Ассоциация «Отечественный софт» предложила властям смягчить блокировки и пересмотреть ограничения VPN

Крупное объединение российских разработчиков ПО призвало правительство признать нынешнюю политику интернет-блокировок неудачной, смягчить ограничения VPN и создать совместный с ИТ‑сообществом орган для выработки новой стратегии регулирования Рунета.

Ассоциация «Отечественный софт» предложила властям смягчить блокировки и пересмотреть ограничения VPN

Alamy / Vida Press

Ассоциация разработчиков программных продуктов «Отечественный софт» (АРПП) направила письмо российским властям с предложением создать «совместный орган для выработки взвешенной политики блокировок — вместе с профессиональными специалистами ИТ‑сообщества». В документе содержится призыв признать действующую политику блокировок и применяемые технические методы неудачными и пересмотреть их. Разработчики предлагают заметно ослабить ограничения, «чтобы население этот эффект могло заметить в своей повседневной деятельности».

АРПП о новых ограничениях VPN

Уважаемый Михаил Владимирович! Уважаемый Антон Эдуардович!

Ассоциация разработчиков программных продуктов (АРПП) «Отечественный софт» считает необходимым изложить свою позицию по поводу введенных в России ограничений на использование протоколов VPN и VPN‑сервисов.

Министерство цифрового развития, связи и массовых коммуникаций РФ с 1 апреля ввело ограничения на использование VPN для граждан и бизнеса. С 15 апреля интернет‑платформам и провайдерам предписано выявлять пользователей, обходящих блокировки с помощью VPN, и ограничивать им доступ к сервисам. Это решение принято распорядительным актом ведомства — без отдельного постановления, нормативного правового акта и без предварительного обсуждения с общественностью и профессиональным ИТ‑сообществом.

Как развивалась политика блокировок

Изначально государство заявляло о стремлении усилить контроль над происходящим в информационном пространстве России. В качестве технического инструмента была выбрана полная блокировка нежелательных цифровых платформ (Facebook, X/Twitter, Instagram и др.), а также замедление работы YouTube и Telegram. Это объяснялось большим объемом враждебного контента, отсутствием возможности выборочной блокировки отдельных страниц и роликов, а также отказом владельцев платформ сотрудничать с российским регулятором и выполнять требования законодательства РФ.

По мере того как список блокируемых интернет‑ресурсов расширялся, эффективность блокировок снижалась. Все больше пользователей переходили на VPN и другие инструменты обхода ограничений. Сервисы обхода становились проще, удобнее и получали массовое распространение.

Следующим шагом стало блокирование самих сервисов и протоколов VPN. Однако эти меры, по оценке ассоциации, привели к нарушениям в работе интернета в России, так как не учитывали технологические и социальные особенности устройства глобальной сети и российского сегмента Рунета.

Почему блокировки VPN работают плохо

В письме указывается, что существующие технические ограничения имеют ряд принципиальных проблем:

  • не существует надежного способа отличить VPN‑трафик от «обычного» шифрованного интернет‑трафика;
  • невозможно технически отделить «законные» корпоративные VPN от VPN, используемых для обхода блокировок;
  • любой пользователь или компания могут развернуть собственный VPN‑сервер, а сама технология из‑за политики блокировок получила широкую известность и стала доступной миллионам неподготовленных пользователей;
  • жесткие блокировки стимулируют противников России ускорять разработку новых, более изощренных решений для обхода ограничений, а также маскировать трафик приложений под VPN, провоцируя ложные срабатывания систем блокировки (ТСПУ);
  • поскольку надежно различить «легитимный» и «антиблокировочный» VPN‑трафик нельзя, используемые меры уже приводят и будут чаще приводить к сбоям и авариям, фактически выводя из строя части российского сегмента интернета;
  • при этом блокировка VPN не решает задачу ограничений доступа к запрещенным ресурсам, так как существуют альтернативные способы обхода (различные прокси, специальные настройки оборудования и прочее).

По оценке авторов письма, действия Минцифры России по борьбе с обходом блокировок с начала апреля привели к системным проблемам в работе интернета в стране.

Последствия для российских разработчиков и ИТ‑отрасли

АРПП подчеркивает, что попытки блокировать VPN вызывают «серьезные проблемы» в работе российских разработчиков программного обеспечения.

