LINUX.ORG.RU
ФорумTalks

ЦБ спросил у банков, какими VPN они пользуются. Роскомнадзор хочет заблокировать четыре сервиса для всех, кроме них

 , ,


0

1

ЦБ попросил банки назвать VPN-сервисы, которые они используют для работы, чтобы избежать проблем при их блокировке со стороны Роскомнадзора. В частности, запрос касается сервисов Psiphon, Tunnelbear, Thunder и Redshield.

Банк России допускает блокировку Роскомнадзором (РКН) четырех VPN-сервисов, которые могут использоваться для обхода ограничений доступа к запрещенным в России интернет-ресурсам. Чтобы блокировка не задела банки, которые используют VPN, ЦБ попросил кредитные организации сообщить, какие именно сервисы они применяют, следует из письма, которое ЦБ разослал банкам 26 августа от имени исполняющего обязанности директора департамента информационной безопасности Артема Сычева. РБК ознакомился с документом, его подлинность подтвердили два источника на рынке информационной безопасности. Факт рассылки по ряду финансовых организаций подтвердил представитель ЦБ.

В письме ЦБ просит получателей указать до 2 сентября наименование VPN-сервиса, который они используют, процесс, для которого он нужен, а также IP-адреса, где он применяется. Регулятор просит банки отвечать на его письмо, если они пользуются сервисами Psiphon, Tunnelbear, Thunder, Redshield и «иными аналогичными сервисами». Как следует из письма, Роскомнадзор планирует «осуществить комплекс мероприятий по ограничению использования сервисов», а информация от кредитных организаций нужна «с целью исключения из политик ограничения доступа VPN-соединений», используемых ими.

Роскомнадзор получил право блокировать VPN-сервисы в 2017 году после принятия соответствующих поправок в закон «Об информации, информационных технологиях и защите информации». Этот же закон установил требование для таких сервисов ограничивать доступ пользователям к запрещенным в России сайтам, но оно распространяется только на те сервисы, которые получили соответствующее уведомление от Роскомнадзора и подключились к Федеральной государственной информационной системе (ФГИС). Если сервис не подключается к ФГИС в течение 30 дней с момента получения требования от Роскомнадзора, то ведомство начинает процедуру его блокировки.

Подробности

Перемещено Shaman007 из internet

anonymous

Вода всё равно дыру найдёт, но ситуация неприятная. Как мы по прошлому опыту знаем, эксцессов за которые никто не ответит, не избежать.

mono ★★★★★
()
Ответ на: комментарий от LINUX-ORG-RU

И для этого использовать сторонний сервис? Понятно, что там не гостайна передаётся, но всё же.

Но суть не в этом

Суть в том, что цель — забрать у вас возможность использовать ВПН, а не помешать работе банков.

fernandos ★★★
()
Ответ на: комментарий от fernandos

Суть в том, что цель — забрать у вас возможность использовать ВПН, а не помешать работе банков.

Ну будет впн внутри ssh тоннеля, делов-то. IT’шники выкрутятся, остальные заплатят айтишникам.

soomrack ★★★★★
()
Ответ на: комментарий от NAY_GIGGER

Я недавно прошёл Beholder. Очень советую поиграть если не пробовали.

Когда-то очень давно играл.

Meyer ★★★★★
()

Надо бы в ответ организовать на Лоре опрос, кто каким ВПН пользуется. Облегчить жизнь товарищу майору.

rupert ★★★★★
()
Ответ на: комментарий от fernandos

Суть в том, что цель — забрать у вас возможность использовать ВПН, а не помешать работе банков.

Угу, причем цинично так. Банкам получается официально можно.

praseodim ★★★★★
()
Ответ на: комментарий от soomrack

Ну будет впн внутри ssh тоннеля, делов-то. IT’шники выкрутятся, остальные заплатят айтишникам.

Просто айтишников позднее нагнут. В Китае же нагнули.

praseodim ★★★★★
()
Ответ на: комментарий от Meyer

Уже давно скатились, это просто очередное проявление.

intelfx ★★★★★
()
Последнее исправление: intelfx (всего исправлений: 1)
Ответ на: комментарий от praseodim

Угу, причем цинично так. Банкам получается официально можно.

Банки гарантированно зажмут тоже. Их опрашивают лишь для того, чтобы разобраться нафиг им это надо и без особого ущерба вывести их оттуда.

vaddd ★☆
()
Ответ на: комментарий от soomrack

IT’шники выкрутятся, остальные заплатят айтишникам.

Введут статью в УК

grim ★★☆☆
()
Ответ на: комментарий от soomrack

IT’шники выкрутятся

А что, кто-то из айтишников пользуется готовыми ВПН сервисами, а не поднимает свои инстансы?

Benis
()

ЦБ попросил банки назвать VPN-сервисы, которые они используют для работы, чтобы избежать проблем при их блокировке со стороны Роскомнадзора. В частности, запрос касается сервисов Psiphon, Tunnelbear, Thunder и Redshield.

Чёто мне кажется, что у всех банков свой ВПН.

Benis
()
Ответ на: комментарий от Benis

Все пользуются VPN от надёжных вендоров (Cisco, Palo Alto networks и т.д.) никто сам OpenVPN не настраивает. Прошу заметить, под VPN в ОП имеется ввиду не всякий шлак типа NordVPN, который есть обертка над OpenVPN и все через его сервера ходят, а VPN развёрнутый на инфраструктуре самой компании, просто клиенты и сервер от какой-нибудь Cisco.

cocucka ★★★★☆
()
Ответ на: комментарий от cocucka

под VPN в ОП имеется ввиду не всякий шлак типа NordVPN, который есть обертка над OpenVPN и все через его сервера ходят, а VPN развёрнутый на инфраструктуре самой компании, просто клиенты и сервер от какой-нибудь Cisco.

запрос касается сервисов Psiphon, Tunnelbear, Thunder и Redshield.

Benis
()
Ответ на: комментарий от Benis

Там явно изнасиловали журналиста: «Регулятор просит банки отвечать на его письмо, если они пользуются сервисами Psiphon, Tunnelbear, Thunder, Redshield и «иными аналогичными сервисами».»

cocucka ★★★★☆
()
Ответ на: комментарий от Meyer

Скатываемся в тоталитарную парашу.

Причём, для контроля скоро потребуется ИИ.

pacify ★★★★★
()
Ответ на: комментарий от Benis

А я вот пользуюсь. Не вижу смысла держать виртуалку и обслуживать её, да ещё и быть ограниченным одной страной, если можно купить подписку и не тратить время.

Irben ★★★
()
Ответ на: комментарий от Benis

Должно быть так, иначе нахрена в банке IT-отдел.

Подождём пока сотрудники банков тут отпишут)

Twissel ★★★★★
()

ЯННП, банки используют какие-то сторонние VPN по подписке?

no-such-file ★★★★★
()
Ответ на: комментарий от fernandos

забрать у вас возможность использовать ВПН, а не помешать работе банков

Забрать возможность использовать VPN как интернет-прокси. Не очень понял при чём тут банки. У любого ООО «Ромашка» свой собственный VPN для объединения сетей офисов, а уж у банков тем более.

no-such-file ★★★★★
()
Ответ на: комментарий от cocucka

Там явно изнасиловали журналиста

Подозреваю, что это было по согласию и даже с активным участием журналиста. Новость выковырена из какого-то отверстия.

no-such-file ★★★★★
()
Ответ на: комментарий от peregrine

не по ip, а по dpi

а также IP-адреса, где он применяется

Как ты собрался отличать легальный VPN между офисами от нелегального?

no-such-file ★★★★★
()
Ответ на: комментарий от vaddd

Банки гарантированно зажмут тоже. Их опрашивают лишь для того, чтобы разобраться нафиг им это надо и без особого ущерба вывести их оттуда.

Если разобраться, похоже они хотят вообще все vpn блокировать в стране, не ограничиваясь конкретными сервисами. В мае тоже был какой-то опрос. Они видимо разные типы vpn смотрят, чтобы в DPI засунуть.

tor - в принципе тоже можно считать vpn. Мне сейчас кажется, что они до сих пор не пытались блокировать tor просто, чтобы не возиться с отслеживанием всех IP для tor - слишком нудно и без гарантии.

Тоже и с vpn, у этих сервисов кучи IP и на выяснение какие кому принадлежат много сил и уйдет и без гарантии. А тут видимо DPI накроют одним махом.

Я даже не уверен, что ssh будет работать.

praseodim ★★★★★
()
Последнее исправление: praseodim (всего исправлений: 1)
Ответ на: комментарий от soomrack

— А в какой концлагерь нас везут?

— Не знаю, не интересуюсь политикой…

umren ★★★★★
()
Ответ на: комментарий от fernandos

Ты хоть понимаешь что ляпнул?

Зачем банкам нужна виртуальная приватная сеть? 🤷‍♀️

Чтобы обеспечить доступ разных офисов к общим ресурсам, например.

Понятия не имею причём тут внешние сервисы, но как же вы, ламерки, надоели. Вы называете VPN всё подряд кроме непосредственно VPN.

WitcherGeralt ★★
()
Ответ на: комментарий от Meyer

Когда ограничивают свободу слова и собраний, они молчат. Когда на политиков и активистов заводят уголовные дела, они молчат. Когда в столице разворачивают систему mass surveillance, они молчат. Когда массово разоряют бизнес, оставляют людей без средств к существованию (доходов) и садят половину страны по сути под домашний арест, они молчат. Когда в очередной раз ограничивают интернет, они верещат про тоталитаризм.

WitcherGeralt ★★
()
Ответ на: комментарий от cocucka

Кстати, в статье на хабре говорится, что спросили много кого, просто только банки об этом стали рассказывать. Остальные видимо зассали, а банки что? Если банк не сможет работать из-за ркн, то иметь будут таки ркн, а не банк. Особенно, если крупный банк.

praseodim ★★★★★
()
Ответ на: комментарий от praseodim

Уже лет 10 назад стало окончательно ясно, что вопрос подгребания интернета под госслужбы большинства стран - лишь вопрос времени. Инфракструктура, в которой крутятся большие миллиарды денег, в которой могут происходить любые антигосударственные действия, которая превратилась в огромное СМИ - не может оставаться вне контроля в принципе.

Так что ручейки независимой связи будут становиться все тоньше и превратятся в места общения единичных фанатов, ни на что не влияющих - к гадалке не ходи.

vaddd ★☆
()
Ответ на: комментарий от praseodim

Просто айтишников позднее нагнут. В Китае же нагнули.

О чем и речь. Просто у айтишников будет чуть больше времени для отступления.

soomrack ★★★★★
()
Ответ на: комментарий от anarquista

То что есть входные и выходные ноды, 6000 - это все выходные. Кроме штатных, так сказать, есть еще всякие бриджи. И все эти IP кто-то должен собирать, следить за актуальностью и т.д. Ну такое себе, просто лишняя работа.

То же и с VPN, а может даже более. Откуда-то еще надо узнать входные адреса по которым подключаются, а их могут быть много и целыми сетками.

Слышал, что у РКН до сих пор проблемы с блокировкой IPv6 адресов.

Вот они в какой-то момент решили не гоняться за всеми, а сразу прихлопнуть DPI. Коробочки уже больше года как ставятся.

praseodim ★★★★★
()
Ответ на: комментарий от fernandos

Psiphon

Прокси.

В остальном дерьме копаться не хочу, но можно смело ставить на то, что это тоже прокси. Аббревиатура «VPN» тут не к месту.

WitcherGeralt ★★
()
Последнее исправление: WitcherGeralt (всего исправлений: 1)
Ответ на: комментарий от praseodim

Нет, именно всех релеев всего 6000, выходных всего лишь тысяча. Раз в сутки блокировать все стабильные ноды — и скорость для пользователей достаточно сильно упадёт.

anarquista ★★★★★
()
Ответ на: комментарий от anarquista

Честно говоря, я сильно удивлён, почему TOR до сих пор не заблокирован в России. Я не виже никакого государстенно приемлемого способа использования TOR.

Хотя, например, https://ghidra-sre.org/ возвращает 403 при доступе из России, но открывается через TOR. Но вряд ли Роскомнадзор думает об этом.

anarquista ★★★★★
()

Есть же законный VPN от Касперского, зачем вам ещё что-то?

Legioner ★★★★★
()
Ответ на: комментарий от WitcherGeralt

Когда на политиков и активистов заводят уголовные дела, они молчат.

Вот поэтому и молчат. Если известных политиков они сажают, то неизвестных и излишне активных просто завалят.

Meyer ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.