Добрые новости
Поиск по сайту
Что ищем?
Искать
Поиск по сайту
Что ищем?
Искать
ТВ2
Куда движется Рунет? Разбираемся с экспертом по IT-безопасности
Закон о «суверенном интернете» заработал с 1 ноября. Начал ли меняться российский веб?
Спецслужбы будут просматривать весь российский интернет-трафик? Заблокируют ли Google и Википедию? Смогут ли россияне пользоваться Android и iOS? На эти и другие вопросы ТВ2 ответил эксперт по IT-безопасности, сотрудник компании Attrax.Digital Иван Котырло.
С 1 ноября вступил в силу закон о «суверенном интернете». Это уже как-то отразилось на веб-пространстве?
На данный момент никаких изменений нет и в ближайший год не предвидится. Обычные пользователи, скорее всего, вообще не заметят перемен. Это становится понятно, если внимательно закон почитать.

Для того чтобы закон о «суверенном интернете» действительно заработал, нужны не год, не два и не пять лет. Просто подумайте: новый суперкомпьютер «Сбербанка» может на лету расшифровывать десять шифрованных видеопотоков, а у нас 160 миллионов человек живет в стране. Не сможем мы за один год построить десять миллионов таких компьютеров.

Строительство хранилищ информации для реализации того же закона Яровой должны завершить лишь к 2028-2030 годам. То есть только через десять лет может замаячить, что операторы будут записывать все данные.
Ждет ли жителей России блокировка доступа к Google, Amazon, Wikipedia и другим зарубежным ресурсам?
На мой взгляд, доступ к сервисам Google, Amazon и Wikipedia не ограничат. Многие российские компании используют эти ресурсы в коммерческих целях. И если вдруг предположить, что правительство включит Firewall по типу китайского и заблокирует, безработными останутся десятки тысяч людей. Ни один вменяемый человек этого не допустит.
Какие предпосылки были для принятия закона?
В 2010 году в Верхней палате Сената США начали лоббировать предложение о том, что Россию в качестве санкций нужно отключить от платежной системы SWIFT. Появились отчеты Пентагона и частных компаний для Пентагона об инструментах воздействия на Россию и экономику страны в частности. Почему эти отчеты и предложения появились? Правительство начало выдавливать иностранных владельцев месторождений ресурсов с территории России. Сейчас зарубежных владельцев и совладельцев нефти, газа, угля и прочего на территории страны почти не осталось, россияне их выкупили.

Так вот, когда речь зашла об отключении России от платежной системы SWIFT, страна решила сделать свою платежную систему. Появилась система «Мир», и она работает. Теперь при гипотетическом отключении от SWIFT мы лишимся работы со многими поставщиками услуг, находящимися вне страны. Но внутри России банковские системы полностью будут работать.

Второй причиной стало понимание, что зарубежные поставщики интернет-трафика способны перекрыть идущие в Россию каналы. В 2012 году канал, который вел из Финляндии в Санкт-Петербург, почти обрубили на несколько часов. Я тогда работал линейным экспертом в крупном московском телекоме. В нормальные дни скорость интернета была примерно 120 Гбит/с, но тогда упала до 2 Гбит/с. Стало ясно, что люди с той стороны обрубить интернет имеют возможность и могут. И в России озадачились тем, как обеспечить страну нормальной связью без острой зависимости от внешних поставщиков.
Есть мнение, что закон о суверенном интернете поможет бороться с ложной информацией. Это так?
В УК РФ есть определенные статьи, которые защищают граждан страны от лжи и неверной информации. В образовании, например, или в сфере СМИ. Сейчас нет возможности ловить и наказывать всех, потому что количество создаваемого каждую секунду контента огромно. Никаких ресурсов не хватает, чтобы все это отслеживать. Но дело в том, что есть вещи, на которые глаза закрывать нельзя. Допустим, люди создают фейковый сбор денег, якобы на лечение для ребенка, и начинают спамить. Шлют сообщения с разных точек доступа, оставляют счета краденых карточек. Их нужно как-то ловить, обезвреживать, потому что они разводят народ. Это один из примеров. Закон позволит таких мошенников скорее находить.
Как в условиях контроля передавать по интернету личную информацию?
Очень легко. Для того чтобы защитить личную информацию от перехвата, у пользователя есть логин и пароль. К тому же почти повсеместно сейчас используется протокол https — протокол, защищенный конечным шифрованием.