  • Возникают сложности с доступом к open‑source библиотекам на зарубежных платформах: программисты используют VPN для работы с открытым кодом в западных репозиториях, чтобы не демонстрировать российский IP‑адрес. По оценке ассоциации, 99% современного ПО так или иначе использует открытый исходный код, основная часть которого размещена в недружественных к РФ странах. Без такого доступа полноценная разработка невозможна, а ограничения VPN мешают импортозамещению.
  • Системы DPI, как и любые технологии распознавания, неизбежно дают ложные срабатывания. Так, 14 апреля на несколько часов оказался заблокирован один из крупнейших репозиториев Linux — Debian; ранее блокировке подвергался репозиторий Rust. Подобные инциденты приводят к простоям в работе отечественных разработчиков.
  • Многие российские ИТ‑компании привлекают специалистов, работающих из‑за рубежа. Ограничения VPN осложняют взаимодействие с ними.
  • Компании, экспортирующие программные продукты, сталкиваются с серьезными трудностями в коммуникации с зарубежными партнерами, поскольку коммуникация часто ведется через заблокированные мессенджеры или по защищенным каналам, создаваемым с помощью VPN.

Дополнительно указывается, что за последние десятилетия российские программисты фактически встроены в мировое ИТ‑сообщество: ключевые языки программирования, инструменты, документация и библиотеки — в основном на английском языке и находятся за рубежом. Это делает специалистов мобильными и независимыми от национальных границ. Ухудшение политического фона и рабочих условий подталкивает их к эмиграции. Осенняя мобилизация 2022 года, как отмечает ассоциация, уже спровоцировала отъезд десятков тысяч квалифицированных разработчиков, вернуть удалось лишь часть.

Ограничения доступа вызывают у разработчиков отторжение и желание технически обойти новые барьеры. На сотнях профессиональных форумов в России, по данным АРПП, активно обсуждаются способы сохранить доступ к привычным платформам, репозиториям и сервисам. Для программистов блокировки воспринимаются как инженерная задача, которую можно решить технологическими методами.

В результате, подчеркивается в письме, политика блокировок провоцирует «активное технологическое противодействие низового сообщества программистов и айтишников» численностью около 1,2 миллиона человек. Суммарные компетенции этого сообщества, по оценке авторов, значительно превосходят ресурсы, которыми располагают государственные ведомства.

«Эту игру государственный орган и его технические специалисты выиграть не могут, даже если эскалировать конфликт, придумывая дальнейшие ужесточающие меры и кары частным лицам и компаниям», — говорится в обращении.

По информации АРПП, в качестве одного из вариантов дальнейшего ужесточения обсуждается введение «белых списков» VPN для компаний. Ассоциация считает этот подход неэффективным: даже если бизнесу навяжут ограниченный перечень разрешенных сервисов, разработчики будут искать иные, более сложные пути обхода блокировок, в том числе для того, чтобы не подвергаться санкциям зарубежных платформ и репозиториев. Кроме того, фиксированный набор разрешенных каналов фактически облегчает реализацию зарубежных санкций против российских компаний.

Политический эффект и общественное недовольство

Отмечается, что проблема блокировок давно вышла за рамки чисто технической плоскости и стала заметным политическим фактором. Ограничения вызывают значительное недовольство действиями властей как в ИТ‑среде, так и среди широких слоев населения, что, по утверждению авторов письма, отражается в рейтингах и социологических опросах.

Предложения ассоциации: смягчить блокировки и создать совместный орган

В завершение АРПП формулирует свои предложения по изменению текущего курса.

  • Признать действующую политику блокировок и применяемые технические методы неудачными и пересмотреть их.
  • Сделать это публично, объявив о корректировке политики ограничений и одновременно ослабив блокировки так, чтобы положительные изменения были ощутимы в повседневной жизни пользователей.
  • Создать совместный орган по выработке взвешенной политики блокировок с участием профессиональных представителей ИТ‑сообщества. По мнению авторов, у отрасли есть значительный практический опыт борьбы с негативными явлениями в интернете (вирусы, кибератаки, мошенничество, фишинг, спам), который можно использовать в регулировании.

Ассоциация разработчиков программных продуктов «Отечественный софт» заявляет о готовности направить в такой согласительный орган своих ведущих технических специалистов из разных компаний, «пока проблема не вышла на очередной уровень эскалации, и в ИТ‑среде не начались массовые увольнения и очередная волна отъезда за границу».

АРПП также подчеркивает, что готова предложить «взвешенные меры по суверенизации информационного пространства РФ без разрушения инфраструктуры Рунета».