Ассоциация разработчиков предложила смягчить блокировки VPN и пересмотреть политику ограничения доступа в интернет

АРПП «Отечественный софт» обратилась к федеральным властям с предложением публично признать нынешнюю практику блокировок неудачной, ослабить ограничения и создать совместный с ИТ-сообществом орган для выработки новой политики в сфере интернет‑регулирования.

Ассоциация разработчиков предложила смягчить блокировки VPN и пересмотреть политику ограничения доступа в интернет

Alamy / Vida Press

Ассоциация разработчиков программных продуктов «Отечественный софт» (АРПП) направила обращение федеральным властям с предложением создать совместный с профессиональным ИТ‑сообществом орган для выработки «взвешенной политики блокировок» в российском сегменте интернета. В письме говорится, что действующая политика ограничений и применяемые технические методы следует признать неудачными, пересмотреть и заметно ослабить, чтобы изменения были ощутимы для пользователей в повседневной жизни.

Ограничения на VPN и их последствия

АРПП отмечает, что с 1 апреля Министерство цифрового развития ввело для граждан и бизнеса дополнительные ограничения на использование VPN. С 15 апреля интернет‑платформам и провайдерам было предписано выявлять пользователей, которые обходят блокировки с помощью VPN, и ограничивать им доступ. Ассоциация подчеркивает, что такие меры введены ведомственным распоряжением, без отдельного постановления, без обсуждения с общественностью и без консультаций с отраслевыми ИТ‑экспертами.

Изначально, указывается в письме, власти ставили задачу усилить контроль над информационным пространством России. В качестве основного технического решения была выбрана полная блокировка крупных зарубежных платформ, а также замедление работы отдельных сервисов. Это объяснялось наличием большого объема враждебного контента, технической сложностью выборочной блокировки отдельных страниц и отказом владельцев сервисов сотрудничать с российским регулятором.

По мере расширения перечня блокируемых ресурсов, подчеркивает АРПП, надежность таких блокировок снижалась, а число пользователей, обходящих ограничения с помощью VPN, наоборот, быстро росло. Сервисы обхода стали простыми в использовании и получили широкое распространение.

Почему блокировки VPN считаются технически несостоятельными

Ассоциация указывает на ряд технологических факторов, которые, по ее мнению, делают курс на жесткое ограничение VPN принципиально неэффективным и рискованным для работоспособности Рунета:

  • нет гарантированного способа надежно отличить VPN‑трафик от обычного зашифрованного интернет‑трафика;
  • невозможно технически разделить «легальные» корпоративные VPN и VPN, используемые для обхода блокировок;
  • любой пользователь или компания может настроить собственный VPN‑сервер, а сама технология стала массово известной благодаря политике блокировок;
  • ограничения стимулируют разработку все более изощренных средств обхода и маскировки трафика, в том числе под VPN, что повышает риск ложных срабатываний систем блокировки;
  • из‑за невозможности надежно различать «легитимный» и «запрещенный» трафик VPN уже приводит и дальше будет приводить к сбоям и авариям в российском сегменте интернета;
  • даже при блокировке VPN сохраняются другие способы обхода ограничений — прокси, специальные настройки оборудования и т. п.

По оценке АРПП, действия по ужесточению контроля за обходом ограничений привели к тому, что с начала апреля в стране наблюдаются системные проблемы в работе интернета.

Удар по российским разработчикам и ИТ‑компаниям

Отдельный блок письма посвящен влиянию ограничений VPN на работу российских разработчиков программного обеспечения и ИТ‑бизнеса.

