Ассоциация «Отечественный софт» предложила властям пересмотреть политику блокировок и ограничений VPN

Отраслевое объединение разработчиков ПО направило в правительство обращение с предложением публично скорректировать политику блокировок, ослабить действующие ограничения и создать совместный с ИТ‑сообществом орган по выработке новых правил.

Ассоциация разработчиков программных продуктов «Отечественный софт» (АРПП) направила письмо российским властям с предложением создать «совместный орган для выработки взвешенной политики блокировок — вместе с профессиональными специалистами ИТ‑сообщества». В обращении к премьер‑министру Михаилу Мишустину и главе администрации президента Антону Вайно ассоциация призывает признать действующую политику блокировок и применяемые технические методы «неудачными» и пересмотреть их. Разработчики предлагают ослабить ограничения так, чтобы изменения были заметны пользователям в повседневной жизни.

Кому адресовано обращение и из‑за чего оно возникло

В письме, адресованном Михаилу Мишустину и Антону Вайно, ассоциация излагает позицию по поводу введенных в России ограничений на использование VPN‑протоколов и VPN‑сервисов.

АРПП напоминает, что Министерство цифрового развития, связи и массовых коммуникаций России с 1 апреля ввело новые ограничения на использование VPN для граждан и бизнеса. Согласно распоряжению ведомства, с 15 апреля интернет‑платформам и провайдерам предписано выявлять пользователей, которые обходят ограничения с помощью VPN, и ограничивать им доступ к платформам. По словам авторов письма, это сделано внутренним распоряжением министерства — без принятия отдельного постановления или нормативного правового акта и без обсуждения с общественностью и ИТ‑отраслью.

Как развивалась политика блокировок

Ассоциация отмечает, что изначально государство ставило задачу усилить контроль над происходящим в российском информационном пространстве. В качестве технического механизма была выбрана полная блокировка «нежелательных» цифровых платформ — таких как зарубежные социальные сети и сервисы, а также замедление отдельных видеохостингов и мессенджеров. Это объяснялось, в частности, большим объемом враждебного контента, невозможностью точечно блокировать отдельные страницы и видеозаписи, а также отказом владельцев платформ сотрудничать с российским регулятором.

По мере расширения списка блокируемых ресурсов, подчеркивает АРПП, снижалась надежность таких блокировок, а число пользователей, уходящих в VPN‑сервисы для обхода ограничений, быстро росло. Технологии обхода становились проще и доступнее, а аудитория — шире.

Почему блокировки VPN, по мнению ассоциации, не работают

Следующим шагом в эскалации стало ограничение самих сервисов обхода, включая блокировки протоколов VPN. Однако, говорится в письме, эти меры привели к сбоям в работе Интернета в России, поскольку не учитывают технологические и социальные особенности его функционирования.

АРПП перечисляет ряд проблем:

  • нет гарантированного способа отличить VPN‑трафик от обычного зашифрованного трафика;
  • невозможно технически разделить «законные» корпоративные VPN и VPN, используемые для обхода блокировок;
  • любой пользователь или компания может развернуть собственный VPN‑сервер, а сама политика блокировок сделала эту технологию известной и доступной миллионам неквалифицированных пользователей;
  • ограничения стимулируют недружественные к России государства и их партнеров развивать более изощренные технологии обхода блокировок и маскировать трафик под VPN, вызывая ложные срабатывания систем технических средств противодействия угрозам (ТСПУ);
  • невозможность надежно различить «легитимный» и «антиблокировочный» VPN‑трафик уже приводит и будет приводить к авариям и выводу российского сегмента сети из рабочего состояния;
  • даже блокировка VPN не решает задачу ограничения доступа к запрещенным ресурсам, поскольку остаются и другие способы обхода — прокси, специальные настройки оборудования и прочее.

По оценке ассоциации, действия Минцифры по борьбе с обходом блокировок привели к тому, что с начала апреля в России наблюдаются системные проблемы в работе Интернета.

Как ограничения сказываются на разработчиках ПО

АРПП указывает, что попытки блокировать VPN создают серьезные препятствия для российских разработчиков программного обеспечения.

