Ассоциация разработчиков предложила властям пересмотреть политику блокировок и ограничений VPN

Отечественные разработчики ПО призвали власти публично пересмотреть политику интернет-блокировок и ограничений VPN, ослабить существующие меры и создать совместный орган с участием ИТ-сообщества для выработки более взвешенного подхода.

Ассоциация разработчиков предложила властям пересмотреть политику блокировок и ограничений VPN

Alamy / Vida Press

Ассоциация разработчиков программных продуктов (АРПП) «Отечественный софт» направила обращение российским властям с предложением создать совместный орган для выработки взвешенной политики интернет‑блокировок с участием профессионального ИТ‑сообщества. В письме предлагается признать действующую политику блокировок и технические методы их реализации неудачными, пересмотреть подход и заметно ослабить ограничения, чтобы изменения почувствовали обычные пользователи.

Адресатами письма названы председатель правительства России Михаил Мишустин и глава администрации президента Антон Вайно. Авторы документа излагают свою позицию по поводу введённых в стране ограничений на использование протоколов VPN и VPN‑сервисов.

Как изменялась политика ограничений VPN

По данным ассоциации, с 1 апреля министерство цифрового развития ввело для граждан и бизнеса ограничения на использование VPN. С 15 апреля интернет‑платформам и провайдерам предписано выявлять пользователей, которые применяют VPN для обхода блокировок, и ограничивать им доступ. Эти меры, подчеркивается в письме, были введены распоряжением ведомства без отдельного постановления или нормативного акта и без обсуждения с общественностью и отраслью.

Изначально цель государства формулировалась как усиление контроля над информационным пространством России. В качестве основного технического решения были выбраны полные блокировки ряда крупных зарубежных платформ, а также замедление работы отдельных сервисов, на которых, по оценке властей, было много враждебного контента и которые отказывались сотрудничать с российским регулятором.

По мере расширения перечня блокируемых ресурсов, отмечает АРПП, надёжность блокировок снижалась, а число пользователей, применяющих VPN и другие сервисы обхода, стремительно росло. Эти сервисы становились проще в использовании и получали массовое распространение.

Почему блокировки VPN, по мнению разработчиков, не работают

Ассоциация указывает, что следующий шаг ведомства — блокировка самих сервисов обхода и VPN‑протоколов — привёл к системным сбоям в работе российского сегмента интернета. По мнению ИТ‑специалистов, ограничения не учитывают технологические и социальные особенности работы сети. В письме перечисляются ключевые проблемы:

  • не существует надёжного способа отличить VPN‑трафик от «обычного» шифрованного интернет‑трафика;
  • технически невозможно раздельно идентифицировать корпоративные VPN и VPN, используемые для обхода блокировок;
  • любой пользователь или компания может развернуть собственный VPN‑сервер, а сама технология стала массовой и понятной даже неквалифицированным пользователям;
  • жёсткая политика блокировок стимулирует разработку всё более сложных технологий обхода и маскировки трафика, что приводит к ложным срабатываниям средств блокировки;
  • невозможность надёжно отделить «легитимный» и «антиблокировочный» VPN‑трафик уже приводит и в дальнейшем будет приводить к массовым сбоям и авариям;
  • даже при блокировке VPN остаются другие способы обхода ограничений — прокси, специальные настройки оборудования и иные технические решения.

По оценке авторов письма, действия по борьбе с обходом блокировок стали причиной того, что с начала апреля в России наблюдаются системные проблемы в работе интернета.

Воздействие на отечественную ИТ‑отрасль

Отдельный блок письма посвящён последствиям блокировок для российских разработчиков программного обеспечения. АРПП сообщает о серьёзных трудностях:

  • возникли проблемы с доступом к open‑source библиотекам на зарубежных ресурсах, поскольку программисты используют VPN, чтобы работать с западными репозиториями, не демонстрируя российский IP‑адрес; значительная часть современного ПО опирается на открытый код, размещённый в недружественных России юрисдикциях;
  • системы глубокого анализа трафика (DPI) дают ложные срабатывания: так, на несколько часов блокировался один из крупнейших репозиториев Linux Debian, ранее — репозиторий Rust; подобные сбои ведут к простоям и срыву разработки;
  • сложности испытывают компании, привлекающие иностранных разработчиков, работающих удалённо из‑за рубежа;
  • компании‑экспортёры ПО столкнулись с проблемами коммуникации с зарубежными партнёрами, так как она часто идёт через запрещённые мессенджеры или по VPN.

Авторы также напоминают, что российские программисты за последние десятилетия были ориентированы на глобальное ИТ‑пространство: используют в основном англоязычные языки программирования, документацию и инструменты. Это делает их мобильными на международном рынке труда. Ухудшение политического фона и рабочих условий, утверждают в ассоциации, подталкивает специалистов к эмиграции.

В письме указывается, что мобилизация в связи с военными действиями осенью 2022 года уже спровоцировала отъезд за рубеж десятков тысяч разработчиков, часть из которых удалось вернуть лишь с трудом. Новые ограничения, по мнению АРПП, снова усиливают мотивы для отъезда.

Ограничения доступа вызывают у разработчиков желание искать способы их технического обхода. На многочисленных профессиональных форумах обсуждаются решения по сохранению доступа к привычным платформам, репозиториям и сервисам. ИТ‑сообщество, отмечают авторы, воспринимает блокировки как инженерную задачу, а не политическую проблему.

В результате блокировки вызывают активное технологическое противодействие со стороны широкой базы специалистов — по оценкам ассоциации, в России насчитывается около 1,2 миллиона программистов и ИТ‑специалистов, чьи суммарные компетенции значительно превосходят возможности государственных структур. В такой конфигурации, считают авторы письма, эскалация ограничений не приведёт к победе регулятора, даже если усилить наказания для граждан и компаний.

Критика идеи «белых списков» и политические риски

АРПП заявляет, что обсуждаемая мера дальнейшего ужесточения — введение «белых списков» VPN для компаний — также будет малоэффективной. Даже если организациям и навяжут использование ограниченного перечня «разрешённых» сервисов, разработчики найдут иные способы обходить блокировки, в том числе для сохранения доступа к зарубежным площадкам и библиотекам, которые могут негативно отреагировать на появление таких списков.

Кроме того, подчёркивается в письме, принуждение ИТ‑компаний выходить в зарубежный сегмент сети через фиксированный набор сервисов фактически облегчает реализацию иностранных санкционных ограничений в отношении России.

Ассоциация обращает внимание и на политические последствия. По её оценке, вопрос блокировок давно вышел за рамки технической дискуссии и стал заметной политической проблемой, вызывая недовольство как в ИТ‑среде, так и среди широких слоёв населения. Это, по мнению авторов документа, находит отражение в рейтингах и социологических опросах.

Предложения разработчиков властям

Завершая обращение, АРПП формулирует ряд предложений по изменению текущего курса. В числе ключевых инициатив:

  • признать действующую политику блокировок и применяемые технические методы неудачными и пересмотреть их;
  • сделать это публично, объявив о корректировке подхода и параллельно заметно ослабив ограничения, чтобы пользователи ощутили эффект в повседневной жизни;
  • создать совместный орган по выработке взвешенной политики блокировок с участием профессиональных представителей ИТ‑сообщества;
  • использовать уже накопленные в отрасли компетенции по борьбе с негативными явлениями в интернете — вирусами, атаками, мошенничеством, фишингом и спамом;
  • сформировать такие меры «суверенизации» информационного пространства, которые не разрушают инфраструктуру российского сегмента сети.

Ассоциация заявляет о готовности направить в такой согласительный орган своих ведущих технических специалистов из разных компаний, чтобы выработать компромиссные решения до того, как ситуация приведёт к новым увольнениям и очередной волне отъезда ИТ‑кадров за границу.