Zakon koji zabranjuje anonimizatore i VPN-ove: što učiniti i kako zaobići zabranu. Što zabrana anonimizatora i VPN-a znači za prosječnog korisnika?

02.05.2021 Vijesti

Zastupnici Maxim Kudryavtsev (Ujedinjena Rusija), Nikolai Ryzhak (Pravedna Rusija), Alexander Yushchenko (Komunistička partija Ruske Federacije) predstavili su Državnoj dumi prijedlog zakona kojim se predlaže zabrana korištenja bilo kakvih posebnih sredstava i usluga na teritoriju Ruska Federacija koji se može koristiti za zaobilaženje blokiranja.

Dokumentom se predlaže zabrana korištenja “informacijskih i telekomunikacijskih mreža, informacijski sustavi i računalne programe kojima se može pristupiti izvori informacija, uključujući web-mjesta ili stranice web-mjesta na internetu, čiji je pristup ograničen na teritoriju Ruske Federacije.”

Osim toga, autori inicijative predlažu izmjenu Zakonika o upravnim prekršajima, prema kojem će operateri tražilica biti kažnjeni za neispunjavanje obveze pristupa informacijskom sustavu Roskomnadzor i prestanak izdavanja poveznica koje on sadrži. To “podrazumijeva izricanje administrativne novčane kazne građanima u iznosu od pet tisuća rubalja; za dužnosnike - pedeset tisuća rubalja; na pravne osobe- od petsto tisuća do sedamsto tisuća rubalja.

Također predlažu novčano kažnjavanje vlasnika “informacijskih i telekomunikacijskih mreža, informacijskih sustava ili programa za elektronička računala koji se mogu koristiti na području Ruska Federacija za zaobilaženje ograničenja pristupa, ili vlasnika informacijskog izvora, uključujući stranicu na internetu, putem koje je omogućen pristup takvim informacijskim i telekomunikacijskim mrežama, informacijskim sustavima ili programima za elektronička računala.”

Zapravo, to znači da će vlasnici VPN-ova i bilo kojeg drugog načina tuneliranja i proxy prometa biti kažnjeni. Kazna za njih “podrazumijeva izricanje administrativne novčane kazne građanima u iznosu od deset tisuća do trideset tisuća rubalja; za pravne osobe - od pedeset tisuća do tri stotine tisuća rubalja." Ili, u slučaju ponovljenog počinjenja upravnog prekršaja, „izricanje administrativne novčane kazne građanima u iznosu od trideset tisuća do pedeset tisuća rubalja; za pravne osobe - od tristo tisuća do petsto tisuća rubalja ili administrativna obustava aktivnosti na razdoblje do trideset dana.”

U obrazloženju autori prijedloga zakona pišu da je “praksa koja se razvila od 2012. pokazala nedovoljnu učinkovitost blokiranja” te da na internetu još uvijek možete pronaći poveznice na blokirane resurse u rezultatima tražilice, a možete koristiti i tehnologije koje vam omogućuju pristup blokiranim informacijskim resursima:

“Tehnologije za usmjeravanje prometa ruskih internetskih korisnika preko stranih poslužitelja, anonimnih proxy poslužitelja, virtualnih privatnih mreža su legalne, postoji širok raspon mogućnosti za njihovo zakonito korištenje, ali te se tehnologije koriste za dobivanje pristupa informacijskim resursima, pristupu koja je zakonski ograničena” .

Tvorci prijedloga zakona predlažu da se vlasnicima relevantnih mreža i programa omogući pristup informacijskom resursu Roskomnadzora koji sadrži informacije o resursima kojima je pristup u Rusiji ograničen. Ako Roskomnadzorovi zahtjevi za zabranom ne budu ispunjeni u roku od 30 dana, predlaže se ograničiti pristup informacijskim resursima koji pružaju mogućnost "zaobilaženja blokiranja".

