LINUX.ORG.RU

Роскомнадзор рекомендует владельцам VPN не пользоваться зарубежными протоколами шифрования

 , ,


5

4

Роскомнадзор рекомендует владельцам российских частных виртуальных сетей (virtual private network, VPN) отказаться при передаче данных от использования иностранных протоколов шифрования, используемых в том числе приложениями, предоставляющими доступ к запрещенной информации.

В случае невозможности отказаться от иностранных протоколов, организациям предлагается обратиться в Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) «Главного радиочастотного центра» (входит в структуру РКН).

«В случае технической необходимости просим направлять для проверки заявления с обоснованием и указанием IP‑адресов, в отношении которых необходимо сделать исключение, в ЦМУ ССОП по электронной почте», — отметили в ведомстве. Также там уточнили, что необходимо указать в заявлении:

  • наименование организации и ИНН;
  • используемый протокол подключения;
  • IP-адрес источника (при наличии);
  • IP-адрес назначения;
  • цель использования соединения;
  • контактное лицо;
  • дополнительные комментарии (при необходимости).

Регулятор напомнил, что VPN-сервисы, предоставляющие доступ к запрещённому контенту, подлежат блокировке с использованием технических средств противодействия угрозам (ТСПУ). По состоянию на октябрь 2024 года в России заблокировано почти 200 таких сервисов. С 1 марта 2024 года действует также запрет на распространение в интернете информации, популяризирующей способы обхода блокировок.

Обращение на сайте РКН

>>> Оригинал новости

★☆☆☆

Проверено: CrX ()
Последнее исправление: hobbit (всего исправлений: 5)

А как можно по куску «бинарных» данных понять использую ли я для шифрования православный протокол или что-то заокеанское?

micronekodesu ★★★
()
Ответ на: комментарий от micronekodesu

Если получится расшифровать ГОСТовскими ключиками, то всё законно, если нет, то явно криминальный трафик.

maristo
()
Ответ на: комментарий от maristo

Никто не собирается ничего расшифровывать. И я почти уверен что даже если ты вставишь в опенвпн гост-алгоритмы - его всё равно будут банить. Потому что проверять они будут (да какое «будут», уже проверяют давно) наличие иностранных айпи, а вовсе не детали реализации. То что в новости что-то про протоколы пишут это пресслужба «так видит».

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 1)
Ответ на: комментарий от maristo

Я сильно сомневаюсь, что талантливым людям из РКН дадут мастер-ключ для расшифровки любого ГОСТовского шифра, даже если такой реально существует.

Khnazile ★★★★★
()
Ответ на: комментарий от firkax

иностранных айпи

какие иностранные, они внутренюю связь ломают обезьяны с гранатой

s-warus ★★★★
()

Рекомендую РКН перестать пользоваться зарубежными протоколами, пусть пишут свои блокировки на берестяных грамотах.

Merionet
()
Ответ на: комментарий от Feonis

Пользуешься VPN? Вряд ли отечественными алгоритмами. Запрещено.

Я что-то сильно сомневаюсь, что дело только в алгоритмах. Или что вообще в алгоритмах, а журналисты не напутали что-то пересказывая или официальное обращение с самого начала косноязычным было.

praseodim ★★★★★
()

Такая мера, по заявлению регулятора, направлена на предотвращение доступа к запрещённой в России информации, которая нередко распространяется с использованием зарубежных технологий шифрования.

По конституции, цензура запрещена. Рекомендации - почитать им её на досуге.

th3m3 ★★★★★
()
Ответ на: комментарий от Khnazile

Им его не продадут. Плюс там лицензия стоит как чугунный мост через тихий океан. Свободных реализаций не существует.

Свободных реализаций чего? Гостовских алгоритмов? Так ведь существуют, даже в OpenSSL что-то добавляли, если не в мейнстрим, то патчи есть на этот счет. Нет сертифицированных реализаций, поэтому там где официально требуется гостовское шифрование приходится платить одной из двух или сколько из сейчас контор.

Но я повторю свою мысль, что как-то оно слишком странно звучит, это что они OpenVPN перестанут блокировать (что уже делают), если его пропатчить использовать гостовское шифрование? Что-то сильно сомневаюсь.

praseodim ★★★★★
()
Ответ на: комментарий от th3m3

По конституции, цензура запрещена. Рекомендации - почитать им её на досуге.

А они это цензурой не называют. Есть такая интересная ст. 55 п.3

Права и свободы человека и гражданина могут быть ограничены федеральным законом только в той мере, в какой это необходимо в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства.

Ну вот «в той мере в какой это необходимо» они и ограничивают =)

Кстати, интересно, а п.3 ст. 40 много реализуют?

Малоимущим, иным указанным в законе гражданам, нуждающимся в жилище, оно предоставляется бесплатно или за доступную плату из государственных, муниципальных и других жилищных фондов в соответствии с установленными законом нормами.

praseodim ★★★★★
()
Ответ на: комментарий от firkax

свой локальный трафик

IOT-устройства у меня в отдельной сети, причём те, которым доступ наружу не нужен, его и не имеют. Я понимаю, что «не судить по себе» требует некоторых усилий, но считать всех олигофренами таки не надо.

alegz ★★★★★
()
Ответ на: комментарий от praseodim

Но я повторю свою мысль, что как-то оно слишком странно звучит

Согласен, сходил по ссылкам и такое же впечатление сложилось. Даже заголовок письма крайне странно звучит)

frunobulax ★★★
()

Интересно, vless reality заблокировать смогут? Обычные vpn’ы давно не работают в массе своей

karton1 ★★★★★
()
Ответ на: комментарий от praseodim

Кстати интерестно, а в какой нибудь другой стране мира существует запрет Российских алгоритмов, для личного или коммерческого использования ?

Например в Китае ?

paulbych
()
Ответ на: комментарий от alegz

Причём тут отдельная сеть? Ты для коммуникации с собственным локальным устройством используешь внешние сервера. Даже если бы они в России хостились это чушь, а всякие амазоны это чушь к квадрате.

firkax ★★★★★
()
Ответ на: комментарий от th3m3

Насколько я понимаю, с точки зрения наших законодателей, цензура это когда незаконен факт получения информации. А они запрещают ее передачу другим лицам.
Грубо говоря, при «той самой» Царской цензуре, незаконно было чтение определенных, и тебя могли отправить в тюрьму просто за факт наличия в по вашему адресу проживания запрещенной литературы. В настоящий же момент чтение не является преступлением, а вот дать кому-то еще почитать - является

И еще интересная мысль: насколько я понимаю, гражданин, как физическое лицо в принципе не может быть владельцем сетей связи, а потому VPN ему не нужен и не положен.

Khnazile ★★★★★
()
Ответ на: комментарий от karton1

поднял vless через https nginх работает, как отличить от работы с сайтом я не вижу разве что ip глушить узнав другими путями что там vpn

s-warus ★★★★
()
Ответ на: комментарий от Khnazile

гражданин, как физическое лицо в принципе не может быть владельцем сетей связи, а потому VPN ему не нужен и не положен.

Поясни. Во-первых, в чём связь между первым и вторым фактом, а во-вторых: у меня вот дома есть свитчи и кабели между ними - это однозначно «сеть связи» и я её владелец.

firkax ★★★★★
()
Ответ на: комментарий от Wapieth

Не продадут уникальный, не имеющий аналогов отечественный VPN. По интересуйся на досуге, его нельзя просто взять и купить, там целое бюрократическое приключение просто получить коммерческое предложение.

Khnazile ★★★★★
()
Ответ на: комментарий от Alphaer

в заголовки про протоколы vpn, в тексте про алгоритмы шифрования, условный западный ipsec с российским кузнечиком можно

Kolins ★★★★★
()
Ответ на: комментарий от firkax

Поясни. Во-первых, в чём связь между первым и вторым фактом, а во-вторых: у меня вот дома есть свитчи и кабели между ними - это однозначно «сеть связи» и я её владелец.

Дома - это никого из регуляторов не интересует. Может пока. Но если ты начнешь подключать других людей к своей сети, то заинтересует.

praseodim ★★★★★
()
Ответ на: комментарий от Khnazile

Ну это сложный вопрос. Судя по теленовостям показывающим что,- наличие у отдельных индивидуумов на месте проживания экстремисской литературы,является основанием для серьёзных юридических последствий у них….

paulbych
()
Ответ на: комментарий от firkax

Просто в законодательстве не педусмотрена такая возможность. Владелец (оператор) сетей связи это всегда юридическое. Скорее всего, предполагается, что ты обязан все эти твои провода передать организации, которая имеет право владеть сетями связи. Как это это происходит с электросетями, например.

