Запрет или обход? Готовится черный список запрещенных ресурсов::Журнал СА 11.2017
www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Наука и технологии
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Дата-центры  

Дата-центры: есть ли опасность утечки данных?

Российские компании уже несколько лет испытывают дефицит вычислительных мощностей. Рост числа проектов,

 Читать далее...

Книжная полка  

Защиты много не бывает

Среди книжных новинок издательства «БХВ» есть несколько изданий, посвященных методам социальной инженерии

 Читать далее...

Событие  

В банке рассола ждет сисадмина с полей фрактал-кукумбер

Читайте впечатления о слете ДСА 2024, рассказанные волонтером и участником слета

 Читать далее...

Организация бесперебойной работы  

Бесперебойная работа ИТ-инфраструктуры в режиме 24/7 Как обеспечить ее в нынешних условиях?

Год назад ИТ-компания «Крок» провела исследование «Ключевые тренды сервисного рынка 2023». Результаты

 Читать далее...

Книжная полка  

Читайте и познавайте мир технологий!

Издательство «БХВ» продолжает радовать выпуском интересных и полезных, к тому же прекрасно

 Читать далее...

СУБД PostgreSQL  

СУБД Postgres Pro

Сертификация по новым требованиям ФСТЭК и роль администратора без доступа к данным

 Читать далее...

Критическая инфраструктура  

КИИ для оператора связи. Готовы ли компании к повышению уровня кибербезопасности?

Похоже, что провайдеры и операторы связи начали забывать о требованиях законодательства

 Читать далее...

Архитектура ПО  

Архитектурные метрики. Качество архитектуры и способность системы к эволюционированию

Обычно соответствие программного продукта требованиям мы проверяем через скоуп вполне себе понятных

 Читать далее...

Как хорошо вы это знаете  

Что вам известно о разработках компании ARinteg?

Компания ARinteg (ООО «АРинтег») – системный интегратор на российском рынке ИБ –

 Читать далее...

Графические редакторы  

Рисование абстрактных гор в стиле Paper Cut

Векторный графический редактор Inkscape – яркий представитель той прослойки open source, с

 Читать далее...

День сисадмина  

Учите матчасть! Или как стать системным администратором

Лето – время не только отпусков, но и хорошая возможность определиться с профессией

 Читать далее...

День сисадмина  

Живой айтишник – это всегда движение. Остановка смерти подобна

Наши авторы рассказывают о своем опыте и дают советы начинающим системным администраторам.

 Читать далее...

Виртуализация  

Рынок решений для виртуализации

По данным «Обзора российского рынка инфраструктурного ПО и перспектив его развития», сделанного

 Читать далее...

Книжная полка  

Как стать креативным и востребованным

Издательский дом «Питер» предлагает новинки компьютерной литературы, а также книги по бизнесу

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 6408
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 7114
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 4392
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 3085
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 3881
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 3896
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 6385
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 3231
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 3528
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 7361
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 10723
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 12443
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 14093
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 9192
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 7140
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 5445
Комментарии: 3
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 4683
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 3494
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 3211
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 3449
Комментарии: 0
Рецензия на книгу «MongoDB в действии»

 Читать далее...

02.12.2013г.
Просмотров: 3090
Комментарии: 0
Не думай о минутах свысока

 Читать далее...

Друзья сайта  

 Запрет или обход? Готовится черный список запрещенных ресурсов

Архив номеров / 2017 / Выпуск №11 (180) / Запрет или обход? Готовится черный список запрещенных ресурсов

Рубрика: Закон есть закон

Владимир Столяров ВЛАДИМИР СТОЛЯРОВ, юрисконсульт ИД «Положевец и партнеры», law@samag.ru

Запрет или обход?
Готовится черный список запрещенных ресурсов

Запрет или обход? Готовится черный список запрещенных ресурсов

Государственная дума РФ приняла в первом чтении законопроект об административных штрафах за нарушение закона об анонимайзерах

Поправки в КоАП и введение штрафов – запланированное приложение к закону, принятому в конце весенней сессии Госдумы и подписанному Владимиром Путиным 30 июля 2017 года. Он запрещает использование в России средств дляобхода блокировок для доступа к запрещенным сайтам, так называемых анонимайзеров.

