
В конце июня замглавы Комитета по информационной политике Госдумы РФ заявил, что глобальная блокировка ВПН-расширений и сервисов не рассматривается в рамках государственных инициатив.
В то же время, Роскомнадзор уже с 2019 года занимается подготовкой правовых основ, технической базы и фактической блокировкой ВПН-расширений для браузеров.
Основным правовым документом, к которому апеллирует Роскомнадзор при проведении блокировок – это «закон о суверенном рунете». Он состоит из двух компонентов:
Если говорить конкретно о VPN-free расширениях, то РКН называет две причины их блокировки:
Максим Вирченко
ITCOM Security
Обычно человек предполагает, что он шифрует информацию, скрывая свои данные, одновременно получая доступ к заблокированным ресурсам. Но это не совсем так – сервисы, предлагаемые для обхода блокировок, принадлежат различным частным компаниям, в том числе иностранным.
Нужно осознавать, что подключаясь к тому или иному сервису, мы даем возможность «слушать» наш трафик. Даже использование таких сервисов на коммерческой основе не гарантирует того, что личные данные не будут использованы во вред. Все зависит от целей разработчика и владельца сервиса.
В большинстве случаев сервис оставляет за собой право изменить правила пользования в одностороннем порядке, а пользователи не очень то любят их читать перед включением сервиса – на мой взгляд это основная опасность.
Рост количества ограничений доступа к VPN в 2021 и 2022 годах обусловлен расширением технических возможностей Роскомнадзора после установки ТСПУ на объектах сетевых провайдеров.
Если не углубляться в технический аспект блокировок сервисов и расширений ВПН для браузера, то у ведомства есть два инструмента:
Есть и третий инструмент – это замедление трафика. Но в контексте приватных сетей он неприменим.
Главное требование, которое РКН выдвигает к блокируемым сервисам – это ограничение доступа к запрещенным на территории РФ ресурсам. Гарант того, что сервис блокирует указанные сайты и будет блокировать новые – это подключение анонимайзеров к Федеральной государственной информационной системе (ФГИС).
Браузерные ВПН и отдельные программы для доступа к заблокированным интернет-ресурсам не могут существовать бесплатно. Помимо прямой монетизации – взимания платы за использование приложения, есть три других способа:
Николай Спирихин
Руководитель направления защиты инфраструктуры Softline.
Так как трафик пользователя при организации ВПН проходит через ресурсы, которые предоставляет VPN-провайдер, то среди опасностей выделяются следующие:
1. Прохождение информации о взаимодействии пользователей с ресурсами в интернете.
2. Использование передаваемых данных для монетизации - формирование персональных предложений, рекламы и оперирование полученными интересами.
3. Передача различных учётных данных, включая ПДн и конфиденциальную информацию.
Поэтому крайне не рекомендуется использовать VPN при реализации финансовых операций и подключении к ресурсам, работающим с персональными и чувствительными данными, утечка которых может привести к значительному ущербу.
По совокупности причин VPN для браузеров и другие сервисы нельзя назвать независимыми «поставщиками доступа». Это значит, что любой такой сервис нуждается в тщательной проверке, особенно когда речь идет о корпоративном использовании и платежных данных.
В начале июля появилась информация о том, что Роскомнадзор готовится к блокировке ряда новых VPN-сервисом. В частности, Банк России опрашивает кредитные и другие финансовые организации о тех VPN-сервисах, которые они используют. Об этом сообщает Frank Media, ссылаясь письмо Центробанка.
По данным медиа, сбор данных о ВПН-сервисах будет происходить до 11 июля, и на их основе будет скорректирована работа РКН. На данный момент в список уже вошли 7 ВПН-ресурсов, включая ExpressVPN, Hola!VPN и KeepSolid VPN Unlimited.
На основе опыта последних лет можно говорить о том, что государственная политика относительно VPN-сервисов будет только ужесточаться. Пока нет предпосылок к введению ответственности за их использование, но само функционирование сервисов будет осложняться.
Наилучшее решение в таких условиях – аренда VPS с подключением на сервер OpenVPN или Wireguard. Это позволит минимизировать доступ сторонних лиц к самому ВПН и хранящейся на сервере информации.
Нажимая на кнопку, я даю Согласие на обработку персональных данных в соответствии с Политикой обработки.
Зарегистрироваться