В начале ноября Минцифры потребовало от российских банков и госкомпаний отчитаться об использовании VPN-сервисов. Ведомство собирает эту информацию, чтобы отключить все основные VPN-протоколы в стране, считают эксперты.

По одной из версий, в дальнейшем подключение к VPN в России может стать услугой, которую предоставляют только государственные органы, например портал «Госуслуги».

«Большой Город» поговорил с членом ассоциации юристов России Анной Салютиной, ИТ-юристом Анной Рязановой и веб-программистом Алексеем Каньковым о том, зачем власти хотят заблокировать все VPN-протоколы в России и к чему это приведет.

Что такое VPN-протоколы?

VPN означает «виртуальную частную сеть» (virtual private network). Это безопасное зашифрованное подключение пользователя к сети, с которым он может обходить ограничения и сохранять конфиденциальность.

В свою очередь, VPN-протоколы — программный фундамент, на базе которого строится соединение, шифрование и передача информации между клиентом и сервером.

С помощью VPN-протокола пользователь получает доступ к запрещенному сайту не через свой IP-адрес, а адрес другой страны, где блокировка не действует, рассказала «Большому Городу» Анна Салютина.

Основные VPN-протоколы:

  • L2TP/IPsec — используется для поддержки VPN или в качестве части оказания услуг интернет-провайдерами. Медленнее других протоколов и легко поддается блокировке, поэтому специалисты часто его не советуют;
  • IKEv2/IPsec — протокол, который обеспечивает безопасный канал связи. Быстро переподключается к сети после потери сигнала, при правильной настройке его не смогут расшифровать ни спецслужбы, ни хакеры;
  • SSTP — разработан компанией Microsoft и работает только с ее ПО. Настроить протокол в сторонних приложениях сложно;
  • PPTP — считается устаревшим из-за многочисленных проблем с безопасностью. Имеет слабое шифрование, поэтому его легко можно взломать;
  • OpenVPN — быстрее остальных протоколов и гораздо меньше подвержен атакам со стороны злоумышленников. Чаще всего используется топовыми VPN-сервисами.

Зачем банкам и госкомпаниям доступ к VPN?

Основное предназначение VPN — обеспечение интернет-безопасности и конфиденциальности данных. К VPN-протоколам обращаются не только обычные пользователи, которые хотят обойти блокировки, но и целые банковские системы, корпорации и госструктуры.

По словам Салютиной, сервисы сквозного шифрования очень популярны в коммерческой среде. Например, банки подключают сотрудников к VPN, чтобы избежать кражи данных со стороны злоумышленников.

Кроме того, VPN необходим работникам ИТ-компаний для получения безопасного доступа к внутренним компьютерным серверам, отметил веб-программист Алексей Каньков.

Могут ли власти полностью заблокировать VPN-протоколы в России?

Да, могут. Роскомнадзор начал массово ограничивать доступ к VPN-сервисам в России еще в 2021 году. Блокировка приложений для обхода блокировок увеличилась с начала спецоперации в Украине и продолжается по сей день.

В июле Россия вошла в число лидеров по числу скачиваний VPN-сервисов, однако чем больше их становится, тем чаще их блокирует Роскомнадзор. На территории страны уже перестали работать Cloudflare WARP, Nord VPN, RedShield VPN, Opera VPN, Proton VPN, 1.1.1.1 VPN и ряд других приложений.

«Роскомнадзор ведет постоянный анализ, обновляя перечень VPN, работающих в России, принимает меры по ограничению работы на территории России VPN-сервисов, нарушающих российское законодательство», — заявили в ведомстве.

Кроме того, в мае власти тестировали глобальные блокировки популярных VPN-протоколов в России. Проблемы с доступностью к протоколам L2TP и IPsec наблюдались в Западной Сибири и Краснодаре.

Это привело к большому удару по корпоративным сетям, администраторы которых были вынуждены срочно искать решения для обхода блокировок, писал сервис мониторинга GlobalCheck.

Чем грозит блокировка VPN-протоколов?

Есть два возможных варианта развития событий. Во-первых, если Минцифры все же решится на блокировку, то это создаст немалые проблемы для финансово-кредитных учреждений.

Ограничение может привести к полной остановке работы компаний, которые используют VPN, в том числе в технологических целях (для банков и банкоматов, платежных систем и систем хранения данных), считают опрошенные нами эксперты.

Во-вторых, для рядового россиянина блокировка VPN-протоколов будет означать то, что он не сможет обходить ограничения Роскомнадзора и пользоваться VPN-сервисами.

«Пользователям будет крайне сложно найти VPN-сервис. Особенно если он бесплатный. Впрочем, мне пока достаточно сложно представить, что все VPN заблокируют. Сейчас дефицита программ нет: их огромное количество и постоянно появляются новые»,  — подчеркнула ИТ-юрист Анна Рязанова.

Почему VPN вообще блокируют? Им нелегально пользоваться в России?

Самими VPN-сервисами пользоваться можно, за это никакой ответственности не предусмотрено. Роскомнадзор блокирует только те приложения, которые нарушают законодательство РФ.

В ноябре 2017 года вступил в силу закон о запрете обхода блокировок через VPN и анонимайзеры. По нему владельцы VPN-сервисов должны сотрудничать с властями и ограничивать доступ к запрещенным в России сайтам.

Большинство VPN-сервисов проигнорировали закон, за что подверглись блокировке со стороны Роскомнадзора. В России указания ведомства соблюдал, например, VPN от «Лаборатории Касперского», но и тот принял решение прекратить работу на территории страны.

Может ли в дальнейшем подключение к VPN стать государственной услугой?

«По всей видимости, грядет полная блокировка всех действующих VPN-протоколов в России. Не исключается и такой вариант, где все-таки VPN останется, но станет госмонополией с авторизацией через „Госуслуги“», — поделилась в разговоре с «БГ» Анна Салютина.

Опрошенные нами эксперты не исключают, что в будущем в России будет централизованное управление VPN-сервисами. Контроль за ними начнет осуществлять государство.

«Возможно, российский рынок VPN будет поделен на ниши, которые будут организовываться и обслуживаться крупными российскими ИТ-компаниями и провайдерами», — предположила ИТ-юрист Анна Рязанова.

Чем можно заменить VPN?

Альтернативные способы обхода блокировок:

  • Анонимайзеры для посещения заблокированных сайтов, например, веб-браузер Tor (доступ к его сайту запрещен в России, но скачать приложение можно через сторонние ресурсы);
  • Браузерные расширения (множество бесплатных плагинов, блокировать которые будет намного сложнее, и не факт, что такая блокировка сработает. Полный список VPN-расширений для Google Chrome можно посмотреть здесь);
  • Прокси-серверы (еще один способ открыть заблокированный сайт. Для этого нужно ввести выбранный IP-адрес в настройках прокси для браузера или операционной системы. Где взять бесплатные серверы, подробно описано тут);
  • Кэшированная версия страницы (если вы собираетесь прочесть текст и посмотреть изображения на заблокированном сайте, воспользуйтесь кэшем Google или сервисом Web Archive).

обложка: sitthiphong stock.adobe.com