Поправки в КоАП предусматривают штрафы для поисковых систем за выдачу по запросам пользователей ссылок на запрещенные информационные ресурсы, а также штрафы за сокрытие данных о владельце анонимайзера. Поданонимайзерами можно понимать Tor, VPN и любые другие сервисы, позволяющие обходить блокировки. Также Роскомнадзор создал департамент по блокировке анонимайзеров и VPN-сервисов.

За нарушение закона для граждан предусмотрен административный штраф 5000 руб., для должностных лиц – 50 000 руб., для юридических лиц – от 500 000 до 700 000 руб. Аналогичные штрафы для поисковых систем предусмотрены завыдачу ссылок на заблокированные сайты, внесенные в реестр Роскомнадзора.

Согласно тексту закона Роскомнадзор будет вести федеральную государственную информационную систему (ФГИС) – черный список запрещенных ресурсов. На основании обращения правоохранителей ведомство будет определять провайдера, который допускает размещение в интернете анонимайзера, узла Tor, сервиса VPN и т.д. Такому провайдеру направят электронное уведомление о необходимости предоставления данных, позволяющих идентифицировать владельца анонимайзера. Затем Роскомнадзор направит анонимайзеру требование о необходимости подключения к ФГИС, причем ресурс должен сделать это за 30 дней. По требованию ведомства подключиться к ФГИС обязаны также интернет-поисковики, работающие в РФ.

Попадая во ФГИС анонимайзер обязан в течение трех дней «обеспечить соблюдение запрета предоставлять возможность использования на территории РФ программ и иных техсредств для получения доступа к запрещенным сайтам».

В случае если владельцы не предоставят в Роскомнадзор сведения, позволяющие их идентифицировать, либо передадут заведомо недостоверные сведения, предусмотрен штраф: 10 000 – 30 000 руб. для граждан, 50 000 – 300 000 дляюридических лиц. За повторное нарушение в течение года – штраф 30 000 – 50 000 руб. для граждан, 300 000 – 500 000 руб. для юридических лиц либо административное приостановление деятельности на срок до 30 суток.

Указанные нормы и штрафы не распространяются на операторов государственных информационных систем, государственные органы и органы местного самоуправления, а также на «случаи использования программно-аппаратных средств доступа к информационным ресурсам, доступ к которым ограничен», при условии, что круг пользователей их владельцами заранее определен и использование «осуществляется в технологических целях обеспечения деятельности лица, осуществляющего использование». То есть личный или корпоративный VPN остается легальным.

Уже в ноябре сего года все эти поправки, изменения и сам Закон о запрете средств обхода блокировок запрещенных сайтов вступают в свою силу. В чем суть закона, на что рассчитывают чиновники, принимая его, и будет ли он нормально функционировать в сегодняшних условиях? Попробуем разобраться.

Сразу же уточним, что закон в своем нынешнем виде работать или не будет, или будет работать, но совсем не так, как хотелось бы законодателям и заинтересованным начальникам специальных служб и их подчиненным. Если протиснуться сквозь непонятные простому обывателю формулировки, то принцип закона будет выглядеть примерно так: ФСБ жалуется в Роскомнадзор, что вот есть такой сервис VPN и с ним надо что-то сделать. После чего Роскомнадзор пишет в сервис письмо и требует «умерить пыл», то есть подключиться к так называемой системе блокировок и перестать показывать российским пользователям то, что им, по мнению регулирующих органов, показывать нельзя. Если сервис не отвечает согласием, то его блокируют. Если отвечает, но не начинает борьбу с «запрещенным контентом», то тоже блокируют.

На первый взгляд вроде бы все логично. Но это же интернет. VPN-сервисов, анонимайзеров, прокси-серверов, децентрализованных сетей не просто много, а очень много. Настолько много, что спецслужбы вряд ли смогут вычислить все. Всегда будет такой сервис, который еще не закрыт.

Но ладно бы, если только это. Сервисы, заботящиеся о выполнении обязательств перед своими клиентами, вряд ли будут пассивно наблюдать за стремлениями Роскомнадзора и с радостью помогут пользователям обойти блокировки. Такуже поступили разработчики знаменитого Telegram, еще летом включившие в настройки программы меню с альтернативным доступом к своей Сети через прокси-серверы.