  • Возникают сложности с доступом к open‑source библиотекам на зарубежных платформах. Программисты используют VPN, чтобы работать с репозиториями с открытым исходным кодом, не раскрывая российский IP‑адрес. По оценке ассоциации, 99% современного ПО опирается на open‑source, большая часть которого размещена в странах, классифицируемых как недружественные к России. Без такого доступа полноценная разработка становится невозможной, а блокировка VPN затрудняет импортозамещение.
  • Системы DPI, как любые системы распознавания, дают ложные срабатывания и блокируют не те ресурсы, которые изначально планировалось ограничить. Так, 14 апреля на несколько часов был недоступен один из крупнейших Linux‑репозиториев Debian, ранее блокировке подвергался репозиторий Rust. Подобные сбои вызывают простои у отечественных разработчиков.
  • Многие российские ИТ‑компании привлекают специалистов, работающих из‑за границы. Ограничения в работе VPN осложнили взаимодействие с ними.
  • Компании, экспортирующие программные продукты, испытывают проблемы с коммуникацией с зарубежными партнерами, поскольку она зачастую строится через заблокированные мессенджеры или с использованием VPN.

Отдельно подчеркивается, что за последние десятилетия российские разработчики привыкли работать с международной ИТ‑средой. Языки программирования, документация, инструменты и библиотеки в основном англоязычные, поэтому специалисты не чувствуют жесткой привязки к конкретной стране и могут относительно легко найти работу за рубежом. По мнению ассоциации, ужесточение политической и профессиональной среды подталкивает их к эмиграции. Осенняя мобилизация 2022 года, говорится в письме, уже спровоцировала отъезд десятков тысяч ценных специалистов, часть которых удалось вернуть лишь с трудом.

Ограничения доступа вызывают у разработчиков отторжение и стремление обойти барьеры. На многочисленных профессиональных форумах активно обсуждаются способы сохранить доступ к привычным платформам, репозиториям и сервисам. Программисты воспринимают блокировки как техническую задачу и ищут технические решения, чтобы их обойти.

По оценке АРПП, это означает, что политика блокировок провоцирует активное технологическое противодействие со стороны широкого сообщества программистов и айтишников — в России их насчитывается около 1,2 миллиона человек. Совокупная экспертиза этого сообщества, указывают авторы письма, существенно превосходит ресурсы, которыми располагают государственные структуры.

Ассоциация делает вывод, что «выиграть» подобное противостояние даже при дальнейшем ужесточении мер и усилении санкций в отношении граждан и компаний невозможно.

Почему идея «белых списков» VPN считают неэффективной

АРПП сообщает, что, по ее информации, в рамках дальнейшего ужесточения обсуждается переход к системе так называемых «белых списков» VPN для корпоративного использования. Однако, подчеркивают авторы письма, и эта мера обречена на низкую эффективность.

  • Даже если удастся обязать компании пользоваться только одобренными сервисами, рядовые разработчики будут искать и находить иные, более сложные способы обхода ограничений, чтобы не попасть под блокировки зарубежных сервисов и репозиториев, которым о наличии «белого списка» станет известно.
  • Фиксация доступа за ограниченным набором разрешенных зарубежных сервисов фактически облегчает реализацию иностранных санкций против России, считают в ассоциации.

Техническая проблема превратилась в политическую

Авторы письма подчеркивают, что вопрос блокировок доступа к интернет‑ресурсам уже давно вышел за рамки сугубо технической тематики. По их словам, он стал заметной политической проблемой, вызывающей значительное недовольство как в ИТ‑сообществе, так и среди широкой аудитории пользователей. Это, говорится в обращении, отражается и в результатах соцопросов, и в динамике рейтингов власти.

Предложения ассоциации

В заключительной части письма АРПП формулирует свои предложения.

  • Признать действующую политику блокировок и применяемые технические методы неудачными и пересмотреть их.
  • Сделать этот пересмотр публичным — официально объявить о корректировке подхода и одновременно ослабить блокировки так, чтобы граждане ощутили изменения в повседневной работе Интернета.
  • Создать совместный орган для выработки взвешенной политики блокировок с участием профессиональных специалистов ИТ‑сообщества. Авторы письма отмечают, что отрасль накопила успешный опыт противодействия вирусам, кибератакам, мошенничеству, фишингу и спаму, и эти компетенции следует использовать.
  • Ассоциация выражает готовность направить «лучших технических специалистов» из разных компаний в подобный согласительный орган, пока ситуация не переросла в новую волну увольнений и отъезда ИТ‑специалистов за рубеж.
  • АРПП заявляет о готовности предложить «взвешенные меры по суверенизации информационного пространства РФ без разрушения инфраструктуры Рунета».