Почему в России запретили VPN и Tor. Закон об анонимайзерах: Как их будут блокировать и что с этим делать Что будет пользователю за обход блокировки

В главу 13 Кодекса об административных правонарушениях (КоАП), внесенные год назад группой депутатов, проголосовали 306 членов нижней палаты парламента.

В России было заблокировано более 108 тысяч сайтов с запрещенной информацией, однако популярность анонимайзеров растет

Теперь за непредоставление в Роскомнадзор данных о владельцах средств обхода блокировок граждан будут штрафовать на сумму от десяти тысяч до тридцати тысяч рублей. Для юридических лиц наказание выше - от пятидесяти тысяч до трехсот тысяч рублей.

Штрафы предусмотрены также за выдачу поисковыми системами ссылок на запрещенные сайты. Для граждан наказание может достигать 5 тысяч рублей, должностные лица заплатят от 30 до 50 тысяч рублей, выше всего штраф для организаций от 500 до 700 тысяч рублей.

После принятия Госдумой в окончательном чтении закон направится в верхнюю палату парламента - Совет Федерации.

Сенаторы могут рассмотреть его на ближайшем заседании 20 июня. В случае одобрения верхней палатой и подписания президентом он вступит в силу спустя 90 дней после официального опубликования, то есть в середине осени.

Принятые Госдумой поправки в Кодекс об административных правонарушениях направлены на исполнение закона о запрете анонимайзеров. Он был принят парламентом в июле прошлого года и вступил в силу с 1 ноября. Закон устанавливает запрет на использование информационных систем и программ для получения доступа к сайтам, заблокированным на территории России. В отслеживании фактов использования анонимайзеров могут участвовать подразделения МВД и ФСБ, документ дает им право уведомлять о выявленных случаях Роскомнадзор для последующей блокировки средств обхода ограничений.

К слову, блокировки подобных ресурсов используются с середины апреля для ограничения доступа к мессенджеру Telegram. В целях исполнения соответствующего решения Таганского суда Москвы Роскомнадзор заблокировал уже около 50 VPN-сервисов и анонимайзеров, предоставлявших доступ к мессенджеру.

Всего же, по данным ведомства на конец мая, в России было заблокировано более 108 тысяч сайтов с запрещенной информацией, однако популярность анонимайзеров растет. По словам главы ведомства Александра Жарова, за последние два года количество пользователей таких сервисов выросло с пяти - семи до десяти - пятнадцати процентов. При этом только четверть популярных прокси- и VPN-сервисов соблюдает действующие ограничения.

Следует отметить, что требования обоих законов - и о запрете использования анонимайзеров, и об ответственности за его нарушение - касаются всех игроков цифрового рынка, как отечественных, так и зарубежных.

Впрочем, авторы принятого закона - депутаты Максим Кудрявцев ("Единая Россия"), Николай Рыжак ("Справедливая Россия") и Александр Ющенко (КПРФ) - заявляют, что достигли "полного взаимопонимания" с владельцами поисковиков и программного обеспечения.

Тем временем

Госдума во вторник приняла в первом чтении проект закона, позволяющий заключать наследственные договоры и составлять совместные завещания супругов. Инициатива была внесена главой думского комитета по госстроительству и законодательству Павлом Крашенинниковым. Законопроектом вносятся поправки в части первую и третью Гражданского кодекса РФ, которыми предусматриваются новые для российского наследственного права возможности - заключать наследственные договоры и составлять совместные завещания супругов. Как пояснял ранее автор инициативы, это поможет "заранее договориться о судьбе наследства и тем самым уменьшить вероятность конфликтов с участием лиц, которые могут призываться к наследованию". К примеру, при наличии совместного завещания супругов не нужно делить совместную собственность, а затем решать вопрос о наследстве и наследниках.

Новые штрафы за утечки баз клиентов

Минцифра предложила ввести штрафы за утечки персональных данных в открытый доступ.

В России более 400 тысяч операторов персональных данных, среди них и гостинцы, перевозчики, компании мобильной связи, банки. По их поручению другие компании занимаются сбором и обработкой информации, накапливают большие базы данных (например, страховые агенты, агрегаторы), которые нередко "утекают" и используются совершенно по-разному - маркетологами, мошенниками, специалистами по "холодным продажам" и так далее. В "утечках" операторы персональных данных обычно обвиняют как раз тех, кто собирал для них информацию.

Согласно проекту, если оператор не контролировал сбор данных, то ему будет грозить штраф до 30 тысяч рублей за один выявленный случай "утечки". Для лиц, которые собирают данные по поручению операторов, проектируются штрафы в том же размере за нарушение правил обработки данных.

Кроме того, ведомство предлагает ограничить число организаций, которые могут публиковать данные о детях-сиротах в интернете. Таким исключительным правом намерены наделить только федеральные и региональные органы власти, которые отвечают за формирование государственного банка данных о детях, оставшихся без попечения родителей, а право обрабатывать биометрические персональные данные сирот для их устройства в семьи останется у органов исполнительной власти.

В окончательном чтении законопроект о запрете средств для обхода интернет-блокировок, под действие которого попадают в том числе VPN-сервисы и анонимайзеры. При отказе таких сервисов блокировать доступ к запрещенному контенту они сами будут заблокированы Роскомнадзором. В случае одобрения Советом Федерации и президентом Владимиром Путиным закон вступит в силу с 1 ноября 2017 года.

The Village разобрался, какие сервисы попадут под ограничения, каким образом их будут блокировать и как это повлияет на пользователей.

Что заблокируют

Новым законом устанавливается запрет на использование информационных систем и программ для получения доступа к интернет-ресурсам, заблокированным в России. Под действие закона попадают не только прокси- и VPN-сервисы, но и анонимные сети, такие как Tor и I2P. Кроме того, документ запрещает поисковым системам вроде Google и «Яндекс» выдавать ссылки на заблокированные ресурсы.

Однако на этом список доступных к ограничению ресурсов не заканчивается, поскольку сайты, размещающие информацию о средствах обхода блокировок, неоднородны. К ним можно отнести любые ресурсы со списками VPN-сервисов и даже магазины приложений, включая App Store и Google Play. Под запрет могут попасть и программные платформы типа операционных систем и их технические порталы, например портал техподдержки Microsoft, описывающий настройку VPN в различных версиях Windows. Возможно и ограничение работы популярных браузеров, предлагающих встроенные способы обхода блокировок. Подобные опции в различных вариантах доступны в Opera, Chrome или Safari. Списки VPN-сервисов и инструкций по их настройке также распространяются по социальным сетям и мессенджерам.

При этом законом предусмотрено исключение для собственных VPN компаний, если эти средства доступны только сотрудникам. В свою очередь, интернет-омбудсмен при президенте Дмитрий Мариничев, назвавший законопроект «безумием», отметил невозможность отделить VPN, используемый в коммерческих целях, от VPN, используемого для обхода блокировок.

Как заблокируют

Анонимайзеры и VPN-сервисы можно блокировать двумя способами - по IP-адресам или по типу трафика.

В случае использования первой технологии, уже опробованной в России, Роскомнадзор внесет в реестр все доменные имена и IP-адреса официальных сайтов VPN-сервисов, на которых можно приобрести продукт. Также по IP можно блокировать публичные серверы Tor, к которым подключаются пользователи.

Для использования второй технологии необходимо установить на сети всех операторов DPI-оборудование для глубокого анализа трафика, которое способно определять VPN-трафик и отличать его от иного зашифрованного HTTPS-трафика. DPI-оборудование достаточно дорогое, поэтому с учетом большого количества операторов в России на применение этой технологии придется затратить много времени и средств. Этот метод уже опробован в Китае, где идет постоянная гонка вооружений между властями и разработчиками.

Что делать пользователям

Опыт азиатских стран вроде Китая, где с 2003 года действует система фильтрации контента «Золотой щит», показывает, что ограничение работы средств для обхода интернет-блокировок не позволяет полностью ограничить доступ пользователей к VPN-сервисам, выходным узлам Tor и другим средствам проксирования трафика.

Клиенты VPN-сервисов до внедрения DPI-оборудования не заметят никаких изменений для себя. В отличие от сайтов с дистрибутивами программ, сам VPN заблокировать крайне сложно, для чего потребуется глубоко вникнуть в принципы работы каждого отдельного сервиса и структуру сети. Кроме того, VPN-сервис может оперативно реструктурировать сеть, и все потребуется делать заново. При этом процедура реструктуризации может быть автоматизирована - в этом случае провайдер VPN может создавать новые IP-адреса хоть каждую минуту. Для пользователей же это будет выглядеть как автоматическое обновление расширений.

Сейчас во всем мире множество VPN-сервисов, и постоянно появляются новые. Конкуренция на рынке VPN довольно высока, и заблокировать все средства для обхода за короткое время невозможно. К тому же все установочные файлы VPN-приложений пользователи смогут получать на форумах, по почте или в мессенджерах. По оценке главы «Роскомсвободы» Артема Козлюка, 80–90 % сервисов останутся доступными для россиян.

Кроме того, останется и, вероятно, будет развиваться возможность использования двойного VPN - когда пользователь подключается к серверу в одной стране (например, в Канаде), а оттуда - к серверу в другой (например, в Норвегии). Тогда конечный, норвежский сервис будет воспринимать российского пользователя как канадца и не будет применять блокировки из списка Роскомнадзора даже в случае, если оба VPN-сервиса будут исполнять российский закон.

Другой вариант - настроить собственный VPN, арендовав место на зарубежном хостинге, что потребует небольших денежных вложений. А в некоторых мобильных устройствах, например в смартфонах на Android, существует встроенная функция VPN, и в случае с предустановленными программами заблокировать какой-либо VPN-ресурс просто невозможно. Помимо этого, как отмечалось ранее, блокировки официально разрешат обходить корпоративным VPN, которыми пользуются сотрудники компаний.

Что касается Tor, то у сети, кроме публичного списка ключей, есть постоянно обновляемый список серверов, через которые можно получать доступ к нужным сайтам. В случае блокировки публичных узлов Tor для подключения к сети и доступа к запрещенным сайтам можно использовать мосты, которые специально придумали для обхода блокировок с помощью скрытых ретрансляторов. Пользователи могут воспользоваться встроенными в браузер вариантами мостов либо получить новые адреса.

Закон об ограничениях для анонимайзеров и VPN-сервисов, обязывающий их блокировать запрещенные в России сайты, действует уже три месяца. Однако ни один сервис его пока не исполняет

Фото: Сафрон Голиков / «Коммерсантъ»

Как сообщил РБК представитель пресс-службы Роскомнадзора, к настоящему времени ведомство не направило ни одному VPN-сервису или анонимайзеру требование блокировать для пользователей доступ к сайтам, которые внесены в реестр запрещенной информации.

Положения закона, по которому сервисы для обхода блокировок в интернете, в том числе VPN и анонимайзеры, обязаны ограничивать доступ пользователям к запрещенным в России сайтам, вступили в силу с 1 ноября 2017 года. Однако какой именно сервис должен подчиниться закону, выбирает Федеральная служба безопасности (ФСБ) или другой орган, осуществляющий оперативно-разыскную деятельность и обеспечивающий безопасность России. По инициативе правоохранителей, Роскомнадзор должен направлять анонимайзерам требование подключиться к федеральной государственной информационной системе (ФГИС), в которой содержится информация о запрещенных сайтах, и блокировать доступ к этим ресурсам. Если анонимайзер не подключится к ФГИС в течение 30 дней с момента получения требования от Роскомнадзора, то будет заблокирован сам.

«По состоянию на сегодня обращений от участников ОРД (оперативно-разыскной деятельности. — РБК ) и госбезопасности в отношении анонимайзеров и VPN-сервисов не поступало», — сообщил РБК представитель Роскомнадзора.

Закон Шредингера

То, что закон может не заработать, эксперты говорили еще на этапе его принятия. «У Роскомнадзора нет рычагов давления на большинство VPN-сервисов, а блокировать их за неисполнение закона тоже не могут, так как для этого у Роскомнадзора нет готовых технических решений, а у закона пока не появились соответствующие подзаконные акты. Скопировать китайскую модель борьбы с VPN в России не смогут из-за ее дороговизны и радикально другой топологии российского сегмента сети интернета», — рассуждает аналитик Российской ассоциации электронных коммуникаций (РАЭК) Карен Казарян. По его мнению, около четверти пользователей интернета в России используют VPN-сервисы и анонимайзеры, и их количество постоянно растет.

О готовности исполнять данный закон публично заявляли только некоторые анонимайзеры с российскими корнями, такие как 2ip и Chameleon, в то время как представители большинства зарубежных сервисов изначально сообщили, что не подчинятся требованиям российского законодательства, и продолжают придерживаться данной позиции. «Как компания, ориентированная на защиту конфиденциальности и свободы информации в интернете, мы будем продолжать поддерживать пользователей без какой-либо цензуры или блокировок независимо от того, где они находятся», — сообщил РБК представитель американского VPN-сервиса ExpressVPN.

Представитель еще одного зарубежного сервиса — PrivateVPN заявил, что, поскольку компания не присутствует в России, законы страны на нее не распространяются. У компании есть сервер в России, но она готова отказаться от него, если кто-то будет принуждать ее к этому. «Мы всегда поддерживали свободу слова и право на свободный доступ к информации, на конфиденциальность в интернете, и мы осуждаем любые действия, направленные на ограничение этих прав в России и любой другой стране», — сказал представитель сервиса CactusVPN.

Свой-чужой

Еще одна особенность, из-за которой применение положений закона может быть затруднено, — массовое использование технологии VPN в корпоративных сетях для рабочих нужд. Так, интернет-омбудсмен Дмитрий Мариничев ранее принятый законопроект «безумием» и сомневался в возможности его реализации из-за невозможности отличить, какие VPN действуют в коммерческих целях, а какие — для обхода интернет-блокировок.

Ассоциация европейского бизнеса (АЕБ), в состав которой входят Air France, Citibank, Volvo Cars, Deutsche Bank, Nokia и еще несколько сотен европейских компаний, в конце октября 2017 года также данным законом, так как множество компаний использует VPN в корпоративных сетях.

По словам юриста проекта «Роскомсвобода» Саркиса Дарбиняна, Роскомнадзор до сих пор не подготовил подзаконные акты с информацией о том, чем отличаются личный и корпоративный VPN-сервис. «Закон говорит, что он не распространяется на корпоративные VPN-сети, однако способа отличать их от сервисов, используемых для личных нужд, пока нет. Возможно, что первые блокировки затронут в конечном итоге коммерческий и банковский сектора», — считает Дарбинян.

Одним из приоритетных направлений развития информационного пространства России Президент страны в Указе от 9 мая 2017 года назвал сохранение традиционно российских духовно-нравственных ценностей и соблюдение основанных на них норм поведения. Для реализации намеченных программ государство использует различные средства, в том числе составляет списки запрещённых сайтов и обязует провайдеров блокировать доступ к ним. С недавних пор на законодательном уровне существует запрет и на средства обхода блокировок запрещённых интернет-ресурсов.

Введение запрета VPN

С 1 ноября 2017 года в России действует Закон, который запрещает использовать средства обхода блокировок сайтов из «чёрного списка» Роскомнадзора. Согласно этому Закону, подлежат блокировке VPN, которые предоставляют доступ к запрещённым ресурсам посредством серверов в других странах или через изменение ссылки . То же самое касается Tor и анонимайзеров, которым также теперь нельзя допускать российских пользователей к запрещённым сайтам.

Внесение поправок в Федеральный Закон «Об информации, информационных технологиях и о защите информации», запрещающих использование VPN, инициировали депутаты Кудрявцев, Рыжак и Ющенко. Контролировать соблюдение Закона будет ФСБ. Если будет выявлено, что VPN-сервис продолжает предоставлять доступ к запрещённым сайтам, он сам может быть заблокирован интернет-провайдером.

По замыслу авторов законопроекта, VPN-сервисы и анонимайзеры должны быть подключены к ФГИС (федеральной государственной информационной системе), в которой хранятся данные запрещённых ресурсов. Выполнять блокировку таких ресурсов владельцы сервисов, сетей и программ должны самостоятельно . К неблагонадёжным причислено около 100 тысяч сайтов, в числе которых Грани.ру, Каспаров.ру, сайты ЛГБТ-сообществ и оппозиционных политических групп.

Владельцы VPN-сервисов должны самостоятельно выполнять блокировку запрещённых ресурсов

Закон был принят неоднозначно: с критикой документа выступили Дмитрий Мариничев, отвечающий за соблюдение права человека на просторах рунета, а также правозащитное объединение Amnesty International.

Как выполняется запрет

В тексте Закона говорится, что Роскомнадзор должен направить провайдеру уведомление с требованием предоставить данные о программах и информационных системах, предоставляющих доступ к запрещённым в России сайтам. В течение трёх дней провайдер должен выполнить это требование и на протяжении следующих 30 дней обеспечить блокировку таких сайтов . Если такое требование выполнено не будет, заблокируют сами эти VPN-сервисы и анонимайзеры. Помимо этого, поисковикам типа Google или Яндекс запрещено размещать ссылки на заблокированные ресурсы.

Поисковикам Google и Яндекс запрещено размещать ссылки на заблокированные ресурсы

Штраф за невыполнение

Весной 2018 года Госдума приняла поправки в главу 13 КоАП, согласно которым использование различных способов обхода блокировок в интернете теперь считается административным правонарушением. Штраф за непредоставление Роскомнадзору сведений о ресурсах, позволяющих обходить блокировки, составит (рублей):

  • 10–30 тысяч - для физических лиц;
  • 50–300 тысяч - для юридических лиц.

За выдачу поисковиками ссылок на запрещённые сайты размер штрафа равен (в рублях):

  • 5 тысяч - для граждан;
  • 30–50 тысяч - для должностных лиц;
  • 500–700 тысяч - для организаций.

Видео: о санкциях за нарушение запрета на VPN и анонимайзеры

Насколько эффективен запрет

Реализовать принятый закон оказалось достаточно непросто. Роскомнадзор констатировал, что в течение первых нескольких месяцев действия запрета ни одного запроса от ФСБ и МВД о выявленном нарушении не поступило. Определённую активность Роскомнадзор проявил в апреле 2018 года, когда началась «война» с Telegram и вышел закон о блокировке этого мессенджера и ряда других порочащих чью-либо честь и достоинство сайтов.

В числе запрещённых в России ресурсов, блокировки которого нельзя обходить - мессенджер Telegram

Россия - не первая страна, прибегнувшая к практике блокировки интернет-ресурсов. В Китае существует программа «Золотой щит», фильтрующая содержимое всемирной паутины и ограничивающая доступ к иностранным ресурсам. Любопытно отметить, что «Золотой щит», одной из целей которого было уменьшение западного влияния на национальную культуру, разработали именно западные компании, в числе которых Yahoo, Cisco, IBM. Запреты привели к тому, что китайские пользователи освоили VPN и другие средства обхода блокировок и с успехом используют их на практике. Ответные меры не заставили себя ждать: в январе 2017 года власти Пекина отчитались о закрытии нескольких десятков VPN-сервисов, обеспечивавших доступ к запрещённым сайтам.

Скопировать китайскую модель борьбы с VPN в России не смогут из-за её дороговизны и радикально другой топологии российского сегмента сети интернета.

Карен Казарян

https://lenta.ru/news/2018/02/20/kaktak/

Под запретом оказалось использование браузера Tor для доступа к запрещённым сайтам

На какие сети закон не распространяется

Запрет на использование средств обхода блокировок не касается государственных информационных систем, муниципальных и государственных органов, а также корпоративных сетей, имеющих ограниченный круг пользователей, список которых определён.

Можно ли безопасно обойти запрет

В Законе №276-ФЗ от 29.07.2017 речь не идёт о полном запрете VPN, анонимайзеров и других подобных технологий: с их помощью нельзя заходить на запрещённые сайты. Большинство экспертов считает, что запрет на VPN в России несложно обойти по следующим причинам:

  • в большинстве случаев бывает невозможно определить, какие VPN-сервисы используются в коммерческих целях, а какие - для доступа к запрещённым ресурсам;
  • закон предусматривает ответственность для владельцев VPN-сервисов, но не для пользователей этих служб;
  • существует возможность использовать двойной VPN, когда выполняется соединение с сервером, расположенным, например, в США, а через него устанавливается связь с сервером в Германии (или любой другой стране). При этом оба сервера работают вполне законно, а на запрещённый в России сайт пользователь заходит как представитель США, где этот ресурс разрешён;
  • браузер Tor будет работать, даже если его заблокируют. Работоспособность Tor легко восстанавливается через добавление в него списка постоянно обновляемых серверов .