ՌուՆեթ

  • «Ռոդնոյե Ռոսկոմնադզորը» հաքերներից ավելի սարսափելի է. Ինչպես է ինքնիշխան ՌուՆեթը սկսել ուտել իր ստեղծողներին

    «Ռոդնոյե Ռոսկոմնադզորը» հաքերներից ավելի սարսափելի է. Ինչպես է ինքնիշխան ՌուՆեթը սկսել ուտել իր ստեղծողներին

    Ռուսաստանի ՏՏ ոլորտի առաջատար դեմքերը, ովքեր վաղուց պաշտպանում են թվային մեկուսացումը, բախվում են տեխնոլոգիական իրողությունների, որոնք սպառնում են տեղական մշակողների աշխատանքին։.

    «The Bell»-ը հաղորդում է, որ InfoWatch Group-ի հիմնադիր Նատալյա Կասպերսկին բաց քննարկում է սկսել ԱԴԾ-ի Երկրորդ ծառայության հետ, որը վերջերս վերահսկում էր ռուսական ինտերնետից օտարերկրյա ծառայությունների մաքրումը: ՏՏ շուկային մոտ կանգնած աղբյուրների համաձայն, ձեռնարկատերը խիստ գնահատել է ցանցի նոր վերահսկիչների մասնագիտական ​​մակարդակը՝ նշելով նրանց տեխնոլոգիաների և ինտերնետային ենթակառուցվածքների վերաբերյալ գիտելիքների լիակատար պակասը:

    Նախկինում ոլորտը կառավարվում էր FSB-ի Գիտատեխնիկական ծառայության (STS) և Տեղեկատվական անվտանգության կենտրոնի (ISC) կողմից, որոնք համարվում էին ոլորտի «տեխնիկապես կոմպետենտ» մասնագետներ: Սակայն, լիազորությունների փոխանցումը Երկրորդ ծառայությանը, որը ավանդաբար պատասխանատու էր սահմանադրական կարգի պաշտպանության և ընդդիմության դեմ պայքարի համար, հանգեցրեց միջոցառումների արմատականացման: Հրատարակության աղբյուրների համաձայն, RuNet-ում որոշումների կայացումը դարձել է չափազանց քաղաքականացված և զուրկ տեխնոլոգիական հիմնավորումից:.

    VPN պատերազմի դեմ գործը

    «Ներքին ծրագրային ապահովում» ասոցիացիայի ղեկավար Նատալյա Կասպերսկին պաշտոնական նամակներ է ուղարկել վարչապետ Միխայիլ Միշուստինին և նախագահի աշխատակազմի ղեկավար Անտոն Վայնոյին։ Այդ փաստաթղթերում նա ներկայացրել է բլոկների շրջանցման ծառայությունների նկատմամբ ագրեսիվ պայքարի կարևոր հետևանքները։.

    Հայտնաբերված հիմնական ռիսկերն էին

    • Կորպորատիվ ենթակառուցվածքը խափանվում է. քաոսային արգելափակման պատճառով ռուսական ընկերությունները կորցնում են ծրագրային ապահովման թարմացումներին և արտասահմանյան պահոցներին հասանելիությունը։
    • Մշակման գործիքների արգելափակում. Ծրագրավորման գործիքների զգալի մասը Ռուսաստանից հասանելի է միայն VPN-ի միջոցով, քանի որ շատ ռեսուրսների հասանելիությունը սահմանափակված է օտարերկրյա ծառայությունների կողմից՝ աշխարհագրական սահմանափակումների հիման վրա։
    • Անվտանգության սպառնալիք. Ռոսկոմնադզորի՝ կորպորատիվ VPN-ները սպիտակ ցուցակում ներառելու պահանջը արդյունավետորեն լուծում է ընկերությունների անանունացումը՝ նպաստելով նրանց դեմ ուղղված օտարերկրյա պատժամիջոցներին։

    «Վիճակագիրների» հայացքների փոխակերպումը

    Իրավիճակը ուշագրավ է, քանի որ Նատալյա Կասպերսկին և նրա ամուսինը՝ Իգոր Աշմանովը, տարիներ շարունակ եղել են «թվային ինքնիշխանության» և ավելի խիստ բովանդակության ֆիլտրացման կողմնակիցներ։ Սակայն, բանկային ոլորտում և արագ վճարային համակարգում (FPS) լայնածավալ խափանումները, որոնք առաջացել էին «Ռոսկոմնադզորի» կողմից ապրիլին երթևեկության կոդավորման արձանագրությունները արգելափակելու փորձերի հետևանքով, փոխել են նրանց հռետորաբանությունը։.

