Ассоциация «Отечественный софт» предложила властям смягчить блокировки и пересмотреть политику ограничения VPN

Крупное объединение разработчиков программного обеспечения направило в правительство письмо с призывом признать нынешнюю политику интернет-блокировок неудачной, ослабить ограничения и создать совместный с ИТ-сообществом орган по выработке новых правил.

Ассоциация «Отечественный софт» призвала власти пересмотреть политику блокировок и ослабить ограничения VPN

Alamy / Vida Press

Ассоциация разработчиков программных продуктов «Отечественный софт» направила российским властям обращение с предложением создать совместный орган с участием ИТ‑сообщества для выработки «взвешенной политики блокировок». Авторы письма считают необходимым официально признать политику блокировок и используемые технические методы неудачными и пересмотреть их, ослабив ограничения так, чтобы граждане ощутили изменения в повседневной жизни.

Уважаемый Михаил Владимирович! Уважаемый Антон Эдуардович!

Ассоциация разработчиков программных продуктов (АРПП) «Отечественный софт» считает важным изложить свою позицию по вопросу ограничения использования VPN‑протоколов и VPN‑сервисов на территории Российской Федерации.

Как вводились ограничения на VPN

Министерство цифрового развития, связи и массовых коммуникаций РФ с 1 апреля ввело ограничения на использование VPN для граждан и бизнеса. Согласно распоряжению ведомства, с 15 апреля интернет‑платформы и провайдеры обязаны выявлять пользователей, обходящих ограничения с помощью VPN, и ограничивать им доступ к этим платформам. Эти меры были оформлены внутренним распоряжением министерства — без принятия постановления или иного нормативного правового акта, а также без предварительного обсуждения с общественностью и профильным ИТ‑сообществом.

Изначально государством декларировалась цель усилить контроль над происходящим в информационном пространстве России. В качестве технического инструмента был избран курс на полную блокировку «нежелательных» цифровых платформ (включая крупные зарубежные социальные сети и видеосервисы) и замедление работы ряда популярных сервисов. Это мотивировалось наличием большого объема враждебного контента, сложностью точечного ограничения отдельных страниц и материалов, а также отказом владельцев этих платформ взаимодействовать с российским регулятором и соблюдать российское законодательство.

Рост числа блокировок и массовое распространение VPN

По мере расширения перечня блокируемых интернет‑ресурсов надежность самих блокировок снижалась. Одновременно быстро росло количество пользователей, которые начали пользоваться VPN‑сервисами для обхода ограничений. Эти сервисы со временем упростились, стали значительно доступнее и получили широкое распространение среди неквалифицированных пользователей.

Следующим этапом в эскалации борьбы с обходом ограничений стала попытка заблокировать уже сами VPN‑сервисы и используемые ими протоколы. По оценке АРПП, это привело к сбоям в работе российского сегмента интернета, поскольку при реализации блокировок не были учтены реальные технологические и социальные особенности сети.

Почему блокировки VPN технически уязвимы

  • Не существует надежного способа отличить VPN‑трафик от обычного шифрованного интернет‑трафика.
  • Невозможно технически разделить «законные» корпоративные VPN и VPN‑сервисы, используемые для обхода блокировок.
  • Любой пользователь или организация может развернуть свой собственный VPN‑сервер; массовая политика блокировок сама по себе популяризировала технологию VPN и сделала ее понятной миллионам людей.
  • Противники РФ будут стремиться ускорять разработку сложных технологий обхода блокировок и маскировать трафик приложений под VPN, что провоцирует ложные срабатывания систем блокировки.
  • Невозможность надежно различать «легитимный» и «обходной» трафик уже приводит и будет приводить к авариям и временному выведению из строя российских интернет‑сервисов.
  • Даже полное блокирование VPN не решает проблему доступа к запрещенным ресурсам: существуют иные способы обхода — прокси‑серверы, специфические настройки оборудования и т. д.

По оценке ассоциации, предпринимаемые Минцифры России шаги по борьбе с обходом блокировок с начала апреля привели к системным проблемам в работе интернета в стране.

Как блокировки ударили по российским разработчикам

По словам АРПП, попытки ограничить работу VPN создают серьезные трудности для российских разработчиков программного обеспечения.

