• РЕГИСТРАЦИЯ

Новая атака на VPN может стать успешной. Обходить блокировки будет все сложнее, считают эксперты

6 915

 Российские власти последние несколько лет наращивают степень контроля над интернетом. Роскомнадзор особенно старается контролировать VPN. Власти пытались заставить сервисы соблюдать законы о блокировках, отказавшихся также блокировали, а прошлой весной Роскомнадзор начал бороться уже не с отдельными сервисами, а запрещать сразу целые протоколы для использования VPN. Это продлилось недолго, но теперь, похоже, цензоры вернулись к этой практике в еще большем масштабе.

В понедельник 7 августа пользователи VPN-сервисов из России заметили проблемы с подключением к серверам. Одним из первых на это обратил внимание IT-специалист Филипп Кулин, он написал об этом у себя в телеграм-канале — и сотни пользователей поделились своими наблюдениями.

Картина складывалась противоречивая: у абонентов одного оператора мог работать VPN, а мог — нет, в одном регионе у части пользователей были трудности с подключением, а другие не испытывали технических проблем. Корреспондент «Медиазоны» провел в твиттере небольшой опрос с таким же результатом.

В тот же день вечером создатель сервиса обхода блокировок AntiZapret под псевдонимом ValdikSS опубликовал пост, в котором он рассказал, что провел испытание разных типов подключения и их блокировки. Он пришел к выводу, что блокируются преимущественно подключения из России к серверам за границей у абонентов мобильных операторов, и что эти блокировки заметно отличаются от того, что было раньше.

На этот раз под удар попали не популярные коммерческие сервисы, доступные всем желающим, а частные серверы, которые пользователи самостоятельно настраивали у зарубежных провайдеров. Поменялся и характер блокировки: как считает ValdikSS, теперь Роскомнадзор с помощью DPI и ТСПУ оценивал тип трафика и сразу же его блокировал, если определял его, как подключение через VPN. Блокировались популярные протоколы WireGuard, L2TP и OpenVPN.

Как считает технический директор Роскомсободы и основатель Privacy Accelerator Станислав Шакиров, это были «блокировки не в тупую». По его мнению, цензоры пытаются сделать так, чтобы блокировка VPN затронула только частных лиц, но не повлияла на работу корпоративных клиентов.

С ним согласен создатель RedShield VPN Владислав Здольников: по его мнению власти раньше не блокировали VPN-протоколы, потому что «договаривались с крупным бизнесом об исключении адресов, чтобы не обрушить им служебные туннели» — еще в 2021 году было известно, что Центробанк рассылал в банки письма с просьбой назвать VPN-сервисы, которыми те пользуются, чтобы не навредить кредитным организациям.

Эксперты ищут способы обхода новых блокировок

На техническом форуме ntc.party уже приводятся методы обмана технологии DPI, к которой прибег Роскомнадзор. В частности, комментаторы советуют направлять безобидные запросы, чтобы система блокировки помечали соединение как разрешенное, а затем уже подключаться через VPN — правда, этот способ требует серьезных навыков и не подходит обычным пользователям.

Авторы канала VPN Generator анонсировали решение, «ради остановки которого нужно будет вообще обрубать весь интернет». Они также описали проявившиеся побочные последствия новых блокировок:

«У многих легло видеонаблюдение (воруй-убивай, гуси — бегити!), обычные бизнесы не могут достучаться до своих серверов и разрушена связность между филиалами».

Шакиров из Роскомсвободы советует простым пользователям устанавливать несколько программ для VPN, например, Psiphon, Lantern, Amnezia и Tor — «пока, что-то одно всегда работало, что бы ни происходило».

«Если вдруг ничего не работает, надо подождать несколько дней, потому что какое-то время необходимо разработчикам всех этих систем, чтобы обновить свой софт, — объясняет он. — Во-первых, нужно время для того, чтобы его написать. Потом какое-то время релиз аппрувится в Apple Store и Google Play».

Также специалисты обращают внимание на протоколы Shadowsocks и XTLS, которые позволяют устанавливать VPN-соединение, которое сложно обнаружить методами Роскомнадзора.

Они появились в Китае для преодоления «Великого китайского файерволла», а теперь широко используются и в России: например, основанный на Shadowsocks проект Outline лежит в основе VPN-сервиса петербургского издания «Бумага». Правда, как считают в Роскомсвободе, именно эти протоколы могут стать следующей целью властей.

Что будет дальше

«Массово задавить так, чтобы подключения не работали у большинства людей, уже сделали — фильтры написаны и работают. Надежность обходных методов невелика и затратна по времени — у меня ушло три полных дня, чтобы соорудить модификацию протокола OpenVPN с обходом блокировки на стороне сервера, которая бы работала на всех провайдерах под блокировкой (фильтры чуть разнятся от провайдера к провайдеру), — объясняет ValdikSS, создатель сервиса обхода блокировок AntiZapret. — Перспективы для пользователей — использование не коммерческих протоколов VPN, а специальных средств обхода блокировок — Shadowsocks, VMESS, Trojan сотоварищи. Они поддерживаются в меньшем количестве устройств (едва ли присутствуют в какой-либо официальной прошивке роутеров), зато разрабатываются с учетом цензуры и активно дорабатываются».

Шакиров из Роскомсвободы убежден, что в конечном итоге в России будет введена «китайская модель» интернета, то есть почти автономное существование, когда мировые сервисы вроде ютуба или фейсбука заблокированы и заменены отечественными аналогами. Впрочем, он полагает, что способы обходить блокировки все равно останутся, но с каждым разом нужно будет прибегать ко все более сложным манипуляциям.

С ним согласен Владислав Здольников. «С усложнением доступа, количество людей, которые будут получать альтернативную информацию, неизбежно снизится», — считает он.

По мнению Филиппа Кулина, такой качественный переход в блокировках должен может простимулировать IT-компании к борьбе с цензурой: «Так скажем, война РКН с VPN до позавчера была "странной войной". Так, толкали друг друга в грудь. А вот теперь — война».

В этом его тоже поддерживает Здольников.

«Сейчас в российском IT-сообществе происходит тяжелый процесс смирения, который можно наблюдать в профильных чатах, — констатирует специалист. — Несколько лет никто не хотел верить, что власти дойдут до этого, и почти никто не хотел изучать новые для себя инструменты, но теперь осознание необходимости приходит»

Он думает, что протоколы OpenVPN и Wireguard будут заблокированы, а значит — почти все сервисы, которые оставались незамеченными для Роскомнадзора, теперь будут недоступны для пользователей из России. Он добавляет, что в RedShield VPN давно начали работать над способами замаскировать VPN под какой-нибудь другой вид трафика: с точки зрения анализа данных Роскомнадзором это выглядит, как будто пользователь открывает обычный разрешенный сайт. 

Источник - zona.media


蝸牛そろそろ登れ富士の山

    Маузер

    Вот «Фольклор» говорите… Будто это старое чего-то, мёртвое даже. А живёт он, родимый, развивается! Правда, в иных трансформациях.Изменились маленько формы, другие стали. То были сказки...

    Россия в Сирии 2015—2025: что это было?

    (Подпись к картинке:  Неустаревшая чехословацкая карикатура 1958 года.  Турок — просто вылитый нынешний премьер Эрдоган.)    Помянем Сирию. И попытаемся понят...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      Ну и хватит. Отдохну сам, отдохнете и вы. От меня. :-D

       Пора в путь-дорогу, Дорогу дальнюю, дальнюю, дальнюю идем, Над милым порогом Качну серебряным тебе крылом... Пускай судьба забросит нас далеко, - пускай! Ты к сердцу только никого не допускай! Следить буду строго, Мне сверху видно все, - ты так и знай! ...
      415

      British Council - Non Grata.

       Генеральная прокуратура признала Британский совет (British Council) нежелательной организацией на территории России. Под видом обучения иностранному языку, участники организации продвигают британские интересы и ценности в сферах образования, культуры и молодежной политики, выяснили в ведомстве. Подчеркивается, что при ее участии реализуются ...
      509

      Праздники, Народные приметы и События - 5 Июня

       Отпуск? Отпуск — это хорошо....
      393

      Розовый кварц

      ...
      819

      Почему найденный железный кинжал Тутанхамона так и не заржавел за 3 тысячи лет

       В начале XX века группа британских археологов занималась раскопками на территории Египта. В ходе исследовательской работы заморским специалистам удалось обнаружить и вскрыть древнюю гробницу. Помимо останков в саркофаге, ученым посчастливилось найти десятки разнообразных и богато украшенных артефактов, среди которых был и один весьма примечательн...
      3601

      Жеоды. Что это такое.

       Жеоды схожи с друзами. Но отличаются тем, что внутри хотя они и заполнены разными минералами, всё же остаётся полое пространство. По сравнению с друзой жеода более похожа на чашу, шар. Жеода как правило заполнена такими минералами, как горный хрусталь, агат, гематит, барит или аметист. ...
      826

      "Забирайте — если докажете, что вы родители": политолог Дмитрий Евстафьев считает, что Россия неправильно выстраивает коммуникацию по вопросу "воссоединения семей"

       "Эти дети у нас находятся в безопасности, они нам доверились. Кому мы их отдадим — тем, кто нарисовал документы? Родство должны сертифицировать те, кто берёт на себя ответственность за жизнь ребёнка. Банда этого не может сделать, американцы могут, но тогда они берут на себя ответственность".  Полную программу смотрите в ВК Vid...
      787

      "Нельзя вести переговоры с цирком": политолог Дмитрий Евстафьев о переговорах с Киевом

