Ассоциация «Отечественный софт» предложила властям пересмотреть политику блокировок и ограничения VPN

Крупное объединение российских разработчиков программного обеспечения обратилось к руководству страны с предложением смягчить блокировки и создать совместный с ИТ-сообществом орган по выработке новой политики ограничения доступа в интернете.

Ассоциация «Отечественный софт» предложила властям пересмотреть политику блокировок и ограничения VPN и привлечь к этому ИТ‑сообщество

Alamy / Vida Press

Ассоциация разработчиков программных продуктов «Отечественный софт» (АРПП) направила обращение российским властям с предложением создать «совместный орган для выработки взвешенной политики блокировок — вместе с профессиональными специалистами IT‑сообщества». В письме, адресованном председателю правительства Михаилу Мишустину и руководителю администрации президента Антону Вайно, организация призывает признать «неудачными» действующую политику блокировок и применяемые технические методы, а также ослабить ограничения, «чтобы население этот эффект могло заметить в своей повседневной деятельности».

Обращение к руководству страны

Уважаемый Михаил Владимирович! Уважаемый Антон Эдуардович!

Ассоциация разработчиков программных продуктов (АРПП) «Отечественный софт» хочет обозначить свою позицию по поводу ограничения использования протоколов VPN и VPN‑сервисов в России.

Как вводились ограничения на VPN

Министерство цифрового развития, связи и массовых коммуникаций РФ с 1 апреля ввело ограничения на использование VPN для российских граждан и бизнеса. Распоряжением ведомства с 15 апреля интернет‑платформам и провайдерам предписано выявлять пользователей, которые применяют VPN для обхода действующих ограничений, и ограничивать им доступ к сервисам. Эти решения были приняты внутренним распоряжением министерства — без вынесения отдельного постановления или нормативно‑правового акта и без предварительного обсуждения с общественностью и ИТ‑отраслью.

Изначально государство заявляло о стремлении усилить контроль над происходящим в информационном пространстве России. В качестве технического инструмента для достижения этих целей была выбрана полная блокировка «нежелательных» цифровых платформ, таких как Facebook, Twitter, Instagram, а также замедление работы YouTube и Telegram. Это объяснялось большим объемом враждебного, по мнению властей, контента на этих площадках, невозможностью выборочно блокировать отдельные страницы и видеозаписи, а также отказом их владельцев взаимодействовать с российским регулятором и соблюдать российское законодательство.

Рост блокировок и распространение VPN

По мере увеличения числа заблокированных интернет‑ресурсов снижалась и надежность самих блокировок, а число пользователей, использующих VPN‑сервисы для обхода ограничений, быстро росло. Средства обхода цензуры эволюционировали, стали очень простыми в использовании и получили широкое распространение среди массовой аудитории.

Последствия блокировки самих VPN‑сервисов

Следующим шагом министерства в эскалации борьбы с обходом ограничений стала блокировка VPN‑сервисов как таковых. Однако введение блокировок сервисов и протоколов VPN, по оценке ассоциации, привело к нарушению стабильной работы интернета в России, поскольку меры не учитывают технологические и социальные особенности устройства глобальной сети и российского сегмента в частности.

АРПП указывает на ряд ключевых моментов:

  • Не существует гарантированного способа надежно отличить VPN‑трафик от «обычного» зашифрованного интернет‑трафика.
  • Нет технической возможности четко отделить «законные» корпоративные VPN от VPN, используемых для обхода блокировок.
  • Любой пользователь или компания может развернуть собственный VPN‑сервер. Проведенная политика блокировок фактически сделала технологию VPN широко известной и доступной миллионам неквалифицированных пользователей.
  • Ограничения стимулируют противников России ускорять разработку новых, более изощренных технологий обхода блокировок, а также маскировать трафик различных приложений под VPN, провоцируя ложные срабатывания систем технических средств противодействия угрозам (ТСПУ).
  • Поскольку надежно различить «легитимный» и «антиблокировочный» VPN‑трафик невозможно, блокировка VPN уже приводит и будет все чаще приводить к ложным срабатываниям — аварийным ситуациям и выведению из строя значимых сегментов российского интернета.
  • При этом блокировка VPN не решает проблему доступа к запрещенным ресурсам, так как существуют и другие способы обхода — прокси, изменения настроек оборудования и прочие методы.

По оценке ассоциации, действия Минцифры России по противодействию обходу блокировок привели к тому, что с начала апреля в стране наблюдаются системные проблемы в работе интернета.

Как ограничения сказываются на российских разработчиках

Попытки блокировать VPN, по словам представителей АРПП, создают серьезные трудности в работе российских компаний‑разработчиков программного обеспечения.

  • Возникают проблемы с доступом к open‑source библиотекам, размещенным на зарубежных ресурсах. Программисты используют VPN, чтобы работать с открытым исходным кодом в западных репозиториях, не демонстрируя свой российский IP‑адрес. При этом, по оценке ассоциации, 99% современного ПО создается с использованием открытого кода, большая часть которого размещена в странах, считающихся недружественными к РФ. Без этого доступа полноценная разработка программных продуктов становится практически невозможной, а блокировки VPN существенно осложняют импортозамещение.
  • Системы глубокого анализа трафика (DPI), как и любые инструменты распознавания, неизбежно дают ложные срабатывания. Так, по данным ассоциации, 14 апреля на несколько часов был заблокирован один из крупнейших репозиториев Linux — Debian, а ранее аналогичная ситуация произошла с репозиторием Rust. Подобные инциденты вызывают простои и ущерб в работе российских разработчиков.
  • Многие отечественные ИТ‑компании привлекают труд специалистов, работающих из‑за рубежа. Ограничения в работе VPN затрудняют взаимодействие с такими сотрудниками.
  • Компании, экспортирующие свои программные продукты, столкнулись с существенными трудностями в коммуникации с зарубежными партнерами, поскольку общение традиционно ведется либо через запрещенные в России мессенджеры, либо с использованием VPN.

Ассоциация добавляет, что на протяжении последних десятилетий отечественные программисты осваивали в основном иностранные языки программирования, зарубежные ИТ‑продукты и инструменты. Большинство терминов, обучающих материалов и программных библиотек — на английском языке, что усиливает зависимость специалистов от глобального ИТ‑сообщества. По оценке АРПП, разработчики не чувствуют жесткой привязки к одной стране и могут относительно свободно менять место работы и жительства.

Ухудшение политического фона и рабочих условий, подчеркивает ассоциация, способно подтолкнуть их к переезду. Осенняя мобилизация 2022 года в рамках СВО уже привела к отъезду за рубеж десятков тысяч квалифицированных специалистов, лишь часть из которых впоследствии удалось вернуть.

Новые ограничения доступа вызывают у разработчиков, по наблюдению авторов письма, естественное желание обойти их. Сейчас на сотнях профессиональных форумов внутри страны активно обсуждаются способы сохранить доступ к привычным платформам, репозиториям и сервисам. Программисты воспринимают блокировки как техническую задачу, для которой нужно найти техническое же решение.

По мнению АРПП, это означает, что политика блокировок стимулирует активное технологическое противодействие со стороны широкого сообщества программистов и ИТ‑специалистов, численность которых в России оценивается примерно в 1,2 миллиона человек. Суммарная квалификация этого сообщества, отмечается в письме, значительно превосходит любые ресурсы, которыми располагают государственные структуры.

Эту игру государственный орган и его технические специалисты выиграть не могут, даже если продолжать эскалировать конфликт, придумывая все более жесткие меры и наказания для частных лиц и компаний.

«Белые списки» VPN и риск усиления санкций

По информации ассоциации, в качестве одного из вариантов дальнейшего ужесточения обсуждается формат «белых списков» VPN, разрешенных для использования компаниями. АРПП считает эту меру неэффективной: даже если бизнесу навяжут подобные списки, рядовые разработчики будут искать и применять более сложные способы обхода блокировок — в том числе для того, чтобы не столкнуться с ограничениями со стороны зарубежных сервисов и репозиториев, которым такие списки быстро станут известны.

Кроме того, подчеркивает ассоциация, принуждение ИТ‑компаний выходить в зарубежный сегмент сети только через строго ограниченный набор «разрешенных» сервисов фактически облегчает реализацию антироссийских санкций за рубежом.

Техническая проблема стала политической

Авторы обращения указывают, что вопрос блокировок средств доступа к интернет‑ресурсам перестал быть чисто техническим (и изначально таким не являлся) и стал заметной политической темой. По их мнению, происходящее вызывает значительное недовольство властью как в ИТ‑среде, так и среди широких слоев населения, что отражается в рейтингах и социологических опросах.

Предложения АРПП: пересмотр политики и новый совместный орган

В заключительной части письма ассоциация формулирует свои предложения.

  • Признать политику блокировок, а также применяемые технические методы неудачными и пересмотреть их.
  • Сделать этот пересмотр публичным — официально объявить о корректировке подходов и одновременно ослабить блокировки, чтобы граждане смогли ощутить изменения на практике.
  • Создать совместный орган по выработке взвешенной политики блокировок с участием профессионального ИТ‑сообщества.

АРПП подчеркивает, что ИТ‑сообщество умеет эффективно бороться с негативными явлениями в интернете — вирусами, атаками, мошенничеством, фишингом, спамом — и эти компетенции можно и нужно задействовать при формировании новой политики.

Ассоциация разработчиков программных продуктов «Отечественный софт» заявляет о готовности направить в такой согласительный орган своих ведущих технических специалистов из разных компаний. Организация призывает сделать это до того, как конфликт вокруг блокировок перейдет на новый виток эскалации и в ИТ‑среде начнутся массовые увольнения и очередная волна отъезда специалистов за границу.

АРПП выражает готовность подготовить и представить взвешенные меры по «суверенизации» информационного пространства России без разрушения инфраструктуры Рунета.