16 мая Президент Украины ввел в действие решение СНБО, предусматривающее, помимо прочего, трехлетний запрет доступа к “Яндексу”, соцсетям Vkontakte, “Одноклассники” и сервису Mail.ru. #Буквы разбирались, какие именно меры вводит резонансный указ, как технически будет реализовываться запрет, и реально ли его обойти.

ЧТО ПРОИЗОШЛО?

16 мая Президент Украины подписал указ № 133/2017, вводящий в действие решение Совета национальной безопасности и обороны от 28 апреля 2017 года “О применении персональных специальных экономических и других ограничительных мер (санкций)”. В общей сложности ограничения введены против 1228 физических и 468 юридических лиц. В числе последних значатся компании “Яндекс”, “Яндекс Украина” (включая множество их сервисов), социальные сети “ВКонтакте”, “Одноклассники” и сервис Mail.ru. С полным списком компаний, попавших под санкции, можно ознакомиться на сайте Президента.

Ограничительные меры в форме блокирования активов сроком на 1 год введены также против 6 батальонов пророссийских боевиков и 29 российских банков.

ЧТО ИМЕННО ПРОИЗОЙДЕТ С “ЯНДЕКСОМ” И VK?

К ООО “Яндекс”, зарегистрированному в Москве, и ООО “Яндекс. Украина”, зарегистрированному в Киеве, будут применены следующие ограничения:

Блокировка активов (временное ограничение права юрлица пользоваться и распоряжаться принадлежащим ему имуществом);
Ограничение торговых операций;
Предотвращение выведение капиталов за границу Украины;
Остановка исполнения экономических и финансовых обязательств;
Ограничение или прекращение предоставления телекоммуникационных услуг и использования телекоммуникационных сетей общего пользования;
Запрет осуществления государственных закупок товаров, работ и услуг у юридических лиц-резидентов иностранных государств государственной формы собственности и юридических лиц, часть уставного капитала которых находится в собственности иностранного государства;
Приостановка выдачи разрешений на ввоз в Украину из-за рубежа или вывоз из Украины валютных ценностей;
Ограничение выдачи наличных по платежным картам, эмитированных резидентами иностранных государств;
Запрет передачи технологий и прав на объекты интеллектуальной собственности;
Запрет интернет-провайдерам предоставления пользователям интернета услуг доступа к ряду сервисов этих компаний. Имеются в виду такие сервисы “Яндекса” и “Яндекс.Украина”, как “Поиск”, “Авиабилеты”, “Афиша”, “Яндекс. Музыка”, “Переводчик”, “Погода”, “Работа”, “Метрика”, “Карты”, и другие.

В случае с петербургским и киевским ООО “ВКонтакте”, помимо экономических санкций в отношении самих компаний, речь идет о запрете провайдерам предоставлять доступ к ресурсам сервисов Mail.ru, а также соцсетей “Одноклассники” и “ВКонтакте” сроком на 3 года.

КАК ТЕХНИЧЕСКИ РЕАЛИЗУЕТСЯ ПОДОБНЫЙ ЗАПРЕТ?

По словам экс-главы компании “Яндекс. Украина” Сергея Петренко, в Украине не существует инфраструктуры для блокировки интернет-трафика.

“Нет возможности в одной точке принять обязательное для всех провайдеров решение и проверить его исполнение, — единственным способом обеспечить его выполнение остается ногами обходить провайдеров и требовать. Провайдеров в Украине много. Но вот ведь в чем дело — все эти ресурсы много лет работают по https. То есть способа заблокировать URL нет вообще. Заблокировать можно только IP и это отдельная задачка для инфраструктуры. Которой, напомню, нет”, – пояснил Петренко в своем блоге.

Он также отметил, что в списке СНБО указаны не все ресурсы запрещенных компаний, а из адресов не удалены UTM-метки (переменные, которые добавляются в URL и позволяют системе веб-аналитики получить дополнительную информацию о переходе по ссылке – ред.)

Первыми из провайдеров отреагировали “Воля” и “Триолан”. Пиар-менеджер “Воли” Инна Калинина сообщила, что компания изучает техническую и юридическую стороны документа и вскоре выступит с официальным заявлением о сроках исполнения и влиянии указа на рынок.

Совладелец “Триолана” Владимир Сидоренко также смутно представляет себе техническую реализацию предписания СНБО. “Конечно, мы сейчас думаем о реализации этого закона и как его исполнить, но ведь всегда есть возможность – VPN, Proxy и другие способы – как человек может получить этот доступ”, – заявил он в комментарии журналистам.

А вот председатель Интернет-ассоциации Александр Федиенко отвечает однозначно: выполнить решение СНБО невозможно. По его словам, операторы технически не готовы реализовать такие механизмы, и подобные решения невозможно воплотить на все 100 %.