    Աշմանովն իր հրապարակումներում նշել է, որ վատ մտածված սահմանափակումները ծնում են «անվստահություն և ատելություն իշխանությունների նկատմամբ», մինչդեռ Կասպերսկին հեգնանքով նշել է, որ RuNet ենթակառուցվածքը խափանվել է ոչ թե «թշնամի հաքերների», այլ «մեր սեփական Ռոսկոմնադզորի» կողմից։.

    Արդյունաբերության համար կանխատեսում

    Չնայած Կասպերսկու կարգավիճակին և երկրի ղեկավարության հետ նրա մտերմությանը, փորձագետները կասկածում են, որ նրա գործունեությունը կկարողանա կանգնեցնել արգելափակման թափանիվը։.

    1. Անվտանգության առաջնահերթություն. Ներկայիս պայմաններում տեղեկատվության վերահսկողության հարցերը, որոնք FSB-ն մեկնաբանում է որպես անվտանգության պաշտպանություն, գերակշռում են տեղեկատվական տեխնոլոգիաների համայնքի տնտեսական փաստարկներին։
    2. Երկխոսության բացակայություն. զանգվածային արգելափակման տեխնիկական հետևանքները փոխանցելու փորձերը անտեսվում են թե՛ անվտանգության ուժերի, թե՛ համապատասխան մարմինների (թվային զարգացման նախարարություն, Ռոսկոմնադզոր) կողմից։
    3. Օրենսդրական ճնշում. 2026 թվականի հուլիսի 1-ից ուժի մեջ կմտնեն խոշոր ՏՏ ընկերությունների համար կրթական 3% զեղչերի նոր պահանջները: Այս պահանջների իրականացման մեխանիզմը դեռևս պարզաբանված չէ, ինչը միայն մեծացնում է լարվածությունը ոլորտում:

    Հրապարակման պահին Նատալյա Կասպերսկին պաշտոնապես չէր մեկնաբանել ԱԴԾ-ի հետ իր հանդիպումների արդյունքները։.

  • Ռուսաստանի թվային զարգացման նախարարությունը ընդլայնում է իր երթևեկության ֆիլտրման համակարգը։

    Ռուսաստանի թվային զարգացման նախարարությունը ընդլայնում է իր երթևեկության ֆիլտրման համակարգը։

    Ռուսաստանի կառավարությունը նախատեսում է զգալիորեն մեծացնել իր մոնիթորինգի և արգելափակման համակարգերի հզորությունը՝ երկրի ներսում բոլոր ցանցային հոսքերի խորը վերլուծությունն ապահովելու համար։.

    տվյալներով արդյունաբերական ՝ Ռուսաստանի թվային զարգացման նախարարությունը մտադիր է արդիականացնել իր «սպառնալիքներին հակազդելու տեխնիկական միջոցները» (TMTS): Այս սարքավորումները հիմնական բաղադրիչ են առցանց օգտատերերի գործունեության և մուտքի սահմանափակման մեխանիզմում:

    Գործակալության ներկայիս ծրագրի համաձայն, որը նախատեսված է մինչև 2030 թվականը, մինչև այս տարվա վերջը RuNet-ի ողջ տրաֆիկը պետք է անցնի ավտոմատացված անվտանգության համակարգով (ASSI): Կառավարությունը պատրաստ է հսկայական գումար՝ մինչև 83.7 միլիարդ ռուբլի, հատկացնել այս հավակնոտ նպատակներն իրականացնելու համար: Այս միջոցների մեծ մասը կօգտագործվի նոր սարքավորումներ գնելու և կապի ալիքների հզորությունը զգալիորեն ընդլայնելու համար:.

