Ассоциация «Отечественный софт» предложила смягчить блокировки и создать совместный с ИТ‑сообществом орган по интернет‑регулированию

Крупное объединение российских разработчиков программного обеспечения призвало власти пересмотреть политику блокировок и ограничений VPN, заявив о системных сбоях в работе Рунета и рисках для ИТ‑отрасли и экономики.

Ассоциация «Отечественный софт» призвала власти смягчить блокировки и пересмотреть ограничения VPN в России

Alamy / Vida Press

Ассоциация разработчиков программных продуктов «Отечественный софт» (АРПП) обратилась к российским властям с предложением создать совместный с ИТ‑сообществом орган для выработки «взвешенной политики блокировок» в интернете. В письме, адресованном председателю правительства Михаилу Мишустину и руководителю администрации президента Антону Вайно, организация настаивает на том, что действующая политика блокировок и используемые технические методы оказались неудачными и нуждаются в пересмотре. Разработчики предлагают заметно ослабить ограничения, чтобы пользователи ощутили улучшения в повседневной жизни.

Ограничения VPN и эскалация блокировок

Уважаемый Михаил Владимирович! Уважаемый Антон Эдуардович!

Ассоциация разработчиков программных продуктов (АРПП) «Отечественный софт» считает необходимым изложить свою позицию по вопросу ограничения использования протоколов VPN и VPN‑сервисов на территории Российской Федерации.

С 1 апреля Министерство цифрового развития, связи и массовых коммуникаций РФ ввело дополнительные ограничения на использование VPN для граждан и бизнеса. Согласно распоряжению ведомства, с 15 апреля интернет‑платформы и операторы связи обязаны выявлять пользователей, применяющих VPN для обхода блокировок, и ограничивать им доступ к этим платформам. Это решение было принято в формате ведомственного распоряжения — без отдельного постановления, нормативно‑правового акта и без предварительного обсуждения с общественностью и ИТ‑отраслью.

Изначально государство заявляло о стремлении усилить контроль над информационным пространством России. В качестве основного технического инструмента была выбрана полная блокировка нежелательных цифровых платформ, таких как Facebook, Twitter, Instagram, а также замедление работы YouTube и Telegram. Это объяснялось значительным объемом «враждебного» контента, невозможностью выборочной блокировки отдельных страниц и видеоматериалов, а также отказом владельцев платформ взаимодействовать с российским регулятором и соблюдать российское законодательство.

Почему борьба с VPN ведет к сбоям в Рунете

По мере расширения перечня блокируемых интернет‑ресурсов надежность ограничений снижалась, а число пользователей, устанавливающих VPN‑сервисы для обхода блокировок, стремительно росло. Сервисы обхода цензуры упростились в использовании и стали массовыми.

Следующим шагом в эскалации стало блокирование уже самих сервисов обхода. Однако запреты на VPN‑сервисы и протоколы привели к нарушению нормальной работы интернета в России, поскольку при их внедрении не были учтены технологические и социальные особенности устройства глобальной сети и российского сегмента в частности. В реальности ситуация выглядит так:

  • Не существует надежного способа отличить VPN‑трафик от «обычного» зашифрованного интернет‑трафика.
  • Невозможно технически разделить «законные» корпоративные VPN и VPN, используемые для обхода блокировок.
  • Любой пользователь или организация может развернуть собственный VPN‑сервер; сама политика блокировок сделала технологию VPN широко известной и доступной миллионам неквалифицированных пользователей.
  • Запреты подталкивают противников РФ к ускоренной разработке более изощренных технологий обхода ограничений и к маскировке трафика различных приложений под VPN, что повышает риск ложных срабатываний систем блокировки (ТСПУ).
  • Поскольку невозможно надежно разделить «легитимный» и «антиблокировочный» VPN‑трафик, ограничения уже приводят и будут все чаще приводить к авариям и выводу российского сегмента интернета из нормального режима работы.
  • Даже при жестком ограничении VPN проблема доступа к запрещенным ресурсам не решается, так как существуют иные способы обхода блокировок — прокси‑серверы, специальные настройки оборудования и прочее.

По имеющимся наблюдениям, меры Минцифры по противодействию обходу блокировок с начала апреля привели к системным проблемам в работе интернета в России.

Последствия для российских разработчиков и ИТ‑компаний

Попытки ограничить использование VPN уже создают серьезные трудности для российских разработчиков программного обеспечения и ИТ‑бизнеса.