Десятки тысяч компаний в мире разрабатывают продукты, позволяющие пользователю сохранить и скрыть свои данные. Если человеку не хватает стандартных средств защиты, он может эти продукты использовать. Но стоит понимать, что приставлять к каждому человеку солдата никто не собирается. Взять общий объем российского трафика и статистику по уголовным делам, и можно посчитать, что меньше 0,001 трафика в стране имеет намек на то, что его нужно контролировать. Спецслужбы тратят огромные ресурсы, чтобы таких людей поймать и обезвредить. Обычный человек в повседневных законных занятиях пристального внимания не требует.
Операторы сотовой связи записывают наши данные?
Операторы сотовой связи могут писать только точечно. Даже если это будут делать десять тысяч сотрудников одновременно, они не перекроют объемы в несколько десятков миллионов пользователей. Операторы сотовой связи могут поднимать sms-сообщения и часть интернет-трафика, который мобильные устройства генерируют. Причем последнее касается только того, на какой сайт вы заходили. Что вы на этом сайте делали, определить у провайдеров не получится благодаря зашифрованному протоколу https.
Можно ли контролировать видеосвязь?
Теоретически да, а практически крайне тяжело. Не стоит забывать, что есть туннели-VPN (Virtual Private Network) и разные видеопотоки. Видеопотоки могут быть прямыми и покадровыми, контейнерами и шифрованными контейнерами, которые распаковываются только специальными приложениями для видеозвонков. Поэтому контроль видеосвязи — крайне тяжелая и затратная операция.

Я слежу за развитием IT-области уже почти 20 лет и могу сказать, что в ближайшие лет десять возможности на лету распаковать видео от большого количества пользователей не будет. Это возможно делать только точечно, когда ситуация действительно того требует. Для просмотра видеозвонков террористов, например. Но и такое дело — тяжелая и ресурсоемкая операция.
Существует ли сейчас аналоговый интернет?
Весь нынешний интернет вырос из аналоговой сети. Она, если я не ошибаюсь, была сконструирована и запущена в 1976 году, а почти прекратили ей пользоваться в 2002 году. Пожалуйста, вы можете к ней вернуться. Найти коксиальные кабеля и коксиальные сетевые карты в музеях или гаражных залежах, скорость интернета можно будет догнать даже до 10 Мбит/с. Но всем тем функционалом, который есть при цифровой связи сейчас, в аналоговой сети пользоваться не получится. Причем технически трафик в аналоговом интернете тоже можно отследить. Но только трафик нескольких человек, уж никак не миллионов пользователей.
С 1 июля 2020 года в России запретят продажу гаджетов без российских программ. Android или iOS на телефонах уже не будет?
В стенограмме на сайте Думы четко написано, что никто не собирается менять Android или iOS на российские разработки. Речь идет об установленном пакете мобильных приложений, таких как, допустим, Госуслуги или Сбербанк. Допустим, люди покупают смартфон с брендом DNS, на нем стоит сразу предустановленный пакет приложений. Компания на этом делает деньги, и никто не жалуется.

Этот закон нужен для того, чтобы российские разработчики могли сразу иметь свою целевую аудиторию. Потому что те же Госуслуги реально нужно продвигать. Это очень удобный сервис, который автоматизирует процессы и отгоняет людей от взяточных чиновников. Это нужно, и есть очень много таких грамотных продуктов.
Текст: Роман Чертовских

8 декабря 2019 года