  • АРПП отмечает проблемы с доступом к open‑source библиотекам на зарубежных ресурсах: программисты используют VPN, чтобы работать с западными репозиториями и не демонстрировать российский IP‑адрес, при этом абсолютное большинство современного программного обеспечения опирается на открытый код, размещенный в недружественных к России юрисдикциях.
  • Системы DPI, применяемые при блокировках, по своей природе дают ложные срабатывания. В письме напоминается о случаях, когда на несколько часов блокировался один из крупнейших репозиториев Linux — Debian, а ранее — репозиторий Rust, что приводило к простоям в работе российских разработчиков.
  • Многие отечественные ИТ‑компании привлекают сотрудников, работающих из‑за рубежа, и ограничения в работе VPN заметно осложнили с ними взаимодействие.
  • Экспортно ориентированные компании столкнулись с трудностями в общении с иностранными партнерами, поскольку коммуникация часто ведется через запрещенные мессенджеры или по VPN.

Ассоциация также указывает на долгосрочные риски для кадрового потенциала: за последние десятилетия российские специалисты глубоко интегрировались в глобальное ИТ‑сообщество, используют англоязычные языки программирования, документацию и инструменты, что облегчает для них релокацию. Ухудшение политической и профессиональной среды, включая жесткие блокировки, может стимулировать новый отток кадров. В письме напоминается, что мобилизация в связи с СВО осенью 2022 года уже привела к выезду за рубеж десятков тысяч разработчиков, часть которых удалось вернуть с трудом.

В документе говорится, что ограничения доступа вызывают у разработчиков «отторжение и азарт» обойти их. На многочисленных профессиональных форумах уже активно обсуждаются технические способы сохранить доступ к привычным платформам, репозиториям и сервисам. По оценке АРПП, сложившаяся политика фактически провоцирует технологическое противодействие со стороны низового ИТ‑сообщества, насчитывающего около 1,2 миллиона специалистов и обладающего суммарными компетенциями, которые значительно превосходят ресурсы государственных структур.

Ассоциация делает вывод, что в такой конфигурации «игру» в ужесточение блокировок государственный орган и его технические подрядчики выиграть не смогут, даже если продолжать эскалацию и усиливать санкции для частных лиц и компаний.

Критика идеи «белых списков» и политические риски

По информации авторов обращения, в качестве дальнейшего шага обсуждается переход к модели «белых списков» VPN‑сервисов для компаний. АРПП считает эту меру заведомо неэффективной: даже если корпоративным пользователям удастся навязать такой список, рядовые разработчики будут искать иные, более изощренные способы обхода ограничений, в том числе для того, чтобы их не блокировали зарубежные сервисы и репозитории, которым о «белых» VPN станет известно.

Кроме того, подчеркивается в письме, принуждение ИТ‑компаний выходить за рубеж через ограниченный набор сервисов фактически помогает реализации зарубежных санкций против России.

Авторов письма беспокоит и политическое измерение проблемы: по их словам, блокировки средств доступа перестали быть сугубо техническим вопросом и превратились в заметный политический фактор, вызывающий серьезное недовольство как в ИТ‑среде, так и среди широкой аудитории пользователей, что отражается на результатах опросов и рейтингах.

Предложения АРПП властям

В заключительной части обращения формулируется ряд предложений по изменению курса в сфере интернет‑ограничений.

  • Публично признать действующую политику блокировок и применяемые технические методы неудачными и пересмотреть их.
  • Одновременно с объявлением о пересмотре начать ослабление блокировок так, чтобы пользователи смогли ощутить реальное облегчение в повседневной работе в сети.
  • Создать совместный согласительный орган по формированию новой, более взвешенной политики блокировок с участием профессиональных представителей ИТ‑сообщества.
  • Шире использовать компетенции отрасли, накопленные в борьбе с вредоносной активностью в интернете — вирусами, атаками, мошенничеством, фишингом и спамом — вместо всеобъемлющих блокировок.

Ассоциация «Отечественный софт» заявляет о готовности направить своих ведущих технических специалистов из разных компаний для работы в таком органе. По мнению авторов письма, это позволит выработать меры по суверенизации информационного пространства России без разрушения инфраструктуры Рунета и предотвратить дальнейшую эскалацию, новую волну увольнений и отъезда ИТ‑специалистов за границу.