонентском номере пользователей мессенджера могут передаваться третьим лицам только с согласия первых. Закон также устанавливает обязанности мессенджера идентифицировать пользователей по абонентскому номеру оператора на основании договора с оператором. Кроме того, в законе прописывается, что мессенджеры, принадлежащие зарегистрированным в России юрлицам или гражданам России, вправе идентифицировать по их абонентскому номеру.

В документе отмечается, что в случае невыполнения мессенджерами требований относительно ограничений рассылки сообщений с информацией, которая нарушает требования законодательства России, предусматривается возможность ограничения доступа к мессенджеру в стране.

Под действие закона потенциально попадают все прокси- и VPN-сервисы, а также анонимные сети Tor, I2P и Freenet. Их владельцам предлагается ограничить доступ к сайтам, входящим в реестр запрещенных сайтов Роскомнадзора.

Заниматься отслеживанием анонимайзеров, Tor и VPN-сервисов, предоставляющих доступ к заблокированным в России сайтам, будут сотрудники ФСБ и МВД.

Документ также запрещает операторам поисковых систем выдавать ссылки на заблокированные в России ресурсы. (Непонятно, как с этим должен справится Яндекса. И Гуглу тоже запретят?)

В законе о защите информации появились изменения. Их приняли, чтобы ограничить доступ на запрещенные сайты. Положения, которые касаются обхода блокировок, вступят в силу 1 ноября 2017 года.

Рассказываем, кого это коснется и что теперь будет.

Основное

Сами анонимайзеры и VPN не запретили. Сайты и сервисы для шифрования трафика могут и дальше работать в России. Провайдеры VPN должны будут уважать российские блокировки. Зайти на запрещенные сайты через VPN будет нельзя. При этом пользоваться VPN для законных дел можно.

Пользователям по новому закону ничего не грозит. Пользуйтесь чем захотите и заходите куда хотите. Ответственность - на сайтах, провайдерах и Роскомнадзоре. На VPN для корпоративных целей закон не распространяется.

Зачем нужен этот закон?

Есть сервисы, которые продают анонимайзеры компаниям. Например, для доступа к удаленному серверу. Это нужно для безопасности. Такие сайты и сервисы работают по договору. Чтобы получить доступ, компания должна передать свои данные и оформить всё официально.

Этим сайтам, разработчикам и их клиентам ничего не грозит. На них новые поправки вообще не распространяются.

Формально условие такие:

  • круг пользователей должен быть заранее определен;
  • анонимайзеры используются для текущей работы.

Если какой-то дата-центр продает услугу для шифрования трафика корпоративным клиентам, его никто не попросит подключаться к реестру Роскомнадзора и блокировать запрещенные сайты. А даже если и попросят по ошибке, достаточно всё объяснить и можно не обращать внимания на поправки.

Если используете VPN для работы, поищите такого провайдера, который всё правильно оформит и внезапно не попадет под горячую руку Роскомнадзора.

Я продаю рекламу и размещаю чужие статьи. Меня этот закон тоже касается?

Этот закон касается всех, кто помогает обходить блокировки. В поправках перечислены не только сервисы, но и сайты и даже страницы в интернете. Кто именно получит уведомление, решит Роскомнадзор.

Из закона понятно, что подключения к реестру будут требовать от владельцев сайтов. Если на вашем сайте есть инструмент, с помощью которого посетитель может попасть в онлайн-казино, или написано, как это сделать, вас касаются эти поправки.

Кстати, за запрещенную рекламу есть и другие санкции. Например штраф по статье 14.3 КоАП - до 2500 рублей для физических лиц и до 500 тысяч для компаний.

Фильтруйте контент и рекламодателей, чтобы не отвечать за чужие нарушения. Роскомнадзор спросит с вас. Еще до ноября сайт могут заблокировать по новому приказу.

В приказе написано, что в реестр внесут только сайты, которые позволяют получить доступ к азартным играм, а не любой VPN-сервис. Если я не нарушаю закон, мне ничего не запретят?

Очень даже запретят. Нет таких критериев, чтобы можно было сегментировать назначение VPN. Каналы для шифрования трафика используют в разных целях. Кто-то для работы на маркетплейсе или чтобы сидеть в соцсетях, ничего не нарушая. А кто-то подключается через VPN, чтобы играть в казино - это нарушение.

ФНС может принять решение о блокировке сайта с такими услугами, даже если там просто информация о вариантах обхода блокировок онлайн-казино и лотерей. И тем более если там можно скачать какую-то программу или подключить сервис, чтобы зайти на запрещенный сайт.

Это значит, что под угрозой любой сайт про доступ к VPN, даже если вы не собираетесь ничего нарушать. Если сейчас он работает, то через неделю может уже не работать.

Мне нужен VPN для работы, а не для игр. Что делать, чтобы не пострадать от блокировок?

Никто не знает, каким конкретно сайтам грозит блокировка в ближайшее время. Если буквально понимать формулировки приказа, то в реестр могут внести даже информационные сайты.

Если вы используете VPN для работы или защиты от хакеров и не играете в азартные игры в интернете, ищите разные законные варианты для доступа к анонимайзерам на всякий случай. Или подумайте, как работать без VPN.

Не надейтесь, что пронесет, как с «Телеграмом». Этот приказ подписали руководители четырех ведомств, и теперь они будут обязаны его исполнять.

Я обычный пользователь. Иногда использую VPN, но запрещенные сайты не посещаю. Мне что-то грозит?

Вам ничего не грозит. Вы можете сколько угодно использовать анонимайзеры для работы, сайтов знакомств или компьютерных игр и посещать любые сайты, которые находятся в открытом доступе.

Если привычный вам VPN-сервис внезапно перестанет работать, значит, он не захотел соблюдать закон и помогал обходить блокировки. Найдете другой - их много.

Если внезапно окажется, что сайт заблокирован по решению Роскомнадзора или работа встала из-за того, что не работает мессенджер или VPN, можно потерять деньги или даже весь бизнес.

По решению налоговой сайт заблокируют в течение суток. Лучше знать о правилах работы, чтобы случайно не нарушить закон или не пострадать от него.

Илья Шарапов, руководитель аналитического подразделения по информационной безопасности ООО «ТСС» , рассказывает, что изменится после вступления в силу закона и почему это не остановит опытных интернет-пользователей.

В интернете бурно обсуждают о том, что президент России Владимир Путин подписал пакет поправок о запрещении использования анонимайзеров, в том числе VPN-сервисов, позволяющих получить доступ к заблокированным на территории России ресурсам.


Эта тема касается меня напрямую: компания ТСС специализируется на производстве VPN-построителей, в портфеле фирмы – криптомаршрутизаторы Diamond VPN/FW, объединяющий в одном устройстве высокопроизводительный межсетевой экран, систему обнаружения вторжений и модуль VPN-построителя.


При этом документ вызывает куда больше вопросов, чем дает ответов, ведь, как известно, строгость законов компенсируется их неисполнением.

Как теперь по закону

Согласно новым правилам, VPN-сервисы должны будут блокировать доступ к запрещенным на территории РФ сайтам, провайдеры или хостинги – ограничивать доступ к ресурсам, предоставляющим услуги VPN, операторы поисковых систем – ограничивать выдачу ссылок на запрещенные ресурсы. Федеральный орган исполнительной власти (Роскомнадзор) осуществляет создание и эксплуатацию федеральной государственной информационной системы, содержаний перечень информресурсов, доступ к которым запрещен (проще говоря – вести и обновлять реестр).

При этом в документе оговаривается, что государственные органы закон не затрагивает («положения не распространяются на операторов государственных информационных систем, государственные органы и органы местного самоуправления, а также на случаи использования программно-аппаратных средств доступа к информационным ресурсам, доступ к которым ограничен, при условии, что круг пользователей таких программно-аппаратных систем их владельцами заранее определен и использование таких ПАС осуществляется в технологических целях обеспечения деятельности лица, осуществляющего их использование»).

А что на самом деле?

На сегодняшний день существует огромное количество открытых ресурсов и расширений для браузеров (VPN, прокси-сервисы), который позволяют едва ли не в один клик получить доступ к любому заблокированному ресурсу. Согласно закону, владельцы подобных сервисов должны будут присоединиться к общему реестру и блокировать доступ к ресурсам.

В случае если ресурс позволяет попасть на заблокированный сайт, владельцы должны самостоятельно ограничить доступ пользователей. В случае отказа, IP или доменное имя ресурса, дающее такую возможность, так же вносится в список заблокированных.

  1. Возникает первый вопрос: как это решение реализуют Google или Opera? В Google Play представлено огромное количество расширений для . По всей видимости, Роскомнадзору придется добиваться исключения этих приложений из Google Play, но пойдет ли на этот шаг американская корпорация?
  2. Другой, куда более сложный и запутанный вопрос – что делать с Opera, где подобная опция стоит по умолчанию? Еще пять лет назад представить, что Opera исключит эту функцию из браузера, казалось маловероятным. Но в 2016 году компания была продана консорциуму китайских инвесторов. Пекин, как известно, крайне консервативен в интернет-вопросах, поэтому можно ожидать успешного разрешения вопроса с российскими властями.

Пожалуй, принятие закона никак не остановит продвинутых пользователей сети. Если воспользоваться одним из сервисов VPN за пределами нашей страны и пускать весь трафик к заблокированным ресурсам через защищенное соединение, то все ресурсы окажутся доступными. Отследить такое соединение невозможно, так как оно может идти на произвольный IP адрес и произвольный порт. При этом внутри соединения весь трафик шифруется, а скорости, доступные сегодня пользователям, позволяют совершенно спокойно серфить в интернете, смотреть видео, использовать социальные сети. Пользователь может пойти еще дальше и настроить свой зарубежный сервер, причем по весьма бюджетной цене.


Однако этим перечень возможностей не ограничивается. Все говорят про запрет VPN, но немногие вспоминают про возможности SSH (Secure Shell) – сетевой протокол прикладного уровня, позволяющий производить удаленное управление операционной системой и туннелирование TCP-соединений.

В обоих случаях необходимо настроить сервер, находящийся за пределами России, и организовать защищенное соединение, пропуская через него трафик. По всей видимости, спрос на аналогичные решения вырастет. Тут впору вспомнить поговорку: «Закон – что паутина: шмель проскочит, муха увязнет».

Еще один вопрос – как заставить поисковики ограничивать выдачу данных?

Одно дело российский « » и , имеющая представительство в России. А как поступят поисковая система с открытым исходным кодом DuckDuckGo, серверы которой находятся в США, YaCy, объединяющая автономные узлы, исключающие цензуру, и не имеющая компании-владельца, благодаря чему результаты полностью независимы от чьих-либо предпочтений (особенно – рекламодателей), или, наконец, not Evil – система, осуществляющая поиск по анонимной сети Tor?


not Evil, позиционирующая себя как «антигугл», не единственный поисковик в своем роде – можно вспомнить LOOK (поиск по умолчанию в Tor-браузере, доступен из обычного интернета) или TORCH (один из самых старых поисковиков в Tor-сети). Такие системы ищут данные там, куда «Яндекс» и Google вход заказан по определению.

В сухом остатке...

Один из главных аргументов в пользу принятия закона о запрете анонимайзеров, которым часто оперируют СМИ и власти, - борьба с терроризмом и его финансированием, отмыванием денег и теневым бизнесом.

Но будем откровенны: настоящие преступники не используют единичное решение в своей «работе». При подключении к интернету они стараются выстроить 5-6 VPN-каналов, попутно могут прибегать к Tor, размещая его на зарубежных серверах или отдельном компьютере, не использующим больше никаких других браузеров.


Пожалуй, единственный реальный способ полностью ограничить доступ к запрещенным ресурсам – пойти по китайскому пути. Для полной блокировки необходимо либо внедрить корневой сертификат, либо на границе России настроить блокировку шифрованного трафика у всех провайдеров.

Чего ждать от ограничений, которые Госдума приняла в спешке перед окончанием весенней сессии.

В закладки

Фото Engadget

Перед тем, как уйти на летние каникулы, Госдума приняла в третьем и окончательном чтении два резонансных закона - об в мессенджерах, а также о VPN-сервисов и анонимайзеров для обхода блокировок.

Законы ещё должен одобрить Совет Федерации и подписать президент России, однако зачастую это становится формальностью. TJ напоминает, в чём заключаются новые ограничения и как они будут работать.

Закон о VPN

Суть: Для того, чтобы обойти блокировки сайтов из реестра запрещённых на территории России, нельзя будет использовать зарубежные серверы с помощью VPN-сетей, анонимайзеров и прокси. Сервисы запрещать не планируют, корпоративные VPN под закон не попадают.

Ограничения налагаются на «Яндекс», Google и другие поисковики, которые по запросу Роскомнадзора обяжутся убирать ссылки на запрещённые ресурсы. В противном случае им грозит штраф до 700 тысяч рублей. К тому же закон упраздняет реестр блогеров, который признали неэффективным.

Механизм: За тем, как закон исполняется, будут следить ФСБ и МВД. Владельцы сервисов смогут получить доступ к «чёрному списку» сайтов. Если через какой-то из сервисов станет возможным зайти на запрещённый в России сайт, хостинг-провайдера (которого определит Роскомнадзор) обяжут раскрыть данные владельцев. Им направят уведомление, ответить на которое необходимо в следующие 30 дней. Если требования не исполнят, сервис можно будет заблокировать. Требования такие: либо ограничить доступ к своему ресурсу для жителей России, либо заблокировать для них запрещённый сайт.

Белые пятна: Закон разрешает использовать VPN в коммерческих целях, но для экспертов осталось непонятным, как именно отделять такой сценарий от использования сервисов для личных задач. Также не ясно , будут ли реагировать на требования ФСБ и МВД зарубежные хостинг-провайдеры и иностранные сервисы. Некоторые сервисы вроде Hidemy после блокировки адрес и включили переадресацию, что фактически только усложнило доступ. Вариант, при котором провайдеров обяжут устанавливать систему DPI, которая способна фильтровать трафик, представляется слишком затратным.

Закон об анонимности в мессенджерах

Суть: Мессенджеры должны идентифицировать всех своих пользователей по номеру телефона. По требованию властей владельцы мессенджеров должны как делать массовые рассылки, так и в течение суток ограничивать их. В первом случае говорится о сообщениях от госорганов, во втором - о спаме и запрещённой в России информации.

Механизм: Закон затрагивает не все мессенджеры, а только те, которые включены в реестр организаторов распространения информации (ОРИ). К примеру, там нет WhatsApp или Viber, но есть Telegram и «Агент Mail.ru». Даже опустив историю с Telegram, мессенджеры зачастую входили в список под давлением и после блокировки, как было с и Imo .

Владелец мессенджера должен заключить соглашение с оператором связи. Как предполагается, в сервисе нужно будет указать номер своего мобильного телефона и подтвердить его. Это позволит установить личность пользователя. Если руководство мессенджера не исполнит требования, его можно будет оштрафовать (на сумму до миллиона рублей) и заблокировать.

Белые пятна: Не все абоненты покупают SIM-карту в официальном порядке, что автоматически затрудняет установку их личности в мессенджере. При этом 21 июля Госдума ужесточила контроль за их продажей, запретив операторам оказывать услуги тем абонентам, чьи реальные данные не соответствуют данным из договора.

Список тех случаев, когда мессенджеры обяжут прекратить ту или иную рассылку, должно определить правительство. В законе форматы или шаблоны не указываются. Что именно укажет в этом списке правительство – неизвестно, хотя авторы закона уверяют, что речь не идёт об информации на политические темы.

Сложно сказать, как будет работать поправка о том, чтобы «не допускать передачу сообщений пользователям сервиса». Один из авторов законопроекта , что имеется в виду судебный запрет определённым пользователям пользоваться мессенджером. Другой соавтор документа указал , что речь идёт не о блокировке пользователей, а о требовании от мессенджеров «пресекать распространение незаконной информации» (например, о наркотиках, террористах, оружии, порно или «группах смерти»). Если верить этой версии, мессенджеры должны сами решать, как запрещать такую информацию.