Ассоциация «Отечественный софт» предложила пересмотреть блокировки VPN и создать совещательный орган с участием ИТ‑сообщества

Ассоциация разработчиков программных продуктов «Отечественный софт» направила в правительство обращение с критикой действующей политики блокировок и ограничений VPN. Организация настаивает на их смягчении, предупреждает о рисках для Рунета и ИТ‑отрасли и предлагает создать совместный орган с участием профессионального ИТ‑сообщества для выработки новой политики.

Ассоциация разработчиков программных продуктов «Отечественный софт» (АРПП) направила российским властям обращение, в котором предложила пересмотреть действующую политику блокировок и технические методы их реализации. Организация выступила за смягчение ограничений и создание «совместного органа для выработки взвешенной политики блокировок» с участием профессионального ИТ‑сообщества, чтобы изменения стали заметны людям в повседневной жизни.

В письме, адресованном председателю правительства Михаилу Мишустину и руководителю администрации президента Антону Вайно, АРПП подчеркивает, что действующая система ограничений на использование VPN и связанных с ними сервисов уже привела к сбоям в работе российского сегмента интернета и создает серьезные риски для отечественной ИТ‑отрасли.

Ограничения VPN без обсуждения с отраслью

АРПП указывает, что с 1 апреля Министерство цифрового развития, связи и массовых коммуникаций ввело ограничения на использование VPN для граждан и бизнеса, а с 15 апреля обязало интернет‑платформы и провайдеров выявлять пользователей, обходящих блокировки, и ограничивать им доступ. Эти решения, подчеркивает ассоциация, были приняты на уровне ведомственного распоряжения, без нормативного акта и без широкого обсуждения с обществом и ИТ‑сообществом.

Изначально государство декларировало стремление усилить контроль над информационным пространством России. В качестве инструмента были выбраны полная блокировка ряда зарубежных платформ (включая крупные социальные сети) и замедление работы некоторых популярных сервисов и мессенджеров. Причиной этого назывались враждебный контент, невозможность точечной блокировки отдельных страниц и отказ иностранных компаний взаимодействовать с российским регулятором.

Почему блокировки и борьба с VPN не работают

По мере расширения перечня блокируемых ресурсов, отмечает АРПП, надёжность этих ограничений снижалась, а число пользователей, которые обходят их при помощи VPN‑сервисов, стремительно росло. Инструменты обхода стали простыми и массовыми, что превратило технологию VPN в широко известный и доступный инструмент для миллионов людей.

Далее, говорится в обращении, последовал новый этап эскалации — попытка блокировать уже сами сервисы и протоколы VPN. По оценке ассоциации, это привело к системным сбоям в работе интернета в России, поскольку не были учтены ключевые технологические и социальные особенности сети.

АРПП перечисляет несколько принципиальных проблем:

  • нет гарантированного способа отличить VPN‑трафик от «обычного» шифрованного интернет‑трафика;
  • невозможно технически разделить «законные» корпоративные VPN и сервисы, которые используются для обхода блокировок;
  • любой пользователь или компания может развернуть собственный VPN‑сервер, а сама политика блокировок сделала эту технологию массово известной;
  • ограничения стимулируют недружественные страны ускорять разработку более изощренных средств обхода, а также маскировать трафик приложений под VPN, вызывая ложные срабатывания систем блокировки;
  • из‑за невозможности надежно отделить «легитимный» трафик от трафика обхода растет число ошибок, которые могут приводить к авариям и выводу из строя инфраструктуры российского сегмента интернета;
  • даже при блокировке VPN остаются и другие способы обхода ограничений — прокси, специальные настройки оборудования и т. п.

По оценке ассоциации, с начала апреля в России уже наблюдаются системные проблемы в работе интернета, напрямую связанные с попытками пресечения обхода блокировок.

Последствия для разработчиков и ИТ‑компаний

Ассоциация указывает, что курс на блокировки VPN уже нанес значительный ущерб работе российских разработчиков программного обеспечения.

  • Возникли трудности с доступом к open‑source библиотекам на зарубежных ресурсах. По данным ассоциации, 99% современного программного обеспечения основано на открытом исходном коде, причем большая его часть размещена в странах, которые российские власти относят к недружественным. Без доступа к этим ресурсам, подчеркивает АРПП, невозможно полноценно вести разработку, а блокировки VPN усложняют этот доступ и мешают импортозамещению.
  • Системы глубокого анализа трафика (DPI), применяемые для ограничений, дают ложные срабатывания. В обращении приводятся примеры: на несколько часов блокировке подвергался один из крупнейших репозиториев Linux — Debian, ранее был заблокирован репозиторий Rust. Подобные сбои приводят к простоям и срывам работ.
  • Многие российские ИТ‑компании используют труд разработчиков, работающих из‑за рубежа. Ограничения на использование VPN затруднили взаимодействие с такими специалистами.
  • Экспортно‑ориентированные компании испытывают проблемы в коммуникации с зарубежными партнерами, поскольку она часто ведется через сервисы и мессенджеры, которые попали под ограничения, либо через VPN.

Отдельно в письме подчеркивается, что за последние десятилетия российские программисты фактически интегрированы в глобальное ИТ‑сообщество: ключевые инструменты, языки программирования, документация и библиотеки — преимущественно на английском языке. Это создает для специалистов возможности для трудоустройства за рубежом и снижает степень их привязанности к стране.

АРПП напоминает, что мобилизация в рамках СВО осенью 2022 года уже спровоцировала массовый отток разработчиков за границу, вернуть которых обратно удалось лишь частично. Новые ограничения на доступ к привычным инструментам и ресурсам, предупреждает ассоциация, могут усугубить эту тенденцию.

«Эту игру государственный орган выиграть не может»

По данным ассоциации, численность программистов и ИТ‑специалистов в России достигает примерно 1,2 миллиона человек. В обращении подчеркивается, что эти специалисты воспринимают блокировки прежде всего как техническую задачу и активно ищут способы обойти их — обсуждая решения на десятках и сотнях профессиональных форумов.

АРПП делает вывод, что ресурс и компетенции распределенного ИТ‑сообщества значительно превосходят любые возможности, которые можно сосредоточить в рамках одного государственного ведомства. В этих условиях, говорится в письме, «эту игру государственный орган и его технические специалисты выиграть не могут», даже если продолжать ужесточать меры и усиливать ответственность для граждан и компаний.

Ассоциация также критически оценивает обсуждаемые меры по введению «белых списков» VPN для использования компаниями. По мнению авторов обращения, даже при реализации такой схемы сотрудники и независимые разработчики будут искать иные, более сложные инструменты обхода блокировок, в том числе для сохранения доступа к зарубежным сервисам и библиотекам, которым о существовании «белых списков» станет известно. Кроме того, привязка российских ИТ‑компаний к ограниченному набору зарубежных сервисов, через которые разрешен выход за границу, фактически способствует выполнению антироссийских санкций.

Техническая проблема стала политической

АРПП подчеркивает, что вопрос блокировок давно вышел за рамки сугубо технической повестки. Ограничения доступа, по мнению авторов обращения, стали заметной политической проблемой, вызывающей значительное недовольство как в ИТ‑среде, так и среди широких слоев населения. На это, утверждает ассоциация, указывают данные соцопросов и динамика общественных настроений.

Предлагаемые меры: пересмотр политики и новый орган

В заключительной части письма АРПП формулирует свои предложения по изменению текущего курса.

  • Признать действующую политику блокировок и применяемые технические методы неудачными и провести их пересмотр.
  • Сделать этот пересмотр публичным — официально объявить о корректировке подхода и одновременно ослабить блокировки так, чтобы изменения стали ощутимы для пользователей в повседневной жизни.
  • Создать совместный орган для выработки взвешенной политики блокировок с участием профессионалов ИТ‑сообщества, опираясь на их опыт борьбы с негативными явлениями в сети (вирусами, атаками, мошенничеством, фишингом и спамом).

Ассоциация заявляет о готовности направить в такой согласительный орган своих ведущих технических специалистов из разных компаний, чтобы выработать меры по «суверенизации информационного пространства» без разрушения инфраструктуры Рунета и предотвратить дальнейшую эскалацию конфликта, новые увольнения и очередную волну отъезда ИТ‑кадров за границу.