Российские разработчики призвали власти пересмотреть политику блокировок VPN и сайтов

Ассоциация «Отечественный софт» направила в правительство обращение с критикой нынешней политики блокировок в Рунете. Разработчики считают ограничения VPN технически неэффективными и опасными для работы интернета и ИТ-отрасли и предлагают создать совместный с профессиональным сообществом орган для выработки новой стратегии.

Ассоциация «Отечественный софт» выступила против ужесточения блокировок VPN в России и предложила новый подход к регулированию интернета

Alamy / Vida Press

Ассоциация разработчиков программных продуктов (АРПП) «Отечественный софт» направила российским властям письмо с критикой действующей политики блокировок и ограничений на использование VPN. Разработчики предлагают создать совместный с ИТ‑сообществом орган, который сформирует более взвешенный подход к регулированию интернет‑доступа, и публично ослабить действующие блокировки, чтобы граждане заметили реальные изменения в повседневной жизни.

В обращении, адресованном премьер‑министру Михаилу Мишустину и руководителю администрации президента Антону Вайно, ассоциация просит признать нынешнюю практику блокировок неудачной и пересмотреть как саму политику, так и технические методы её реализации.

Как вводились ограничения на VPN

Авторы письма напоминают, что с 1 апреля Министерство цифрового развития, связи и массовых коммуникаций РФ ввело новые ограничения на использование VPN для граждан и бизнеса. С 15 апреля интернет‑платформы и провайдеры обязаны выявлять пользователей, обходящих ограничения с помощью VPN, и ограничивать им доступ к сервисам.

Отмечается, что эти меры были введены простым распоряжением ведомства — без полноценного нормативно‑правового акта и без предварительного обсуждения с профессиональным сообществом и общественностью.

Первоначальной целью государства, указывают разработчики, был усиленный контроль над информационным пространством России. В качестве инструмента были выбраны полные блокировки крупных зарубежных платформ и замедление работы отдельных сервисов из‑за размещения там враждебного контента и отказа владельцев выполнять российское законодательство.

Почему блокировки VPN, по мнению разработчиков, не работают

АРПП подчёркивает, что по мере расширения перечня заблокированных ресурсов надёжность этих ограничений снижалась, а число пользователей VPN стремительно росло. Сервисы обхода блокировок упростились, стали массовыми и доступны даже неквалифицированным пользователям.

Попытка перейти к блокировке уже самих VPN‑сервисов, по оценке ассоциации, привела к системным сбоям в работе российского сегмента интернета. Разработчики указывают на несколько принципиальных технических проблем нынешнего подхода:

  • невозможно надёжно отличить VPN‑трафик от обычного зашифрованного интернет‑трафика;
  • нет технической возможности чётко разделить «законные» корпоративные VPN и решения, используемые для обхода блокировок;
  • любой пользователь или компания может развернуть собственный VPN‑сервер, а сама технология стала массово известной благодаря политике блокировок;
  • ограничения подталкивают противников России ускорять создание продвинутых инструментов обхода блокировок и маскировать различный трафик под VPN, что вызывает ложные срабатывания систем блокировки;
  • из‑за невозможности достоверно отделить «легитимный» трафик от «запрещённого» растёт число аварий, когда блокировки затрагивают добросовестных пользователей и инфраструктуру;
  • даже полное ограничение VPN не решает задачу блокирования запрещённых ресурсов, поскольку существуют иные способы обхода ограничений.

По оценке ассоциации, предпринятые шаги «по борьбе с обходом блокировок» уже привели к тому, что с начала апреля в России наблюдаются устойчивые системные проблемы с работой интернета.

Как ограничения сказываются на работе российских разработчиков

АРПП подчёркивает, что политика блокировок VPN наносит прямой ущерб отечественной ИТ‑отрасли и импортозамещению. В письме перечислены ключевые проблемы, с которыми сталкиваются российские компании и специалисты:

  • затруднён доступ к open‑source библиотекам и репозиториям, размещённым в недружественных России странах, поскольку разработчики используют VPN, чтобы не светить российский IP‑адрес;
  • 99% современного программного обеспечения опирается на открытый исходный код, большая часть которого находится за рубежом, и без постоянного доступа к этим ресурсам разработка ПО становится фактически невозможной;
  • системы DPI (глубокой фильтрации трафика) неизбежно дают ложные срабатывания: так, в апреле на несколько часов блокировался один из крупнейших репозиториев Linux — Debian, ранее возникали проблемы с репозиторием Rust, что приводило к простоям российских разработчиков;
  • многие отечественные ИТ‑компании привлекают специалистов, работающих из‑за границы, и ужесточение ограничений VPN усложняет взаимодействие с ними;
  • компании‑экспортёры программных продуктов сталкиваются с серьёзными проблемами в коммуникации с зарубежными партнёрами, поскольку она часто ведётся через запрещённые мессенджеры или по VPN.

Авторы письма также указывают на более широкий кадровый риск. На протяжении десятилетий российские разработчики ориентировались на международные стандарты, языки программирования и инструменты, значительная часть профессиональной документации существует на английском языке. Это делает специалистов мобильными и менее привязанными к российскому рынку.

По мнению ассоциации, ухудшение политической обстановки и условий работы подталкивает часть ИТ‑специалистов к переезду за рубеж. В качестве примера приводится осенняя мобилизация 2022 года, когда страну покинули десятки тысяч разработчиков, и вернуть удалось лишь малую долю.

«Эту игру государственный орган выиграть не может»

АРПП отмечает, что ограничения доступа вызывают у разработчиков естественное желание искать технические пути обхода. На сотнях профильных форумов уже обсуждаются способы сохранить доступ к привычным сервисам, репозиториям и платформам. Для программистов блокировки — это в первую очередь техническая задача, которую они стремятся решить теми же техническими методами.

В ассоциации считают, что таким образом государство вступает в конфронтацию с «низовым сообществом» айтишников и программистов, численность которого оценивается примерно в 1,2 миллиона человек. Совокупные технические компетенции этого сообщества, подчёркивают авторы письма, значительно превосходят ресурсы, которыми располагают государственные структуры.

Поэтому, уверены разработчики, эскалация ограничений, введение новых мер и санкций в отношении граждан и компаний не приведут к победе в этой «технологической гонке», а лишь усилят противодействие и побочные последствия для инфраструктуры.

В письме говорится и о планах ввести формат «белых списков» VPN для компаний. АРПП считает эту идею ошибочной: даже если формально корпоративный сектор согласятся загнать в рамки утверждённых сервисов, рядовые разработчики будут искать более изощрённые способы доступа к зарубежным ресурсам, чтобы не попасть под ограничения со стороны иностранных платформ.

Кроме того, фиксированный перечень разрешённых сервисов, через которые компании вынуждены выходить за рубеж, по оценке ассоциации, фактически облегчает реализацию антироссийских санкций со стороны иностранных государств и площадок.

Из технической проблемы — в политическую

По выводам ассоциации, вопрос блокировок давно вышел за рамки узкоспециальной темы. Ограничения на средства доступа в интернет стали заметной политической проблемой, вызывающей серьёзное недовольство как в профессиональной ИТ‑среде, так и среди широких слоёв населения. Это, по мнению авторов обращения, уже отражается на общественных настроениях и рейтингах доверия к власти.

Предложения разработчиков по изменению политики блокировок

В заключительной части письма АРПП формулирует свои рекомендации для российских властей:

  • признать действующую политику блокировок и применяемые технические методы неудачными и провести их пересмотр;
  • сделать этот пересмотр публичным и одновременно заметно ослабить блокировки, чтобы граждане могли увидеть изменения на практике;
  • создать совместный орган для выработки новой, более взвешенной политики ограничений в интернете с участием профессионального ИТ‑сообщества;
  • шире использовать компетенции разработчиков и специалистов по информационной безопасности в борьбе с реально опасными явлениями в интернете — вирусами, атаками, мошенничеством, фишингом и спамом;
  • сформировать подход к «суверенизации» информационного пространства России таким образом, чтобы не разрушать инфраструктуру Рунета и не подрывать развитие отечественной ИТ‑отрасли.