Ассоциация «Отечественный софт» предложила пересмотреть политику блокировок и ограничения VPN в России

Объединение разработчиков программного обеспечения направило в правительство письмо с критикой текущих ограничений VPN и блокировок интернет‑ресурсов, предупредив о рисках для работы Рунета и ИТ‑отрасли и предложив создать совместный с ИТ‑сообществом орган по выработке новой политики.

Ассоциация «Отечественный софт» предложила пересмотреть политику блокировок и ограничения VPN в России

Alamy / Vida Press

Ассоциация разработчиков программных продуктов (АРПП) «Отечественный софт» обратилась к российским властям с предложением смягчить действующие блокировки и отказаться от текущего подхода к ограничению VPN‑сервисов. В письме в адрес председателя правительства Михаила Мишустина и руководителя администрации президента Антона Вайно организация критикует как саму политику блокировок, так и используемые технические методы, призывая заметно ослабить ограничения, чтобы граждане почувствовали изменения в повседневной жизни. Ассоциация просит создать совместный с ИТ‑сообществом орган для выработки новой, «взвешенной» политики в этой сфере.

Как вводились ограничения на VPN

АРПП напоминает, что с 1 апреля Министерство цифрового развития РФ ввело ограничения на использование VPN для граждан и бизнеса. Согласно распоряжению ведомства, с 15 апреля интернет‑платформы и провайдеры обязаны выявлять пользователей, которые применяют VPN для обхода блокировок, и ограничивать им доступ к этим платформам. Ассоциация указывает, что такие меры приняты простым распоряжением министерства — без отдельного постановления, полноценного нормативно‑правового акта и без открытого обсуждения с обществом и профессиональным ИТ‑сообществом.

Изначально, подчеркивают авторы письма, государство заявляло о стремлении усилить контроль над информационным пространством России. В качестве инструмента были выбраны полные блокировки крупных зарубежных цифровых платформ и замедление работы некоторых сервисов. Поводом назывались наличие враждебного контента, невозможность выборочно ограничивать отдельные страницы и материалы, а также отказ иностранных компаний взаимодействовать с российским регулятором и исполнять требования национального законодательства.

Почему блокировки VPN, по мнению разработчиков, не работают

По мере расширения перечня заблокированных ресурсов, отмечает АРПП, надежность блокировок только снижалась, а число пользователей, применяющих VPN‑сервисы для обхода ограничений, быстро росло. Технологии обхода стали проще и доступнее, ими начали пользоваться миллионы неквалифицированных пользователей.

Следующим шагом стало ограничение уже самих VPN‑сервисов и протоколов. Именно эти меры, утверждает ассоциация, привели к системным сбоям в работе российского сегмента интернета, поскольку при их реализации были проигнорированы технологические и социальные особенности его устройства. В письме перечисляются ключевые проблемы:

  • нет надежного способа отличить VPN‑трафик от любого другого шифрованного трафика;
  • невозможно технически разделить «легальные» корпоративные VPN и VPN, используемые для обхода блокировок;
  • любой пользователь или компания могут развернуть собственный VPN‑сервер, при этом сама политика блокировок сделала технологию широко известной и массовой;
  • ограничения стимулируют зарубежные государства и разработчиков создавать более изощренные методы обхода блокировок и маскировать трафик под VPN, что ведет к ложным срабатываниям систем технических средств противодействия угрозам (ТСПУ);
  • невозможность четко разделять «легитимный» и «обходной» трафик увеличивает риск аварий и может приводить к неработоспособности значимых фрагментов Рунета;
  • даже при жестких блокировках VPN остаются иные способы обхода ограничений — прокси, специальные настройки оборудования и прочие решения.

По оценке ассоциации, действия ведомства по борьбе с обходом блокировок с начала апреля уже привели к системным проблемам в работе интернета в России.

Как ограничения сказываются на российской ИТ‑отрасли

Особое внимание в обращении уделяется последствиям блокировок для российских разработчиков программного обеспечения. АРПП перечисляет несколько наиболее острых проблем.