  • Возникают проблемы с доступом к open‑source библиотекам на зарубежных ресурсах. Программисты используют VPN для работы с репозиториями открытого кода, чтобы не демонстрировать российский IP‑адрес. При этом до 99% современного ПО так или иначе опирается на открытый исходный код, большая часть которого размещена в странах, считающихся недружественными к РФ. Без такого доступа разработка программных продуктов практически невозможна, а блокировка VPN напрямую тормозит импортозамещение.
  • Системы DPI, как и любые средства автоматического распознавания, неизбежно дают ложные срабатывания и блокируют ресурсы, которые не планировалось ограничивать. Так, 14 апреля на несколько часов оказался недоступен один из крупнейших репозиториев Linux — Debian, а ранее блокировке подвергался репозиторий Rust. Подобные инциденты приводят к простоям в работе отечественных разработчиков.
  • Многие российские ИТ‑компании привлекают специалистов, работающих из‑за рубежа. Ограничения VPN осложняют взаимодействие с такими сотрудниками.
  • Компании, продающие свои программные продукты за границу, столкнулись с перебоями в коммуникации с иностранными партнерами, поскольку она часто ведется либо через запрещенные мессенджеры, либо по каналам, завязанным на VPN.

К этому добавляется еще один важный фактор. На протяжении последних десятилетий отечественные специалисты осваивали в основном зарубежные языки программирования, инструменты и продукты. Большинство терминологии, документации и библиотек — на английском языке, что усиливает включенность разработчиков в глобальное ИТ‑сообщество. Они не чувствуют жесткой привязки к конкретной стране и при ухудшении политической атмосферы или условий работы легко могут уехать и трудоустроиться за рубежом. Осенняя мобилизация в рамках СВО в 2022 году уже привела к оттоку десятков тысяч квалифицированных программистов; часть из них с большим трудом удалось вернуть.

Ограничения доступа вызывают у разработчиков протест и одновременно азарт — стремление найти технические обходные пути. На сотнях профессиональных форумов в России уже обсуждают, как сохранить доступ к привычным платформам, репозиториям и сервисам. Для программистов блокировки — это прежде всего техническая задача, требующая технического решения.

Фактически сложилась ситуация, при которой ограничительные меры провоцируют активное технологическое противодействие со стороны низового профессионального сообщества, насчитывающего около 1,2 миллиона специалистов. Совокупные компетенции этих людей значительно превосходят ресурс, который можно мобилизовать внутри государственных структур.

В таких условиях государственный орган и его технические службы не смогут выиграть эту «гонку вооружений», даже продолжая эскалацию и ужесточая меры ответственности для частных лиц и компаний.

По имеющейся информации, сейчас обсуждается дальнейшее ужесточение курса в виде введения «белых списков» VPN для корпоративного использования. Такой подход также выглядит малорезультативным. Даже если компаниям удастся навязать работу только через «разрешенный» перечень сервисов, рядовые разработчики все равно будут искать иные, более сложные методы доступа, которые не будут явно связаны с такими списками (в том числе для того, чтобы избежать блокировок со стороны западных сервисов и репозиториев, которые быстро узнают о существовании «белых списков»). Кроме того, принуждение ИТ‑компаний выходить во внешний интернет через ограниченный набор каналов фактически способствует реализации зарубежных санкционных ограничений против российских пользователей.

От технической проблемы к политической

Еще один принципиальный момент: ограничения доступа к интернет‑ресурсам уже перестали быть узкотехническим вопросом и превратились в заметную политическую проблему. Политика блокировок вызывает значительное недовольство как среди представителей ИТ‑отрасли, так и в более широких слоях населения, что отражается в оценках власти и результатах опросов общественного мнения.

Предложения ассоциации «Отечественный софт»

В сложившейся ситуации, по мнению АРПП, необходимы системные шаги.

  1. Признать действующую политику блокировок и применяемые технические методы неудачными и пересмотреть их.
  2. Сделать это открыто, публично объявив о пересмотре подхода к блокировкам и одновременно ослабив ограничения, чтобы граждане могли заметить реальные изменения в повседневной работе интернета.
  3. Создать совместный орган по выработке взвешенной политики блокировок с участием профессионального ИТ‑сообщества. Специалисты отрасли обладают большим опытом борьбы с негативными явлениями в интернете — вирусами, атаками, мошенничеством, фишингом, спамом — и эти компетенции необходимо использовать.

Ассоциация разработчиков программных продуктов «Отечественный софт» выражает готовность направить в такой согласительный орган своих ведущих технических специалистов из разных компаний до тех пор, пока ситуация не будет стабилизирована и не удастся избежать очередной волны эскалации, массовых увольнений и отъезда за границу. Организация заявляет о готовности предложить взвешенные решения по суверенизации информационного пространства РФ без разрушения инфраструктуры Рунета.