В чем суть закона, на что рассчитывают чиновники, принимая его, и будет ли он нормально функционировать? Попробуем разобраться

Например, сеть Tor использует другие механизмы, но они будут эффективны даже в том случае, если Роскомнадзор заблокирует все нынешние серверы Tor. Собственно, это же интернет. Он так работает.

Но и это еще далеко не все. Даже если сознательные и послушные пользователи будут докладывать на Лубянку, что жизнь остальных пользователей станет совсем невыносимой, то у них останется самый простой вариант обойти запрет VPN – завести собственный. Если сейчас это, может быть, не слишком просто без знания нужных программ, то, когда понадобится, появятся наборы для умельцев «Свой VPN! Без SMS, ФСБ и РКН», а добрые и отзывчивые мастера на всеруки настроят вам дома VPN за минимальную плату.

Вычислить, что вы пользуетесь приватным VPN, будет совсем непросто. Это возможно и теоретически, и практически, но только при установке дополнительного (и очень дорогого) оборудования у интернет-провайдеров. Закупить такое оборудование за свой счет они вряд ли смогут. Даже крупным компаниям это обойдется в десятки миллионов долларов. А ведь параллельно полет фантазии Ирины Яровой надо как-то спонсировать. Разве что государство побеспокоится.

«А как же Китай, где с 2003 года действует система фильтрации контента «Золотой щит»? Не в курсе? – спросите вы. – В Китае же сработало!» Сравнивать с Китаем ситуацию в России неправильно, потому что и Китай побогаче будет, иСеть там устроена иначе, чем в России. И даже в Китае VPN, говорят, кое-как, но работает. Было бы странно, если бы не работал: 31% всего трафика, которым Китай обменивается с внешним миром, проходит через VPN. И это уже вторая причина, почему закон работать не будет: на его реализацию хоть со сколько-нибудь заметной эффективностью в России нет достаточно средств. Так же, впрочем, как и на пресловутый «пакет Яровой», о чем мы писали в предыдущих статьях.

Давайте разберемся, откуда же берутся все эти «блокировки средств обхода блокировок», если и так всем понятно, что они абсолютно нереализуемы? Дело в том, что интернет совсем не такой, каким его представляют безнадежно отставшие от жизни и прогресса чиновники. «Члены всех выявленных органами безопасности ячеек использовали для конспиративного общения программы мгновенного обмена данными (мессенджеры)», – сообщает нам глава ФСБ. С ним практически согласна министр внутренних дел Великобритании, которая на днях заявила, что педофилы пользуются приложением WhatsApp, и ей «не нужно понимать, как работает шифрование, чтобы понять, как это помогает преступникам», а значит, шифрование в мессенджерах надо запретить.

Ни Александр Бортников, ни Эмбер Радд просто не догадываются о том, что, находясь на своих высоких постах, они не могут что-то запретить и заблокировать. Массово прослушивать телефонные переговоры могут, заснять камерами наружного наблюдения могут, положить в асфальт лицом, арестовать, посадить – могут что угодно исполнить. А запретить доступ к каким-то сайтам не могут? Как такое возможно?

При этом, очевидно, у них есть сотрудники (и в штате, и внештатные), которые все это тоже прекрасно понимают. Те, кто занимается реальной работой, расследованием реальных преступлений. Да просто те, кто пользуется компьютерами иинтернетом, как мы с вами. А вот их начальство, на мой взгляд, пользоваться компьютером просто не умеет, им это не интересно и по должности совсем необязательно. У них других дел полно: играть в подковерные игры, собирать профайлы и досье, говорить нужные слова их собственному начальству, которое тоже с интернетом не дружит. И это хорошая новость для обычных пользователей. Нам, наверное, как это было всегда, придется немного потрудиться надповышением компьютерной грамотности, но оно того стоит: можно будет усесться в кресле перед компьютером поудобнее и поднять себе настроение, наблюдая за тем, как нас пытаются заблокировать.


Комментарии отсутствуют

Добавить комментарий

Комментарии могут оставлять только зарегистрированные пользователи

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru