Пожалуйста, будьте вежливы! В новостных и политических постах действует Особый порядок размещения постов и комментариев.

О запрете VPN (обзор пары законопроектов)

Широко известный в узких кругах специалист по информационной безопасности Алексей Лукаций опубликовал в своём блоге интересную статью. Привожу её целиком.

То, о чем я так долго и упорно не раз на протяжении последних лет писал, все-таки произошло, - депутаты все-таки решили окончательно вбить гвоздь в крышку того, что называлось независимый, никем неуправляемый и свободный Интернет. Три депутата (Кудрявцев, Рыжак, Ющенко) внесли в Госдуму два законопроекта - о запрете VPN, анонимайзеров и прокси, а также о штрафе за их рекламу и использование.

О запрете VPN (обзор пары законопроектов) Интернет, Запрет, Госдума, Законопроект, VPN, Прокси, Политика, Информационная безопасность

Как это часто бывает у людей, которые с Интернетом знакомы только по тому, что видят в браузере, DNS путают с ДПС, а VPN приравнивает к Tor, законопроект получился настолько широким, что под него может попасть все, что угодно, а именно:

- VPN-сервисы и VPN-решения, применяемые для обеспечения конфиденциальности в сети Интернет,

- браузеры с функцией использования динамических прокси-серверов, которые могут быть применены не только для облегчения и ускорения доступа к отдельным Интернет-ресурсам, но и для обхода блокировок, введенных властями разных стран,

- анонимные сети Tor, I2P и др.,

- анонимайзеры,

- прокси-сервера,

- CDNы, кеширующие запрещенный контент,

- DNS-сервисы (да-да, они тоже, так как в зависимости от механизма реализации блокировок тоже могут быть использованы для доступа к запрещенным ресурсам).


Все это депутаты называют “информационно-телекоммуникационными сетями, информационными системами и программами для электронных вычислительных машин для получения доступа к информационным ресурсам, в том числе к сайтам и (или) страницам сайтов в сети “Интернет”, которые могут использоваться на территории Российской Федерации для обхода ограничения доступа“ (дальше для сокращения написания этой длинной фразы я буду использовать слово “ХРЕНЬ”, написанное прописными буквами).


Важно: могут, а не используются. Поэтому я и вынес в список выше столь широкий набор сервисов, систем и приложений, которые и не используются для обхода блокировок, но могут.


Что же говорит новый законопроект, вероятность принятия которого, достаточно высока? Во-первых, он запрещает использовать ХРЕНЬ, а также ХРЕНЬ, которая обеспечивает доступ к ХРЕНИ (например, магазины приложений для мобильных устройств, которые распространяют браузеры Opera, Chrome, Puffin, а также программные клиенты для VPN-сервисов). Операторам поисковых систем также предписано ограничивать в выдаче ресурсы, которые предоставляют ХРЕНЬ или рекламируют ХРЕНЬ, обеспечивающую доступ к ХРЕНИ.


Во-вторых, контроль ХРЕНИ возложен на регулятора, который и так занимается всякой хренью (уже с маленькой буквы), то есть Роскомнадзор, сотрудники которого настолько часто блещут своими познаниями в юриспруденции, что я, считавший раньше, что в свои 40 с гаком уже перестал удивляться, не перестаю удивляться, читая то очередное интервью руководителей РКН, то акты проверок терорганов (от слова "территориальные", а не "терроризирующие") по различным направлениям их деятельности - от контроля СМИ до проверок операторов персональных данных.


В-третьих, для обеспечения своей деятельности РКН должен создать реестр (мля, превращаемся в страну непрерывно создаваемых реестров) заблокированных на территории России информационных ресурсов (вроде у них такая система и так есть), а также разработать методику мониторинга выявления ХРЕНИ и ХРЕНИ, обеспечивающей доступ к ХРЕНИ.


В-четвертых, РКН обязан идентифицировать провайдеров хостинга ХРЕНИ, обеспечивающей доступ к ХРЕНИ, и получать от них (на руском и английском языке) список лиц, которые пользуются ХРЕНЬЮ. Это важный пункт. Он говорит о том, что в России не просто хотят блокировать использования ХРЕНИ, но и хотят выявлять всех тех несознательных граждан, которые эту ХРЕНЬ используют для доступа к запрещенной информации, подрывая тем самым национальную безопасность и обороноспособность нашей, не побоюсь этого слова, великой державы, которой доступ к сайту kinogo или LinkedIn может нанести непоправимый ущерб. Получив эту информацию, РКН требует от несознательных (или сознательных) нарушителей российского законодательства отказаться от свободного доступа к информации с помощью ХРЕНИ, а от владельцев ХРЕНИ, обеспечивающей доступ к ХРЕНИ, перестать обеспечивать этот доступ.


Наконец, РКН направляет операторам связи требование о блокировании нерадивых пользователей и владельцев ХРЕНИ в случае отказа последних от использования ХРЕНИ.


Единственный положительный момент в этом законопроекте, который (законопроект, а не момент) будет сильно мешать становлению и развитию цифровой экономики, о которой так ратуют наши чиновники во главе с Президентом России, - отсутствие необходимости блокировки ХРЕНИ, если ХРЕНЬ используется в рамках трудовых отношений. То есть представительства иностранных компаний, работающих в России, а также российские компании, имеющие представительства зарубежом, смогут использовать ХРЕНЬ в своей работе. Вспоминается история с советскими “Березками”, в которых продавались самые изысканные яства и недоступные обывателю товары, доступ к которым был разрешен только иностранцам или советским гражданам, имеющим право на выезд за границу.


Второй законопроект устанавливает административную ответственность за нарушение требований закона в виде денежного штрафа.

P.S. Надеюсь у многих, после прочтения статьи Алексея, появится немного ясности по существу вопроса. Я говорил и говорю: только ваша личная грамотность в этом вопросе поможет вам пользоваться свободным интернетом и дальше. Читайте мои статьи (1, 1.1, 2, 3) или статьи других авторов, учитесь пользоваться имеющимися инструментами, учитесь находить и анализировать.

О запрете VPN (обзор пары законопроектов) Интернет, Запрет, Госдума, Законопроект, VPN, Прокси, Политика, Информационная безопасность
1
Автор поста оценил этот комментарий

прочитал!

Ну собственно меня смутило: ..."Допустим вы решили зайти на запрещенный ресурс"


ну для меня только один сайт под запретом это рутрекер, но так это абсолютно нормально что государство борется с пиратским софтом и как бы злится на это при хорошем воспитании очень странно. Воровать-то плохо!


Или я опять не догнал? я далекий от IT человек, мне кажется что таких много было бы хорошо понимать что с этим миром не так?!

раскрыть ветку (1)
66
Автор поста оценил этот комментарий

А запрещая linkedin государство с чем борется? А лурк каким образом скрепы расшатал?

показать ответы
Автор поста оценил этот комментарий

а ты пользовался впн? для чего он нужен?

раскрыть ветку (1)
Автор поста оценил этот комментарий

чувак, отвали, я не знаю что тебе ответить у нас с тобой разные системы координат, то что для тебя хорошо для меня плохо как бы кто не формулировал!

раскрыть ветку (1)
30
Автор поста оценил этот комментарий

Походу мы узнали последний абзац методички.

показать ответы
20
Автор поста оценил этот комментарий
А испанский инет-магазин по продаже сыра?
раскрыть ветку (1)
30
Автор поста оценил этот комментарий

Ну с сыром понятно. Наверняка же доход от продажи санкционного сыра шел на поддержку терроризма.

36
Автор поста оценил этот комментарий
Ну лурк, прямо скажем, неплохо так расшатывает:D
раскрыть ветку (1)
52
Автор поста оценил этот комментарий

Я весь расшатан лурком. Да всё моё поколение ИТ-шников расшатано лурком.

показать ответы
1
Автор поста оценил этот комментарий

linkedin ну так их прикрыли за то что они отказались размещать данные на территории РФ


на лурке есть дохуя зашкварных постов и про наркоту и про много другое))

раскрыть ветку (1)
25
Автор поста оценил этот комментарий

Пруф зашкварной статьи будьте добры? Или "не читал, но осуждаю"?

показать ответы
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (1)
25
Автор поста оценил этот комментарий

Вы справа или слева?

показать ответы
Автор поста оценил этот комментарий

ты же уже 3 раз задаешь этот вопрос и я тебе уже третий раз на него отвечать должен?)

раскрыть ветку (1)
23
Автор поста оценил этот комментарий

А методичка запрещает за свои слова отвечать?

показать ответы
Автор поста оценил этот комментарий

то есть ты уверен что я работаю и у меня есть методичка?

А если я не работаю, у меня нет телевизора, я бы сжёг всё думу, то ты жертва пропаганды и раб навального?

раскрыть ветку (1)
18
Автор поста оценил этот комментарий

Уверен.

Нет.

показать ответы
Автор поста оценил этот комментарий

моей свободе слова мешаю две вещи, я абсолютно уверен что посягательств на свободу слова в России нет!

раскрыть ветку (1)
17
Автор поста оценил этот комментарий

Ну так давайте же пруфы на зашкваренные статьи

показать ответы
1
Автор поста оценил этот комментарий

linkedin ну так их прикрыли за то что они отказались размещать данные на территории РФ


на лурке есть дохуя зашкварных постов и про наркоту и про много другое))

раскрыть ветку (1)
35
Автор поста оценил этот комментарий

Я сам, своей волей, доверил свои данные linkedin. Я никого не просил мои данные в linkedin защищать. Какого ж тогда хрена?

Автор поста оценил этот комментарий

ты не можешь найти статью о взаимодействии наркотиков? ты серьёзно?))) за кило гречки научу пользоваться поиском яндекса


я про другие посты про наркоту, зачем лезть если не понимаешь о чём речь?

раскрыть ветку (1)
50
Автор поста оценил этот комментарий

Работаете за еду? Ожидаемо.

1
Автор поста оценил этот комментарий

те статьи на который я ссылаюсь уже дааавным давно нет на лурке, так что пруфов нет)

раскрыть ветку (1)
16
Автор поста оценил этот комментарий

Они есть :) Вашей свободе слова ведь ничего не мешает? Вы ведь легко можете их увидеть?

показать ответы
Автор поста оценил этот комментарий

опять общее и частное!

Ну вот ты бетмен и используешь впн в благих целях и ты молодец и прав!

Но борются не с тобой, борются с даркнетом, с трекерами, экстремизмом!


это как оружие, дай его одному он будет охранять дай другому он будет убивать, как поступить правильно?

раскрыть ветку (1)
14
Автор поста оценил этот комментарий

Одному дай молоток, он дом строит. Другому - головы проламывает. Один ножом суши режет, другой-людей. Один отвёрткой сервера СОРМа в стойку прикручивает, другой такой же отверткой почки бабкам протыкает.

Вывод: если всем ампутировать руки с рождения, то они не смогут использовать молоток, нож, отвертку и пр. не по назначению.

показать ответы
3
Автор поста оценил этот комментарий

Потому что перевод на https денег стоит. И админа неправильно вызвал)

раскрыть ветку (1)
13
Автор поста оценил этот комментарий

1. Есть бесплатные сертификаты. letsencrypt

2. Даже платные стоят весьма не дорого, по крайней мере в масштабах данного проекта.

3. А как правильно?

показать ответы
Автор поста оценил этот комментарий

а у меня всё работает))

Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (1)
12
Автор поста оценил этот комментарий

Отлично, двавай пруфы на зашкварные статьи.

показать ответы
1
Автор поста оценил этот комментарий

каша какая-то но я попробую осознать:


проблема в том что они могут замуть как в северной кореи?

а есть же впн с шифрованием, то есть он уже отправляет данные зашифрованным и как его они прочитают?

раскрыть ветку (1)
12
Автор поста оценил этот комментарий

Никак. Можно пытаться детектировать шифрованный трафик и блочить его, но это быстро приведёт к маскировке шифрованного трафика под не шифрованный. А отследить миллионы коннектов с таким трафиком и проанализировать - не подъемная задача. Тогда нужно просто запретить интернет всем, а разрешить лишь некоторым. Давать специальное разрешение (лицензию) на посещение сети интернет после проверки на лояльность (как в СССР с выездом за границу). Но это, в свою очередь, ударит по многим отраслям экономики. Ну тут уж или они нас, или мы их.

показать ответы
13
DELETED
Автор поста оценил этот комментарий
Не кстати. ЛДПР против закона. Но сука единоросы, большую часть голосов имеют, изза этого и понеслась вся эта херня.
раскрыть ветку (1)
22
Автор поста оценил этот комментарий

Вы повыясняйте на досуге, сколько участков на черноморском побережье у сына юриста и русской? Наверное за оппозиционное мнение они ему достались.

9
Автор поста оценил этот комментарий

ну тебе лучше съёбывать))


а мы тут сами разберемся

раскрыть ветку (1)
66
Автор поста оценил этот комментарий

Сгинь, нечисть.

показать ответы
1
Автор поста оценил этот комментарий
Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (1)
10
Автор поста оценил этот комментарий

Так есть же статьи. А ты их почему-то не видишь? Что же помешало тебе, свободному, их увидеть?

показать ответы
1
Автор поста оценил этот комментарий

я не говорил что это не законно - такого закона пока нет


а если взять моральный аспект - то это обман или ты не согласен?

раскрыть ветку (1)
10
Автор поста оценил этот комментарий

Вся торговля на таком обмане построена.

показать ответы
Автор поста оценил этот комментарий

Другой вопрос, это провайдеры будут нас сдавать?)

раскрыть ветку (1)
19
Автор поста оценил этот комментарий

Они уже это делают ;) Вот, например, pikabu не использует https (кстати, @administrator, почему?). Т.е. обмен с сайтом не шифрован, а ваш трафик отлично пишется и анализируется СОРМ.

показать ответы
33
Автор поста оценил этот комментарий

а нам остаётся только смириться и терпеть, ибо сделать с этим мы ничего, как обычно, не сможем, грядут большие перемены в жизни, крепитесь

раскрыть ветку (1)
55
Автор поста оценил этот комментарий

Область ИТ, это такая область, в которой всегда можно что-то сделать ;)

показать ответы
2
Автор поста оценил этот комментарий

@moderator, оскорбление.

раскрыть ветку (1)
24
Автор поста оценил этот комментарий

Оскорбление чувств верующих?

показать ответы
Автор поста оценил этот комментарий

@moderator, оскорбление.

раскрыть ветку (1)
13
Автор поста оценил этот комментарий

У человечка справа слезы летят на ногу человечка слева. Тот смотрит и недоумевает. В чём оскорбление?

19
Автор поста оценил этот комментарий

Слушайте, всё уже придумано до нас


"Разоблачение шайки врачей-отравителей является ударом по международной еврейской сионистской организации. Теперь все могут видеть, какие «благотворители» и «друзья мира» скрываются под вывеской «Джойнт».


Другие участники террористической группы (Виноградов, М. Коган, Егоров) являются, как сейчас установлено, старыми агентами английской разведки, служат ей с давних пор, выполняя ее самые преступные и грязные задания.


Воротилы США и их английские «младшие партнеры» знают, что достичь господства над другими нациями мирным путем невозможно. Лихорадочно готовясь к новой мировой войне, они усиленно засылают в тыл СССР и стран народной демократии своих лазутчиков, пытаются осуществить то, что сорвалось у гитлеровцев — создать в СССР свою подрывную «пятую колонну». Достаточно напомнить об открытом и циничном ассигновании американским правительством ста миллионов долларов на подрывную террористическую и шпионскую деятельность в странах социалистического лагеря, не говоря уже о том, что на эту цель тайным путем расходуются сотни миллионов долларов, американских и английских.


Советские люди ни на минуту не должны забывать о необходимости всемерно повышать свою бдительность, зорко следить за всеми происками поджигателей войны и их агентов, неустанно укреплять вооруженные силы и органы разведки нашего государства.


Товарищ Сталин неоднократно предупреждал о том, что наши успехи имеют и свою теневую сторону, что они порождают у многих наших работников настроения благодушия и самоуспокоенности. Такого рода настроения далеко еще не преодолены. Ротозеев у нас еще не мало. Именно это ротозейство наших людей и составляет питательную почву для злодейского вредительства."

раскрыть ветку (1)
12
Автор поста оценил этот комментарий

Вот поэтому я пользуюсь vpn-серверами в европе. Я зорко, из тыла врага, слежу "за всеми происками поджигателей войны и их агентов". Где моя гречка?

1
Автор поста оценил этот комментарий

Полность поддерживаю запрет!!!

Анонимайзеры он не искоренит, но придется больше смекалки и технической грамотности применять.

Как результат - исчезнут мамкины нагибаторы из интернета, а умение сохранять анонимность - станет признаком цифровой элитарности(тут должен был быть блатной смайлик в черных очёчках)

раскрыть ветку (1)
11
Автор поста оценил этот комментарий

Будете в с другой илитой в камере обсуждать, кто дольше продержался и за счёт каких именно крутых программных решений.

показать ответы
2
Автор поста оценил этот комментарий
@moderator, тег "политика", пожалуйста.
раскрыть ветку (1)
19
Автор поста оценил этот комментарий

Да какая, нахер, политика? Какая политика в посещении рутрекера и likedin?

показать ответы
Автор поста оценил этот комментарий

А можно поподробнее, почему невозможно?

раскрыть ветку (1)
15
Автор поста оценил этот комментарий

Потому что дорого, потому что возложат это на провайдеров, а они не хотят тратить деньги, они хотят зарабатывать. А значит будут делать на отъебись. А проверяющим давать взятки, а те будут брать. А если сделают для этой цели очередное сертифицированное оборудование, то деньги на его разработку будут, большей частью, распилены. Сделают на отъебись. Принимающим дадут взятку. Провайдеры будут эксплуатировать это оборудование на отъебись.


Этот круг:

Проблема -> Долбоёбы придумали как решить -> Предприимчивые распилили -> Контролирующие взяли взятку -> Внедренцы внедрили на отъебись -> Проблема


порвать, при текущей политической системе, не получиться

показать ответы
2
Автор поста оценил этот комментарий

Перечитал законопроект, он прав.

Там правки в административный кодекс, касающиеся провайдеров, владельцев систем, владельцев программ и тд.

Пользователь программы не является её владельцем, программное обеспечение распространяется по принципу передачи неисключительных прав на использование, а не на владение.

раскрыть ветку (1)
8
Автор поста оценил этот комментарий

Как только ты поднял vpn на арендованном vps - ты создатель и владелец информационной системы с помощью которой ты можешь обойти ограничения.

показать ответы
6
Автор поста оценил этот комментарий

как во внетренней сети сбера, например.

принудительно заменять протокол шафрования на свой. в таком ключе, все, даже https запросы, расшифровываются моментально. и там хоть впн, хоть внп. тут может помочь тока внж где-нить в загнивающей гейропе

я не сетевик, и всех тонкостей не знаю. но факт расшифровки https траффика и истеричном поведении своего домашнего компа, когда я к нему по rdp приконектился, запомнил.

раскрыть ветку (1)
8
Автор поста оценил этот комментарий

Глупости говорите. Запретить какой-то трафик да, но перешифровать, не имея ключей, нет. И не путайте корпоративную сеть и сеть общего пользования. Совершенно другие структура и инфраструктура. Я не говорю, что это не возможно, я говорю, что на это не хватит ни мозгов, ни политической воли, ни денег.

показать ответы
3
Автор поста оценил этот комментарий
Какой тег мне поставить в игнор, чтобы не попадать в посты, связанные с вопросами о том, почему в правительстве столько пидорасов и при этом не несущие чего либо полезного или развлекательного, и собирающие в комментариях кучу неадекватов, которым просто хочется с кем-то посраться?
раскрыть ветку (1)
14
Автор поста оценил этот комментарий

Преображенский: Если вы заботитесь о своём пищеварении, мой добрый совет — не говорите за обедом о большевизме и о медицине. И — боже вас сохрани — не читайте до обеда советских газет.

Борменталь: Гм… Да ведь других нет.

Преображенский: Вот никаких и не читайте. Вы знаете, я произвёл 30 наблюдений у себя в клинике. И что же вы думаете? Пациенты, не читающие газет, чувствуют себя превосходно. Те же, которых я специально заставлял читать «Правду», — теряли в весе. […] Мало этого. Пониженные коленные рефлексы, скверный аппетит, угнетённое состояние духа.

показать ответы
41
Автор поста оценил этот комментарий

всё бы ничего, если бы не пункт про административную статью, сделать можно много чего, но теперь будет большой риск сначала схлопотать административку и заплатить штраф, а потом, возможно, уголовником стать и присесть на пики точёные, а уголовка - это уже считай всё, жизнь поломана навсегда

раскрыть ветку (1)
24
Автор поста оценил этот комментарий

Надеюсь вы понимаете, что всех использующих личный vpn отследить попросту не возможно. Да никто и не будет. Будут бить по площадям, т.е. по платным сервисам vpn и прокси, по анонимайерам и пр.

показать ответы
1
Автор поста оценил этот комментарий
Слишком много хрени, даже читать сложно
раскрыть ветку (1)
13
Автор поста оценил этот комментарий

Бывает. Наверняка у вас дома телевизор показывает много каналов и вы их смотрите?

показать ответы
1
Автор поста оценил этот комментарий

есть хороший способ доказать несостоятельность текущей системы блокировок - используя её, блочить популярные и незапрещенные сайты. Вой поднимется знатный.
Нужен просто доступ к dns заблокированного домена :)
А это не проблема.

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Вы тоже так развлекаетесь по вечерам? ;)

показать ответы
8
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (1)
9
Автор поста оценил этот комментарий
Иллюстрация к комментарию
31
Автор поста оценил этот комментарий

рано или поздно найдут способы докопаться до каждого, это вопрос времени, а не возможностей


а может вообще огородят ру сегмент от всех остальных, т.е. будет такой локальный интернет внутри страны и всё, такие предложение у думе были уже несколько раз

раскрыть ветку (1)
10
Автор поста оценил этот комментарий

Возможно, но чем больше будет умеющих пользоваться инструментами обхода блокировок и шифрования, тем дольше, сложнее и дороже будет проконтролировать всех.

показать ответы
19
Автор поста оценил этот комментарий
Но это нанесет колоссальный ущерб экономике, так что нет.

Это большая ошибка думать, что государству всё-ещё важна экономика. Просто организациям придётся раскошелиться на сертифицированные VPN от Ростелекома, а все остальные будут просто резать. Государству от этого только плюс - больше денег.

Способов скрыть шифрованный трафик, конечно, можно много придумать, но в этом нет смысла. 99% пользователей всё равно не смогут ими воспользоваться. А если какое-то средство станет сильно популярным и доступным, то будут блокировать целенаправленно именно его. Китай наши чиновники уже много раз приводили как образец для подражания, так что будут делать именно так, как в Китае.

раскрыть ветку (1)
8
Автор поста оценил этот комментарий

Не хватит политической воли, сделать как в Китае. Идея погибнет на распилах и долбоебизме.

показать ответы
6
Автор поста оценил этот комментарий

А зачем их отслеживать? Провайдеры могут просто резать весь шифрованный трафик, который не могут расшифровать.

раскрыть ветку (1)
6
Автор поста оценил этот комментарий

Есть много способов придать шифрованному трафику вид не шифрованного и наоборот. Это техническое соревнование, в котором государство сможет победить, если сделает интернет как в северной корее. Но это нанесет колоссальный ущерб экономике, так что нет. Будут линчевать только платные, публичные сервисы.

показать ответы
5
Автор поста оценил этот комментарий

Я совершенно не уверен, что арендуя VPS вы становитесь владельцем сетей. Хотя в данном случае да, теоретически к вам может прийти письмо счастья с требованием прекратить. Хотя если сеть действительно ваша частная и не "торчит" наружу - я не очень понимаю, как РКН вообще может о ней узнать.


Ну а вообще-то абсолютное большинство юзеров вовсе не разворачивают собственных випиэн и не поднимают свой собственный сервер, а подключает либо какой-нибудь плагин к браузеру, либо пользуются многочисленными готовыми бесплатными и платными сервисами.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

арендуя VPS и развернув на нём VPN вы становитесь владельцем информационной системы.


Я прилагаю определённые усилия, чтобы как можно больше людей развернули собственные vpn.

показать ответы
9
Автор поста оценил этот комментарий

Я и говорю: это касается хозяев VPN-серверов, а не пользователей.


как доказать, что использовал мой vpn для обхода ограничений

а доказывать и не надо, в законе написано "которые могут использоваться", а не "которые используются".


Если совсем просто, то они хотят чтобы провайдер VPN блокировал запрещенные в России ресурсы точно так же, как это делают российские интернет-провайдеры (и логика в их хотении есть). А если откажутся, то их самих внесут в списки запрещенных ресурсов и доступ к их сайтам и серверам заблокируют российские интернет-провайдеры.


Разумеется, провайдер VPN может ответить РКН: ОК, все ваши запрещенные ресурсы по списку мы заблокировали. И проверить это РКН никак не сможет - если это только не публичный бесплатный сервис.

раскрыть ветку (1)
6
Автор поста оценил этот комментарий

Так если я арендую vps и развернул vpn, то я, внезапно, хозяин этого сервиса. Я сам себе провайдер vpn. И благодаря формулировке "могут использоваться" я становлюсь правонарушителем. Здорово, правда?

Ваша методичка плохая, попросите другую, технически грамотную.

показать ответы
Автор поста оценил этот комментарий

Хм, какой-то маразм получается. То есть в дата центре ruvds в Москве стоят компьютеры с виндой, с которых все "заблокированные" ресурсы открываются? Куда только смотрит Роскомнадзор!!!

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Причём тут компьютеры с виндой? Я говорю о том, что дата центры подключены к магистральным линиям. И там нет никаких ограничений
показать ответы
Автор поста оценил этот комментарий

Все наоборот же. Российские VPN можно использовать сколько угодно, потому что они не позволяют обходить блокировки РКН - к ним закон вообще не относится.


А иностранные VPN (которые дают возможность обходить блокировки) они будут пытаться блокировать по айпи и доменным именам на уровне провайдеров.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
На уровне магистрали ограничения не действуют. Можете поднять vpn или прокси на vps российского хостера (тот же ruvds), и ограничения перестанут действовать.
показать ответы
8
Автор поста оценил этот комментарий

Как то пришли ко мне сказали вам надо 150 каналов? я говорю вы че ебанулись чтобы я ваще деградировал????

На меня посмотрели как на ненормального , а мне пох я в алюминиевой шапочке стоял на пороге квартиры и дал ясно понять что меня кроме оптоволокна и VPN ничего не заинтересует.  

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

У меня в квартире три телевизора, к каждому приставлен триколор со всем спектром каналов. Так вот, последний раз мы воспользовались эфирным телевидением на новый год, да и то, скорее по инерции. Я не запрещаю своей семье смотреть телевизор, но как-то никого не тянет. Все телевизоры смарты. Есть домашний сервер с постоянно обновляемой подборкой фильмов и мультиков, есть ютуб каналы о науке для меня и сына, есть ivi, где я покупаю новые фильмы и мультфильмы (да, не смотря на доступ к торентам я иногда покупаю новые годные произведения, не дожидаясь пока они появятся в качестве у пиратов).

Благодаря свободному достпу в интренет я могу смотреть и читать то, что я хочу, а не то, что мне навязали. Телевидение, любое, это навязанное мнение.

Я вижу только одну причину, по которой люди смотрят  телевизор: их мозг настолько ленив, что им лень читать и анализировать. Им нужна готовая жвачка.

Именно поэтому на замечание "читать сложно" я спросил про телевизор.

показать ответы
2
Автор поста оценил этот комментарий
Не совсем понял, допустим я скачал и установил браузер Яндекса, там есть функция Турбо, которая использует прокси. Но я как простой советский рокер это не знаю, просто тыкаю кнопочки. Получается я нарушитель?
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Купил машину. Не знал что нельзя ездить без прав и сбивать людей. Поехал, сбил бабку. Я что, нарушитель?

показать ответы
Автор поста оценил этот комментарий
Взято из блога Лукацкого
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Это написано в первом предложении поста.

Автор поста оценил этот комментарий

ок, пусть в терминах лажа получается. мне, правда, ппц как тяжело сказать технически-грамотную фразу, выражающую суть работы этой системы.

но это не отменяет того факта, что при заходе через https с рабочего компа, в браузере было предупреждение, что сертефикат не подтвержден(!). А это может идти не только от сервера домена, но и через сервер, через которой попадаешь во внешнюю сеть. Весь траффик, естественно, ходит через сервак сбера, как и в любой крупной организации.

Я не вижу каких-либо причин, почему наши законотворцы не введут подобные меры блокирования шифрования в обязательном порядке для магистральных городских провайдеров. тут важно обходить вопрос реальности, стоимости, компетенции и т.п.

Сейчас происходит довольно банальная ситуация - воду в кострюльке медленно нагревают, чтобы лягушка (мы с вами) ничего не поняла до тех пор, пока не станет поздно

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Браузер может ругаться на неподтверждённый сертификат по множеству причин, это необязательно MitM на уровне корпоративной сети. Например плагин web-контроля антивируса касперского может приводить к такому предупреждению.

443 порт в любом случае открыт. Настройте свой vpn-сервер на работу по tcp по 443 порту и никакой сбер не сможет вторгнуться в ваш трафик, только полностью его запретить.

показать ответы
1
DELETED
Автор поста оценил этот комментарий

Так я слышал только о нарушениях со стороны "оператора системы". Или в данную категорию попадают и юзеры? И вообще, какой статус у этого законопроекта?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

законо+проект

т.е. проект, ссылки есть в начале статьи

показать ответы
Автор поста оценил этот комментарий
Комментарий удален.
раскрыть ветку (1)
Автор поста оценил этот комментарий

@moderator свежий аккаунт, пиарит весьма подозрительный сервис ( доменное имя зарегистрировано менее 30 дней назад, на сайте zazor.im висит баннер о продаже домена). Х.з. какая у него цель, но очень мутно это всё выглядит.

Автор поста оценил этот комментарий

О, кстати к вам вопрос - вы, кажется, компетентны в этом вопросе.


Если я сам подниму собственный VPS сервер и собственную личную VPN - то для стороннего наблюдателя (провайдера, товарища майора из СОРМ) мой трафик будет хоть как-то отличаться от любого другого шифрованого трафика - скажем, от простого просмотра любого https-сайта?

