Блокировка Google, Фото: Begemot.media
  • 22-09-2020 (13:22)

Будет то же, что с Telegram — эксперты высказались о новой инициативе Минцифры

update: 22-09-2020 (15:13)

"Росбалт" опросил экспертов о предлагаемом властями запрете на использование протоколов шифрования, позволяющих скрывать имя интернет-страницы или сайта. Как полагают в Минцифры, поправки в закон позволят эффективнее искать и блокировать запрещенную информацию.

Как отметил директор по развитию АО "Корп Софт" Демьян Раменский, мера вызовет сбои в работе банковских и других приложений, что в конечном итоге приведет к повторению ситуации с блокировкой Telegram. Технологическое интернет-сообщество все последние годы активно развивает протоколы шифрования.

В современные браузеры вводят формат TLS 1.3. "Сейчас предлагается запретить технологии, шифрующие DNS-запросы. Как это работает? Мы вводим в адресную строку буквенное имя сайта, оно при помощи DNS-запроса преобразуется в IP-адрес, то есть цифры. Собственно, Роскомнадзору удобнее блокировать запрещенные ресурсы по доменным именам, что влечет затем перевод всех IP-адресов в статус недоступных. Но современные протоколы, например TLS 1.3, шифруют такие DNS-запросы. Соответственно, блокировать сайты труднее. С этим и связана новая инициатива Минцифры", — объяснил Раменский.

Как пояснил эксперт, раньше власти не выступали с подобной инициативой, потому что иное было бы посягательством на самый распространенный стандарт отрасли. Теперь же может стать невозможной работа банковских и других коммерческих онлайн-приложений, считает эксперт. "Как показывает практика, такие запретительные меры приводят к еще большему распространению технологий обхода ограничений. Было бы более логичным не стараться запретить, разрушить технологическую систему, сложившуюся во всем мире, а, наоборот, что-то создавать. Например, сертифицированные министерством сайты с заранее одобренным и понятным контентом. Мне бы это было важно, например, как отцу троих детей, который обеспокоен их времяпрепровождением в интернете", — добавил Раменский.

НОВОСТИ

В конечном итоге, полагает Раменский, технически грамотные граждане все равно получат доступ к запрещенному контенту, может повториться ситуация с блокировкой Telegram. "Роскомнадзор блокировал целые связки адресов, что повлияло на работу всего российского сегмента интернета. Зачастую не работали даже западные ресурсы или наши национальные, которые были размещены на иностранных серверах. Бизнесу нужно готовиться к принятию подобных инициатив", — заключил эксперт.

Другой эксперт, технический директор Varonis в России Александр Коновалов предположил, что путем введения запрета протоколов шифрования власти планируют усилить контроль за трафиком. Это объяснимо с точки зрения интересов правоохранительных органов, но вызывает сомнения в своей технической реализуемости.

"В пояснительной записке к законопроекту имеется ссылка на протоколы, содержащиеся в Едином реестре российского ПО. По всей видимости, имеются в виду отечественные криптографические протоколы ГОСТ. Сложно представить, что мировые поставщики цифровых услуг перейдут на ГОСТ ради той относительно небольшой доли их доходов, которая приходится на российский рынок", — рассказал эксперт.

По его мнению, если законопроект примут, возникнут значительные сложности с доступом простых пользователей к "законопослушным" зарубежным и российским ресурсам. "В современных технологических реалиях Министерству цифрового развития следовало бы помнить о главной цели фильтрации контента — оградить доступ только к контенту, запрещенному законодательством, а не к любому контенту, использующему современные методы доступа", — отметил Коновалов.

Эксперт предположил, что в недалеком будущем стоит ожидать появления и других более "продвинутых" технологий, которые позволят шифровать трафик полностью. "Это приведет рано или поздно к необходимости принятия политического решения: либо "резать" почти весь зашифрованный трафик, как в Китае с его Великим файрволом, либо заставлять пользователей работать только через государственные прокси-серверы, где трафик будет расшифровываться и анализироваться. В последнем случае возможны утечки данных, — предположил эксперт. — В этой ситуации, возможно, было бы более правильно активнее продвигать добровольную и бесплатную установку на компьютеры и смартфоны рядовых пользователей таких клиентских средств защиты, которые могли бы предотвратить переход на запрещенные ресурсы непосредственно в браузере".

Ошибка в тексте? Выделите ее мышкой и нажмите Ctrl + Enter
Материалы раздела
  • 29-03-2024 (14:45)

В Мордовии родственники судятся не только за выплаты, но и за ордена погибших в Украине

  • 29-03-2024 (14:32)

Общественность просит не запрещать вход в аэропорты провожающим и встречающим

  • 29-03-2024 (13:23)

В подмосковном Солнечногорске дети едва не утонули в грязевом болоте посреди города