1 / 677
Dec 2024

Операторы, имеющие лицензию на оказание услуг связи, будут обязаны обеспечить предоставление Роскомнадзору (РКН) информации, позволяющей идентифицировать средства связи и пользовательское оборудование в интернете. Эта мера позволит предотвратить доступ к информации, распространение которой ограничено на территории России, и защитить граждан от возможного вреда, уточняется в документах, прилагаемых к проекту приказа, опубликованного РКН на regulation.gov.ru.

Читайте подробнее: Роскомнадзор намерен контролировать все попытки обхода блокировок - Ведомости

read 80 min

Не понятно как это поможет “контролировать попытки обхода”. Ну будут они знать мое конечное оборудование, а дальше что?

Обсуждение на Хабре:

Как вариант, попробуют у вас его изъять на основании факта противоправного действия, дабы изучить и не допустить новых попыток обхода.
Вариант пугающий, но не далёкий от реальности.

В статье УК РФ 275.1, которую на хабре привели как пример последствий, есть забавная приписка: “Лицо освобождается от уголовной ответственности по настоящей статье, если оно добровольно и своевременно сообщило органам власти об установлении и о поддержании отношений сотрудничества на конфиденциальной основе с представителем иностранного государства, международной либо иностранной организации, не совершило никаких действий по исполнению полученного от него задания и если в действиях этого лица не содержится иного состава преступления.”

А как они сам факт противоправного действия узнают то? Ну будет у меня маскированный под https траффик идти.
Не, ну если конечно весь трафик полностью через один впн гонять, то да, можно чтото заподозрить. Но в остальных случаях

Если не смогут этот трафик распознать, думаю, будет достаточным подтверждением. А так, если он выглядит как обычный https - искренне вам завидую)
Вообще, мне интересна судьба тех, кто сейчас сидит на gbdpi, запрете и им подобным. Там ведь нет маскировки. Или я ошибаюсь?

Так это ты будешь доказывать, что не верблюд. Изымут дома всю электронику “на экспертизу” на неопределённый срок и тебе этого хватит, что бы начать славить РКН.

Будет смягчающим обстоятельством.

Интересно…

По информации издания Cnews, Роскомнадзор планирует до 2035 года создать в России собственную инфраструктуру для валидации маршрутизации IP‑адресов. Эксперты пояснили, что речь в данном случае идёт о протоколе RPKI (Resource Public Key Infrastructure), который обеспечивает защиту от перехвата маршрутов номеров автономных систем (AS) IP‑адресов и является расширением протокола BGP (Border Gateway Protocol), отвечающего за динамическую маршрутизацию в интернете. В Европе за работу протокола RPKI отвечает регулятор RIPE NCC.

Если честно, мало что поняла. Это задел для возможно будущих “штрафов за использования обходов блокировок”? Или вообще про другое?

Похоже на то. Сначала соберут статистику этим законопроектом - затем выпустят второй, по которому смогут сажать/штрафовать провинившихся людей, на основе собранной статистики

у меня пока много вопросов. каким образом они узнают, что у меня за оборудование? в данный момент я выхожу в интернет с чужим маком, который взят от старого роутера 10-летней давности. Да и даже если не менять мак, гарантированно нельзя получить модель устройства по маку (да и зачем?). Второе, как они собираются бегать за миллионами граждан, у которых идет трафик за границу? VLESS + Reality ничем же не отличается от обычного https. Вдруг я поднял свое зеркало apt и сотни гигабайт качаю? им-то откуда это знать)

Очень просто. Достаточно припугнуть тех граждан из этих миллионов, кто ограничивается более приземлёнными средствами обхода, которые детектируются. Цель не в том, чтобы ограничить доступ всем, хватит и большинства. А потом - постепенно ужесточать, чтобы и меньшинству пришлось не сладко.

Помните, сколько миллиардов они запросили под усиление системы блокировок? Начинают отрабатывать. Закон - пустышка. Провайдер и так сохраняет и всегда сохранял в логах мак-адрес, время и IP-адреса. Теперь это все провайдер должен будет передавать ркп.

в данный момент штрафов нет, так что не ясно, чего они должны бояться. бана впн?

Угарнул с названия новости.
Вон нахрена писать бред, не разобравшись в вопросе?
Да и комментаторы хороши, какие-то штрафы выдумали за посещение запрещенных сайтов. Это уже совсем другое правовое поле. Максимум, что они могут получить из этого, это айпи на физлицо. Только нафига, если уже работает закон Яровой…
Так много вопросов.

В голос с объяснения закона “это позволит защитить граждан от возможного вреда”.

Какое-то дикое несоответствие названия статьи её сути, в которой еще и не понятно как одно вытекает из другого. Писали ради привлечения внимания и хайпа “эксперты”-журналисты?

Если по Яровой логи правда ведут, то там наверное палятся и так все SNI с доступами к ютубу, хочешь штрафовать - бери и сопоставляй с логами провайдера, разве нет?

Я просто предположила, зачем ркн хочет собирать эту информацию. Хотя, если честно, я думала, что все “подозрительное” и так отправлялось для блокировки сервисов.

Судя по тексту акта, они обязывают передавать в ркн информацию о соответствии пользователя и его ip.
Скорее всего для того, чтобы оперативнее отлавливать неугодных комментаторов на условных vk, так так они тоже сливают информацию о том, с какого ip был написан комментарий.
Но, в пояснительной записке выбивается это абац.

В целях эффективного выявления интернет-трафика, обеспечивающего доступ к противоправным интернет-ресурсам, для последующего ограничения доступа к ним технические средства противодействия угрозам (далее – ТСПУ) проводится анализ интернет-трафика. Принадлежность интернет-трафика пользовательскому оборудованию (оконечному оборудованию) конкретного пользователя определяется по сетевому адресу.

Здесь не очень понятно, как они будут выявлять этот трафик, и зачем им адрес пользователя. Пока в голову приходит что это для будущего закона, который будет накладывать уголовную ответственность за использование средств обхода блокировок.

Да, сейчас использование трех-букв не является преступлением, но как только будет принят закон, можно сразу пойти по собранным спискам. Как вы помните, у нас любой закон имеет обратную силу, а преступление “длящееся” и не имеет сроков давности. Экстремист может стать таковым еще до признания его сообщества экстремистским. Увы

Кстати говоря, byedpi прям попадает в эту группу, поскольку он не ходит мимо, а твердо и четко говорит и провайдеру и РКН, куда идет…

Раньше наркотики подбрасывали, теперь будут флешки со средствами обхода.

Какие интересные перспективы может открывать этот проект, ведь по сути, постучаться попробовать на иностранный ресурс мы можем, но ТСПУ должен стоять на страже. А тут для неугодного человечка на время приоткрываем окно, запрос ушел, запрос пришел, логи сняты и готово дело :upside_down_face:

В российской практике пояснительная записка и прочая обвязка - вполне валидный источник информации о реальных планах инициатора, глупо ей пренебрегать. Если почитать сводный отчет там сказано следующее:

В целях эффективного выявления интернет-трафика, обеспечивающего доступ к противоправным интернет-ресурсам, для последующего ограничения доступа к ним техническими средствами противодействия угрозам (далее – ТСПУ) проводится анализ интернет-трафика. Принадлежность интернет-трафика пользовательскому оборудованию (оконечному оборудованию) конкретного пользователя определяется по сетевому адресу. Предоставление сведений о сетевых адресах позволит повысить эффективность ограничения доступа к запрещенной и противоправной информации и (или) информационным ресурсам. Предоставление указанной информации позволит минимизировать нарушения, обусловленные неисполнением обязанностей пропуска трафика мимо ТСПУ, ввиду детализации информации, требующейся для эффективной фильтрации трафика.

Предоставление информации, позволяющей идентифицировать средства связи и пользовательское оборудование (оконечное оборудование) в сети «Интернет» на территории Российской Федерации, территории субъекта Российской Федерации или части территории субъекта Российской Федерации позволит предотвратить доступ к информации, распространение которой ограничено на территории Российской Федерации, и защитить граждан от возможного вреда (совковый новояз такой совковый)

Черт его знает, но выглядит как техническая мера с привлечением бюрократических средств. Что конкретно она решает (с учетом ситуации, которую мы видим на данный момент) - вопрос открытый. Как вариант, можно исходить из того, что сейчас ТСПУ видит отдельные IP-адреса, но не видит их привязку к одному и тому же абоненту.

Такой закон никогда не примут. Потому как нет состава преступления. Он уже на этапе обсуждения будет противоречить УК.
Максимум что возможно - введение штрафов, но опять вопрос - за что? Законом никак не регулируется сбор и обработка информации в личных целях, да и в принципе регулироваться не может. Да и в реале посещение запрещенных мест никак не преследуется, если такие места не представляют собой режимные объекты или иные методы охраны.

Так уже давно пишется метрика, айпи-мак-урл там точно присутствует. И выдается фсб по письму, включая привязку этого мака по физическим адресам (город, улица, дом, квартира), где он был использован, айпи, которые ему выдавались, номера договоров, имеи, и куда этот мак-айпи ходил в запрошенное время. Но это было для фсб в рамках “дела”. Ркн хочет просто теперь это все себе, минуя какие-либо органы или суды. Если условным фсб каждый смотрящий котиков в ютубе нафиг не нужен, то ркн нужно оправдать свою мощь, ибо знаний, как все блокировать, у них явно не хватает.

В чем тогда смысл анализировать трафик каждого отдельного Вася Пупкина если можно просто зайти на этот сайт?

“Уважаемый Царь, сообщаем Вам, что на Ваши выделенные миллиарды в соответствии с принятыми нами новыми законами наши граждане стали посещать на 245% меньше вражеских ресурсов, влияние противника снизилось на 394%, просим еще денег, чтобы добиться лучших результатов”.
Ваши верные борцуны с плохими человеками, РКН.

Я во всем всегда ищу в первую очередь прибыль. Прибыль для ркн - оправдать свое существование. Показательная порка двух “проукраинцев” под новый закон - выделяет еще денег.

Я думаю шутки пускать тут нельзя. Ситуация действительно серьезная и опасная, я надеюсь, что в лучшем это просто для выявление новых методов обхода, в худшем фундамент автоматической “системы” выписки штрафа. Не забывайте, что “цифровой рубль” в следующем году вводят. А там открываются огромные перспективы для анального зондирования граждан РФ

Вы параноите. Чтобы выключить ютуб, достаточно обязать провайдеров отпирить гугл. И любые другие ресурсы. Если кому-то в РФ действительно нужно что-то заблокировать, не нужно выдумывать законы и тспу. Достаточно одного закона и одного документа с номерами AS. Все остальное делается исключительно ради прибыли управляющих лиц.

Ну в текущей ситуации утверждать, что какой-то закон не примут, потому что он “будет противоречить УК/Конституции” это немного наивно, учитывая какого только говна с размытым смыслом не напринимали за последние 3 года.

По мне так ситуация на будущие 8-10 лет вполне очевидна:

  1. Продолжат душить публичные впн
  2. Начнут сильно душить внешний (https) траффик, блочить целые подсети, где наибольшая концентрация впс для впн.
  3. Ближе к концу - некое подобие белых списков. Подозрительный траффик до условных 0.5-1 мбит резать (что уже сейчас делают, особенно по вечерам в час пик)
  4. Параллельно начнет криминализация внешнего интернета. Запретят блогерам пользоваться иностранными платформами. Что сейчас уже частнично делают с запретом рекламы и реестром блогеров. Их проще всего вычислить, т.к. в большинстве своем это публичные люди. За пользование введут штрафы.
    • криминализация впн (как в китае). Ну в тюрьму не посадят (наверное), но штрафы приличные будут выкатывать, основываясь лишь на подозрительном траффике.
  5. Для крупных компаний введут регистрацию впн наружу, которые будут пускать в обход тспу.

По итогу, внешний интернет будет очень сильно ограничен. Вероятно полностью кабель не перережут, но пользоваться будет тяжело и работать медленно. Плюс периодически, для статистики, огласки и запугивания, будут выдергивать по 100-200 человек в месяц с подозрительным траффиком, которым выкатывать огромные штрафы.

Совет один, уезжайте из россии. Тут света в конце тоннеля не будет.

В Северной Корее и Китае такие же меры стали основой для законов о штрафах и тюремных заключениях за попытки обхода блокировок

Я думаю, что тут речь идёт о том, что часть людей сидит за CGNAT, то есть находится в локалке оператора, где за одним белым айпи сразу несколько абонентов. Сейчас эти абоненты для тспу - как бы сливаются в один большой SOURCE_IP, потому что очевидно о серых адресах за провайдерским натом оно ничего не знает.

Тут очевидно прослеживается их желание узнать КТО ИМЕННО обходит блокировки и начать выдавать штрафы, но пока что видимо эту информацию операторы им не отдавали.

А разве в Северной Корее есть Интернет для простых смертных в классическом его понимании? Из того, что я когда-то читал об их Кванмёне, у них там для простых работяг обычная локалка, отрубленная начисто от мировой сети. Доступ к нормальному Интернету есть только у организаций, да у чиновников высоких. Поправьте, если ошибаюсь.

Успокойтесь мы платим за интернет, а не за локальную российскую сеть ну узнают они что миллиард человек обходит и чё дальше

Так уже сейчас по идее могут знать, но только в случае если коробка опознала ВПН, а вот если нет то… вообще непонятно что они пытаются делать, анализировать весь трафик по каким-то паттернам, это откуда такие мощности взять?

Как некоторые уже сказали, могут попытаться законодательно подвести штрафы за обход блокировок. Заботливое государство о нас заботится, глупых, а мы заботу не хотим, хотим всякую бяку читать, аниме смотреть и тд :slight_smile: