Tor браузер заборонено чи ні. Як у різних країнах борються з Tor та VPN. Хто і що забороняє

13.03.2020 Поради

Вкотре росіяни змушені терпіти незручності та обмеження у вільному користуванні Всесвітнім павутинням. Цього разу Президент Росії Володимир Путін підписав указ про заборону VPN. Підтверджуючий документ було опубліковано 30 липня на сторінках офіційного інтернет-порталу, що містить значну правову інформацію. Як свідчить цей закон, практично всі зміни набудуть чинності з 1 листопада 2017 року, проте деякі з них набули актуальності з моменту підписання указу. Тепер заборона VPNта TOR у Росії відбувся вже на законодавчому рівні.

Заборона VPN та TOR

Як зазначалося вище, тепер усі анонімайзери, які були раніше у вільному доступі і не мали підстав для блокування та заборони, стануть забороненими до використання. Відповідно до встановлених вимог Роскомнагляду, якщо подібні програми (браузер TOR, Opera тощо) не обмежуватимуть доступ на небажані сайти, їх дія також обмежать і заборонять. TOR підпадає під ці правила в першу чергу.

Месенджери з паспорту та заборона VPN

З моменту впровадження заборони VPN та прийняттям Держдумою цього закону до провайдерів стали пред'являтися низка вимог. Основними з них було те, що месенджери, які експлуатуються громадянами, будуть піддаватися примусовому блокуванню у разі прямої відмови встановлювати особу користувача за наявним номером телефону. Крім того, законопроект про заборону анонімайзерів та VPN сервісів безпосередньо зобов'язує проксі сервіси обмежувати доступ до заборонених сторінок та сторінок, що містять потенційно небажаний зміст, заборонений цензурою.

Фактично, завдяки законопроекту, що набирає чинності, під забороною можуть опинитися самі VPN-сервіси та різні анонімні мережі. А також браузери, які забезпечують анонімність користувача, наприклад, TOR або Яндекс браузер .

Розглянемо докладніше, яким чином працюватиме закон про VPN і чому в Росії вжито таких категоричних заходів, що позбавляють громадян анонімності. Адже заборона використання програмного забезпечення, Такого як TOR, для Росії поки що нонсенс.

Закон про заборону анонімайзерів та VPN у Росії: уважно читаємо текст

Відповідно до прийнятого 21. 07.2017 року Закону на заборону анонімайзерів та VPN publication.pravo.gov.ru , в якому червоним рядком простежується думка, що провайдери зобов'язуються відмовляти у доступі до сайтів, що знаходяться в чорному списку Роскомнагляду та блокувати доступ до них під будь-яким приводом. Анонімні мережі та програми (той самий TOR) будуть допущені до використання, якщо вони підтвердять свою згоду на співпрацю з державою та прагнутимуть підтримувати політику недопущення перегляду заборонених у Росії інтернет-ресурсів.

Заборона на використання VPNі TOR браузера в Росії безпосередньо стосується всіх жителів держави, не тільки комерційних користувачів. Адже багато споживачів звикли робити покупки на американських чи будь-яких інших закордонних сайтах, використовуючи TOR, з яких не здійснюється відправка товару до Росії і не приймаються з неї платежі. Пов'язано це, в першу чергу, зі збільшенням кількості махінацій з даними та банківськими картками. Тому, відмінним виходом, у вирішенні такого питання було використання анонімних мереж та спеціальних браузерів типу TOR, які видавали іншу IP-адресу користувача, дозволяючи таким чином купувати необхідний товар за порівняно низьку ціну. Що було, у свою чергу, не вигідно місцевим бутикам, які продають аналогічний товар із націнкою в 1,5 раза. Тож у забороні TOR більше бачиться комерційних причин.

Чим загрожує заборона VPN у Росії?

Прийнявши цей закон, громадяни отримають цілодобове стеження з боку співробітників ФСБ та МВС Росії, які стежитимуть за дотриманням покладених на провайдерів зобов'язань. Якщо якийсь сервіс відмовиться співпрацювати і стимулюватиме доступ до інтернет-ресурсів, що входять до забороненого списку Росскомнагляду, протягом календарного місяця його можуть забанити на законних підставах. Також матимуть повне право внести такий сайт до переліку вже заборонених на території Росії. До речі, цей список вже налічує понад 80 тисяч неугодних сайтів, тому від додавання до нього кількох додаткових сотень ситуація докорінно не зміниться.

