Баранов Михаил Васильевич
Баранов М. В.Подписчиков: 6955
РейтингРейтингРейтингРейтингРейтинг1.2М

Министерство цифрового развития хочет запретить современные протоколы шифрования в Рунете.

102 просмотрa
40 дочитываний
5 комментариев
Эта публикация уже заработала 2,20 рублей за дочитывания
Зарабатывать

Министерство цифрового развития, связи и массовых коммуникаций хочет запретить веб-сайтам использовать современные технологии для шифрования соединения между сайтом и пользователем, чтобы Роскомнадзору было проще блокировать ресурсы с запрещенным контентом в Рунете. Эксперты отмечают, что эти технологии сейчас используют многие крупные компании, включая «Яндекс», и новая инициатива может привести к массовой блокировке IP-адресов крупных провайдеров, таких как Amazon Web Services или Cloudflare, у которых хостится много сайтов.

Министерство цифрового развития опубликовало для общественного обсуждения проект закона, которым «запрещается использовать на территории Российской Федерации протоколы шифрования, позволяющие скрыть имя (идентификатор) интернет-страницы или сайта в сети интернет». Сайт, который будет нарушать этот запрет, смогут заблокировать в течение одного рабочего дня после обнаружения нарушения, говорится в проекте документа.

В пояснительной записке к нему отмечено, что речь идет о протоколах с применением криптографических алгоритмов и методов шифрования TLS 1.3, ESNI, DNS over HTTPS и DNS over TLS, которые «получают все большее распространение».

«Применение указанных алгоритмов и методов шифрования способно снизить эффективность использования существующих систем фильтрации [трафика в интернете], что, в свою очередь, значительно затруднит выявление ресурсов в сети интернет, содержащих информацию, распространение которой в Российской Федерации ограничено или запрещено», — говорится в документе.

«Когда-то давно все адреса сайтов и страниц в интернете передавались открытым текстом, не зашифровано, поэтому когда в России только начинала работать система блокировки сайтов Роскомнадзора, предполагалось, что фильтрация будет работать как раз по URL, то есть адресам отдельных страниц на сайтах в интернете, — объясняет разработчик систем шифрования Дмитрий Белявский. — Однако через год после внедрения, во многом под влиянием разоблачений Эдварда Сноудена, весь мир стал стремительно переходить на использование https — протокола, который обеспечивает шифрование между сайтом и устройством пользователя. По этой причине блокировать по URL отдельные страницы сайтов, на которых используется https, невозможно».

В результате, по словам Белявского, пришло время блокировок по hostname — имени сервера, на котором расположен сайт, который нужно «выключить», так как hostname все еще передавался открытым текстом для установления соединения. «Однако публичная доступность hostname тоже в некотором смысле подставляет пользователей и во всех смыслах выдает сайт. А люди на Западе привыкли думать, что компании все-таки заботятся об их конфиденциальности. Поэтому сейчас разрабатываются и внедряются технологии DNS over TLS, DNS over HTTPS, Encrypted Client Hello, которые прячут от внешнего наблюдателя и hostname, тем самым еще больше усложняя возможность узнать, на какие сайты ходит пользователь, а также процедуру блокировки каких-либо сайтов в интернете».

Эти технологии сейчас активно внедряются в интернете, их начинают использовать многие сайты, хостящиеся у крупных зарубежных провайдеров. Так, Google поэтапно внедряет поддержку DNS over HTTPS в свой браузер Chrome, Mozilla тоже постепенно разворачивает поддержку этого протокола в браузере Firefox по умолчанию.

В России сервера DNS over TLS и DNS over HTTPS «подняты» у «Яндекса», говорит Белявский. «Согласно этому законопроекту, все те сайты, которые используют их, в России будут вне закона и должны будут быть заблокированы. А так как по одиночке их заблокировать невозможно, как раз по причине использования этих технологий, то блокировать будут целыми подсетями хостинг-провайдеров, то есть опять Роскомнадзор будет блокировать целые диапазоны ip-адресов Amazon Web Services, Digital Ocean, Cloudflare, как это было, когда ведомство пыталось заблокировать Telegram в России несколько лет назад. В итоге страдать снова будут пользователи», — подводит он итог.

В апреле-мае 2018 года, когда Роскомнадзор только приступил к попыткам заблокировать Telegram, он отдал распоряжения о блокировке нескольких миллионов ip-адресов Amazon Web Services, Google, Digital Ocean, из-за чего возникли проблемы с доступом ко многим другим сервисам, которые хостились у этих провайдеров.

Авторы законопроекта из министерства цифрового развития в пояснительной записке отмечают, что в Едином реестре российского софта, который ведет министерство, «содержатся сведения о протоколах с применением криптографических алгоритмов и методов шифрования, возможных к использованию в соответствии с законодательством Российской Федерации», то есть в России, по их словам, есть альтернативные технологии для шифрования, которые при этом не будут мешать блокировкам в интернете.

Кроме того, подведомственный министерству НИИ «Восход» создает в России удостоверяющий центр, который намерен выдавать SSL-сертификаты для шифрования соединения на сайтах, использующие российские криптоалгоритмы «Магма» и «Кузнечик», ранее рассказывала «Медуза».

Бывший совладелец хостинг-провайдера Diphost Филипп Кулин отмечает, что у российских властей давно есть желание заменить в Рунете иностранную криптографию отечественной, однако этому есть препятствие — большинство операционных систем и браузеров не работают с российскими криптографическими алгоритмами.Подробнее ➤

Интересно?

Проголосовали:18

Проголосуйте, чтобы увидеть результаты

5 комментариев
Понравилась публикация?
8 / 0
нет
Подписаться
Донаты ₽
Комментарии: 5
Отписаться от обсужденияПодписаться на обсуждения
ПопулярныеНовыеСтарые
Валерий Ш
Подписчиков 26897
09.05.2024, 06:05
РейтингРейтингРейтингРейтингРейтинг46.4М
То, что творят сегодня с памятниками Советским Воинам на Украине можно назвать только шабашем чертей.
Подробнее
Неинтересно
03:12
Поделитесь этим видео
0
84
Валерий Ш
Подписчиков 26897
08.05.2024, 15:15
РейтингРейтингРейтингРейтингРейтинг46.4М
В тяжёлые и смутные времена на политическую, информационную, патриотическую ...
Подробнее
Неинтересно
01:30
Поделитесь этим видео
-3
154
Валерий Ш
Подписчиков 26897
07.05.2024, 18:21
РейтингРейтингРейтингРейтингРейтинг46.4М
Сегодня все СМИ буквально напичканы новостями о прошедшей инаугурации Владимира ...
Подробнее
Неинтересно
01:22
Поделитесь этим видео
-7
536
Елена
Подписчиков 478
сегодня, 04:22
РейтингРейтингРейтингРейтингРейтинг958.6к
Не так давно я рассказывала, что мой шестилетний сынок Андрей ведет свой ютуб ...
Подробнее
Неинтересно
0
1
Русский Бомж☆∘☆∘☆
Подписчиков 2453
позавчера, 20:53
РейтингРейтингРейтингРейтингРейтинг4.4М
Подробнее
Неинтересно
01:41
Поделитесь этим видео
-1
0
Гасимов Виталий Денисович
Подписчиков 38
31.05.2024, 20:11
РейтингРейтингРейтингРейтингРейтинг45.7к
Разгон может стать для вас решением. В этой статье мы шаг за шагом расскажем ...
Подробнее
Неинтересно
-1
1
Русский Бомж☆∘☆∘☆
Подписчиков 2453
29.05.2024, 13:54
РейтингРейтингРейтингРейтингРейтинг4.4М
Подробнее
Неинтересно
01:00
Поделитесь этим видео
0
2
Владислав
Подписчиков 46
29.05.2024, 12:28
РейтингРейтингРейтингРейтингРейтинг26.8к
Желание зарабатывать без вложений – это не только возможно, но и реально. Сегодняшний ...
Подробнее
Неинтересно
0
0
Артем О
Подписчиков 8
23.05.2024, 13:45
РейтингРейтингРейтингРейтингРейтинг8355
Захватывающе, не правда ли? Мы живем в мире, где технологии проявляются и меняются быстрее,...
Подробнее
Неинтересно
0
3
Грачева Елена Андреевна
Подписчиков 164
21.05.2024, 21:00
РейтингРейтингРейтингРейтингРейтинг198.5к
Ситуация может показаться ясной, однако возможно, что слова, употребляемые ...
Подробнее
Неинтересно
0
7
Назарова Евгения Александровна
Подписчиков 20754
21.05.2024, 15:02
РейтингРейтингРейтингРейтингРейтинг11.3М
ВступлениеДобрый день, мои уважаемые читатели. Сегодня хочу вам рассказать ...
Подробнее
Неинтересно
-1
50