  • Доступ к open‑source библиотекам. Большинство современных ИТ‑продуктов строится на открытом исходном коде, расположенном в зарубежных репозиториях, значительная часть которых находится в странах, недружественных к России. Российские программисты используют VPN, чтобы работать с такими ресурсами, не раскрывая свой IP‑адрес. Ограничение VPN усложняет этот доступ и мешает импортозамещению.
  • Ложные срабатывания DPI. Системы глубокой фильтрации трафика (DPI), по мнению авторов письма, неизбежно дают сбои и блокируют не те ресурсы, которые предполагалось. В качестве примеров приводятся временная блокировка одного из крупнейших репозиториев Linux — Debian, а также ранее произошедшая блокировка репозитория языка Rust, что приводило к простоям в работе российских разработчиков.
  • Работа с зарубежными специалистами. Многие отечественные ИТ‑компании привлекают удаленных сотрудников за рубежом, и ограничения VPN осложняют взаимодействие с ними.
  • Коммуникация с иностранными партнерами. Экспортно‑ориентированные разработчики традиционно общаются с зарубежными заказчиками через сервисы, которые сейчас ограничены, либо по защищенным каналам через VPN. Новые правила серьезно затрудняют такие контакты.

Отдельно в письме подчеркивается, что за последние десятилетия российские программисты работали в глобальном контексте: большинство языков программирования, профессиональной документации, обучающих материалов и библиотек — на английском языке. Это, по оценке ассоциации, делает специалистов тесно связанными с мировым ИТ‑сообществом и позволяет им относительно легко находить работу за пределами страны. Политические риски и ухудшение условий работы внутри страны, включая жесткие интернет‑ограничения, могут стимулировать новый отток кадров.

В качестве примера ассоциация напоминает, что частичная мобилизация на СВО осенью 2022 года уже привела к массовому выезду ценных специалистов за границу, вернуть удалось лишь часть из них.

Сейчас же запреты и ограничения, как отмечают авторы, вызывают у разработчиков «отторжение и азарт» найти способы их технического обхода. На многочисленных профессиональных форумах активно обсуждаются пути сохранения доступа к привычным платформам, репозиториям и сервисам. В итоге, по оценке АРПП, блокировки провоцируют масштабное «низовое» технологическое противодействие со стороны ИТ‑сообщества, насчитывающего около 1,2 миллиона специалистов, совокупные компетенции которых существенно превосходят ресурсы любых государственных ведомств.

Ассоциация делает вывод, что в противостоянии между государственными структурами и ИТ‑сообществом победить за счет дальнейшей эскалации ограничений и ужесточения санкций в отношении компаний и частных лиц невозможно.

Планы по «белым спискам» VPN и политические риски

По информации АРПП, в качестве следующего шага обсуждается идея создания «белых списков» VPN‑сервисов для корпоративного использования. Ассоциация считает и эту меру неэффективной. Даже если компаниям будут навязаны ограниченные перечни разрешенных сервисов, разработчики, по мнению авторов письма, продолжат искать и применять более сложные способы обхода блокировок, в том числе для того, чтобы не лишиться доступа к зарубежным библиотекам и сервисам, которые негативно относятся к любым «засвеченным» спискам.

Кроме того, навязывание фиксированного набора точек выхода в зарубежный сегмент сети, по оценке ассоциации, фактически облегчает иностранным компаниям и государствам реализацию санкций против российских ИТ‑структур.

АРПП подчеркивает, что вопрос блокировок давно перестал быть только техническим. Он превращается в заметную политическую проблему: жесткие ограничения вызывают сильное недовольство и в профессиональном ИТ‑сообществе, и среди широких слоев населения, что, как утверждается в письме, отражается в социологических опросах и рейтингах доверия к власти.

Предложения ассоциации «Отечественный софт»

В заключительной части обращения разработчики формулируют свои предложения по изменению курса в области блокировок и ограничений доступа.

  • Пересмотреть действующую политику. АРПП предлагает официально признать текущую политику блокировок и применяемые технические методы неудачными и объявить о ее пересмотре.
  • Ослабить ограничения. Ассоциация считает необходимым заметно смягчить блокировки, чтобы граждане могли увидеть реальные изменения в повседневном использовании интернета.
  • Создать совместный орган. Разработчики предлагают сформировать постоянную площадку для выработки новой политики в области блокировок и регулирования Рунета с участием профессионального ИТ‑сообщества. По мнению АРПП, у отрасли есть значительный опыт борьбы с негативными явлениями в сети — вирусами, кибератаками, мошенничеством, фишингом и спамом — и эти компетенции следует использовать.

Ассоциация заявляет о готовности направить в такой согласительный орган своих ведущих технических специалистов из разных компаний. Цель — предложить решения, которые позволят усиливать суверенитет российского информационного пространства без разрушения инфраструктуры Рунета и без новой волны увольнений и отъезда программистов за рубеж.