КОНТЕКСТ
Фото:
Наталья Касперская извинилась перед Роскомнадзором за обвинения в «обрушении Рунета»
Накануне председатель правления АРПП «Отечественный софт» Наталья Касперская заявила, что «в угаре борьбы с обходом блокировок Роскомнадзор (сокращенно РКН) обрушил половину сервисов Рунета».
Однако после беседы с главой РКН Андреем Липовым Касперская написала, что причиной массового сбоя в работе банковских и других сервисов стал сбой внутренних систем «Сбербанка». «А поскольку „Сбербанк“ — системообразующий банк и на инфраструктуру этого банка сильно завязаны другие банки, то сбой в нем привел к сбоям в некоторых других банках, а также в СБП», — объяснила Касперская. По ее словам, предположения о связи между блокировками VPN и сбоями появились из-за совпадения этих событий по времени.
Что тут хочется сказать? Во-первых, принести извинение уважаемому ведомству за мои поспешные выводы. Во-вторых, важно заметить, что гражданам очень не хватает прямой коммуникации с государством — с ведомствами, которые принимают или исполняют решения о блокировках. Ни Минцифры, ни РКН не выступили с публичными разъяснениями случившегося. Объяснения „Сбербанка“ очень скупые и закрытые, из них нельзя понять, что случилось, — отметила предпринимательница.
Супруг Касперской Игорь Ашманов в комментариях к ее посту написал, что его жена знакома с главой РКН «еще со времен Министерства связи и АП»: «Он бывал у нас на даче, у нас уважительные отношения. Он не может „давить“ или „пугать“ Наталью. Мы вполне доверяем тому, что он говорит, да он и не может себе позволить врать, у него не то положение».
Тем временем, в комментариях к чужим постам отметился Павел Дуров. Под постом блогера Александра Картавых с опросом, за какую партию проголосовали бы его подписчики, основатель Telegrаm написал, что «подавляющее большинство голосов за „Единую Россию” (>90%) в этом опросе добавлено ботами из экзотических стран». Telegram работает над дополнительными функциями для борьбы с накрутками ботов в опросах, подчеркнул Дуров
РБК: Минцифры разослало крупнейшим российским интернет-компаниям методичку по выявлению VPN у пользователей
Методичку рассылали в продолжение совещаний, которое ведомство проводило с более чем 20 крупнейшими по аудитории российскими IT-компаниями, в том числе «Сбером», «Яндексом», VK, Wildberries, Ozon, Avito и X5,
сообщает издание со ссылкой на копию документа.
С 15 апреля компании под угрозой лишения аккредитации и исключения из белых списков должны будут ограничивать доступ к своим сервисам пользователям, у которых включен VPN. Кроме того, онлайн-ресурсы должны будут помогать находить те VPN-сервисы, которые Роскомнадзор ранее не идентифицировал и не ограничивал, пишет РБК.
В методичке Минцифры указано, что внедрение механизма поиска VPN необходимо начинать с мобильных устройств с операционными системами Android и iOS, поскольку они составляют более половины пользовательских девайсов и 80% приложений, с помощью которых можно проводить выявление средств обхода, установлено именно на этих устройствах.
Компании должны будут проверять, включен ли VPN у пользователя, в три этапа: сначала определить IP-адрес устройства и сравнить его с теми IP-адресами, которые считаются российскими, и со списком заблокированных РКН адресов. Затем с помощью собственного приложения, если оно установлено на устройстве, проверить использование VPN. Третьим этапом должна стать проверка использования VPN на устройствах под управлением других операционных систем (Windows, MacOS и др.).
Если на первом этапе страна и регион пользователя по IP-адресу не совпадут с российскими, или совпадут с ранее заблокированными РКН, или если будет выявлено, что у пользователя часто менялись страны, это будет считаться признаком использования VPN. Но для блокировки адреса потребуется подтверждение через второй или третий этап проверки, и, как пишет Минцифры, с осуществлением второго этапа проверки на устройствах iOS от Apple возникнут сложности, поскольку «на iOS доступ к системным параметрам существенно ограничен». У iOS политика конфиденциальности и безопасности предполагает, что все сторонние приложения изолированы и не могут собирать или изменять информацию, хранящуюся в других приложениях, тогда как на устройстах Android системы ConnectivityManager и NetworkCapabilities позволяют любому приложению запросить параметры активной сети и сообщить, что текущий интернет-трафик идет через VPN.
Минцифры также приводит список других ситуаций, осложняющих выявление VPN: установка VPN на роутерах или виртуальных машинах, использование прокси-серверов и раздельного туннелирования, которое направляет через VPN только трафик выбранных приложений. Кроме того, сети доставки контента (CDN) или глобальные сервисы могут искажать местоположение устройства без использования VPN, а новые VPN-сервисы появляются быстрее, чем обновляются репутационные базы IP-адресов
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram