В Госдуме обсудили законопроект о запрете средств обхода блокировок с представителями интернет-индустрии. На расширенном заседании Комитета по информационной политике встретились глава Роскомнадзора Александр Жаров, депутаты, представители крупнейших российских провайдеров, поисковиков и даже сервисов для анонимного доступа в интернет. Многие из собравшихся озабочены грядущим ужесточением государственного контроля над интернетом. Глава Роскомнадзора на их соображения ответить не смог, так как покинул зал вскоре после начала дискуссии, оставив своего заместителя Вадима Субботина. Впрочем, последний тоже никак не отреагировал на реплики представителей отрасли. «Новая» публикует самые интересные высказывания.
Сергей Мальянов, директор по работе с органами государственной власти «Вымпелкома»
— Сначала был принят 149-й закон («Об информации, информационных технологиях и о защите информации» — «Новая»), где есть запреты на ту или иную информацию. Потом появились блокировки на эту информацию с ответственностью как владельцев ресурсов, так и блокировщиков. Теперь появились блокировки на блокировки — мы взяли уже тройной интеграл. Не исключено, что появится и четвертая итерация: блокировки на блокировки на те блокировки, которые не были заблокированы. И этим самым мы существенно усложнили и закон, и деятельность всех, кого он регулирует.
Мы фактически закрываем весь интернет. Если вы помните, сеть развивалась как свободная сеть на стандартных протоколах, которые сегодня используются. Сегодня мы пытаемся этот фундамент подточить, чтобы построить свое здание. Может, иной фундамент нужен? Вопрос даже не в тех потерях, которые понесут операторы связи, владельцы ресурсов, поисковики. Вопрос в том, решает ли этот законопроект ту цель, которую перед собой ставили разработчики? На мой взгляд, не решает.
Чувствуется, что отвечать в конце концов за все будут операторы связи, которые к этому не имеют никакого отношения.
Илья Сачков, генеральный директор Group-IB (предотвращение киберпреступлений)
— Террористы, люди, распространяющие детскую порнографию, компьютерные преступники, безусловно, про этот закон слышали, и сейчас на хакерских форумах обсуждается, как технически он будет проводиться в жизнь. И мы должны понимать, что на момент принятия закона преступники уже будут его очень легко обходить.
Нужно заниматься научно-исследовательской деятельностью и отслеживать тех людей и те группировки, которые, вне зависимости от законодательства, смогут за несколько недель, за несколько дней усовершенствовать свою техническую инфраструктуру и закон начнут обходить, для них это вопрос нескольких долларов. Именно эти люди несут для общества опасность, и именно против этих людей методы блокировки абсолютно неэффективны, как мы видели в случае с распространением наркотиков, которые просто стали распространять в теневом интернете с доставкой на дом.
Нужно заниматься образованием в школах и университетах: большинство населения не знает, что такое VPN и что такое анонимайзер. Каждый обычный, добропорядочный человек, который пользуется публичными сетями, должен пользоваться VPN-сервисами как средством личной компьютерной гигиены и безопасности. Если вы с мобильного телефона в публичном месте пользуетесь открытым вай-фаем, у вас есть риск потерять свои персональные данные, столкнуться с компьютерным преступлением — могу показать еще сто вещей, которые могут с вами произойти. И, конечно, такой сервис должен фильтровать те сайты, которые законодательно запрещены. Закон нужно дорабатывать и применять, но это не должно быть в отрыве от образования, правоприменения и понимания того, каким будет интернет через десять лет.
Руслан Ибрагимов, вице-президент по корпоративным и правовым вопросам МТС
— У нас есть понимание, что со злом надо бороться, но не надо создавать новое зло, тем более — для тех, кто участвует в этой борьбе. Широкие формулировки этого закона могут создавать угрозу для нашей транспортной сети, которой формально могут коснуться [новые] ограничительные меры, а также для VPN-бизнеса, который мы в настоящее время развиваем, и потенциал которого для рынка оценивается в 50 млрд рублей в год.
По некоторым оценкам, [по новому закону] мы должны будем ограничивать в том числе и программное обеспечение, которое распространяется через Google Play и Apple Store. Тогда логично будет их блокировать и встает вопрос, будет ли нашим клиентам доступно обновление ПО на их гаджетах. Если миллионы абонентов будут лишены такой возможности, то, наверное, это не очень хорошо.
Вся мировая таблица маршрутизации интернета, то есть, все сети, из которых он состоит, содержит примерно 634 тысячи маршрутов. Из них с территории Российской Федерации проходит за рубеж около 39 тысяч маршрутов. При этом система фильтрации контента производит в Российской Федерации дополнительно 59 тысяч маршрутов. По нашим оценкам, для фильтрации уже задействовано в полтора раза больше оборудования, нежели на весь Рунет. Каждый новый закон ограничительного характера эту нагрузку увеличивает. Мы выполняем ограничительные меры уже в большей степени, чем выполняем свои прямые обязанности. Затраты, продиктованные уже принятыми [государственными] решениями, все растут, а состояние рынка мы все знаем.
Леонид Евдокимов, разработчик, Открытая обсерватория сетевых помех, Tor Project
— Мы изучаем, как технически реализованы и внедрены, с точки зрения пользователей, блокировки в различных странах, и как они дают сбой. В августе прошлого года в Египте магистральные провайдеры пытались взять под контроль шифрованный трафик. Там наблюдались большие проблемы с работой http-сайтов, но это не самая интересная проблема. Самое интересное, что один из топ-50 сайтов Египта при заходе на него с вероятностью 10% перенаправлял клиента на вредоносную рекламу. На одной из конференций выяснилось, что оборудование для фильтрации взломали злоумышленники. То есть, безопасность этого оборудования не была обеспечена должным образом.
Данный законопроект совершенно не рассматривает риски, которые он несет для критической инфраструктуры Рунета. Буквально пару недель назад мы наблюдали, как из-за особенностей реализации реестра запрещенных сайтов у разных провайдеров оказались недоступны разные ресурсы. Возможно, шума было больше, чем проблем в реальности: я попытался сделать какие-то свои измерения — аномалии я наблюдал только в 20% случаев. Тем не менее одно это небольшое хулиганство было заметно на московской точке обмена трафиком, которая потеряла порядка 7—10% трафика в один из выходных дней.
Я общался с представителями провайдеров и мне говорили, что сейчас фильтруется от 0,5% до 1% всего трафика. Если мы хотим фильтровать 100%, то количество необходимого оборудования увеличивается в сотню раз: там где был один сервер, появляется несколько стоек, там где была стойка, появляется новый машинный зал. Это железо, это электричество, это люди.
Если пользователь пойдет на VPN-сервис и с помощью него подключится к другому VPN-сервису, второй не сможет определять, что этот пользователь из России, и включать для него список блокировок. Даже если все VPN-сервисы в этой цепочке будут сотрудничать, они не будут иметь технической возможности, чтобы реализовывать блокировки.
Сергей Гребенников, директор Регионального общественного центра интернет-технологий (РОЦИТ)
— Преступления совершаются не в интернете, а в офлайне, а интернет служит только способом. Необходимо преступников ловить в офлайне. Запреты, которые предлагается внести, приведут к тому, что разовьется Даркнет, то есть, мы продолжаем бороться с ветряными мельницами. При этом иностранные VPN-сервисы, к сожалению, не будут регулироваться этим законом, и российские потеряют конкурентное преимущество, что очень и очень плохо.
Хочу напомнить, что половина жителей Крыма сейчас пользуется VPN-сервисами, потому что очень многие сайты им недоступны в связи с санкциями, и введение этого закона может на какое-то время оставить жителей Крыма без сервисов, которыми они привыкли пользоваться в ежедневном формате.
Спасибо, теперь на почту вам будут приходить письма лично от редакторов «Новой»