Технически РКН способен централизованно заблокировать все VPN-сервисы в России, говорит Станислав Шакиров из «Роскомсвободы». Этого не происходит потому, что пока РКН не может отделить нежелательные сервисы от трафика, влияющего на жизненно важную инфраструктуру.
Как это устроено? Для цензурирования информации в России Роскомнадзор (РКН) отслеживает характеристики трафика, уникальные для разных протоколов VPN.
Протоколы VPN — технология, которая соединяет конкретное устройство пользователя с VPN-сервером. Так, протоколы отвечают за то, чтобы посторонние не получили доступ к трафику пользователей.
Ведомство блокирует трафик, связанный с конкретными протоколами, и пользователи лишаются возможности подключиться к VPN-сервисам.
Часть протоколов, используемых VPN-сервисами, задействована в работе, например, банкоматов. Поэтому пока РКН только тестирует блокировки популярных протоколов, опасаясь при этом задеть сети, необходимые для инфраструктуры, ранее выяснила «Бумага».
В частности, в ходе тестирования блокировок в январе 2023 года жители восточных регионов России (Алтайского края, а также Бийска, Новосибирска и Омска) на время потеряли возможность подключаться к некоторым VPN-сервисам.
Это была не первая подобная атака. Представители «Роскомсвободы» рассказывали «Бумаге», что аналогичное тестирование в отдельных регионах проводилось и до войны, в 2020 и 2021 годах.
Кроме блокировки протоколов, РКН использует другие рычаги цензуры в интернете, например, оказывает давление на сервисы-распространители контента и Big Tech компании (например, требует у «Яндекса» блокировать подкасты).
РКН использует ТСПУ — технические средства противодействия угрозам. Об этом «Бумаге» рассказал технический директор Роскомсвободы, основатель Privacy Accelerator Станислав Шакиров.
В 2020 году РКН обязал интернет-операторов устанавливать ТСПУ в рамках закона о «суверенном интернете». Комплекс устройств позволяет ведомству определять трафик VPN с помощью DPI (Deep Packet Inspection, системы, которые анализируют трафик). Впоследствии РКН блокирует протоколы VPN.