       "Нельзя вести переговоры о серьёзных политических вопросах с цирком — тем более с цирком-шапито, даже если у него есть директор. Нам пора перестать думать, что мы имеем дело с государством".  Полную программу смотрите в ВК Video и RUTUBE Ⓒ Профессор смотрит в мiръ. Авторский Анонимный канал Дмитрия Евстафье...
      736

      10 видов метательного оружия, разившего точно в цель

       Как только человек поднял с земли камень, он сразу понял, как его можно использовать – в качестве метательного оружия. Так можно вести бесконтактный бой, не приближаясь близко к противнику. За все время своего существования человечество изобрело немало видов метательного оружия – копья, лук и стрелы, ножи и топоры... Давайте познакомимся с некото...
      974

      Как появился и почему исчез один из лучших истребителей-бомбардировщиков холодной войны МиГ-27

       Если что-то в Советском Союзе и умели делать по-настоящему хорошо, так это самолёты. Советские конструкторы были одними из немногих, кому в авиации удавалось запрячь лошадь и лань в одну упряжку. Именно таким самолётом в свое время стал МиГ-27. Грозная машина, появившаяся на свет в начале 1970-х годов и ставшая одним из лучших ударных самолётов в...
      4272

      Советский «Метеорит» - недостроенный гиперзвуковой молот

       В своё время советские инженеры разработали много интересных проектов, сложных, масштабных и по-настоящему уникальных. Правда, не все из них удалось завершить, а некоторые просто забросили после распада Советского Союза. К наиболее интересным же можно отнести «Метеорит», стратегическую сверхзвуковую ракету.1. Инструмент паритета 3М...
      1347

      Последний пост в частном канале не всем понравился. Я специально его обострил. (Д.Евстафьев)

       Главное, что произошло в последние дни – «расчехление» планов сторон и выкладывание большой части  «козырей». Думаю, что произошло это в результате наложения друг на друга нескольких «эксцессов исполнителей» в условиях тумана политической неопределенности. Это говорит о принципиальном изменении контекста развития ситуации. И дело здесь не столько в правящей...
      2784

      Праздники, Народные приметы и События - 4 Июня

      ...
      811

      Л. Филатов «Лизистрата», 1998

       Постой!… Ты что-то путаешь в запале! Известно ведь любому пацану: На вас не нападали. Вы — напали. Вы первыми затеяли войну! Вы гражданам защиту обещали, А получился форменный скандал!… Кого и от кого вы защищали, Когда на вас никто не нападал? Ах, сколько на земле людишек подлых! Такие уж настали времена!… Вы по...
      1461

      «Летающая корова» – нелепый бомбардировщик ТБ-3

       Летающий гофрированный исполин, казавшийся чудовищем уже в момент своего рождения, ТБ-3 не только сумел подняться в воздух, но и протянул дольше, чем на него рассчитывали. Его называли по-разному — и «летающим сараем», и «небесным линкором», и просто «коровой». Но при всей неуклюжести он умудрился остаться в небе даже тогда, когда истребители нов...
      1871

      «Крестный отец» искусственного интеллекта бьёт тревогу: новые модели ИИ лгут пользователям и могут угрожать человечеству (ЧТД! Как их запрограммировали, так себя и ведут. А вы чего ждали? :-)

       Работа Йошуа Бенджио легла в основу методов, используемых ведущими группами ИИ, такими как OpenAI и Google © Андрей Иванов/AFP/Getty Images via The Financial Times Один из самых уважаемых и авторитетных специалистов в области искусственного интеллекта, лауреат премии Тьюринга Йошуа Бенжио, сделал резкое заявление о развитии современных ИИ-си...
      1439

      Ваш Android уже может быть заражён — Crocodilus вышел из тени и набирает силу

       Первые тревожные сигналы пришли из Европы, но теперь следы ведут гораздо дальше.  Банковский троян Crocodilus, впервые зафиксированный в марте 2025 года , стремительно выходит за пределы первоначальных мишеней и распространяется по Европе и Южной Америке. По данным отчёта компании ThreatFabric , вредоносное ПО стало технически сложнее, получи...
      1591

      «Майкрософт Рус» подаёт на банкротство в России

       Российское подразделение американского технологического гиганта Microsoft готовится к банкротству. Компания «Майкрософт Рус» официально уведомила о намерении подать соответствующее заявление в Арбитражный суд Москвы через портал «Федресурс».  Решение о банкротстве стало логичным завершением длительного периода правовых споров, которые началис...
      1125

      «Фукусима-50»

       [Google] После разрушительного землетрясения и цунами в Японии в 2011 году по всей стране воцарился хаос. В центре всего этого была атомная электростанция «Фукусима-1» — поврежденная, нестабильная и балансирующая на грани катастрофы. Когда уровень радиации резко возрос, а системы охлаждения вышли из строя, риск полного ядерного расплава стал ...
      1286

      Под "крылышком" у мамы. Какие они маленькие и хорошие. С мамой сытно, тепло и уютно.

      ...
      1651
      Служба поддержи

      Яндекс.Метрика