Ассоциация «Отечественный софт» призвала власти пересмотреть блокировки VPN и создать общий орган по интернет‑политике

Российская ассоциация разработчиков ПО «Отечественный софт» направила письмо федеральным властям с критикой нынешней политики блокировок и ограничений VPN. Разработчики заявили, что действующие меры приводят к сбоям в работе интернета и вредят ИТ‑отрасли, и предложили публично смягчить блокировки и создать совместный с профессиональным сообществом орган по выработке новой политики.

Ассоциация «Отечественный софт» призвала власти пересмотреть блокировки VPN и создать общий орган по интернет‑политике

Alamy / Vida Press

Ассоциация разработчиков программных продуктов «Отечественный софт» (АРПП) направила российским властям письмо с предложением создать совместный орган для выработки «взвешенной политики блокировок» при участии профессионального ИТ‑сообщества. Авторы документа считают, что действующая политика ограничений и используемые технические методы следует признать неудачными и пересмотреть, ослабив блокировки так, чтобы это стало заметно пользователям в повседневной жизни.

Уважаемый Михаил Владимирович! Уважаемый Антон Эдуардович!

Ассоциация разработчиков программных продуктов (АРПП) «Отечественный софт» считает необходимым изложить свою позицию по вопросу ограничения использования протоколов VPN и VPN‑сервисов в Российской Федерации.

Министерство цифрового развития, связи и массовых коммуникаций РФ с 1 апреля ввело ограничения на использование VPN для граждан и бизнеса. Дополнительно с 15 апреля интернет‑платформам и провайдерам предписано выявлять пользователей, которые применяют VPN для обхода ограничений, и ограничивать им доступ к этим платформам. Эти меры были введены простым распоряжением ведомства — без отдельного постановления, без нормативного акта и без предварительного обсуждения с общественностью и профильной ИТ‑отраслью.

Изначально государство заявляло о стремлении усилить контроль над происходящим в российском информационном пространстве. В качестве технического решения были выбраны полная блокировка нежелательных цифровых платформ (Facebook, X / Twitter, Instagram и др.), а также замедление работы YouTube и Telegram. Это объяснялось большим количеством враждебного, по оценке властей, контента, отсутствием возможности избирательно блокировать отдельные страницы и видео, а также отказом владельцев этих сервисов взаимодействовать с российским регулятором и соблюдать требования российского законодательства.

По мере роста числа заблокированных ресурсов надежность этих ограничений снижалась, а аудитория, пользующаяся VPN‑сервисами для их обхода, быстро увеличивалась. Сервисы обхода цензуры эволюционировали, стали проще в использовании и получили широкое распространение.

Следующим шагом ведомства стала попытка блокировки самих сервисов обхода ограничений. Однако введение блокировок VPN‑сервисов и соответствующих протоколов нарушило устойчивую работу интернета в России, поскольку при принятии решений не были учтены технологические и социальные особенности функционирования сети и российского сегмента интернета. В частности:

  • не существует гарантированного способа отличить VPN‑трафик от «обычного» шифрованного интернет‑трафика;
  • нет надежного технического способа разделить «законные» корпоративные VPN и VPN, используемые для обхода блокировок;
  • любой пользователь или компания сегодня может самостоятельно развернуть VPN‑сервер, а сама политика блокировок сделала эту технологию широко известной и доступной миллионам неквалифицированных пользователей;
  • ограничения стимулируют противников России ускорять разработку более изощренных методов обхода блокировок и маскировать трафик приложений под VPN, провоцируя ложные срабатывания технических средств противодействия угрозам (ТСПУ);
  • невозможность надежно различить «легитимный» и «антиблокировочный» VPN‑трафик уже приводит и будет все чаще приводить к ложным срабатываниям и авариям, фактически выводя из строя значимые части российского сегмента интернета;
  • при этом блокировка VPN не решает задачу изоляции запрещенных ресурсов, так как помимо VPN существуют и другие способы обхода (прокси, специальные настройки оборудования и т. п.).

<…> В результате действий по борьбе с обходом блокировок к началу апреля в России начали фиксироваться системные проблемы в работе интернета.

Проблемы для разработчиков и ИТ‑отрасли

Попытки ограничить работу VPN создают серьезные трудности для российских разработчиков программного обеспечения, в том числе:

  • возникают перебои с доступом к open‑source‑библиотекам на зарубежных платформах. Разработчики используют VPN, чтобы работать с западными репозиториями открытого кода, не раскрывая российский IP‑адрес. Сегодня 99% современного ПО опирается на открытый исходный код, большая часть которого размещена в странах, относимых к недружественным; без этого полноценная разработка отечественного софта невозможна, а блокировки VPN напрямую мешают импортозамещению;
  • системы DPI, как и любые системы распознавания трафика, неизбежно дают ложные срабатывания. Так, 14 апреля на несколько часов оказался заблокирован один из крупнейших репозиториев Linux — Debian, а до этого блокировке подвергался репозиторий языка Rust. Подобные инциденты приводят к простоям в работе российских ИТ‑команд;
  • многие отечественные компании привлекают разработчиков, работающих из‑за рубежа, и ограничения VPN заметно затрудняют совместную работу;
  • экспортёры программных продуктов столкнулись с серьёзными проблемами в коммуникации с зарубежными партнёрами, поскольку общение традиционно ведётся через запрещённые мессенджеры или с использованием VPN.

Дополнительно следует учитывать долгосрочный кадровый эффект. На протяжении десятилетий российские специалисты осваивали преимущественно иностранные языки программирования, инструменты и продукты. Большинство терминов, документации и материалов по разработке доступно на английском языке, что объективно связывает программистов с глобальным ИТ‑сообществом. Они не чувствуют себя жестко привязанными к одной стране и могут сравнительно легко найти работу за рубежом. Ухудшение политического фона и рабочих условий подталкивает часть специалистов к эмиграции. Мобилизация в рамках СВО осенью 2022 года уже привела к отъезду десятков тысяч квалифицированных разработчиков, вернуть часть из них удалось лишь с большим трудом.

Ограничения доступа вызывают у разработчиков протест и интерес к технологическим обходным решениям. На сотнях профессиональных форумов в России активно обсуждается, как обеспечить доступ к привычным платформам, необходимым репозиториям и сервисам. Для программистов блокировки — это, прежде всего, техническая задача, которую они стремятся решить техническими же средствами.

Таким образом, действующая политика блокировок провоцирует широкое технологическое противодействие со стороны базового ИТ‑сообщества численностью около 1,2 миллиона человек. Совокупные компетенции этой среды значительно превосходят любые ресурсы, которые могут быть сосредоточены в отдельных государственных структурах.

В таких условиях государственный орган и его технические подрядчики не смогут одержать победу в подобном противостоянии, даже если продолжат эскалацию и ужесточение мер, а также наращивание санкций в отношении граждан и компаний.

По имеющейся информации, в качестве следующего шага обсуждается введение так называемых «белых списков» VPN, разрешённых для корпоративного использования. По оценке ассоциации, эта мера также окажется неэффективной: даже если компаниям удастся навязать такие списки, многие разработчики будут искать и применять другие, более изощрённые способы обхода. В том числе для того, чтобы не попасть под блокировки со стороны зарубежных сервисов и репозиториев, которым о существовании «белых списков» станет известно. Кроме того, фактическое принуждение российских ИТ‑компаний выходить в зарубежный интернет через фиксированный набор согласованных сервисов означает содействие в реализации иностранных санкционных ограничений.

Из технической проблемы в политическую

Важно отметить, что вопрос блокировок средств доступа к ресурсам перестал быть исключительно техническим ( stricto sensu он таким не был изначально ) и превратился в заметную политическую проблему. Действующие ограничения вызывают серьёзное недовольство властью как в ИТ‑сообществе, так и у широкой аудитории пользователей, что отражается в рейтингах и результатах социологических опросов.

Предложения ассоциации по изменению политики

Что делать?

  • Признать действующую политику блокировок, а также используемые технические методы неудачными и начать их пересмотр.
  • Сделать этот пересмотр публичным, официально объявив о корректировке курса и одновременно ослабив ряд блокировок так, чтобы граждане могли ощутить изменения в повседневной работе интернета.
  • Создать совместный орган по выработке взвешенной политики блокировок с участием профессиональных представителей ИТ‑сообщества. У отрасли есть многолетний опыт противодействия вирусам, атакам, мошенничеству, фишингу и спаму, и эти компетенции необходимо использовать.
  • Ассоциация разработчиков программных продуктов «Отечественный софт» заявляет о готовности направить в такой согласительный орган лучших технических специалистов из разных компаний, пока ситуация не перешла к очередному витку эскалации, не начались массовые увольнения и новая волна отъезда специалистов за границу.
  • Продумать и предложить комплекс взвешенных мер по суверенизации информационного пространства РФ без разрушения инфраструктуры Рунета и без подрыва работоспособности критически важного для экономики ИТ‑сектора.