Savjetnik ruskog predsjednika za pitanja razvoja interneta German Klimenko već je izrazio svoje mišljenje o ovoj inicijativi. U razgovoru s novinarima Lenta.ru pojasnio je da prijedlog zakona koji je podnesen Državnoj dumi ne podrazumijeva potpunu zabranu VPN usluga i anonimizatora kao što je Tor.

"Dobro je pitanje hoće li ovaj zakon biti učinkovit, budući da se većina službi koje pružaju takve usluge nalazi izvan Rusije", istaknuo je Klimenko.

Povjerenik za zaštitu prava poduzetnika na internetu Dmitry Marinichev u razgovoru za RBC nazvao je prijedlog zakona o zabrani tehnologija za gledanje blokiranih stranica "ludilom".

“Sve se ovo kosi sa zdravim razumom. Prijedlog zakona govori o tehnologijama koje vam omogućuju zaobilaženje blokiranja. Prije svega, to su VPN-ovi i anonimizatori. Kako će odvojiti VPN koji se koristi u komercijalne svrhe od VPN-a koji se koristi za zaobilaženje blokada? To je nemoguće utvrditi”, rekao je Mariničev.

Zanimljiv komentar o tome što se događa objavio je i Sarkis Darbinyan, odvjetnik, voditelj Centra za zaštitu digitalnih prava i vodeći odvjetnik Roskomsvobode:

“Nedavno je mnogo loših zakona koji se tiču ​​regulacije interneta uvedeno i usvojeno u Državnoj dumi, ali ovaj je jedan od najgorih. Dobro se uklapa u trend nepismenog pritiska na mrežu i kršenja digitalnih ljudskih prava. Ali ovoga puta noge mu rastu ne od specijalnih službi i regulatora, već od medijskih lobista, MKS-a i Rostelecoma, koji također nisu skloni pratiti vladine agencije u praćenju korisnika i cenzuri sadržaja.

Autori prijedloga zakona u biti predlažu da se tražilicama, kao i teleoperatorima, dodijeli dodatna odgovornost za svakodnevno istovar domena koje je potrebno ukloniti s Rezultati pretraživanja, i blokirati tehničke usluge (na primjer, one opisane na openrunet.org) ako ne pružaju ograničenje pristupa stranicama uključenim u brojne registre Roskomnadzora. Ako se zakon usvoji, alati poput VPN-a i TOR-a bit će potpuno blokirani na razini operatera, jer je očito da administratori servisa neće ništa filtrirati.

Zakonodavna inicijativa je apsolutno neodrživa. Iskustvo azijskih zemalja s represivnim političkim režimima pokazuje da čak i blokiranje stranica s distribucijama neće u potpunosti ograničiti korisnički pristup VPN uslugama, TOR izlaznim čvorovima u različitim dijelovima svijeta i drugim načinima proxyja prometa.

Inicijativa izgleda posebno smiješno na svjetlu najnovije vijesti, da su zbog ranjivosti sustava za blokiranje i radnji Roskomnadzora korisnici masovno bili lišeni pristupa potpuno legalnim stranicama. Da ti alati ne postoje, nejasno je kako bi korisnici uopće ostvarivali svoja prava na pristup informacijama. Kada Ustav ne štiti, oni priskaču u pomoć softver. Sada nas i u tome žele ograničiti.”

Što očekivati ​​od ograničenja koja je Državna duma usvojila u žurbi prije kraja proljetnog zasjedanja.

Na oznake

Fotografija Engadget

Prije odlaska na ljetne praznike, Državna duma usvojila je u trećem i posljednjem čitanju dva zakona visokog profila - o instant messengerima, kao io VPN uslugama i anonimizatorima za zaobilaženje blokiranja.

Zakone i dalje mora odobriti Vijeće Federacije i potpisati predsjednik Rusije, ali to često postaje formalnost. TJ nas podsjeća koja su nova ograničenja i kako će funkcionirati.

Zakon o VPN-u

Suština: Kako bi se zaobišlo blokiranje stranica iz registra zabranjenih stranica u Rusiji, neće biti moguće koristiti strane poslužitelje pomoću VPN mreža, anonimizatora i proxyja. Nema planova za zabranu usluga; korporativni VPN-ovi nisu obuhvaćeni zakonom.

Ograničenja su nametnuta Yandexu, Googleu i drugim tražilicama, koje će se na zahtjev Roskomnadzora obvezati ukloniti veze na zabranjene resurse. U protivnom prijeti im kazna do 700 tisuća rubalja. Osim toga, zakon ukida registar blogera za koji je utvrđeno da nije učinkovit.

Mehanizam: FSB i Ministarstvo unutarnjih poslova pratit će provedbu zakona. Vlasnici usluga moći će pristupiti "crnoj listi" stranica. Ako putem jedne od usluga postane moguće pristupiti stranici koja je zabranjena u Rusiji, davatelj usluga hostinga (što će odrediti Roskomnadzor) bit će dužan otkriti podatke o vlasnicima. Poslat će im se obavijest na koju moraju odgovoriti u roku od sljedećih 30 dana. Ako zahtjevi nisu ispunjeni, usluga se može blokirati. Zahtjevi su sljedeći: ili ograničite pristup svom resursu za stanovnike Rusije ili blokirajte zabranjeno mjesto za njih.

Bijele mrlje: Zakon dopušta korištenje VPN-a u komercijalne svrhe, no stručnjacima ostaje nejasno kako točno odvojiti takav scenarij od korištenja servisa u osobne svrhe. Također nije jasno hoće li strani pružatelji usluga hostinga i strani servisi odgovoriti na zahtjeve FSB-a i Ministarstva unutarnjih poslova. Neki servisi poput Hidemyja su nakon blokiranja adrese uključili preusmjeravanje, što je zapravo samo zakompliciralo pristup. Opcija u kojoj su pružatelji obavezni instalirati DPI sustav koji je sposoban filtrirati promet čini se preskupom.

Zakon o anonimnosti u instant messengerima

Suština: Messengeri moraju identificirati sve svoje korisnike telefonskim brojem. Na zahtjev vlasti, vlasnici instant messengera moraju slati masovne pošte i ograničiti ih u roku od 24 sata. Prvi slučaj odnosi se na poruke državnih agencija, drugi se odnosi na spam i informacije zabranjene u Rusiji.

Mehanizam: Zakon ne utječe na sve glasnike, već samo na one koji su upisani u registar organizatora širenja informacija (ORI). Na primjer, ne postoji WhatsApp ili Viber, ali postoje Telegram i Mail.ru Agent. Čak i ako izostavimo priču s Telegramom, glasnici su često bili uvršteni na listu pod pritiskom i nakon blokade, kao što je bio slučaj s Imom.

Vlasnik glasnika mora sklopiti ugovor s telekom operaterom. Kao što se i očekivalo, u usluzi ćete morati navesti svoj broj mobitel i potvrdite ga. Time će se utvrditi identitet korisnika. Ako uprava glasnika ne poštuje zahtjeve, može biti kažnjena (do milijun rubalja) i blokirana.

Bijele mrlje: Ne kupuju svi pretplatnici službeno SIM karticu, što automatski otežava utvrđivanje njihovog identiteta u messengeru. Istodobno je 21. srpnja Državna duma pooštrila kontrolu nad njihovom prodajom, zabranjujući operaterima pružanje usluga onim pretplatnicima čiji stvarni podaci ne odgovaraju podacima iz ugovora.

Vlada mora odrediti popis slučajeva u kojima će instant messengeri morati prestati slati poruke. Zakon ne određuje formate ili predloške. Što će Vlada točno uvrstiti u ovaj popis nije poznato, iako autori zakona uvjeravaju da nije riječ o informacijama političke tematike.

Teško je reći kako će funkcionirati amandman o “spriječavanju prijenosa poruka korisnicima usluge”. Jedan od autora prijedloga zakona poziva se na sudsku zabranu korištenja Messengera određenim korisnicima. Drugi koautor dokumenta istaknuo je da se ne radi o blokiranju korisnika, već o zahtjevu od instant messengera da "zaustave širenje ilegalnih informacija" (na primjer, o drogama, teroristima, oružju, pornografiji ili "skupinama smrti"). Ako je vjerovati ovoj verziji, glasnici moraju sami odlučiti kako zabraniti takve informacije.

Korištenje sredstava u Rusiji za zaobilaženje blokada za pristup zabranjenim stranicama bit će procesuirano zakonom od 1. studenog. O tome što su VPN-ovi i anonimizatori i što prijeti onima koji se odluče pretvarati da nisu čuli za novi zakon raspravljamo u rubrici “Pitanja i odgovori”.

Što su anonimizatori?

Anonimizatori su posebne stranice (proxy poslužitelji) koje djeluju kao posrednici između vas i resursa koji želite posjetiti. Ali u isto vrijeme, oni neće moći pratiti vašu stvarnu IP adresu na stranici, budući da ih posjećujete u ime IP adrese web proxyja. Anonimizator ima uži opseg od VPN-a, ali su im načela rada slična.

Što je VPN?

VPN je virtualna privatna mreža, jednostavnim riječima, tehnologija je koja omogućuje sigurnu komunikaciju logička mreža preko privatnog ili javnog ako imate brzi internet. Štoviše, sve informacije koje se interno prenose pouzdano su zaštićene algoritmima šifriranja koji tvore sigurne tunele. Za razliku od obične mreže, VPN veza čini prenesene informacije nedostupnima izvana i štiti ih od nezakonite uporabe.

Dakle, sada ne možete koristiti VPN usluge i anonimizatore?

Savezni zakon br. 276 "O izmjenama i dopunama Zakona o informacijama, informacijska tehnologija i o zaštiti podataka" ne zabranjuje korištenje VPN usluga i anonimizatora. Stvar je samo u tome da uz njihovu pomoć više neće biti moguće posjećivati ​​zabranjena mjesta.

Vlasnicima informacijskih i telekomunikacijskih mreža i informacijskih resursa putem kojih je omogućen pristup stranicama zabranjenim u Rusiji zabranjeno je pružati mogućnosti za njihovo pregledavanje. Prikaz poveznica na blokirane internetske resurse u tražilicama sada je također protuzakonit; prije svega, zabrana se odnosi na resurse s pornografskim i ekstremističkim sadržajem.

Stoga Rusija namjerava koristiti zakon za borbu protiv širenja ekstremističkih materijala i drugih zabranjenih informacija.

Tko će to pratiti i kako?

Kontrola je povjerena Roskomnadzoru. Odbor će stvoriti i održavati federalni državni informacijski sustav (FSIS), koji će sadržavati crnu listu zabranjenih izvora. U isto vrijeme, FSB i Ministarstvo unutarnjih poslova imat će ovlasti pronaći usluge koje pomažu u dobivanju pristupa stranicama blokiranim u Rusiji.

Kada kontaktiraju agencije za provođenje zakona, Roskomnadzor će identificirati davatelja koji dopušta korištenje anonimizatora. Obavijest će mu biti poslana na u elektroničkom obliku o potrebi pružanja podataka koji će identificirati vlasnika anonimizatora. Provajder će imati tri dana da dostavi relevantne informacije, javlja TASS.

Nakon toga, Roskomnadzor će anonimizatoru poslati zahtjev za povezivanje s FSIS-om. Resurs će se morati pridružiti sustavu za 30 dana. Internetske tražilice koje rade u Rusiji također će se morati povezati na FSIS na zahtjev ministarstva.

Nakon ispunjavanja prvog zahtjeva, anonimizatori dobivaju samo tri dana da osiguraju poštivanje zabrane pružanja mogućnosti korištenja programa i drugih tehničkih sredstava u Rusiji za pristup zabranjenim stranicama, a tražilicama se daje mogućnost da prestanu izdavati poveznice na ih. U slučaju odbijanja takve će usluge biti blokirane.

Može li moj kućni internet biti blokiran ako tražim blokiranu stranicu?

Ne. Zakon koji stupa na snagu 1. studenog 2017. ne sadrži razloge za blokadu kućni internet prilikom traženja zabranjenih stranica.

Odredbe novog zakona neće se primjenjivati ​​na operatere državnih informacijskih sustava, državne agencije i jedinice lokalne samouprave, kao ni na slučajeve korištenja anonimizatora, pod uvjetom da je krug njihovih korisnika unaprijed određen od strane vlasnika i da se koriste za “ tehnološke svrhe za potporu aktivnostima osobe koja provodi uporabu.”

Zakon ne nameće dodatne zabrane, budući da govorimo o stranicama koje su već blokirane u Rusiji.

Ilja Šarapov, voditelj analitičkog odjela za sigurnost informacija TSS LLC govori što će se promijeniti nakon što zakon stupi na snagu i zašto to neće zaustaviti iskusne korisnike interneta.

Na internetu se vodi žestoka rasprava o tome da je ruski predsjednik Vladimir Putin potpisao paket amandmana koji zabranjuju korištenje anonimizatora, uključujući VPN usluge koje omogućuju pristup resursima blokiranim u Rusiji.


Ova me se tema izravno tiče: tvrtka TCC specijalizirana je za proizvodnju VPN buildera; portfelj tvrtke uključuje Diamond VPN/FW kripto usmjerivače, koji kombiniraju vatrozid visokih performansi, sustav za otkrivanje upada i modul VPN buildera u jednom uređaju.


Pritom, dokument postavlja mnogo više pitanja nego što daje odgovora, jer, kao što je poznato, strogost zakona kompenzira se njihovim nepoštivanjem.

Kao što je sada zakon

Prema novim pravilima, VPN usluge morat će blokirati pristup stranicama koje su zabranjene u Ruskoj Federaciji, pružatelji usluga ili davatelji usluga hostinga morat će ograničiti pristup resursima koji pružaju VPN usluge, a operateri tražilica morat će ograničiti izdavanje poveznica na zabranjene resursi. Savezno tijelo Izvršna vlast (Roskomnadzor) stvara i upravlja saveznim državnim informacijskim sustavom koji sadrži popis informacijskih izvora kojima je pristup zabranjen (drugim riječima, održava i ažurira registar).

Istovremeno, dokument propisuje da zakon ne utječe na državna tijela („odredbe se ne odnose na operatore državnih informacijskih sustava, državna tijela i jedinice lokalne samouprave, kao ni na slučajeve korištenja softvera i hardvera za pristup informacijskim izvorima. , kojima je pristup ograničen, pod uvjetom da je krug korisnika takvih softverskih i hardverskih sustava unaprijed određen od strane njihovih vlasnika te se korištenje takvih PAS-ova provodi u tehnološke svrhe za potporu aktivnostima osobe koja ih koristi."

Ali što zapravo?

Danas postoji ogroman broj otvorenih resursa i proširenja preglednika (VPN, proxy usluge), koji vam omogućuju pristup bilo kojem blokiranom resursu gotovo jednim klikom. Prema zakonu, vlasnici takvih usluga morat će se pridružiti općem registru i blokirati pristup resursima.

Ako resurs dopušta pristup blokiranom mjestu, vlasnici moraju samostalno ograničiti pristup korisnicima. U slučaju kvara, IP odn Naziv domene resurs koji pruža takvu priliku također je uključen u popis blokiranih.

  1. Postavlja se prvo pitanje: Kako Google ili Opera implementiraju ovo rješenje? U Google Play Postoji ogroman broj ekstenzija za . Navodno će Roskomnadzor morati tražiti isključenje ovih aplikacija s Google Playa, ali hoće li američka korporacija poduzeti ovaj korak?
  2. Drugo, mnogo složenije i zbunjujuće pitanje – što učiniti s Operom, gdje je ova opcija standardna? Prije samo pet godina, činilo se malo vjerojatnim da će Opera ukloniti ovu značajku iz preglednika. No 2016. tvrtka je prodana konzorciju kineskih investitora. Poznato je da je Peking izrazito konzervativan po pitanju interneta pa se može očekivati ​​uspješno rješenje problema s ruskim vlastima.

Možda usvajanje zakona neće zaustaviti napredne korisnike mreže. Ako koristite neku od VPN usluga izvan naše zemlje i omogućite sav promet prema blokiranim resursima putem sigurne veze, tada će svi resursi biti dostupni. Nemoguće je ući u trag takvoj vezi jer može ići na proizvoljnu IP adresu i proizvoljan port. Istovremeno, sav promet unutar veze je kriptiran, a brzine koje su danas dostupne korisnicima omogućuju im surfanje internetom, gledanje videa, korištenje društveni mediji. Korisnik može otići i dalje i postaviti vlastiti inozemni server, i to po vrlo pristupačnoj cijeni.


Međutim, popis mogućnosti nije ograničen na ovo. Svi pričaju o VPN zabrana, ali malo se ljudi sjeća mogućnosti SSH (Secure Shell) - mrežnog protokola na razini aplikacije koji vam omogućuje daljinski upravljač operacijski sustav i tuneliranje TCP veza.

U oba slučaja morate postaviti poslužitelj koji se nalazi izvan Rusije i organizirati sigurnu vezu, prolazeći promet kroz njega. Po svemu sudeći potražnja za sličnim rješenjima će rasti. Ovdje je vrijeme da se prisjetimo izreke: “Zakon je kao paukova mreža: bumbar će se provući, muha će zapeti.”

Drugo pitanje je kako natjerati tražilice da ograniče izlaz podataka?

Jedna je stvar ruski “” i onaj koji ima predstavništvo u Rusiji. Što će učiniti? sustav pretraživanja s otvorenim izvorni kod DuckDuckGo, čiji se serveri nalaze u SAD-u, YaCy, koji objedinjuje autonomne čvorove koji isključuju cenzuru i nema tvrtku vlasnika, zbog čega su rezultati potpuno neovisni o bilo čijim preferencijama (posebice oglašivačima), ili, konačno, ne Evil - sustav koji implementira pretraživanje po anonimna mreža Tor?


not Evil, koji se pozicionira kao "anti-Google", nije jedina tražilica te vrste - sjetite se LOOK-a (zadana pretraga u pregledniku Tor, dostupna s običnog interneta) ili TORCH-a (jedna od najstarijih tražilice na Tor mreži). Takvi sustavi traže podatke gdje je Yandexu i Googleu zabranjen unos po definiciji.

Donja linija...

Jedan od glavnih argumenata za donošenje zakona o zabrani anonimizatora, koji često koriste mediji i vlasti, je borba protiv terorizma i njegovog financiranja, pranja novca i poslova u sjeni.

Ali budimo iskreni: pravi kriminalci ne koriste jedno rješenje u svom “poslu”. Kada se spajaju na internet, pokušavaju izgraditi 5-6 VPN kanala, usput se mogu poslužiti Torom, postavljajući ga na strane poslužitelje ili zasebno računalo koje ne koristi nikakve druge preglednike.


Možda i jedina pravi način potpuno ograničiti pristup zabranjenim resursima - slijedite kineski put. Za potpuno blokiranje potrebno je ili implementirati korijenski certifikat ili konfigurirati blokiranje kriptiranog prometa na svim pružateljima na ruskoj granici.