    Տեխնիկական սահմաններ և ինքնիշխանություն

    Նման մեծածավալ ներդրումների անհրաժեշտությունը պայմանավորված է ոչ միայն փոխանցվող տվյալների ընդհանուր ծավալի աճով, այլև առկա խցանումները շրջանցելու նոր գործիքների անընդհատ ի հայտ գալով։ Պաշտոնական փաստաթղթերը TSPU-ի ֆունկցիոնալության ընդլայնումը ներկայացնում են որպես պետության «ցանցային ինքնիշխանությունը և տեղեկատվական անվտանգությունը» երաշխավորելու միջոցառում։ Այնուամենայնիվ, փորձագետները նշում են համակարգերի ներկայիս սերնդի տեխնիկական սահմանափակումները։.

    Որպես ենթակառուցվածքային խոցելիության օրինակ նշվում է մարտի 23-ի գիշերը տեղի ունեցած միջադեպը: Գագաթնակետային ծանրաբեռնվածության պատճառով սարքավորումները չեն կարողացել մշակել տվյալները, ինչի արդյունքում «նախկինում որոշ արգելափակված ռեսուրսներ ժամանակավորապես հասանելի են դարձել»: Թարմացումը նախատեսված է ապագայում նմանատիպ խափանումները կանխելու համար՝ ֆիլտրացումը դարձնելով անխափան և համապարփակ:.

    Արդիականացման ծրագրի հիմնական պարամետրերը

    • Բյուջե՝ 83,7 միլիարդ ռուբլի մինչև 2030 թվականը։
    • Նպատակ՝ 100% երթևեկության ծածկույթ ավտոմատացված ASBI համակարգով։
    • Առաջնահերթություն՝ պայքար սահմանափակումները շրջանցելու նոր եղանակների դեմ։
    • Ժամանակահատված՝ Հզորությունների ընդլայնման հիմնական փուլը նախատեսված է 2026 թվականին։
  • Ռոսկոմնադզորը ստացել է ՌուՆեթը մեկուսացնելու իրավունք. թվային ինքնավարության ուղղությամբ քայլ, թե՞ նախազգուշացնող ազդանշան։

    Ռոսկոմնադզորը ստացել է ՌուՆեթը մեկուսացնելու իրավունք. թվային ինքնավարության ուղղությամբ քայլ, թե՞ նախազգուշացնող ազդանշան։

    2026 թվականի մարտի 1-ից «Ռոսկոմնադզորը» կկարողանա ամբողջությամբ անջատել ինտերնետի ռուսական հատվածը համաշխարհային ցանցից հայտնում է, որ ։

    Ռուսաստանի կառավարության որոշմամբ հաստատվել են «հանրային կապի ցանցի կենտրոնացված կառավարման նոր կանոնները» և գործակալությանը լայն լիազորություններ են տալիս ինտերնետային երթևեկությունը կարգավորելու համար։.

    Լրիվ վերահսկողություն երթևեկության վրա

    Փաստաթղթի համաձայն՝ Ռոսկոմնադզորն իրավունք ունի արգելափակել կայքերը, վերահասցեագրել երթևեկությունը և կառավարել տվյալների փոխանցման ուղիները։ Այն կկարողանա դիմել նման միջոցառումների RuNet-ի «կայունությանը, անվտանգությանը և ամբողջականությանը» սպառնացող վտանգների դեպքում, օրինակ՝ կիբեռհարձակումներ, կապի հանգույցների խափանումներ, կարևորագույն ենթակառուցվածքների խափանումներ կամ օտարերկրյա ցանցերի հետ կապի խափանումներ։.

    Կարգավորող մարմինը օպերատորներին և մատակարարներին կտա պարտադիր հրամաններ, ներառյալ ֆիլտրերի ակտիվացումը և ներքին երթևեկության մեկուսացումը: Ընկերությունները պարտավոր են նշանակել նշանակված աշխատակիցներ՝ Ռոսկոմնադզորի հետ փոխգործակցելու և իրենց ցանցերը վերահսկելու տեխնիկական հնարավորություններ տրամադրելու համար:.

    Թվային մեկուսացումը և դրա հետևանքները

    Ինչպես նշում է DW-ն, ծառայություն մատուցողները կկարողանան բողոքներ ներկայացնել, եթե արգելափակումը ազդի օրինական բովանդակության վրա: Որոշ դեպքերում նրանց թույլատրվելու է ժամանակավորապես շրջանցել Ռոսկոմնադզորի համակարգերը, բայց միայն գործակալությանը տեղեկացնելուց հետո:
    Քաղաքագետ Իլյա Գրաշչենկովի խոսքով՝ նոր կանոնները ռուսական ինտերնետը փաստացի վերածում են «կառավարվող էկոհամակարգի ռեժիմի», որտեղ վերահսկողությունն ու անվտանգությունը գերադասելի են մուտքի ազատությունից: Մասնագետը զգուշացնում է, որ RuNet-ի մասնատման և համաշխարհային ինտերնետից դրա մեկուսացման հնարավորությունը այժմ «բավականին իրական» է:

  • Ռունետի փլուզում. Ինտերնետի զանգվածային անջատումը կաթվածահար է անում Ռուսաստանի ինտերնետը

    Ռունետի փլուզում. Ինտերնետի զանգվածային անջատումը կաթվածահար է անում Ռուսաստանի ինտերնետը

    RTVI-ն հաղորդել է, որ մարտի 20-ին Ռուսաստանում աննախադեպ զանգվածային ինտերնետային անջատումներ են տեղի ունեցել, որի հետևանքով տասնյակ հայտնի հավելվածներ և կայքեր դարձել են անհասանելի։

    Ռոսկոմնադզորը խնդիրները վերագրել է «արտասահմանյան սերվերային ենթակառուցվածքների օգտագործմանը, որտեղ գրանցվում են խափանումները» և «խորհուրդ է տալիս տեղական կազմակերպություններին օգտագործել ռուսական հոսթինգ մատակարարների հզորությունները»։ Միևնույն ժամանակ, օգտատերերը նկատել են ռուսական հեռահաղորդակցության օպերատորների աշխատանքի վերաբերյալ բողոքների կտրուկ աճ։.

    Sboy.RF-ի, DownDetector-ի և DownRadar-ի տվյալներով՝ խափանումները ազդել են

    • VKontakte, Telegram, WhatsApp սուրհանդակներ
    • Սբերբանկի, Տի-Բանկի, Գազպրոմբանկի, Ալֆա-Բանկի, ՎՏԲ-ի բանկային հավելվածներ
    • Twitch, Epic Games, Genshin Impact, Figma հարթակներ
    • սոցիալական ցանցեր՝ TikTok, YouTube, RuTube
    • Պետական ​​ծառայությունների պորտալ և Stoloto
    • Discord (օրական ավելի քան 10,000 բողոք)

    Օգտատերերը պնդում են, որ խնդիրը ամերիկյան CDN ծառայության CloudFlare-ի արգելափակումն է։ «Cloudflare-ը արգելափակվե՞լ է։ Նրանց կայքը այսօր առավոտից անհասանելի է, և մի շարք այլ կայքեր նույնպես չեն աշխատում։ Մատակարարը Rostelecom-ն է (Սիբիր)։ Megafon-ում ամեն ինչ կարգին է», - գրում է RuNet-ի օգտատերերից մեկը։.

    Ռոսկոմնադզորը նախկինում խորհուրդ էր տվել չօգտագործել CloudFlare-ը՝ դրա ավտոմատ կերպով կիրառվող TLS ECH ընդլայնման պատճառով, որը «գործում է 2024 թվականի հոկտեմբերից և թույլ է տալիս շրջանցել Ռուսաստանում արգելված տեղեկատվությանը մուտք գործելու սահմանափակումները»։ Կարգավորող մարմնի մամուլի հաղորդագրության մեջ նշվում էր, որ կայքերի սեփականատերերը պետք է կամ անջատեն TLS ECH-ը, կամ անցնեն ներքին CDN ծառայություններին։.