Roskomnadzor schimbă tactica de cenzură: blocaje suplimentare pentru trei protocoale VPN

Roskomnadzor a actualizat setările sistemelor de contracarare a amenințărilor, ceea ce a dus la perturbări în funcționarea VPN-urilor în Rusia. Astfel, autoritatea încearcă să îngreuneze accesul utilizatorilor la instrumentele de ocolire a blocajelor, explică experții citați de RBC.
Roskomnadzor (RKN) a modificat setările mijloacelor tehnice de contracarare a amenințărilor (TSPU) pentru a intensifica lupta împotriva VPN-urilor. Este vorba despre echipamente speciale instalate de RKN în rețelele operatorilor de telecomunicații din Rusia: prin acestea se resping amenințările externe, precum atacurile DDoS, dar se și blochează accesul la resurse interzise sau se limitează viteza de acces la acestea. Despre actualizarea acestor setări au vorbit pentru RBC trei surse de pe piața telecomunicațiilor și a securității informaționale. Informația a fost confirmată și de experții intervievați.
VPN (Virtual Private Network) este o tehnologie care creează un „tunel” criptat pentru traficul de internet. Când utilizatorul se conectează la un VPN, datele sale sunt trimise mai întâi pe un server la distanță, apoi în internet. Acest lucru permite ascunderea locației reale a utilizatorului și criptarea datelor.
Potrivit surselor RBC, Roskomnadzor a început să blocheze încă trei protocoale VPN – SOCKS5, VLESS și L2TP. Există zeci de protocoale, iar fără ele niciun VPN nu poate funcționa. Protocoalele definesc modul de stabilire a conexiunii protejate, viteza acesteia, nivelul de criptare și rezistența la blocări. Diferite VPN-uri folosesc protocoale diferite. Dar în ultimele luni, protocoalele SOCKS5, VLESS și L2TP au fost utilizate pe scară largă pentru accesarea resurselor interzise, motiv pentru care RKN a început să le blocheze mai activ, explică expertul independent în securitate informațională Luka Safonov.
Același lucru îl confirmă și directorul companiei „Internet-Rozîsk”, Igor Bederov. Potrivit acestuia, protocolul VLESS a devenit în ultimele luni unul dintre cele mai răspândite instrumente pentru ocolirea blocajelor în Rusia, datorită vitezei și fiabilității ridicate. „Spre deosebire de alte protocoale, VLESS lasă foarte puține urme tehnice, ceea ce a îngreunat multă vreme detectarea lui. Acum însă sistemele TSPU au învățat să îl identifice prin semne indirecte”, a explicat expertul.
Expertul independent al pieței de telecomunicații, Aleksei Uceakin, spune că VLESS era unul dintre ultimele protocoale VPN relativ stabile, care nu putea fi detectat și blocat de TSPU, dar RKN a învățat să îl filtreze și pe acesta. SOCKS5 și L2TP sunt, potrivit lui, protocoale destul de vechi, care nu criptează traficul prin ele însele, dar pot fi utilizate împreună cu alte mijloace de criptare sau de mascarea traficului.
Bederov afirmă că utilizatorii au început să se plângă masiv de blocarea protocoalelor SOCKS5, VLESS și L2TP la sfârșitul lunii noiembrie, în primul rând în Tatarstan, Udmurtia, regiunile Nijegorodsk, Sverdlovsk, Novosibirsk, Tomsk și Volgograd, precum și în Ținutul Primorie.
Reprezentantul Roskomnadzor a declarat pentru RBC că instituția „asigură în mod consecvent dezvoltarea sistemelor de securitate pentru funcționarea pe teritoriul Rusiei a rețelei Internet și a rețelei publice de comunicații”. Potrivit acestuia, „dezvoltarea este orientată spre protejarea împotriva amenințărilor tehnologice și informaționale actuale”.
Expertul independent în securitate informațională Aleksei Lukațki afirmă că Roskomnadzor încearcă acum să blocheze protocoalele VPN mai ascunse, create special pentru ocolirea blocajelor. „Detectarea acestor protocoale este tehnic dificilă, de aceea blocarea lor nu duce încă la o dezactivare completă, ci la disfuncții haotice în funcționarea serviciilor VPN”, explică el.
Iar Aleksei Uceakin a subliniat că blocarea celor trei protocoale nu înseamnă că în Rusia nu vor mai exista VPN-uri, „pentru că aceasta este o luptă permanentă - RKN blochează protocoale, iar serviciile VPN găsesc mereu noi metode de a ocoli aceste blocări”.
CITEȘTE ȘI: