Ассоциация «Отечественный софт» предложила пересмотреть блокировки VPN и создать совместный орган по интернет‑регулированию

Крупное объединение российских разработчиков программного обеспечения направило в правительство обращение с критикой нынешней политики блокировок и предложением ослабить ограничения на VPN, чтобы не разрушать инфраструктуру Рунета и не провоцировать отток IT-специалистов.

Ассоциация «Отечественный софт» предложила пересмотреть блокировки VPN и создать совместный орган по интернет‑регулированию

Alamy / Vida Press

Ассоциация разработчиков программных продуктов (АРПП) «Отечественный софт» обратилась к российским властям с предложением создать совместный с IT‑сообществом орган, который будет вырабатывать более взвешенную политику блокировок в интернете. В обращении подчеркивается, что действующая система ограничений и применяемые технические методы следует признать неудачными и пересмотреть, а уровень блокировок — заметно ослабить для пользователей.

Письмо адресовано председателю правительства Михаилу Мишустину и руководителю администрации президента Антону Вайно. Ассоциация настаивает, что именно сейчас необходимо перейти от односторонних распоряжений к диалогу с профессиональным сообществом и публичному обсуждению новых подходов к регулированию Рунета.

Как вводились ограничения на VPN

В обращении напоминается, что Министерство цифрового развития, связи и массовых коммуникаций РФ с 1 апреля ввело дополнительные ограничения на использование VPN для граждан и бизнеса. С 15 апреля интернет‑платформы и провайдеры обязаны выявлять пользователей, которые применяют VPN для обхода блокировок, и ограничивать им доступ к сервисам.

Авторы письма отмечают, что эти меры оформлены простым ведомственным распоряжением, без принятия отдельного нормативно‑правового акта и без предварительного обсуждения с общественностью и профессиональной IT‑средой.

Первоначально государство заявляло задачу усилить контроль над информационным пространством России. В качестве технического решения была выбрана полная блокировка «нежелательных» цифровых платформ — таких, как Facebook, X (бывший Twitter), Instagram,* а также замедление YouTube и Telegram. Это объяснялось большим объемом «враждебного контента» и невозможностью точечно ограничивать отдельные страницы и видеоролики, а также отказом владельцев этих платформ взаимодействовать с российским регулятором и соблюдать требования российского законодательства.

Почему блокировки VPN, по мнению разработчиков, не работают

По мере роста списка заблокированных ресурсов, отмечает АРПП, эффективность этих блокировок снижалась, а число людей, использующих VPN‑сервисы, стремительно увеличивалось. Сервисы обхода стали простыми, массовыми и доступными даже для неквалифицированных пользователей.

Следующим шагом стало вмешательство в работу самих VPN‑сервисов и протоколов. Однако, подчеркивается в письме, это привело к системным сбоям в работе российского сегмента интернета, поскольку при принятии решений не были учтены ключевые технологические и социальные особенности сетевой инфраструктуры.

Ассоциация обращает внимание на несколько фундаментальных ограничений текущего подхода:

  • не существует надежного технического способа отличить VPN‑трафик от обычного шифрованного интернет‑трафика;
  • нельзя корректно разграничить «законные» корпоративные VPN и сервисы, используемые для обхода блокировок;
  • любой пользователь или компания может самостоятельно развернуть VPN‑сервер, а политика блокировок только сделала эту технологию массово известной;
  • ограничения подталкивают противников России развивать более изощренные технологии обхода блокировок и маскировать трафик приложений под VPN, провоцируя ложные срабатывания технических средств противодействия угрозам (ТСПУ);
  • невозможность надежно разделить «легитимный» и «антиблокировочный» трафик уже приводит и будет приводить к авариям и выводу из строя части российской интернет‑инфраструктуры;
  • даже полное подавление VPN не решит проблему доступа к заблокированным ресурсам — остаются прокси, специальные настройки оборудования и другие методы обхода.

По оценке авторов обращения, меры Минцифры по борьбе с обходом ограничений уже привели к системным проблемам в работе интернета в России, которые наблюдаются с начала апреля.

Последствия для разработчиков и инфраструктуры

АРПП указывает, что попытки блокировать VPN наносят прямой ущерб российским разработчикам программного обеспечения и препятствуют курсу на импортозамещение. В письме перечисляются основные проблемы, с которыми сталкивается отрасль.

  • Возникают сложности с доступом к open‑source библиотекам на зарубежных платформах. Программисты вынуждены использовать VPN, чтобы работать с западными репозиториями и не демонстрировать российский IP‑адрес. При этом, по оценке ассоциации, до 99% современного ПО так или иначе опирается на открытый исходный код, большинство которого размещено в недружественных к РФ странах.
  • Системы глубокого анализа трафика (DPI) неизбежно дают ложные срабатывания и блокируют не те ресурсы, которые планировалось ограничить. Так, 14 апреля на несколько часов оказался недоступен один из крупнейших репозиториев Linux — Debian, ранее блокировке подвергался репозиторий Rust. Подобные сбои приводят к простоям и рискам для отечественных компаний.
  • Многие российские IT‑компании работают с разработчиками, находящимися за рубежом. Ограничения на VPN резко осложнили взаимодействие с такими специалистами.
  • Экспортно ориентированные производители ПО испытывают серьезные затруднения при общении с иностранными партнерами, поскольку оно часто осуществляется через запрещенные мессенджеры или с использованием VPN.

Ассоциация также отмечает, что за последние десятилетия российские разработчики глубоко интегрировались в глобальное IT‑сообщество: языки программирования, документация, библиотеки и инструменты в основном англоязычные. Это делает специалистов мобильными и снижает их привязку к одной стране. На фоне политической напряженности и усложнения рабочих условий, утверждают авторы обращения, возрастает риск новой волны отъезда. Частичная мобилизация осенью 2022 года уже привела к выезду десятков тысяч разработчиков, и вернуть их удалось лишь отчасти.

Ограничение доступа к привычным ресурсам и сервисам вызывает у программистов, по словам АРПП, не только раздражение, но и профессиональный интерес: на множествах профильных форумов обсуждаются технические способы обхода барьеров, доступа к необходимым репозиториям и сервисам. Блокировки воспринимаются как инженерная задача, которую нужно решить, а не как непреодолимое ограничение.

В результате, подчеркивают авторы письма, государственные структуры фактически вступают в затяжное технологическое противостояние с сообществом из примерно 1,2 миллиона российских программистов и IT‑специалистов. Совокупные компетенции этого «низового» сообщества, по мнению ассоциации, заведомо превосходят ресурсы, которые могут быть сосредоточены в ведомствах.

«Эту „игру“ государственный орган и его технические специалисты выиграть не могут, даже если продолжать наращивать жесткость мер и усиливать давление на частных лиц и компании», — говорится в обращении.

Критика идеи «белых списков» VPN

Отдельный раздел письма посвящен обсуждаемому варианту дальнейшей эскалации — введению «белых списков» VPN‑сервисов, разрешенных для использования компаниями. По мнению АРПП, эта мера не решит проблему и создаст новые риски.

Авторы документа указывают, что даже при формальном переходе на такой режим разработчики на местах будут искать альтернативные, более изощренные способы обхода блокировок — в том числе для того, чтобы не быть заблокированными иностранными сервисами и репозиториями, которые быстро узнают о существовании списка «разрешенных» адресов.

Кроме того, искусственное ограничение международных коммуникаций через фиксированный набор предписанных сервисов, подчеркивают в ассоциации, фактически облегчает реализацию внешних санкционных мер и усложняет работу отечественных компаний на внешних рынках.

Проблема выходит за рамки техники

АРПП обращает внимание, что блокировки средств доступа к информации перестали быть исключительно технической темой. На глазах формируется заметная политическая проблема, вызывающая «огромное недовольство» не только в профессиональном IT‑сообществе, но и в широких слоях населения. По оценке авторов письма, это уже отражается на общественных настроениях и социологических показателях доверия к власти.

Предложения ассоциации

В заключительной части обращения разработчики формулируют ряд шагов, которые, по их мнению, могли бы снизить напряженность и одновременно обеспечить защиту информационного пространства без разрушения инфраструктуры Рунета.

  • Признать текущую политику блокировок и применяемые технические механизмы неудачными и начать их пересмотр.
  • Сделать этот пересмотр публичным: объявить о смягчении блокировок и обеспечить, чтобы пользователи ощутили изменения в повседневной работе интернета.
  • Создать постоянный совместный орган по выработке политики блокировок с участием профессиональных представителей IT‑сообщества.
  • Опереться на существующие компетенции специалистов по кибербезопасности и сетевой инфраструктуре, которые уже успешно борются с вирусами, атаками, мошенничеством, фишингом и спамом.

Ассоциация «Отечественный софт» заявляет о готовности направить в такой согласительный орган своих ведущих специалистов из разных компаний. По мнению авторов, действовать нужно до того, как ситуация вновь обострится, начнутся массовые увольнения в IT и новая волна отъезда разработчиков за границу.

АРПП подчеркивает, что готова предложить комплекс «взвешенных мер по суверенизации информационного пространства РФ без разрушения инфраструктуры Рунета», если государство перейдет к открытому диалогу с профессиональным сообществом.