00:30 30.04.2017
В Вашингтоне маршировали в защиту окружающей среды
Минобороны Кубы: при крушении самолета погибли восемь военных
Министр по Brexit назвал грядущие переговоры с ЕС «сложнейшими в жизни»
Мужчина выстрелил в оппонента в ходе дорожной ссоры в Москве
«Бавария» снова стала чемпионом Германии
Боевики ИГ ликвидировали лидера «Талибана» в Пакистане
СМИ: Пропавший с радаров на Кубе самолет разбился
На Невском серьезная пробка из-за дорожных работ
Шарапова потерпела первое поражение после дисквалификации
На Кубе пропал с радаров пассажирский самолет
В Турции уволили более 3900 чиновников
Полиция Ставрополя задержала всех напавших на блогера Варламова
Вслед за рейвом на «Арсенале» отменены «Игры монстров» в Ледовом
На Долгоозерной эвакуируют торговый центр
Россия призвала США представить доказательства применения химоружия в Сирии и Ираке
Жители «Ропшинских горок» месяц живут без электричества
Википедию обвинили в очернении имиджа Турции
Полицейский шесть дней полз на четвереньках до финиша Лондонского марафона
В Москве расследуют загадочное падение девушки из окна
«Тосно» продолжит играть в Новгороде после выхода в премьер-лигу
«Тосно» отложил выход в Премьер-лигу
Теплоход с 60 пассажирами сел на мель в столице
Беглый «яблочник» Попов выйдет из мадридской тюрьмы
В лобовом ДТП в Ленобласти погиб ребенок, еще двое ранены
Роналду стал лучшим бомбардиром в пяти европейских чемпионатах
Глава МИД Германии раздосадовался из-за Иванки Трамп
Какие поликлиники и травмпункты работают в Петербурге 30 апреля
В МИДе заявили о готовности рассмотреть возобновление соглашения с США по плутонию
Движение по «красной» ветке метро остановил нетрезвый мужчина
Пожар в Бурятии: пострадавшим выписали компенсации – по 10 тысяч
Очевидец: На «красной» ветке метро задерживаются поезда
Почти во всей Финляндии ожидается гололед
В Москве арестован налетчик на аптеку и 90-летнюю женщину
Сборная России проиграла второй матч подряд на Чешских хоккейных играх
После теракта в Петербурге возбуждено уголовное дело против сотрудника метрополитена
В Москве будут эвакуировать машины без номеров
Путин подписал указ о назначении главы «Росатома» членом набсовета «Роскосмоса»
В МВД Украины попросили отказаться от георгиевских лент
Пока Москва греется: Петербург заливает дождем, ветром срывает карнизы
Акция «Открытой России» в Москве прошла без задержаний
На Неве открылся фестиваль ледоколов
Ломоносовский суд арестовал «верблюда» за наркотики
Российский хоккеист отказался от Олимпиады из-за опасения потерять работу
Трамп назвал возможного соперника в президентской гонке в 2020 году
Синоптики зафиксировали самый теплый день с начала года в Москве
Лидеры ЕС одобрили указания по ведению переговоров о Brexit
На акции «Открытой России» в Москве сотни людей стоят в очереди в администрацию президента
Следователь выбросил останки человека в мусорный бак в Москве
Рабочий в Медном Заводе пролетел четыре метра и сам дошел до больницы
Полиция Петербурга расправилась с акцией протеста за 45 минут
Байкеры открыли сезон с Дворцовой
В соцсетях заблокировали группы «Открытой России»
Москва и Киев прокомментировали «тайные переговоры» Путина и Порошенко
На Металлистов – ДТП. Пострадали двое водителей
Российские дворы и подъезды будут убирать каждый день
На акции в Петербурге начались первые задержания
Берлускони упал дома и разбил губу
На митинге «Открытой России» в Кемерово задержали около 20 активистов
Ле Пен объявила кандидата на пост премьера при победе на выборах
Автомобиль протаранил протестующих в Сан-Паулу
Петербуржца подозревают в похищении человека в Подмосковье
Участника митинга в Екатеринбурге задержали за неправильную футболку
В Бурятии главу сгоревшего поселения подозревают в халатности
«Фонтанка_Еда»: куда отправиться вдвоем
Москвичей снова попросили отказаться от участия в акции 29 апреля
СК: Экс-премьер Украины участвовал в расстрелах россиян в Чечне
Курсант-полицейский попал под машину в Петергофе. Водитель сбежал
Чиновники рассказали, сколько в России ветеранов ВОВ
Ковальчук пропустит чемпионат мира по хоккею из-за травмы
Технологии

Анонимайзерам контроль не писан

Россия перенимает опыт Китая по войне с интернет-сервисами, позволяющими обходить блокировки запрещенных сайтов. «Фонтанка» узнала, воспринимают ли всерьез угрозу сами «виновники торжества» - Tor и Co.
Анонимайзерам контроль не писан

СМИ пишут о разработке законопроекта по запрету работы в России анонимайзеров, VPN и Tor в случае, если они дают пользователю доступ к «черным спискам». Программист Леонид Евдокимов, работающий с компанией Tor Project, рассказал в эфире интернет-канала [Фонтанка.Офис], боится ли крупнейшая система, позволяющая устанавливать анонимное сетевое соединение, законодательных новшеств российских интернет-регуляторов, можно ли показать «фигу» государству через Tor и какие списки бывают в интернете, кроме «чёрных». Ведь, по мнению эксперта, Tor (и любые VPN-подобные решения) – это технологии «двойного назначения», они полезны не только «для криминала», но и для законопослушных граждан.

- Анонимайзерам приходит конец?

– Ситуация неоднозначна. Действительно, те анонимайзеры, которые не будут сотрудничать с органами, могут быть заблокированы, если будет принята соответствующая законодательная база. Есть ли техническая возможность заблокировать все возможные способы обхода блокировок? Мне это неизвестно. Особенность того, как устроены блокировки в России, связана с тем, что это происходит на «последней миле» (канал, соединяющий конечное (клиентское) оборудование с узлом доступа провайдера (оператора связи). – Прим. ред.) того провайдера, к которому подключается пользователь. У всех провайдеров разное оборудование, у разных версий одного и того же оборудования разные возможности, поэтому утверждать, что будет заблокировано всё, навсегда и абсолютно, – сложно.

- Если закон вступит в силу, Tor будет его исполнять?

– Как будет действовать Tor Project, интересный вопрос. Tor Project – американская некоммерческая организация, которая только разрабатывает программу для организации сети. Она даже не администрирует эту сеть. Сеть администрируется большим числом волонтёров по всему миру. Юридической возможности прийти в эту организацию и потребовать внести изменения в программу нет. Можно попросить волонтёров, естественно с юридическим обоснованием, которые держат узлы Tor в России, фильтровать соответствующий трафик. Технически это возможно. Более того, в программе Tor на данный момент уже реализована такая возможность. Каждый выходной узел из примерно 1000, которые есть в сети, может задать политику, которая будет говорить: «К таким-то ip-адресам мы подключаться не разрешаем, просто потому, что у нас такая политика данного узла». Как это отразится на сети в целом? В России около 50 выходных узлов из этой 1000. Это не капля в море. РФ на 5 – 6-м месте в списке стран по количеству узлов.

- Для Tor вообще писаны какие-то законы? В каких рамках функционируют анонимайзеры?

– Честного и полного ответа у меня нет. Часть анонимайзеров вообще существует в «серой зоне». Сложно сказать, кому они подчиняются и являются ли они вообще зарегистрированными юридическими лицами. Часть из них живут как сети добровольцев, как тот же Tor. OpenVPN (делают утилиту для так называемых «наложенных сетей», что тоже используется для анонимизации. – Прим. ред.) тоже просто разрабатывают программу и не контролируют сеть. Есть анонимайзеры, которые условно контролируют свою сеть. Они подчиняются законам тех стран, где они зарегистрированы. Например, есть проект psiphon, он же «сифон» (https://psiphon.ca), он зарегистрирован в Канаде. В каком-то смысле есть анонимайзеры, зарегистрированные и в России. Например, «Яндекс Браузер». У него есть «турбо-режим». Это не рекламируется как анонимайзер, но он может так использоваться. Основное его предназначение – ускорение работы в интернете за счёт снижения сетевых задержек. Исполняет ли этот браузер все предписания «Роскомнадзора», я не знаю. Но есть истории, как некоторые подобные конструкции начали взаимодействовать с РКН. Сообщалось про браузер «Opera», но я не проверял.

- Но ведь запрещенный контент – плохо. Значит, и Tor – плохо?

– Классический контрпример: использование ножей тоже может приводить к плачевным последствиям. Как сознательно, так и не сознательно. Значительная часть бытовых убийств совершается обычными кухонными ножами. Их оборот государство не регулирует. Tor – это кухонный нож. При этом если говорить об анонимности в сети, то и анонимайзеры, и тот же Tor, ее не гарантируют.  Тот сервер, через который проходит трафик пользователя, вполне может записывать информацию о том, кто, куда и когда ходил. В случае с Tor нас официально предупреждают, что у этого анонимайзера нет защиты от «глобального наблюдателя». Таким «глобальным наблюдателем», по сути, является государство. При взаимодействии между государствами, допустим, по линии Интерпола, найти концы, откуда выходил в сеть конкретный пользователь перед тем, как зайти в Tor и обратно, не очень сложно.

- То есть в Tor сидят обычно любители «клубнички»? А где общается преступный мир?

– Криминальные структуры часто строят так называемые «ботнеты» (компьютерная сеть, состоящая из некоторого количества хостов, с запущенными ботами — автономным программным обеспечением. – Прим. ред.). Количество узлов в «ботнетах» исчисляется сотнями тысяч. Tor – это в настоящее время меньше 10 000 узлов. Разница на порядок. Кстати, правоохранительные органы разных стран сами используют подобные сети. Несколько недель назад была утечка про инструментарий Агентства национальной безопасности США. Мои коллеги поковырялись в данном архиве и рассказали интересные истории, что у них есть подобные конструкции будто бы из заражённых ими машин. А один из основателей проекта Tor Роджер Динглдайн, когда несколько лет назад делал семинар для нидерландской полиции о том, как это работает и как там проводить необходимые оперативно-разыскные мероприятия, узнал, что у голландской полиции тоже есть подобная анонимизирующая сеть.

- Получается, что Tor – профанация? Кому тогда можно показать «фигу» в Tor?

– Зависит, от кого человек пытается спрятаться. Быть анонимом, если ты в розыске нескольких государств, не получится. Если же «скрываться» от Египта, к примеру, то это возможно, так как эта страна технически менее оснащена. Или можно «прятаться» от работодателя, от конечного провайдера, который продает логи вашего интернет-серфинга (информацию о товарах и продуктах, которые вы ищете в интернете. – Прим. ред.) какому-нибудь рекламному агентству. Я знаю людей, которые используют Tor как транспортную сеть для доступа к своему компьютеру. В том случае, если провайдер не предоставляет внешний IP-адрес, по которому человек мог бы удаленно работать с домашним компьютером. Есть еще идейные активисты, которые считают, что важно помогать людям в Иране иметь доступ к почте Google. А еще я знаю человека из того же Египта, который рассказывал, что там происходит в сфере интернета, и не хотел, чтобы его обнаружили местные спецслужбы. То есть «фигу» можно показать тем, кто пытается заблокировать доступ к каким-то ресурсам. Потому что технически единственный способ, который позволяет перекрыть доступ ко всем заблокированным ресурсам «наглухо»,  – это введение «белых списков». То есть не перечисление заблокированных ресурсов, а перечисление разрешенных ресурсов, куда ходить можно.

- В России потом введут эти списки?

– Совершенно не обязательно. Ведь «белые списки» должны содействовать задаче государства по фильтрации трафика. Вспомните историю из Второй мировой войны, как обменивались информацией, когда было нарушено почтовое сообщение между некоторыми государствами? Люди слали письма через третьи лица в третьем государстве. Есть если наше государство готово пойти на то, чтобы заблокировать, допустим, скопом все сервисы Google, это будет эффективно технически. Но принесет экономические убытки. А принудить к сотрудничеству Google даже технически невозможно, потому что компания предоставляет не только информационные сервисы, но и сервисы хостинга, на котором любой желающий может за небольшую арендную плату взять вычислительные ресурсы и организовать там себе прокси-сервер. Такое было в Египте несколько месяцев назад. Там пытались заблокировать мессенджер Signal, это по сути шифрованные эсэмэски. Ответ компании Signal – они пустили весь трафик из египетского сегмента сети не напрямую на свои серверы, а в зашифрованном виде или через amazon или google. Конечно, есть еще модель Северной Кореи, где, условно говоря, интернет есть на 20 компьютерах во всем государстве. Однако в том же Китае, где официально идет борьба с анонимайзерами, часть средств обхода блокировок работает, и государство смотрит на это сквозь пальцы.

- И все же технически можно перекрыть Tor и анонимайзеры?

– Полностью – скорее нет, чем да. Но перекрыть так, чтобы массовому пользователю было сложно ими пользоваться – скорее да, чем нет. В любом случае законопроект, запрещающий использовать системы и программы для обхода блокировки сайтов, на сегодняшний день не касается конечного пользователя. Он по-прежнему не несет ответственности за использование анонимайзеров.

Николай Нелюбин, специально для «Фонтанки.ру»


© Фонтанка.Ру

Подписывайтесь на канал "Фонтанка.ру" в Telegram или Viber, если хотите быть в курсе главных событий в Петербурге - и не только.

добавить комментарий
Помните, что все дискуссии на сайте модерируются в соответствии с правилами блога. Если вы видите комментарий, нарушающий правила сайта, сообщайте о нем модераторам.
комментарии пользователей (22)
22 апреля 2017 г. 11:29
oleg1982: фигня в том, что эти ребята считают ваш карман своим — так что бабки на реализацию у вас же и возьмут, а приблатненные конторы железо из кетая привезут разработают
22 апреля 2017 г. 05:42
Вода дырочку найдет. Или накопит критический объем и смоет всё напрочь.
21 апреля 2017 г. 14:07
Вот уроды. Под этот "закон" попадает почти любая крупная нероссийская компания. Они, обычно, весь трафик ведут через западные сервера через VPN. Т.е. лично я хожу в Яндекс и ЛинкедИн так:
ПК <-VPN-> UK Server <-Internet-> Яндекс
И что, всем теперь долбосписки от роскомнихренанеумею обновлять? Уже подыскиваю варианты: — собственного VPN через аренду VPS в нормальных странах. — аренду виртуального PC. Первое дешевле, второе проще. Всех хостинг-провайдеров мира не заблокируют.
21 апреля 2017 г. 09:02
Прямая ссылка — https://youtu.be/NV100kY-lRQ
21 апреля 2017 г. 08:46
Правильно. Сначала по телевизору пустить пропаганду, потом заблокировать все "неправильные" сайты. А дальше можно петь про то как в России 86% поддерживают дорогого лидера. Потому что знают про политику лишь то, что скажет Киселёв с ко.
СМИ2
MarketGid News
24СМИ. Агрегатор
Lentainform
Tele2
Tele2 сохраняет лидерство по цене
Tele2 стала самым выгодным оператором связи по среднему набору мобильных услуг в сегменте частных тарифов и заняла лидирующие позиции по стоимости корпоративных тарифов.
key.ru
Эксперты КЕЙ об особенностях выбора игровых компьютерных аксессуаров
На протяжении многих лет цифровой ритейлер КЕЙ уделяет большое внимание развитию сегмента игровой компьютерной техники, регулярно пополняя ассортимент новинками гейм-индустрии и внедряя полезные интернет-сервисы для геймеров
Tele2
«Мой» сменил «Черные». Tele2 запустила новую тарифную линейку
С сегодняшнего дня Tele2 запускает в Петербурге и Ленобласти линейку тарифов «Мой». Новые предложения включают безлимитный интернет-трафик в соцсетях и мессенджерах, а также бесплатные звонки на номера Tele2, которые не уменьшают пакет минут.