Zákon o anonymizátorech: Jak budou blokovány a co s tím dělat. Co potřebujete vědět o nových pokutách pro anonymizátory

V platnost vstoupil zákon zakazující používání anonymizátorů a VPN pro přístup k blokovaným internetovým zdrojům. V Rusku je aktuálně trvale blokováno asi 86 tisíc webových stránek.

Dokument nestanoví zákaz anonymizátorů a VPN v Rusku obecně: mluvíme o zamezení přístupu přes ně na blokované stránky. „K odpovědnosti vlastníků služeb VPN a anonymizátorů patří omezení přístupu k internetovým zdrojům zakázaným v Ruské federaci. Tento standard platí také pro provozovatele vyhledávačů,“ uvedl Roskomnadzor v prohlášení.

Za tímto účelem agentura vytvořila a testuje federální státní informační systém (FSIS), který obsahuje seznam zakázaných zdrojů. Jeho testování se účastní společnosti Kaspersky Lab JSC, Opera Software AS, Mail.RU a Yandex. Rambler, Sputnik a řada velkých anonymizátorů potvrdili svou připravenost zúčastnit se testování.

„Pokud bude zjištěn případ nedodržení povinností, může Roskomnadzor rozhodnout o omezení přístupu k informačnímu zdroji patřícímu vlastníkovi anonymizátoru nebo služby VPN,“ poznamenává agentura.

Fotografie: © tisková služba Roskomnadzoru

Podle Roskomnadzoru je nyní trvale blokováno asi 86 tisíc stránek. Většina z těchto zdrojů (81,5 tis.) publikovala informace o dětské pornografii, drogách, sebevraždách, online kasinech a výbušninách. Zároveň je na seznamu pouze 1,8 tisíce „pirátských zdrojů“. Blokování podle vedoucího oddělení Alexandra Žarova neobchází více než 7–10 % Rusů.

„Zákaz sníží počet uživatelů anonymizátorů a služeb VPN, i když problém zcela neodstraní,“ cituje RIA Novosti náměstka ministra komunikací Alexeje Volina.

Boj s větrnými mlýny?

VPN služby a podobné technologie často využívají nejen jednotlivci, ale i firmy k ochraně přenášených informací. Předseda výboru Státní dumy pro informační politiku Leonid Levin poznamenal, že dokument obsahuje výhradu pro šifrování sítí právnických osob využívajících tyto služby pro firemní účely.

Podle Denise Davydova, výkonného ředitele Ligy za bezpečný internet, by neměly být problémy s technickou implementací zákona, protože „bylo dost času na přípravu infrastruktury“. „Operátoři, kteří si nemohou dovolit nákup zařízení, si mohou službu koupit od větších operátorů, to znamená, že mohou převzít odbavený provoz od vyšších operátorů a dát ho svému předplatiteli,“ cituje TASS Davydova.

Jiný názor má internetový ombudsman Dmitrij Marinichev, který je k přijatým normám zákona skeptický a domnívá se, že zákon nepřinese velký efekt v boji proti pirátskému obsahu a technicky vzdělaní občané si vždy najdou způsoby, jak se dostat k zakázanému obsahu. informace.

„Tohle je takový boj s větrnými mlýny, hon na čarodějnice, který si sami vymýšlíme. Nepovažuji to za užitečné a nemyslím si, že to bude dobré pro průmysl. Technologicky zde není nic nadpřirozeného, ​​kromě toho, že majitelé a provozovatelé služeb budou muset investovat do infrastruktury,“ řekl Marinichev.

Poznamenal, že stále existuje velké množství technických mechanismů, které vám umožní obejít zákazy, a dokonce ani řešení filtrování provozu nepřinese pragmatické výsledky, protože vždy existuje možnost přenášet šifrovaný provoz přes kanály VPN a rozdělit informace v něm a pochopení toho, jaké zdroje uživatelé kontaktují, je obtížné. „To lze jen stěží nazvat progresivní legislativou,“ shrnul internetový ombudsman.

Co očekávat od omezení, která Státní duma přijala ve spěchu před koncem jarního zasedání.

Do záložek

Fotografie od Engadget

Před odjezdem na letní prázdniny přijala Státní duma ve třetím a posledním čtení dva významné zákony – o instant messengerech a také o službách VPN a anonymizátorech pro obcházení blokování.

Zákony musí ještě schválit Rada federace a podepsat prezident Ruska, ale to se často stává formalitou. TJ nám připomíná, jaká jsou nová omezení a jak budou fungovat.

