КВН.. – НЕ КВН..
с добрым утром, РКН
Основатель компании Privacy Advocates, эксперт в области приватности, соучредитель и член Правления Ассоциации профессионалов в области приватности (RPPA. ru) https://www.kommersant.ru/doc/8500324 (фото):
«В КНР планомерно и активно работают над полным контролем над оборотом информации, в т. ч. в сети интернете. Там, как мне видится, есть весь арсенал современных и даже инновационных технологий по контролю доступа, за оборотом информации и, соответственно, все возможности по блокировке ресурсов.
Но этот подход является частично эффективным: все равно люди имеют инструменты для доступа к тем площадкам, которые в Китае не обозначены как благонадежные и правомерные. При этом у страны – большие бюджеты, есть и великий "китайский файрвол". Про него все знают, вопрос – в эффективности этих блокировок, ну и самое главное – в стоимости.
Вместе с тем VPN как технология создавался в первую очередь для защиты инфопотоков от компрометации, а не для обхода блокировок государства. Так что этот механизм не является каким-то ультимативным. В этом смысле он также уязвим. Роскомнадзор (РКН) и другие причастные ведомства за последние годы набрали определенное количество и компетенций, и опыта.
Они имеют техническую возможность заглядывать, казалось бы, в защищенный трафик внутри VPN. Но провайдеры таких сервисов тоже не сидят на месте, поэтому, как говорится, это вечная борьба меча и щита».
В России с 1 сентября действует закон, который запрещает рекламу VPN и других средств обхода блокировок. Штрафы за нарушение – до 80 тыс. руб. для граждан и до 0,5 млн руб. – для юрлиц. За умышленный поиск запрещенных материалов с использованием VPN также предусмотрен штраф 3-5 тыс. руб.
С помощью современных технологией органы могут отслеживать трафик, однако далеко не всегда, подчеркнул независимый эксперт по инфобезопасности https://www.kommersant.ru/doc/8500324:
«Я не вижу пока ни одного прорывного решения или какой-то супертехнологии, которая позволяла бы полностью запретить внедрение VPN-сервисов в РФ. Насколько я знаю, применяются механизмы, которые используют DPI (Deep Packet Inspection, ВЦ!), то есть – глубокий анализ пакетов, еще что-то, но просто запретить и моментально детектировать любые возникающие VPN-соединения пока невозможно.
Конечно, наличие какой-то сети, мобильной или проводной, первично, потому что поверх нее уже делаются оверлейные сети, тот же VPN, – туннели каналах.
Но не может правительство запретить создание VPN за рубежом, вообще где бы то ни было на Земле. Количество IP-адресов в протоколе IPv6 – гигантское.
..наверное, можно сделать какую-то технологию с использованием мощностей операторов связи и т. д. Такие игроки, как и провайдеры, могут видеть трафик от пользователя до какого-то конкретного узла – промежуточного для доступа к сайтам. Но пока ни одна технология не позволяет проследить, а что, собственно, происходит после того, как пользователь подсоединился к VPN и пошел куда-то дальше»