Варто зазначити, що в Китаї досить давно практикується заборона всіх неугодних сайтів, проксі та VPN-серверів.

Робиться це для того, щоб зарубіжні інформаційні портали не бродили душі та уми безлічі китайських світлих голів, вирощуючи в них інакомислення та відсутність патріотичного почуття. Цілодобово більше двох мільйонів китайських громадян моніторять мережу на предмет «неправильних» думок і ретельно викорінюють їх з просторів Мережі.

Доступ до заборонених сайтів. Однак за фактом під забороною можуть виявитися самі VPN-сервіси, а також анонімна мережа Tor. з'ясувала, чому держава оголосила війну анонімності та як діятиме закон.

Про що йдеться у законі

Закон зобов'язує власників спеціальних програмта додатків закрити для росіян доступ до сайтів, заборонених на території країни. Формулювання документа максимально розмиті, тому під його дію потрапляють усі проксі- та VPN-сервіси, спеціальні розширення для браузерів, а також анонімна мережа Tor.

Керівництву перерахованих вище сервісів нададуть доступ до реєстру заборонених сайтів, а за виконанням закону будуть стежити в і. Якщо співробітники силових структур зауважать, що росіяни відвідують заборонені ресурси через конкретний додаток, Вони повідомлять про це Роскомнагляду. Той вимагатиме усунення порушення, а у разі непокори заблокує його.

Крім того, закон зобов'язує інтернет-провайдерів зв'язуватися з керівництвом проксі- та VPN-сервісів та вимагати від них інформацію, яка «дозволяє ідентифікувати [їх] власників». Фактично це означає, що від сервісів вимагатимуть видати реєстраційні дані, тобто адресу офісу та місце розташування серверів. Пошуковикам заборонять видавати посилання на заборонені ресурси.

Дія закону не поширюється на державні органи та відомства, а також на приватні компанії, якщо засоби обходу блокувань доступні лише їхнім співробітникам.

Як у Росії готувалися до ухвалення закону

Вперше про розробку законопроекту стало відомо у квітні. Стверджувалося, що в ньому зацікавлена ​​Рада безпеки, а в розробці бере участь Роскомнагляд та юристи Медіакомунікаційного союзу (МКС), для яких документ став шансом завдати нового удару по піратських ресурсах та торрент-трекерах.

До цього Роскомнагляд, за чутками, намагався домовитися з VPN-сервісами про добровільне обмеження доступу до заборонених ресурсів. Відомо, що відомство також вело переговори із розробниками браузера Opera, чий режим Turbo дозволяє автоматично обходити блокування завдяки вбудованому проксі.

Чому під удар потраплять VPN-сервіси та Tor

Багато проксі- і VPN-сервіси - це зарубіжні компанії, які рідко виконують вимоги російського законодавства. Вони навряд чи добровільно відстежуватимуть реєстр заборонених сайтів Роскомнагляду та обмежуватимуть доступ до них. російських клієнтів, до того ж, їх не надто лякає загроза блокування на території країни.

З Tor ситуація ще складніша: ним керує команда розробників Tor Project. Більшість співробітників проекту зараховують себе до руху так званих шифропанків, а отже, свідомо чинить опір будь-яким обмеженням в інтернеті і відкрито виступає проти співпраці з владою.

У результаті керівництво VPN-сервісів та Tor швидше за все відмовляться обмежити доступ до заборонених у Росії сайтів і першими потраплять під блокування Роскомнагляду.

Чи можна обмежити доступ до Tor та VPN

З VPN таке вже траплялося. У січні Роскомнагляд за рішенням районного суду Уфи заблокував сайт VPN-сервісу HideMe, але він продовжив роботу, просто змінивши адресу на Hidemy.name та включивши переадресацію. Обмеження доступу до сайту не впливає безпосередньо на роботу VPN-сервісу, але ускладнює доступ до сторінки оплати та скачування самої програми.

Роскомнагляд також може добитися видалення VPN-сервісів із магазинів додатків AppStore, що вдарить по власникам iPhoneта iPad - на відміну від власників Android-смартфонів, вони не можуть завантажувати сторонні інсталяційні файли.