Zákon o VPN

Podstata: Aby bylo možné obejít blokování stránek z registru zakázaných stránek v Rusku, nebude možné používat zahraniční servery využívající VPN sítě, anonymizátory a proxy. Zákaz služeb se neplánuje, na firemní VPN se zákon nevztahuje.

Omezení jsou uvalena na Yandex, Google a další vyhledávače, které se na žádost Roskomnadzoru zaváží odstranit odkazy na zakázané zdroje. V opačném případě jim hrozí pokuta až 700 tisíc rublů. Zákon navíc ruší registr blogerů, který byl shledán jako neúčinný.

Mechanismus: FSB a ministerstvo vnitra budou sledovat, jak je zákon implementován. Majitelé služeb budou mít přístup na „černou listinu“ stránek. Pokud bude prostřednictvím některé ze služeb možné získat přístup na stránky zakázané v Rusku, bude poskytovatel hostingu (který určí Roskomnadzor) povinen sdělit údaje vlastníků. Bude jim zasláno upozornění, na které je třeba odpovědět do 30 dnů. Pokud nejsou požadavky splněny, může být služba zablokována. Požadavky jsou následující: buď omezte přístup k vašemu zdroji pro obyvatele Ruska, nebo pro ně zablokujte zakázanou stránku.

Bílé skvrny: Zákon umožňuje použití VPN pro komerční účely, ale odborníkům zůstává nejasné, jak přesně takový scénář oddělit od využívání služeb pro osobní úkoly. Není také jasné, zda zahraniční poskytovatelé hostingu a zahraniční služby budou reagovat na požadavky FSB a ministerstva vnitra. Některé služby jako Hidemy po zablokování adresy zapnuly ​​přesměrování, což vlastně jen zkomplikovalo přístup. Možnost, kdy jsou poskytovatelé povinni nainstalovat systém DPI, který je schopen filtrovat provoz, se zdá příliš nákladná.

Zákon o anonymitě v instant messengerech

Podstata: Messenger musí identifikovat všechny své uživatele pomocí telefonního čísla. Na žádost úřadů musí majitelé instant messengerů posílat hromadné e-maily a omezit je do 24 hodin. První případ se týká zpráv od vládních agentur, druhý spamu a informací zakázaných v Rusku.

Mechanismus: Zákon se netýká všech poslů, ale pouze těch, kteří jsou zařazeni do registru organizátorů šíření informací (ORI). Například neexistuje WhatsApp nebo Viber, ale existuje Telegram a Mail.ru Agent. I když vynechám příběh Telegramu, poslové byli často zařazeni do seznamu pod tlakem a po zablokování, jako tomu bylo v případě Imo.

Majitel messengeru musí uzavřít smlouvu s telekomunikačním operátorem. Jak se očekávalo, ve službě budete muset uvést číslo svého mobilního telefonu a potvrdit ho. Tím se zjistí identita uživatele. Pokud vedení posla nesplňuje požadavky, může být pokutováno (až milion rublů) a zablokováno.

Bílé skvrny: Ne všichni předplatitelé kupují SIM kartu oficiálně, což automaticky ztěžuje zjištění jejich identity v messengeru. Státní duma zároveň 21. července zpřísnila kontrolu jejich prodeje a operátorům zakázala poskytovat služby těm účastníkům, jejichž skutečné údaje neodpovídají údajům ze smlouvy.

Vláda musí určit seznam případů, kdy budou muset instant messenger ukončit odesílání zpráv. Zákon neurčuje formáty ani šablony. Co přesně vláda do tohoto seznamu zařadí, není známo, i když autoři zákona ujišťují, že se nebavíme o informacích o politických tématech.

Těžko říct, jak bude fungovat novela „zabránění přenosu zpráv uživatelům služby“. Jeden z autorů návrhu zákona se odvolává na soudní zákaz používání messengeru některým uživatelům. Další spoluautor dokumentu poukázal na to, že nejde o blokování uživatelů, ale o požadavek na instant messengery, aby „zastavili šíření nelegálních informací“ (například o drogách, teroristech, zbraních, pornu nebo „skupinách smrti“). Pokud se má této verzi věřit, poslové se musí sami rozhodnout, jak takové informace zakázat.

V Rusku vstoupily v platnost novely federálního zákona „o informacích, informačních technologiích a ochraně informací“. Jsou zaměřeny na boj proti metodám obcházení stránek blokovaných v Rusku. Návrh zákona iniciovali poslanci Státní dumy ze tří frakcí: Jednotné Rusko, Komunistická strana Ruské federace a Spravedlivé Rusko.

Nemluvíme o úplném zákazu technologií a služeb, které vám umožní navštívit stránky blokované v Rusku. Aktualizovaný zákon pouze stanoví, že internetové služby by k nim neměly poskytovat přístup. Pokud některý z nich bude i nadále pomáhat obcházet zákazy, může být zablokován.

Příležitosti k obejití blokování mohou poskytovat technologie VPN, anonymizátory, proxy služby, anonymní sítě (hovorově nazývané „darknet“) a speciální rozšíření prohlížeče. Vlastníci takových služeb budou mít přístup do registru zakázaných stránek Roskomnadzor, aby tyto příležitosti omezili. Pokud omezení nezavedou, ministerstvo jim zašle upozornění. A pouze pokud je toto upozornění ignorováno, bude samotná služba a její servery zablokovány.

Provozní technologie služeb, které mohou být zakázány, se liší. Všechny jsou ale založeny na principech decentralizace a anonymity a vyžadují také instalaci dalšího softwaru. Díky těmto technologiím se uživatel připojí k serveru, přes který přistupuje k blokovanému zdroji z „cizí“ IP adresy.

Některé z těchto služeb navíc poskytují přístup ke zdrojům, které nejsou dostupné z „běžné“ sítě. Zejména software Tor poskytuje přístup ke skutečnému „paralelnímu“ internetu, který nepodléhá externí regulaci poskytovatelů ani státu.

Útočníkům se tak otevírají příležitosti nejen k obcházení stávajících bloků, ale také k trestné činnosti: podvodné transakce, obchod s drogami, dětská pornografie, zbraně atd.

Jak je vysvětleno na webu Roskomnadzor, „podle postupu stanoveného v zákoně na návrh federálního výkonného orgánu provádějícího operativní vyšetřovací činnost nebo zajišťujícího bezpečnost Ruské federace, tzn. Ministerstvo vnitra a FSB, Roskomnadzor zasílají žádost proxy službě VPN nebo „anonymizátoru“ o připojení k FSIS za účelem omezení přístupu k internetovým zdrojům zakázaným v Ruské federaci; na připojení je poskytnuto 30 dní.

Od vyhledávačů až po App Store

Zatímco problémy s anonymizátory a VPN umístěnými v Rusku pravděpodobně nenastanou, takové služby umístěné v zahraničí mohou podle odborníků odmítnout vyhovět pokynům ruského oddělení, protože se nebojí blokování v Rusku. A vývojáři Toru přímo proklamují anonymitu jako svůj princip, takže spolupráci od vládních agentur z jejich strany nečekejte.

  • Zprávy RIA

Kromě spolupráce s poskytovateli a vlastníky služeb se nový zákon dotkne i vyhledávačů, které působí v Rusku. Budou muset z výsledků vyhledávání odstranit zdroje a software, které umožňují přístup k blokovaným zdrojům. Pokud odmítnou, budou také zablokováni. A software pro obcházení zákazů bude odstraněn ze služeb Google Play a App Store – tento nový zákon vám to také umožňuje.

31. října Roskomnadzor oznámil, že testování systému, který umožňuje vlastníkům a anonymizátorům VPN blokovat přístup na stránky zakázané v Rusku, již bylo dokončeno. Testování se zúčastnila řada ruských společností: Yandex, Kaspersky Lab, Opera Software AS a Mail.Ru Group.

Společnost Kaspersky Lab reagovala na žádost RT o výsledky testů. Podle zástupců společnosti jsou funkce bezpečnostních řešení Kaspersky Lab distribuovaných v Ruské federaci plně v souladu a budou v souladu se zákony země.

„Takže v souladu se změnami v ruské legislativě, které vstoupí v platnost 1. listopadu 2017, bude od tohoto dne nemožný přístup na stránky zařazené do registru zakázaných stránek pomocí programů obsahujících funkci VPN,“ zdůraznila společnost.

Poznamenali, že zákon zakazuje přístup k určitým stránkám přes VPN, ale ne k samotné technologii nebo službě. Řada programů společnosti Kaspersky Lab obsahuje funkci VPN. Společnost jej doporučuje používat pro zajištění důvěrnosti a ochrany před zachycením dat například při používání otevřených Wi-Fi sítí v kavárnách, na letištích nebo v hotelech.

Zkušenosti sousedů

Blokování internetových zdrojů se používá jako omezující opatření v mnoha zemích po celém světě, ale jen málo z nich má zkušenosti s potíráním metod, jak je obejít. Nejznámější je čínská zkušenost.

ČLR blokuje obrovské množství stránek, včetně tak rozšířených, jako jsou YouTube, Twitter a Facebook. Čínská zkušenost s blokováním byla nazývána „Velký čínský firewall“ – analogicky s Velkou čínskou zdí.

Aby zabránila svým občanům v přístupu na blokované stránky, ČLR aktivně bojuje proti online službám anonymity. A tato zkušenost byla docela úspěšná: v zemi jsou nové služby, které poskytují přístup k VPN, neustále blokovány, možnosti Tor jsou vážně omezené a práce v tomto směru pokračují.

  • Internetová kavárna v čínském městě Hefei, provincie Anhui, Čína
  • Reuters

Ani seriózní a dlouhodobý čínský přístup však nedává stoprocentní výsledky a Číňané nadále využívají služeb pro zajištění anonymity. Čínští obyvatelé ale čelí vážným problémům a ti, kteří chtějí navštívit zablokované stránky, musí překonat značné potíže.

Nejbližší sousedé Ruska mají také zkušenosti s bojem proti obcházení blokovacích systémů. V roce 2015 byl podobný zákon přijat v Bělorusku. První aktivní pokusy o jeho implementaci v zemi začaly na konci roku 2016 blokováním Tor. Počet uživatelů běloruského Toru pak klesl téměř o polovinu.

Poslanci Státní dumy Ruské federace hlasovali pro zákony upravující práci instant messengerů a zakazující způsoby obcházení blokování stránek.

Tyto zákony jsou zveřejněny na stránkách Automatizovaného systému podpory legislativních činností Státní dumy Ruska.

VPN a anonymizátory

Služby měly také poskytovat možnost přenášet elektronické zprávy z iniciativy vládních úřadů v souladu s ruskou legislativou.

Šéf příslušného výboru Státní dumy pro informační politiku Leonid Levin se vyjádřil k informaci o možném zákazu, podle tohoto zákona, přístupu k instant messengerům pro jednotlivé uživatele.

„Zavedené nařízení stanoví sankce pouze vůči provozovatelům instant messengerů, pokud přispějí k porušení zákona. Neplánují se žádné pokuty ani přímé zákazy uživatelů,“ řekl.

Podle nového zákona lze informace o účastnickém počtu uživatelů messengeru předávat třetím osobám pouze se souhlasem první. Zákon dále stanoví povinnost messengeru identifikovat uživatele podle účastnického čísla operátora na základě dohody s operátorem. Kromě toho zákon stanoví, že instant messenger patřící právnickým osobám nebo ruským občanům registrovaným v Rusku má právo být identifikován svým účastnickým číslem.

Dokument poznamenává, že pokud messenger nesplní požadavky týkající se omezení zasílání zpráv s informacemi, které porušují požadavky ruské legislativy, je možné omezit přístup k messengeru v zemi.

Návrh zákona zakazující prostředky pro obcházení internetových bloků, který zahrnuje služby VPN a anonymizátory, je ve finálním čtení. Pokud takové služby odmítnou zablokovat přístup k zakázanému obsahu, budou samy Roskomnadzor zablokovány. Pokud jej schválí Rada federace a prezident Vladimir Putin, zákon vstoupí v platnost 1. listopadu 2017.

Obec zjišťovala, které služby budou podléhat omezením, jak budou blokovány a jak to ovlivní uživatele.

Co bude blokováno

Nový zákon zavádí zákaz používání informačních systémů a programů k získání přístupu k internetovým zdrojům blokovaným v Rusku. Zákon se týká nejen proxy a VPN služeb, ale také anonymních sítí jako Tor a I2P. Kromě toho dokument zakazuje vyhledávačům jako Google a Yandex poskytovat odkazy na blokované zdroje.

Tím však seznam zdrojů dostupných pro omezení nekončí, protože stránky, které zveřejňují informace o způsobech obcházení blokování, jsou heterogenní. Patří mezi ně jakékoli zdroje se seznamy služeb VPN a dokonce i obchody s aplikacemi, včetně App Store a Google Play. Zakázány mohou být i softwarové platformy, jako jsou operační systémy a jejich technické portály, například portál technické podpory společnosti Microsoft, který popisuje nastavení VPN v různých verzích Windows. Je také možné omezit provoz oblíbených prohlížečů, které nabízejí vestavěné způsoby, jak obejít blokování. Podobné možnosti jsou k dispozici v různých verzích v Opeře, Chrome nebo Safari. Seznamy VPN služeb a návody na jejich nastavení jsou distribuovány také na sociálních sítích a instant messengerech.

Zákon však poskytuje výjimku pro vlastní sítě VPN společností, pokud jsou tyto nástroje dostupné pouze zaměstnancům. Internetový ombudsman za prezidenta Dmitrije Marinichev, který návrh zákona nazval „šílenstvím“, zase poznamenal, že nelze oddělit VPN používanou pro komerční účely od VPN používané k obcházení blokování.

Jak blokovat

Anonymizéry a VPN služby lze blokovat dvěma způsoby – podle IP adres nebo podle typu provozu.

Pokud bude použita první technologie, již testovaná v Rusku, Roskomnadzor zapíše do registru všechna doménová jména a IP adresy oficiálních stránek VPN služeb, kde lze produkt zakoupit. Můžete také blokovat veřejné servery Tor, ke kterým se uživatelé připojují pomocí IP.

Pro využití druhé technologie je nutné do sítí všech operátorů nainstalovat DPI zařízení pro hloubkovou analýzu provozu, které je schopno identifikovat VPN provoz a odlišit jej od ostatního šifrovaného HTTPS provozu. Zařízení DPI je poměrně drahé, takže vzhledem k velkému počtu operátorů v Rusku bude použití této technologie vyžadovat spoustu času a peněz. Tato metoda již byla testována v Číně, kde mezi úřady a vývojáři neustále probíhají závody ve zbrojení.

Co by měli uživatelé dělat?

Zkušenosti z asijských zemí, jako je Čína, kde systém filtrování obsahu Golden Shield funguje od roku 2003, ukazují, že omezení provozu nástrojů pro obcházení internetových bloků zcela neomezuje přístup uživatelů ke službám VPN, výstupním uzlům Tor a dalším prostředkům proxy provoz.

Klienti služeb VPN na sobě nezaznamenají žádné změny před implementací zařízení DPI. Na rozdíl od stránek se softwarovými distribučními sadami je velmi obtížné blokovat samotnou VPN, což bude vyžadovat hluboké pochopení principů fungování každé jednotlivé služby a struktury sítě. Služba VPN navíc dokáže síť rychle restrukturalizovat a vše se bude muset udělat znovu. V tomto případě lze proces restrukturalizace automatizovat – v tomto případě může poskytovatel VPN vytvářet nové IP adresy alespoň každou minutu. Pro uživatele to bude vypadat jako automatické aktualizace rozšíření.

Nyní existuje mnoho VPN služeb po celém světě a stále se objevují nové. Konkurence na trhu VPN je poměrně vysoká a není možné zablokovat všechny obtokové nástroje v krátké době. Uživatelé navíc budou moci přijímat všechny instalační soubory VPN aplikací na fórech, poštou nebo v instant messengerech. Podle šéfa Roskomsvoboda Artema Kozlyuka zůstane Rusům k dispozici 80–90 % služeb.

Kromě toho zůstane a pravděpodobně se bude vyvíjet možnost použití duální VPN – kdy se uživatel připojí k serveru v jedné zemi (například v Kanadě) a odtud na server v jiné zemi (například Norsko). Finální norská služba pak bude vnímat ruského uživatele jako Kanaďana a nebude uplatňovat blokování ze seznamu Roskomnadzor, i když obě služby VPN splňují ruské zákony.

Další možností je zřídit si vlastní VPN pronájmem prostoru na zahraničním hostingu, což bude vyžadovat malou investici. A některá mobilní zařízení, jako jsou smartphony Android, mají vestavěnou funkci VPN a v případě předinstalovaných programů je prostě nemožné zablokovat jakýkoli zdroj VPN. Kromě toho, jak již bylo zmíněno dříve, blokování oficiálně umožní obejít firemní VPN používané zaměstnanci společnosti.

Pokud jde o Tor, síť má kromě veřejného seznamu klíčů neustále aktualizovaný seznam serverů, přes které máte přístup k potřebným stránkám. Pokud jsou blokovány veřejné uzly Tor, pro připojení k síti a přístup k zakázaným stránkám můžete použít mosty, které byly speciálně navrženy k obcházení blokování pomocí skrytých relé. Uživatelé mohou využít vestavěné možnosti přemostění prohlížeče nebo získat nové adresy.


Horní