Ассоциация «Отечественный софт» попросила власти пересмотреть политику блокировок и ограничений VPN

Крупное объединение российских разработчиков ПО направило обращение к правительству с призывом признать неудачной нынешнюю политику блокировок и создать совместный с ИТ-сообществом орган для выработки новых правил, при этом заметно ослабив уже действующие ограничения.

Ассоциация «Отечественный софт» попросила власти пересмотреть политику блокировок и ограничений VPN

Alamy / Vida Press

Ассоциация разработчиков программных продуктов «Отечественный софт» (АРПП) обратилась к российским властям с предложением создать «совместный орган для выработки взвешенной политики блокировок — вместе с профессиональными специалистами IT‑сообщества». Обращение адресовано премьер‑министру Михаилу Мишустину и руководителю администрации президента Антону Вайно и опубликовано на сайте ассоциации. По мнению АРПП, действующая политика блокировок и применяемые технические методы следует признать «неудачными» и пересмотреть, ослабив ограничения так, чтобы изменения были заметны пользователям в повседневной жизни.

АРПП о новых ограничениях VPN

«Уважаемый Михаил Владимирович! Уважаемый Антон Эдуардович!» — так начинается письмо, в котором АРПП «Отечественный софт» излагает свою позицию по поводу ограничений использования протоколов VPN и VPN‑сервисов в России.

Ассоциация напоминает, что Министерство цифрового развития, связи и массовых коммуникаций РФ с 1 апреля ввело ограничения на использование VPN для граждан и бизнеса. Распоряжением ведомства с 15 апреля интернет‑платформам и провайдерам предписано выявлять пользователей, обходящих блокировки с помощью VPN, и ограничивать им доступ к этим платформам. АРПП обращает внимание, что такие меры приняты простым распоряжением министерства — без отдельного постановления или нормативно‑правового акта и без обсуждения с общественностью и ИТ‑отраслью.

Почему ассоциация считает политику блокировок ошибочной

Изначально, подчеркивается в письме, государство заявляло об оправданном стремлении усилить контроль над информационным пространством России. В качестве технического решения была выбрана полная блокировка «нежелательных» цифровых платформ (Facebook, X/Twitter, Instagram и др.), а также замедление работы YouTube и Telegram из‑за обилия «враждебного контента», отсутствия возможности выборочной блокировки отдельных страниц и роликов и отказа владельцев этих сервисов взаимодействовать с российским регулятором.

По мере того как число заблокированных ресурсов росло, надежность этих блокировок снижалась, а количество пользователей, использующих VPN и другие средства обхода, стремительно увеличивалось. Такие сервисы стали проще в установке и использовании и получили широкое распространение.

Следующим этапом, указывает АРПП, стала попытка блокировать уже сами сервисы обхода. Однако введение блокировок VPN‑сервисов и протоколов, по оценке ассоциации, привело к сбоям в работе российского сегмента интернета, поскольку при принятии решений не были учтены технологические и социальные особенности его устройства.

Ключевые технические аргументы АРПП

  • Не существует надежного способа отличить VPN‑трафик от «обычного» шифрованного интернет‑трафика.
  • Нет технической возможности разделить «законные» корпоративные VPN и VPN, используемые для обхода блокировок.
  • Любой пользователь или компания может развернуть собственный VPN‑сервер; в результате сама политика блокировок фактически популяризировала эту технологию и сделала ее массовой.
  • Жесткие блокировки стимулируют противников России ускорять разработки более изощренных методов обхода ограничений и маскировать трафик приложений под VPN, что ведет к ложным срабатываниям технических средств противодействия угрозам (ТСПУ).
  • Из‑за невозможности надежно отличать «легитимный» и «антиблокировочный» трафик попытки блокировок VPN уже приводят и будут приводить к ложным срабатываниям, авариям и риску вывода российского сегмента интернета из рабочего состояния.
  • Даже полная блокировка VPN не решает проблему доступа к запрещенным ресурсам, так как остаются иные способы обхода (прокси, специальные настройки оборудования и др.).

По оценке ассоциации, действия Минцифры по противодействию обходу блокировок привели к тому, что с начала апреля в России наблюдаются системные проблемы в работе интернета.

Последствия для российских разработчиков и ИТ‑компаний

АРПП указывает, что попытки блокировки VPN уже создают серьезные трудности в работе российских разработчиков программного обеспечения.

  • Доступ к open‑source: разработчики используют VPN для работы с открытым исходным кодом на зарубежных платформах, чтобы не показывать российский IP‑адрес. По оценке ассоциации, до 99% современного ПО опирается на open‑source, большая часть которого размещена в «недружественных» России странах. Ограничения VPN затрудняют этот доступ и мешают программному импортозамещению.
  • Ложные срабатывания систем DPI: средства глубокой фильтрации трафика неизбежно дают ошибки и блокируют ресурсы, не являющиеся целью. Так, 14 апреля на несколько часов оказался недоступен один из крупнейших Linux‑репозиториев Debian, ранее были проблемы с репозиторием Rust. Это приводит к простоям и срывам работы отечественных разработчиков.
  • Удаленные специалисты: многие российские ИТ‑компании сотрудничают с разработчиками, работающими за рубежом. Ограничения VPN затрудняют взаимодействие с ними.
  • Экспорт ПО: компании, продающие программные продукты на внешние рынки, сталкиваются с серьезными проблемами коммуникации с зарубежными партнерами, так как общение часто идет через запрещенные мессенджеры или по VPN.

Отдельно АРПП обращает внимание на кадровый аспект. За последние десятилетия российские разработчики работают в основном с зарубежными языками программирования, инструментами и документацией, подавляющая часть которой представлена на английском языке. Это делает специалистов тесно связанными с мировым ИТ‑сообществом. По мнению ассоциации, ухудшение политической и профессиональной среды в России подталкивает часть специалистов к переезду. Осенняя мобилизация 2022 года, говорится в письме, уже привела к оттоку десятков тысяч ценных кадров за рубеж, лишь некоторую их часть впоследствии удалось вернуть.

Ограничения доступа, подчеркивается в обращении, вызывают у программистов не только отторжение, но и дополнительную мотивацию искать пути обхода. На сотнях профессиональных форумов в России обсуждаются способы восстановления доступа к привычным платформам, репозиториям и сервисам. Разработчики видят в блокировках прежде всего техническую задачу — и решают ее соответствующими методами.

По оценке АРПП, это приводит к тому, что противодействие блокировкам со стороны «низового» ИТ‑сообщества становится масштабным и технологически продвинутым. Ассоциация оценивает совокупное количество программистов и айти‑специалистов в России примерно в 1,2 миллиона человек и полагает, что их компетенции в сумме значительно превосходят ресурсы, которые могут быть сосредоточены в государственных структурах.

«Эту игру государственный орган и его технические специалисты выиграть не могут, даже если эскалировать конфликт, придумывая дальнейшие ужесточающие меры и кары частным лицам и компаниям», — говорится в письме.

Критика идеи «белых списков» VPN и политические риски

Ассоциация заявляет, что обсуждаемая сейчас возможная эскалация ограничений в виде создания «белых списков» разрешенных VPN‑сервисов для компаний также не принесет желаемого результата. Даже если удастся навязать бизнесу такие списки, разработчики, по мнению АРПП, будут искать и использовать другие, более сложные способы обхода блокировок, в том числе для того, чтобы их не блокировали зарубежные сервисы и репозитории, которые быстро узнают о наличии «разрешенного» списка.

Кроме того, подчеркивается в письме, принуждение ИТ‑компаний выходить в зарубежный интернет исключительно через ограниченный набор одобренных сервисов фактически способствует реализации иностранных санкций против России.

АРПП также отмечает, что проблема блокировок давно вышла за рамки чисто технической и стала заметным политическим фактором. По мнению ассоциации, ограничения вызывают серьезное недовольство властью как в ИТ‑среде, так и среди широких слоев населения, что отражается в рейтингах и социологических опросах.

Предложения АРПП по изменению политики блокировок

В завершение обращения ассоциация формулирует свои предложения и ответ на вопрос: «Что делать?»

  • Признать политику блокировок и применяемые технические методы неудачными и пересмотреть их.
  • Сделать это публично, объявив о пересмотре подхода и одновременно ослабив часть блокировок так, чтобы граждане ощутили изменения в повседневном пользовании интернетом.
  • Создать совместный орган для выработки сбалансированной политики блокировок с участием профессиональных представителей ИТ‑сообщества.
  • Шире использовать компетенции ИТ‑специалистов в борьбе с негативными явлениями в сети — такими как вирусные атаки, мошенничество, фишинг и спам.

АРПП «Отечественный софт» заявляет о готовности направить в такой согласительный орган своих ведущих технических экспертов из разных компаний, «пока проблема не вышла на очередной уровень эскалации, и в ИТ‑среде не начались увольнения и очередная волна отъезда за границу». Ассоциация обещает подготовить и представить «взвешенные меры по суверенизации информационного пространства РФ без разрушения инфраструктуры Рунета».