17 марта 2022, 09:51

Эксперты считают полную блокировку VPN-сервисов в России практически невозможной

Антон Кузнецов/ ТАСС

Однако исключать блокировки ряда наиболее популярных сервисов VPN и запрета на использование в связи с текущей ситуацией нельзя, считают специалисты

МОСКВА, 17 марта. /ТАСС/. Полностью заблокировать VPN-сервисы на территории России, не применяя те же способы, которые использует Китай, практически невозможно, однако можно затруднить их работу для большинства интернет-пользователей. Об этом ТАСС рассказали в пресс-службе Group-IB и подтвердили эксперты.

"Заблокировать VPN - очень абстрактная задача, а вот заблокировать конкретные сетевые протоколы, по которым работают VPN-сервисы, можно. И это успешно реализовал Китай. Специальное DPI-оборудование, установленное у провайдера, позволяет обнаруживать и блокировать нужные сетевые соединения. И именно эти действия приводит к тому, что VPN становится сложно пользоваться. Если у российских провайдеров есть необходимое оборудование, то они смогут заблокировать основные сетевые протоколы, по которым работают VPN", - сообщили ТАСС в компании.

При этом пользоваться VPN-сервисами можно будет с помощью "маскировки" VPN-тоннелей в трафике, уточнили в компании. Запрещенные Роскомнадзором сервисы продолжат работать, однако скорость будет значительно снижена. "Это как сейчас пытаться смотреть видео YouTube через 3G-соединение на телефоне", - пояснили в Group-IB.

Директор технического департамента RTM Group Фёдор Музалевский считает, что блокировать VPN-сервисы можно двумя способами - за счет введения "белого списка" разрешенных ресурсов для проводной и сотовой сети, а также за счет попыток блокировок всех соединения с нероссийскими IP-адресами. Подобные ограничения пока есть только в Северной Корее, отметил эксперт. Музалевский верит, что подобные методы в России применены не будут.

Советник по вопросам информационной безопасности российской аудиторско-консалтинговой группы ФБК и FBK CyberSecurity Андрей Курило согласен с тем, что полная блокировка VPN-сервиса на территории страны крайне затруднительна. Однако исключать блокировки ряда наиболее популярных сервисов VPN и запрета на использование в связи с текущей ситуацией нельзя, и тогда для основной массы пользователей не останется никаких способов получать доступ к запрещенному контенту. В свою очередь, начальник отдела системной архитектуры компании "Информзащита" Никита Наговицын добавил, что новые VPN-сервисы создать не сложно, и будут появляться новые сервисы по мере блокировок старых.

Заместитель генерального директора по развитию ИВК Валерий Андреев уверен, что блокировка всех VPN-сервисов на территории России - процесс планомерный, затратный и технически емкий. Куда выгоднее развивать собственные платформы, которые могли бы быть популярны во всем мире. "Нам необходимо скорее развивать нашу собственную активность в сети, пусть они нас закрывают. Теперь нам наши нужны платформы, где мы могли бы этот контент публиковать. Мы должны создавать собственный контент, который мог бы конкурировать с тем контентом, который мы блокируем. Разумеется, не противоправный", - пояснил Андреев.

Угрозы отключения VPN-cервисов для бизнеса

VPN-технологиями пользуются практически все компании, где работа ведется в нескольких офисах, в том числе разных регионах и странах - они помогают создавать единое сетевое пространство и обеспечивают защищенность сетевого трафика. Эта технология значительно отличается от публичных VPN-сервисов, и блокировать корпоративные VPN - это "задача из серии борьбы с ветряными мельницами", считает Музалевский из RTM Group.

"У нас в RTM офисы работают как бы в единой сети благодаря VPN. Когда говорят о соцсетях и их "обходе", речь идет про публичные сервисы, которые используются для того, чтобы получать доступ к заблокированному контенту. В бизнесе же VPN поднимают самостоятельно, и он не имеет набора сайтов с открытым доступом, он просто позволяет выходить в интернет через чужой IP-адрес. Этот функционал используется, например, геймерами для игр на иностранных площадках, и не имеет никакого отношению к запрещенному контенту", - пояснил Музалевский.

Наговицын также подтверждает, что российский бизнес крайне редко использует публичные VPN-сервисы, и поэтому блокировка не создаст какие-то значимые проблемы для бизнеса.

Курило добавил, что объекты критической информационной инфраструктуры - банки, промышленные компании и другие значимые институты - используют собственные VPN. В этом случае весь трафик содержится в замкнутой защищенной системе, и обмена информацией с каким-то внешним объектом не происходит. Однако другие крупные компании при организации работы используют иностранные сервисы, которые в свете последних событий также могут быть заблокированы в России

"Основная сложность в использовании бизнесом импортных VPN заключается в том, что в них реализуются зарубежные <...> стандарты и ключи шифрования, которые, как правило, имеют частичное или полное иностранное происхождение. В ближайшее время они уже могут перестать работать, а трафик, проходящий через эту сеть, уже не будет защищен никакими протоколами шифрования. Необходимо на уровне ИТ и ИБ подразделений компаний поднять вопрос организации собственных VPN на базе российских решений", - пояснил Курило.

Безопасность для пользователей и будущее блогеров

Часть VPN-сервисов может приносить обычным пользователям реальную пользу, считает Наговицын. По его словам, помимо услуги "входа" на запрещенные в России ресурсы сервисы предлагают услуги по фильтрации сетевого трафика и его очистке от вредоносного контента, фишинговых ссылок и прочих угроз. Руководитель же центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании "Инфосистемы Джет" Алексей Мальнев уверен, что эти сервисы могут содержать в себе множество угроз.

"Во-первых, нужно понимать, что VPN-сервис обеспечивает шифрование данных не на всём участке коммуникации между устройством пользователя и сервером, а только до целевого VPN-сервера. Это значит, что при подключении к самому сервису (например, к социальной сети) трафик пользователя уже будет с тем уровнем защиты, который предполагает конечный сервис", - пояснил Мальнев.

Также он уверен, что даже при изменении IP-адреса устройства с помощью VPN в сетевом трафике можно найти много деанонимизирующих признаков помимо IP-адресации. По его же словам, многие сервисы обладают слабой защитой данных, и они могут попасть в открытый доступ из-за взлома или утечки. Помимо этого, некоторые VPN-сервисы объединены с антивирусами, парольными менеджерами или другими сервисами, которые только увеличивают риски взлома устройства, отметил Мальнев.

Тем временем блокировка VPN-сервисов не окажет значительного влияния на блогеров и блогерские агентства, куда сильнее сказалась блокировка Instagram, ограничение доступа TikTok, отключение монетизации YouTubе и уход основных зарубежных рекламодателей с рынка, пояснил ТАСС управляющий директор коммуникационного агентства Twiga Россия Сергей Оганджанян. "Мы ожидаем, что постепенно западные рекламодатели будут замещаться российскими, но это процесс не быстрый. Понадобится не меньше двух месяцев, пока блогеры наберут актив на новых российских платформах и остановят финансовые потери", - уточнил эксперт.

Управляющий партнер коммуникационного агентства B&C Agency Иван Самойленко, в свою очередь, уверен, что блокировка VPN-сервисов приведет к некоторому сокращению доходов блогеров и других представителей бизнеса, однако это будет очень кратковременное явление.

Руководитель SMM-агентства группы компаний Didenok Team Никита Коновалов считает, что в случае полной блокировки VPN-сервисов может начаться еще более сильный отток из социальных сетей. При необходимости агентство поможет своим блогерам установить приватный VPN-сервер для доступа. Также блогерское агентство разработало меры экстренного перехода в другие соцсети как для брендов, так и для блогеров, добавил он.

14 марта Роскомнадзор ограничил доступ к Instagram на территории России в связи с распространением в социальной сети призывов к совершению насильственных действий в отношении россиян, в том числе военнослужащих. Доступ ограничен на основании решения Генпрокуратуры РФ от 11 марта. После этого глава комитета Госдумы по информационной политике, информационным технологиям и связи Александр Хинштейн заявил, что Роскомнадзор продолжит работу по блокировке VPN-сервисов на территории России, так как многие по-прежнему их используют для получения доступа к соцсети. В настоящее время заблокированы около 20 популярных в РФ VPN-сервисов уже заблокированы.