  • Доступ к open‑source. Возникли проблемы с доступом к библиотекам с открытым исходным кодом, размещенным на зарубежных ресурсах. Разработчики используют VPN, чтобы работать с такими репозиториями, не раскрывая российский IP‑адрес. Современное программное обеспечение почти полностью опирается на open‑source, большая часть которого находится в странах, недружественных к РФ. Блокировка VPN осложняет этот доступ и мешает импортозамещению.
  • Ложные срабатывания DPI. Системы глубокого анализа трафика (DPI) неизбежно дают ошибки и блокируют ресурсы, которые не планировалось ограничивать. Так, на несколько часов оказывался недоступен один из крупнейших репозиториев Linux — Debian, а ранее были проблемы с репозиторием Rust. Подобные сбои приводят к простоям в работе российских разработчиков.
  • Работа с зарубежными специалистами. Многие отечественные ИТ‑компании привлекают разработчиков, работающих из‑за рубежа. Ограничения VPN затруднили взаимодействие с ними.
  • Коммуникация с иностранными партнерами. Компании‑экспортеры ПО испытывают сложности в общении с зарубежными заказчиками, так как оно часто ведется через заблокированные мессенджеры или с использованием VPN.

Ассоциация указывает и на долгосрочный кадровый риск. На протяжении десятилетий российские специалисты осваивали международные языки программирования, инструменты и продукты. Основной массив документации, терминологии и библиотек доступен на английском языке, что объективно связывает разработчиков с мировым ИТ‑сообществом. В сочетании с неблагоприятной политической обстановкой и ухудшением условий работы это облегчает их возможный переезд за рубеж. Мобилизация на СВО осенью 2022 года уже привела к отъезду десятков тысяч квалифицированных специалистов, часть которых удалось вернуть лишь с большим трудом.

Ограничения доступа, подчеркивается в письме, вызывают у программистов не только отторжение, но и профессиональный интерес к поиску способов обхода. На многочисленных технических форумах продолжаются обсуждения вариантов сохранения доступа к привычным платформам, репозиториям и сервисам. Для ИТ‑сообщества блокировки воспринимаются как сугубо техническая задача, которую логично решать техническими же методами.

В итоге, по подсчетам АРПП, жесткий курс на блокировки провоцирует противодействие со стороны широкого слоя ИТ‑специалистов — порядка 1,2 миллиона человек. Совокупный технический потенциал этого сообщества, по оценке авторов письма, существенно превышает возможности профильных государственных структур, что делает одностороннюю «эскалацию» со стороны регулятора заведомо бесперспективной.

Планы дальнейшего ужесточения и их риски

По имеющейся у ассоциации информации, в качестве следующего шага обсуждается введение «белых списков» VPN‑сервисов, которые компании смогут использовать официально. АРПП считает эту меру неэффективной: даже если формально бизнесу удастся навязать такие списки, рядовые разработчики будут искать иные, более изощренные варианты обхода ограничений, в том числе для того, чтобы не столкнуться с блокировками со стороны зарубежных сервисов и репозиториев, которым о «белых списках» станет известно.

Кроме того, принуждение российских ИТ‑компаний к работе через ограниченный набор одобренных зарубежных сервисов фактически облегчает реализацию внешних санкционных ограничений в отношении российской отрасли, отмечают авторы обращения.

От технической к политической проблеме

АРПП подчеркивает, что ситуация с блокировками давно вышла за рамки сугубо технической плоскости. Ограничения доступа становятся заметной политической проблемой, вызывая «значительное недовольство» в ИТ‑среде и в более широких слоях общества. Это, по мнению авторов, уже отражается на общественных настроениях и социологических показателях.

Предложения ассоциации

В письме сформулирован ряд шагов, которые, по мнению ассоциации, могли бы скорректировать текущий курс.

  • Признать действующую политику блокировок неудачной. Официально объявить о ее пересмотре и изменить используемые технические механизмы.
  • Ослабить блокировки. Сделать это таким образом, чтобы граждане могли заметить улучшение в обычной повседневной работе интернета.
  • Создать совместный орган. Учредить площадку с участием профессиональных специалистов ИТ‑сообщества для выработки более взвешенной политики ограничений и защиты информационного пространства.
  • Использовать экспертизу индустрии. Привлечь опыт ИТ‑специалистов, которые уже научились эффективно противостоять вредоносным явлениям в сети — вирусам, атакам, мошенничеству, фишингу и спаму.

Ассоциация «Отечественный софт» заявляет о готовности направить в такой орган своих ведущих технических экспертов из разных компаний, чтобы совместно выработать меры по «суверенизации информационного пространства РФ без разрушения инфраструктуры Рунета» и не допустить дальнейшей эскалации — в том числе массовых увольнений и новой волны отъезда ИТ‑специалистов за границу.