Итак, хотя указ вступает в действие с момента его публикации, очевидно, что его фактическое 100 %-е исполнение состоится не сегодня и не завтра (если вообще состоится).

Прецеденты того, как происходит массовая блокировка запрещенных сайтов, известны из РФ, где Федеральная служба по надзору в сфере связи (Роскомнадзор) предписывает провайдерам синхронизировать их перечни запрещенных сайтов со своими списками. При этом процедура индивидуальна для каждого провайдера, поскольку правительство распоряжается о блокировках, но конкретно не предписывает, как их осуществлять.

Существует 3 способа запрета доступа к тому или иному ресурсу: по IP-адресу, по домену и по URL. Однако, если блокировать IP-адрес, владелец сайта может сменить его, и возобновить доступ. Кроме того, к одному IP могут быть привязаны несколько сайтов, поэтому могут пострадать “безвредные” ресурсы. Похожая ситуация с блокировкой по домену – блокировка всего домена (например, YouTube, куда пользователь может добавить нарушающий законодательство контент) снова-таки приводит к закрытию от пользователей и легальной информации. Поэтому многие провайдеры склоняются к блокировкам по схеме “IP-адрес + URL”.

Что касается фильтрации клиентского трафика, то адекватного, функционального и одновременного недорогого решения для этого пока не существует, утверждают в РФ.

Где запреты – там и лазейки. Украинские пользователи уже вовсю обсуждают преимущества тех или иных способов обхода блокировок, а именно:

VPN (например, Opera со встроенным VPN). По данным GlobalWebIndex, уже три года назад для доступа к социальным сетям виртуальные частные сети использовали около 166 млн человек;
Прокси-серверы, которые являются посредниками между компьютером пользователя и интернетом, скрывая информацию о реальном местоположении клиента;
Cистема TOR, позволяющая устанавливать анонимное защищенное сетевое соединение;
Для смартфонов и планшетов – использование режима низкого потребления канала в мобильных браузеров или использование браузера со встроенным Tor.

ВОЗМОЖНА ЛИ ОТМЕНА УКАЗА?

Решение Президента пришлось по душе не всем. Некоторые пользователи предпочли бороться с ограничениями доступа в интернет средствами самого интернета. В частности, на момент написания статьи на сайте электронных петиций было зарегистрировано уже четыре прошения об отмене запрета. Автор одной из петиций утверждает, что потеря платформы “ВКонтакте” негативно скажется на продвижении отечественных товаров и услуг.

002

“Mail.Ru Group” назвала решение СНБО “политически мотивированным” и заявила, что оно ударит по самим украинским пользователям. “Мы не нарушили ни один закон Украины”, – написали представители компании в корпоративном блоге, подчеркнув, что продолжат исполнять обязательства перед партнерами, клиентами и сотрудниками. А вот оппозиционные политики в Украине однозначно охарактеризовали указ как “средневековый” и потребовали его отмены.

Аналогичного мнения о последствиях запрета придерживаются и в компании “Яндекс. Украина”. “Бизнес группы компаний Яндекса, конечно, очень большой, и санкции не окажут на него негативного влияния. Но мы считаем Украину важной частью нашей работы и сожалеем, что санкции сводят на нет все многолетние усилия нашей команды. Главный пострадавший от санкций — это украинский пользователь. Очень жаль”, – заявили в пресс-службе компании.

Теоретически отмена Советом национальной безопасности того или иного решения, конечно, возможна. Однако маловероятно, что на это будет политическая воля.

Напомним, что в плане мероприятий по реализации стратегии кибербезопасности Украины, утвержденном Кабмином 10 марта 2017 года, имеются, в числе 19 пунктов, следующие приоритеты:

Государственное стимулирование разработки и внедрения отечественного программного обеспечения (в том числе антивирусных программ и программ бухгалтерского учета, в свете чего запрет российского ООО “Доктор Веб” и “1С Мультимедиа” видится закономерным);
Создание защищенных дата-центров для нужд государственных органов.

Последний пункт обращает на себя особое внимание, поскольку в начале мая журналистам стало известно о возможной связи семьи секретаря СНБО Александра Турчинова с IT-бизнесом. Теща Турчинова владеет компанией “МЦ-офис” через литовскую фирму “Экономикас Институтас”, которая имеет общий телефон с фирмой “ІТком”. Директором последней является Юстинас Валасинас – предположительно, тот же самый бизнесмен, что несколько лет назад анонсировал строительство в Литве суперсовременного дата-центра.

Сегодняшний указ Президента нельзя однозначно назвать непопулярным: хотя многие пользователи и раскритиковали его, ссылаясь на то, что решение “зеркалит” методы, используемые российской властью, другие одобряют запрет и утверждают, что его следовало внедрять гораздо раньше. Как бы там ни было, увидеть реальные последствия можно будет лишь после того, как за дело возьмутся провайдеры.