Ассоциация «Отечественный софт» призвала власти пересмотреть политику блокировок и ограничений VPN
Ассоциация разработчиков программных продуктов «Отечественный софт» направила российским властям письмо с предложением создать совместный с ИТ‑сообществом орган для выработки более взвешенной политики блокировок в интернете. Авторы документа считают необходимым признать нынешнюю практику блокировок и методы их реализации неудачными, ослабить ограничения и изменить подход к регулированию доступа в сеть.
О чем предупреждают разработчики
В письме, адресованном председателю правительства Михаилу Мишустину и руководителю администрации президента Антону Вайно, ассоциация излагает позицию по поводу ограничений на использование VPN‑протоколов и VPN‑сервисов в России.
Разработчики напоминают, что с 1 апреля министерство цифрового развития ввело ограничения на использование VPN для граждан и бизнеса, а с 15 апреля интернет‑платформам и провайдерам предписано выявлять пользователей, обходящих ограничения с помощью VPN, и ограничивать им доступ. Эти меры, подчеркивается в письме, были введены ведомственным распоряжением без публичного обсуждения и без участия профильного ИТ‑сообщества.
Изначально, говорится в документе, власти ставили задачу усилить контроль над российским информационным пространством. В качестве технического решения была выбрана полная блокировка крупных зарубежных платформ и замедление работы отдельных сервисов из‑за размещаемого на них враждебного контента и отказа сотрудничать с российским регулятором.
Почему блокировки VPN, по мнению ассоциации, не работают
По мере расширения перечня блокируемых ресурсов, отмечают авторы обращения, надежность этих блокировок снижалась, а число пользователей сервисов обхода ограничений быстро росло. VPN‑сервисы эволюционировали, стали проще в использовании и получили массовое распространение.
Следующим шагом стала попытка блокировать уже сами сервисы и протоколы VPN. Однако это, по оценке ассоциации, привело к системным сбоям в работе российского сегмента интернета, поскольку не были учтены технологические и социальные особенности его функционирования.
В письме утверждается, что:
- не существует надежного способа отличить VPN‑трафик от «обычного» зашифрованного интернет‑трафика;
- невозможно технически разделить корпоративные «законные» VPN и VPN, используемые для обхода блокировок;
- любой пользователь или компания может развернуть собственный VPN‑сервер, а сама политика блокировок сделала эту технологию широко известной и доступной миллионам неквалифицированных пользователей;
- ограничения подталкивают противников России к ускоренной разработке более изощренных средств обхода блокировок и к маскировке трафика под VPN, что провоцирует ложные срабатывания технических средств противодействия угрозам;
- из‑за невозможности надежно разделить «легитимный» и «антиблокировочный» трафик возникают и будут возникать аварийные ситуации, выводящие из строя части инфраструктуры Рунета;
- даже при блокировке VPN остаются другие способы обхода ограничений — прокси, специальные настройки оборудования и пр.
Ассоциация делает вывод, что действия по борьбе с обходом блокировок привели к системным проблемам в работе интернета, которые фиксируются в России с начала апреля.


Как ограничения отражаются на российской ИТ‑отрасли
По данным ассоциации, попытки блокировать VPN уже создают серьезные трудности для российских разработчиков программного обеспечения.
- Возникают проблемы с доступом к open‑source библиотеки на зарубежных ресурсах. Программисты используют VPN для работы с западными репозиториями открытого кода, чтобы не показывать российский IP‑адрес. При этом, по оценке авторов письма, 99% современного ПО так или иначе опирается на открытый код, большая часть которого размещена в странах, недружественных к РФ. Ограничения VPN затрудняют импортозамещение.
- Системы DPI, применяемые для распознавания и фильтрации трафика, дают ложные срабатывания. В качестве примера приводятся недавние краткосрочные блокировки крупных репозиториев Debian и Rust, что привело к простоям и нарушению работы отечественных разработчиков.
- Многие российские ИТ‑компании привлекают специалистов, работающих из‑за рубежа, а жесткие ограничения VPN осложняют взаимодействие с ними.
- Компании‑экспортеры программных продуктов столкнулись с трудностями в коммуникации с зарубежными партнерами, так как она часто ведется через запрещенные мессенджеры или по защищенным каналам связи.
Авторы обращения добавляют, что за последние десятилетия российские специалисты стали тесно интегрированы в глобальное ИТ‑сообщество, используют зарубежные языки программирования, инструменты и документацию, в основном на английском языке. Это дает им возможность без особых затруднений найти работу за пределами страны.
По мнению ассоциации, ухудшение политической атмосферы и условий работы уже приводило к оттоку ИТ‑кадров за рубеж. В письме упоминается, что мобилизация на СВО осенью 2022 года стала одной из причин массового выезда десятков тысяч разработчиков, часть из которых удалось вернуть лишь с большим трудом.
Ограничения доступа, подчеркивают авторы, вызывают у разработчиков не только недовольство, но и профессиональный интерес — желание обойти технические барьеры. На многочисленных программистских форумах обсуждаются способы сохранения доступа к привычным платформам, репозиториям и сервисам, и блокировки воспринимаются как инженерная задача, которую нужно решить техническими методами.
Ассоциация считает, что в итоге государственные структуры оказываются в противостоянии с широким сообществом программистов и айтишников численностью около 1,2 миллиона человек, чьи суммарные компетенции значительно превосходят ресурсы, доступные отдельным ведомствам.
Критика идеи «белых списков» VPN
В письме говорится, что обсуждаемая мера по введению так называемых «белых списков» VPN для компаний также окажется неэффективной. Даже если бизнесу удастся навязать использование строго определенных сервисов, отдельные специалисты продолжат искать и применять другие, более сложные способы обхода блокировок, в том числе для того, чтобы не сталкиваться с ограничениями со стороны зарубежных платформ и библиотек.
Кроме того, подчеркивают авторы, необходимость выходить за рубеж через узкий набор разрешенных сервисов фактически способствует реализации антироссийских санкций, поскольку такие списки могут стать известны иностранным структурам и использоваться в их интересах.
Политические последствия и предложения ассоциации
Ассоциация отмечает, что проблема блокировок перестала быть чисто технической и стала заметным политическим фактором. Она вызывает значительное недовольство не только в профессиональном ИТ‑сообществе, но и в широких слоях населения, что, по словам авторов, отражается в рейтингах и социологических опросах.
В качестве выхода предлагается:
- официально признать текущую политику блокировок и применяемые технические методы неудачными и подвергнуть их пересмотру;
- публично объявить о корректировке подхода и параллельно ослабить действующие блокировки, чтобы изменения были ощутимы для пользователей в повседневной жизни;
- создать совместный орган для выработки взвешенной политики регулирования доступа в интернет с участием профессиональных представителей ИТ‑сообщества;
- использовать опыт специалистов по борьбе с вредоносной активностью в сети — вирусами, атаками, мошенничеством, фишингом и спамом — для поиска менее разрушительных решений.


Ассоциация заявляет о готовности направить в такой согласительный орган своих ведущих технических специалистов из разных компаний и разработать предложения по обеспечению суверенитета информационного пространства России без разрушения инфраструктуры Рунета и без новой волны отъезда ИТ‑кадров за границу.