раскрыть ветку (1)
Автор поста оценил этот комментарий
Будет. Чтобы не отличался, его нужно ещё во что-нибудь завернуть.
показать ответы
1
Автор поста оценил этот комментарий

В корпоративной сети реализуется классический Man in the middle (MITM) на прокси-сервере. https://ru.wikipedia.org/wiki/Атака_посредника

Подмена ключей и вуаля, весь HTTPS трафик виден инфобезопаснику.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Ну ка расскажите мне про реально работающую реализацию корпоративного https прокси, не приводящего к ошибке проверки сертификата в браузере? Я его в свою контору давно хочу купить, но что-то ни одна предложенная реализация не позволяет этого сделать без установки доверенного сертификата на стороне пользователя. Я уж молчу про тонны глюков при большом трафике.

показать ответы
Автор поста оценил этот комментарий

@megavolt0 Тебя посодют за рекламу(объяснение как пользоваться) хрени:)

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Пока еще не приняли законопроект-то  :)

показать ответы
5
Автор поста оценил этот комментарий

Закон запрещает сайты-анонимайзеры и провайдеров ВПН.


Допустим, пользуетесь вы платным сервисом ExpressVPN для захода на запрещенные в России ресурсы. РКН отправляет запрос хостеру, чтобы узнать, кто хозяин сервиса. Если он получает ответ, РКН отправляет письмо хозяину с требованием закрыть доступ для пользователей из России к таким-то ресурсам (по списку). Разумеется, хозяин ExpressVPN посылает их нафиг, после чего РКН вносит сайт ExpressVPN.com в список запрещенных ресурсов, и российские провайдеры обязаны заблокировать доступ к нему. Вот и всё.


К самим пользователям никаких требований в законе нет, но вам придется искать другого провайдера (или провайдеру придется открыть новый гейт с новым айпи). Разумеется, это гонка заведомо проигрышная для РКН.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
4
Автор поста оценил этот комментарий

Читаю очень внимательно. В смысле, законопроект читаю, а не этот вводящий в заблуждение пост. Новые наказания предусмотрены за:


1. Неисполнение оператором поисковой системы обязанности по получению доступа...


2. Неисполнение оператором поисковой системы обязанности по прекращению на территории Российской Федерации выдачи по запросам...


Всё.


Где тут пользователи, покажите пожалуйста?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
1
Автор поста оценил этот комментарий

Читать сложно потому что ХРЕНЬ-ХРЕНЬ. ХРЕНЬ. И давайте не будем мериться количеством телевизоров и домашними серверами.

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Скопируйте текст в word и автозаменой замените слово "ХРЕНЬ" на  “информационно-телекоммуникационные сети, информационные системы и программы для электронных вычислительных машин для получения доступа к информационным ресурсам, в том числе к сайтам и (или) страницам сайтов в сети “Интернет”, которые могут использоваться на территории Российской Федерации для обхода ограничения доступа“


Я думаю, вам так будет проще прочитать.

показать ответы
DELETED
Автор поста оценил этот комментарий

Так а штрафы будут для обычных юзеров или для провайдеров и поисковиков? Я просто это не очень понял...

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Кто нарушает, тому и штрафы.

показать ответы
12
Автор поста оценил этот комментарий

долбоёб, не прибудет, а пребудет, то есть не приедет на поезде, а будет с вами долго-долго.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Мопед не мой, в гугл картинках нашёл.

показать ответы
9
Автор поста оценил этот комментарий

@megavolt0: думаю, требуется пояснить, что никто не запрещает ПОЛЬЗОВАТЬСЯ всеми этими впн и прочей хренью. А то большинство комментаторов уверены, что их могут штрафовать или отключать от инета за использование всяких прокси, випиэнов, турбо-режимов в опере или плагинов в фаерфоксе.

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Почитайте формулировку, предлагаемую для абзаца первого части 1 статьи 19.7.

Ведь если у вас есть VPN-сервер, с помощью которого вы обходите ограничения, то вы "владелец информационно-коммуникационных сетей, информационных систем..., которые могут использоваться... для обхода ограничений..."

Другой вопрос: как доказать, что использовал мой vpn для обхода ограничений? Мой хостинг с vpn-сервером за границей и, если он никаких интересов в РФ не имеет, пошлет нахер наших нквдешников. Т.е. строго юридически, доказать, что мой vpn может использоваться и использовался для обхода ограничений не получится, пока не будет логов и конфигов. Я буду говорить, что я там фоточки храню. А в интернет хожу как все.

А если использовать ректальный криптоанализ, то тут и законы не нужны.

показать ответы