Можна заблокувати технічні домени та адреси серверів VPN-сервісів, викликавши перебої з підключенням. Роскомнагляд вже має досвід обмеження доступу до інфраструктури торрент-трекера RuTracker: відомство вдарило по bt-серверах, які відповідали за роздачу файлів, тим самим частково перекривши можливість їх скачування.

Крім того, інтернет-провайдерів можуть зобов'язати встановити спеціальне DPI-обладнання (Deep Packet Inspection), що відстежує пакети даних, що передаються за їх змістом. Такі інструменти здатні відрізнити VPN-трафік від звичайного трафіку HTTPS, і саме їх використовують для виявлення і блокування VPN-сервісів в Китаї. Однак закупівля та впровадження такого обладнання коштує величезних грошей, а витрати на його встановлення ляжуть на самих операторів.

Скоріш за все ні. Роскомнагляд навряд чи зможе змусити закордонні VPN-сервіси та Tor Project обмежувати росіянам доступ до заборонених сайтів і змушений їх заблокувати. Однак це навряд чи завдасть їм істотних збитків і не зможе завадити мешканцям країни обходити блокування.

Більшість російських інтернет-користувачів, напевно, чули про нещодавні законодавчі ініціативи щодо «регулювання» інтернету, а точніше - про бажання влади заборонити VPN та анонімайзери, які дозволяють обминати державну цензуру. Продовжуючи тему анонімності та безпеки в інтернеті, ми розповімо, як можна оминати заборони, які забороняють оминати заборони.

Хто і що забороняє

Декілька слів про заборонників і те, що вони вкотре намагаються заборонити.

Юридична відповідальність

Зрозуміло, багатьох мучить питання - чи взагалі взагалі використовувати Tor Browser в Росії після 1 листопада 2017 року? Теоретично – так, адже закон не забороняє бути анонімом, а браузер сам по собі не є засобом надання доступу до заборонених у РФ ресурсів для третіх осіб. І, швидше за все, так і буде, принаймні в найближчому майбутньому.

Але все-таки, постараємося припустити найгірший варіант - припустимо, ви чимось заважаєте «впливовим людям», і вони просто шукають привід, за що вас покарати. У такому разі можна припустити, що запущений Tor-браузеромретранслятор Tor-мережі може трактуватися як програма, яка бере участь у наданні доступу до заборонених в РФ ресурсів комусь, крім вас. Якщо все це якимось чином зможе бути протягнуте до суду, включаючи 30-денний термін попередження та доказ того, що ви – оператор пошукової системи, то все що загрожує фізичній особі, Це адміністративний штраф у 5000 рублів.

Сума помітна, але зовсім не фатальна, що ще більше знижує ймовірність такого застосування закону проти окремих громадян, які використовують TorBrowser та інші аналогічні програми. Для посадових та юридичних осібсуми вражаючі, але це нас не цікавить, подробиці можна знайти у відповідному законопроекті.

Отже, ми з'ясували, що нам, як і раніше, не загрожує нічого страшного за використання Tor Browser. Тепер давайте розберемося, як можна обійти заборону, яка забороняє обходити заборону!

Tor заборонили. Як це виглядає?

Сенс усієї системи підключення до Tor через мости в тому, що повний список IP-адрес Tor-мостів, ніде не опублікований, на відміну від звичайних ретрансляторів, чий список РКН та інші можуть отримати будь-якої миті. А якщо немає списку IP адрес, то невідомо, що блокувати, а значить і саме блокування неможливе. Вказане вище посилання дозволяє отримувати адреси мостів не більше кількох штук за раз, із заповненням форми CAPTCHA . І ми сподіваємося, що незаблоковані мости закінчаться пізніше, ніж терпіння державних службовців, які їх шукають. Звичайно, є більш технічно витончені методи пошуку всіх, або хоча б більшості, IP-адрес мостів, тому варіант повного блокуваннямостів виключати не можна.

Зрозуміло, тут виникає резонне питання – як нам потрапити на сторінку, яка видає мости, якщо весь torproject.org заблокований у Росії? Виходить, щоб запустити заблокований Tor, нам потрібно зайти на заблокований ресурс. Розірвати це хибне коло нам допоможуть анонімні Web-проксі. Вбиваємо в пошуковому рядку anonymous web proxy (не забуваємо, що окрім Яндекса та Google є й інші пошукові системи) і перебираємо отримані посилання.

Ймовірно, анонімні Web-проксі також намагатимуться блокувати, і вже блокують . Але їх кількість в інтернеті досить велика, за відносно малої популярності кожного окремо. Тому щонайменше найближчим часом ми можемо розраховувати на їхню допомогу.

Наприклад, можна використовувати ці послуги:

Вони поки щоне заблоковані на території РФ та не вимагають використання Java Script для своєї коректної роботи. Якщо якийсь із них не працює, то не впадайте у відчай - перевіряйте наступний.

Налаштувати власний сервер VPN

Якщо ви плануєте самостійно налаштовувати VPN сервер, уважно вивчіть, чи підтримує цю можливість орендований вами тариф у хостинг-провайдера. Найдешевші VPS можуть не підтримувати таку можливість

Як це зробити, написано наприклад.

Запустивши власний VPN сервер, ви зможете не тільки самі використовувати його як засіб обходу цензури, але й надати доступ своїм друзям та знайомим, не платячи за це жодного центу понад сплачений хостинг-провайдер. Майте на увазі, що недорогі VPS мають обмеження щодо включеного до тарифу трафіку. Але швидше за все воно вас не стисне - зазвичай на місяць виділяється 500 Гб трафіку і більше. .

Підключатися до нього можна з усіх поширених операційних систем, включаючи Windows, хоча, зрозуміло, ми рекомендуємо використовувати Linux.

Використати SSH тунелювання

Значно простіший технічно варіант, особливо якщо ви використовуєте Linux. Коротко його суть описана, проте навряд чи це багато чого вам роз'яснить, якщо ви не маєте мінімальних знань у галузі IT. Тому зосередимося на практиці.

Зверніть увагу на такі моменти, які використовуються в прикладах:

  • потрібно замінити на IP-адресу, яку ви отримаєте у VPS провайдера.
  • root – ім'я користувача для підключення до VPS, найчастіше воно саме таке. Уточнити його можна на панелі адміністрування VPS.
  • Під час введення пароля ви не побачите відображення пароля та будь-яких інших символів, все виглядатиме так, ніби ви нічого не набираєте - так зроблено, щоб ніхто не міг підглянути пароль. Просто введіть пароль і натискайте Enter.
Запуск тунелю під Linux

Відкриваєте вікно терміналу ( командний рядок Linux) і вводьте команду:

ssh -vND 127.0.0.1:8080 [email protected]

  • ssh - безпосередньо команда, яка запускає тунель до вашого VPS.
  • -vND 127.0.0.1:8080 - ключі та аргументи команди, що запускається: включають налагоджувальний висновок і створюють проксі-тунель з вашого комп'ютера на ваш VPS.
  • [email protected]- Ім'я користувача та IP адресу VPS.

Після набору цієї команди та натискання Enter на клавіатурі ви побачите щось на кшталт цього:

~$ ssh -vND 127.0.0.1:8080 [email protected]* * * ПРОПУЩЕНИЙ НАЛАДНИЙ ВИСНОВОК * * * debug1: Next authentication method: password [email protected]"s password:<-- УВИДЕВ ЭТУ СТРОКУ, ВВОДИТЕ ПАРОЛЬ К VPS debug1: Authentication succeeded (password). Authenticated to ([]:22). debug1: Local connections to 127.0.0.1:8080 forwarded to remote address socks:0 debug1: Local forwarding listening on 127.0.0.1 port 8080. debug1: channel 0: new debug1: Requesting [email protected] debug1: Entering interactive session.

Рядок "debug1: Entering interactive session." означає, що тунель запущений, можна згорнути вікно терміналу (не закриваючи!) і перейти до налаштування Tor Browser .

Запуск тунелю під Windows

Насамперед завантажуєте та встановлюєте PuTTy або будь-який інший SSH-клієнт, що підтримує тунелювання.

Запускаємо PuTTy та налаштовуєте сесію:

Налаштування сесії в PuTTy

У полі "Host Name (or IP address)" вписуєте IP адресу вашого VPS, нижче в розділі "Saved Sessions" виділяєте "Default Settings" і натискаєте праворуч кнопку "Save" - ​​тепер вам не потрібно щоразу вводити IP-адресу при запуску.

У лівій частині вікна вибираєте: Connection → SSH → Tunnels:

Конфігуруємо SSH тунель у PuTTy

У "Source port" пишете 8080, і натискаєте кнопку Add . Нижче встановлюєте точки у пунктах "Dynamic" та "Auto" .

Тепер клікаєте Open, в чорному вікні, що з'явилося, вводите логін root (або той що видав VPS-провайдер), натискаєте на клавіатурі Enter, тепер вводите пароль (його не буде видно), ще раз Enter на клавіатурі. Якщо все зроблено правильно - у вас запуститься сесія із запрошенням командного рядка. Повертайте (не закриваючи!) це вікно і переходьте до налаштування Tor Browser.

Налаштування Tor Browser на роботу з тунелем

Запускайте Tor Browser , відкривайте вікно Tor Network Settings і виконуйте наступні кроки:

Не використовувати засоби обходу інтернет-цензури

Засоби обходу цензури, типу мостів або meek-транспорту нам тепер не потрібні, тому що підключення до Tor-мережі буде здійснюватись за допомогою орендованого за кордоном VPS.

Включаємо використання Proxy для доступу

Це налаштування дозволяє організувати підключення до Tor через запущений тунель.

Вказуємо адресу Proxy-сервера

Тут задані безпосередньо адресу та порт Proxy-сервера, в ролі якого виступає SSH-клієнт підключений з вашого комп'ютера на зарубіжний VPS.

Якщо все зроблено правильно, Tor Browser успішно підключиться до мережі.

Отримуйте адреси мостів через email

Згадайте розвиток подій.

Колись можна було писати в інтернеті будь-що і будь-де. Потім з'ясувалося, що це не завжди так, і потрібно обережніше вибирати місця та вирази. Далі виявилося, що на деякі теми говорити зовсім не слід, ніде й ніяк, і тут стали в нагоді засоби інтернет-анонімізації. Після чого почали боротися і з ними, Росія тут не є лідером - вона лише підтримує загальносвітову тенденцію.

Нас переконують, що це робиться заради нашої безпеки, в ім'я боротьби з тероризмом та іншими жахливими виразками цивілізації. Проте, ситуація лише погіршується, що не дивно – адже замість боротьби з причинами цих явищ, провідні світові держави лише посилюють їх жорсткішою експлуатацією країн третього світу. При цьому успішно використовуючи заходи «підвищеної безпеки» для боротьби з інакодумством у межах.

Можна припустити, що в найближчому майбутньому анонімність та приватність буде заборонено як таку на законодавчому рівні (Китай це вже фактично реалізував). А доступ в інтернет буде здійснюватись за «білими списками» – тобто. за списками, затвердженими за участю державних органів, і все, що не входить до цих списків, буде заборонено за умовчанням.

Чим довше ми вирішуватимемося на справедливе перебудову суспільства, тим важче нам усім буде потім, і тим більше втрат зазнає все людство.

З 5 травня 2019 року всі послуги для обміну миттєвими повідомленнями, які працюють в Росії, повинні перевіряти номери телефонів при реєстрації.

Теоретично вони мають надсилати запит оператору зв'язку. Там перевіряють, чи є такий номер у базі, і тільки якщо відповідь позитивна, можна реєструватися та надсилати повідомлення. А якщо номера немає або користувач не зможе підтвердити, що це саме його телефон, реєстрацію мають заборонити, а приймати повідомлення не вийде.

Постанова уряду від 27.10.2018 № 1279

Цей порядок затвердили ще восени минулого року, але він набуде чинності тільки зараз. Чи все це працюватиме на ділі і як позначиться на використанні месенджерів, незрозуміло.

Сервіси для обміну миттєвими повідомленнями, які працюють у Росії, зобов'язані звіряти номер телефону користувача з базою даних операторів зв'язку. Якщо номера немає або користувач не зможе підтвердити, що це його телефон, відмовлять у реєстрації та заборонять спілкуватися.

Коментар:незрозуміло, чи це працюватиме. Може вийти як із забороною на покупку симкарти без паспорта: начебто не можна, а в переходах їх досі роздають. Але порядок перевірки затверджено та його можуть застосувати.

Про VPN

Під дію закону потенційно потрапляють усі проксі- та VPN-сервіси, а також анонімні мережі Tor, I2P та Freenet. Їхнім власникам пропонується обмежити доступ до сайтів, що входять до реєстру заборонених сайтів Роскомнагляду.

Займатися відстеженням анонімайзерів, Tor і VPN-сервісів, які надають доступ до заблокованих сайтів, будуть співробітники ФСБ і МВС.

Документ також забороняє операторам пошукових системвидавати посилання на заблоковані у Росії ресурси. (Незрозуміло, як з цим має впоратися Яндекса. І Гуглу теж заборонять?)

У законі захисту інформації з'явилися зміни. Їх прийняли, щоб обмежити доступ до заборонених сайтів. Положення щодо обходу блокувань набудуть чинності 1 листопада 2017 року.

У наказі написано, що до реєстру внесуть лише сайти, які дозволяють отримати доступ до азартних ігор, а не будь-який VPN-сервіс. Якщо я не порушую закону, мені нічого не заборонять?

Дуже заборонять. Немає таких критеріїв, щоб можна було сегментувати призначення VPN. Канали для шифрування трафіку використовують із різною метою. Хтось для роботи на маркетплейсі або щоб сидіти у соцмережах, нічого не порушуючи. А хтось підключається через VPN, щоб грати у казино – це порушення.

ФНП може ухвалити рішення про блокування сайту з такими послугами, навіть якщо там просто інформація про варіанти обходу блокувань онлайн-казино та лотерей. І тим більше, якщо там можна завантажити якусь програму або підключити сервіс, щоб зайти на заборонений сайт.

Це означає, що під загрозою будь-який сайт про доступ до VPN, навіть якщо ви не збираєтеся нічого порушувати. Якщо зараз він працює, то за тиждень може вже не працювати.

Мені потрібний VPN для роботи, а не для ігор. Що робити, щоби не постраждати від блокувань?

Ніхто не знає, яким конкретно сайтам загрожує блокування найближчим часом. Якщо буквально розуміти формулювання наказу, то до реєстру можуть внести навіть інформаційні сайти.

Якщо ви використовуєте VPN для роботи або захисту від хакерів і не граєте в азартні ігри в інтернеті, шукайте різні законні варіанти для доступу до анонімайзерів про всяк випадок. Або подумайте, як працювати без VPN.

Не сподівайтеся, що пронесе, як із «Телеграмом». Цей наказ підписали керівники чотирьох відомств і тепер вони будуть зобов'язані його виконувати.

Я звичайний користувач. Іноді я використовую VPN, але заборонені сайти не відвідую. Мені щось загрожує?

Вам нічого не загрожує. Ви можете скільки завгодно використовувати анонімайзер для роботи, сайтів знайомств або комп'ютерних ігор і відвідувати будь-які сайти, які знаходяться у відкритому доступі.

Якщо звичний вам VPN-сервіс раптово перестане працювати, значить, він не захотів дотримуватися закону і допомагав обходити блокування. Знайдете інший – їх багато.

Якщо раптово виявиться, що сайт заблокований за рішенням Роскомнагляду або робота встала через те, що не працює месенджер або VPN, можна втратити гроші або навіть весь бізнес.

Браузер мережі Tor є одним із найпоширеніших засобів обходу блокувань: ним щодня користується понад 200 000 росіян, а за п'ять років їх кількість збільшилася втричі. Основна перевага Tor – він не залишає слідів в інтернеті – ні особистих даних, ні відвіданих сайтів, ні відправлених повідомлень. Але його можна відстежити і заблокувати.

Як його можуть заблокувати?

Роскомнагляд може внести публічні «вхідні» IP-адреси мережі, а також IP-адреси сайтів з розширенням.onion (доступні тільки в Tor) до реєстру заборонених. Також регулятор має право зобов'язати провайдерів обмежити доступ до Tor. Зробити це непросто, але таку процедуру запроваджено, наприклад, у Китаї. Втім, це зовсім не означає, що вона працює.

Чи можна уникнути блокування?

Крім того, з мережею Tor можна з'єднуватися, перенастроюючи браузер на непублічні вузли, які заблокувати набагато складніше. У публічному доступі їх IP-адрес немає, та й передаються адреси в зашифрованому вигляді. Також обійти блокування Tor можна купивши у іноземного VPN-сервісу зарубіжну IP-адресу, вважають експерти. На іноземні адреси закон не поширюється.