Khnazile ★★★★★
()
Ответ на: комментарий от Khnazile

Возможность чего? Я вообще не понял о чём ты пишешь, с самого начала.

Как это это происходит с электросетями, например.

Враньё, моя домашняя электросеть тоже никуда не передаётся.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 1)
Ответ на: комментарий от firkax

одноклеточная амёба террорист (рнк) сломала сугубо внутренюю сеть для совместной работы, а такие как ты не бейте урода, чтобы он других не бил.

s-warus ★★★★
()
Ответ на: комментарий от paulbych

Насколько я понимаю, наличие литературы является основанием проверить их более тщательно (т.е. выдать ордера на обыски, заморозку счетов и т.п.). Судят потом все же по другой статье, а не за хранение литературы.

Khnazile ★★★★★
()
Ответ на: комментарий от firkax

значит ни кто и не работает, а только ютюбы смотрят.

s-warus ★★★★
()
Ответ на: комментарий от firkax

Потому что у тебя дома нет электросети. Оно как-то еще называется, я не помню. Электросеть, это то что до электросчетчика. Провода, столбы на которых они висят, трансформаторы. Все это может стоять на твоей земле, и быть построено за твой счёт, но ты обязан это либо передать, либо сам стать организацией, которая имеет право эксплуатировать элетросети.

Khnazile ★★★★★
()
Ответ на: комментарий от ivanich10

Запретили коммерческий продукт, а не протоколы.

По части упоротости в запретах вроде как Австралия с Японией из «цивилизованных» самые самые. Англия еще.

praseodim ★★★★★
()
Ответ на: комментарий от Khnazile

Провода, столбы на которых они висят, трансформаторы. Все это может стоять на твоей земле, и быть построено за твой счёт, но ты обязан это либо передать, либо сам стать организацией, которая имеет право эксплуатировать элетросети.

Если твоя сеть не подключена к общероссийской, то не обязан. Иначе по-твоему, что все владельцы солнечных панелей и электрогенераторов передают их в россети?

praseodim ★★★★★
()
Ответ на: комментарий от praseodim

Да, не передают. Скорее всего потому, что этот вопрос никого не интересует. Ровно как и ЛВС внутри частных жилищ. Просто РКН обязан понимать законы буквально. А буквально выходит, что VPN могут владеть только организации. Потому вопрос об VPN-сетях принадлежащих физ. лицам даже не рассматривается и не ставится на повестку дня. Нет оснований для этого.

Khnazile ★★★★★
()
Последнее исправление: Khnazile (всего исправлений: 1)

Что-то лоровцы по срачу соскучились. Ну до чего же кричащий заголовок.

UriZzz
()
Ответ на: комментарий от firkax

Это какая-то долбаная логика законодателей - гражданин живёт в хрущёвке/человейнике, а роутеры у него - бытовая электроника.

Shadow ★★★★★
()
Ответ на: комментарий от Evgueni

Там вообще неоднозначно. У меня Wireguard тоннель между двумя зданиями как работал, так и работает. IPsec до домашнего роутера с телефона, работает…

А вот заграницу, возможно, уже работать не будет. Да и сам пару раз лицезрел, как соединение у кого-то не устанавливалось и всё тут.

И меня эта ситуация полностью устраивает. Ибо для тытрубы хватает и обычного, древнего такого, прокси. Который как-бэ не три буквы ни разу.

Но если гайки закрутят опять…

egzakharovich
()

да я и не начинал. "зопрещенная в роисси информация" прекрасно смотрится через ссаное прокси, нафига огород городить?

PerdunJamesBond
()
Ответ на: комментарий от alegz

потому что её производители-китайцы почему-то не собираются прислушиваться к этим говноцензорам

Да подожди ещё пару лет и они погасят сервера из-за истечения сроков поддержки устройств.

Tanger ★★★★★
()
Ответ на: комментарий от s-warus

Ну только так. Либо просто ограничат весь трафик за кордон, т.е не порубят, но сделают использование соединений с заграницей неудобным и медленным. Как с ютубом. Большинство и не заметит, вк яндекс с одноглазниками же работает и ладно

karton1 ★★★★★
()
Ответ на: комментарий от karton1

Как с ютубом. Большинство и не заметит

Совсем никто не заметил, ога. Хватит уже думать, что «большинство» - это не ты.

thesis ★★★★★
()
Ограничение на отправку комментариев: