Ассоциация «Отечественный софт» призвала власти пересмотреть политику блокировок и ограничений VPN

Ассоциация разработчиков программных продуктов «Отечественный софт» направила в правительство письмо с критикой нынешней политики блокировок и ограничений VPN. Организация утверждает, что текущие меры приводят к сбоям в работе интернета в России, подрывают импортозамещение и вызывают недовольство ИТ‑сообщества, и предлагает создать совместный с отраслью орган для выработки новой политики.

Разработчики «Отечественного софта» раскритиковали блокировки VPN и предложили новый подход к регулированию интернета в России

Ассоциация разработчиков программных продуктов (АРПП) «Отечественный софт» направила обращение к российскому руководству с предложением пересмотреть действующую политику блокировок в интернете и ограничения на использование VPN‑сервисов. Разработчики считают нынешние меры неудачными и настаивают на их смягчении, чтобы граждане смогли заметить улучшения в повседневной онлайн‑работе.

В письме, адресованном председателю правительства Михаилу Мишустину и руководителю администрации президента Антону Вайно, АРПП подчеркивает необходимость создания совместного органа с участием профессионального ИТ‑сообщества для выработки «взвешенной политики блокировок».

Как изменились правила использования VPN

По данным ассоциации, с 1 апреля в России введены новые ограничения на использование VPN гражданами и бизнесом. Распоряжением Минцифры с 15 апреля интернет‑платформам и провайдерам предписано выявлять пользователей, обходящих ограничения с помощью VPN, и ограничивать им доступ к сервисам.

АРПП обращает внимание, что эти меры были приняты в формате ведомственного распоряжения — без отдельного постановления, нормативно‑правового акта и без обсуждения с общественностью и ИТ‑отраслью.

От блокировок платформ к попыткам блокировать обходные сервисы

Авторы письма напоминают, что изначально цель государства декларировалась как усиление контроля над информационным пространством России. В качестве технического решения была выбрана полная блокировка нежелательных цифровых платформ и замедление работы ряда крупных международных сервисов. Это объяснялось наличием «враждебного контента» и отказом их владельцев сотрудничать с российским регулятором.

Однако по мере роста числа заблокированных ресурсов, отмечает АРПП, эффективность таких мер снижалась, а количество пользователей, которые начали пользоваться VPN для обхода ограничений, быстро увеличивалось. Сервисы обхода стали простыми в использовании и получили массовое распространение.

Почему блокировка VPN подрывает стабильность Рунета

Следующим шагом стало решение блокировать уже сами сервисы и протоколы VPN. По оценке ассоциации, именно это и привело к системным сбоям в работе интернета в России: блокировки не учитывают технические и социальные особенности устройства сети в целом и ее российского сегмента.

Разработчики перечисляют несколько ключевых проблем:

  • нет надежного способа отличить VPN‑трафик от обычного зашифрованного интернет‑трафика;
  • невозможно технически разделить «законные» корпоративные VPN и те, что используются для обхода блокировок;
  • любой пользователь или компания может развернуть собственный VPN‑сервер, а сама технология стала массовой и хорошо известной;
  • ограничения стимулируют противников России ускорять разработку более изощренных технологий обхода и маскировать трафик под VPN, что провоцирует ложные срабатывания систем блокировок;
  • по мере ужесточения фильтрации возрастает риск сбоев и аварий, при которых российский сегмент интернета может частично переходить в нерабочее состояние;
  • даже при блокировке VPN остаются другие способы обхода ограничений — через прокси, особые настройки оборудования и т. п.

АРПП утверждает, что уже с начала апреля в стране фиксируются системные проблемы в работе интернета, напрямую связанные с попытками заблокировать VPN.

Как ограничения мешают разработчикам и импортозамещению

По словам авторов письма, попытки заблокировать VPN уже создают серьезные трудности для российских разработчиков программного обеспечения и ИТ‑компаний.

  • Возникают проблемы с доступом к open‑source библиотекам на зарубежных ресурсах. Программисты пользуются VPN, чтобы работать с репозиториями открытого кода, не раскрывая российский IP‑адрес. При этом, по оценке ассоциации, до 99% современных программных продуктов так или иначе используют открытый код, большая часть которого размещена в странах, считающихся недружественными к РФ.
  • Системы глубокого анализа трафика (DPI) неминуемо дают ложные срабатывания. В письме приводятся примеры: 14 апреля на несколько часов оказался недоступен один из крупнейших репозиториев Linux — Debian, ранее блокировался репозиторий языка Rust. Подобные инциденты приводят к простоям и срыву работы отечественных команд.
  • Многие российские ИТ‑компании задействуют труд разработчиков из‑за рубежа. Ограничения на использование VPN осложняют взаимодействие с ними.
  • Экспортоориентированные разработчики программных продуктов сталкиваются с трудностями в коммуникации с иностранными партнерами, так как общение часто ведется через запрещенные мессенджеры или с применением VPN.

Ассоциация также указывает на долгосрочный кадровый риск: российские специалисты десятилетиями работают с глобальными ИТ‑инструментами и англоязычными базами знаний, чувствуют себя частью мирового рынка и при ухудшении условий внутри страны могут уехать. Осенняя мобилизация 2022 года, связанная с СВО, уже привела к отъезду за границу десятков тысяч разработчиков, часть из которых удалось вернуть лишь с большими усилиями.

Ограничения доступа вызывают у программистов желание найти технические способы их обойти. На сотнях профильных форумов, по наблюдению АРПП, обсуждается, как сохранить доступ к привычным платформам, репозиториям и сервисам. В итоге, считают авторы письма, блокировки провоцируют широкое «низовое» технологическое сопротивление со стороны ИТ‑сообщества, насчитывающего около 1,2 миллиона специалистов.

По мнению ассоциации, в таком противостоянии государственные структуры и их технические ресурсы объективно уступают по суммарным компетенциям и не могут выиграть, даже усиливая меры и ужесточая наказания для частных лиц и компаний.

«Белые списки» VPN и политические последствия

АРПП отмечает, что в качестве следующего шага сейчас обсуждается вариант введения «белых списков» VPN, которые смогут официально использовать компании. Авторы письма считают эту идею неэффективной.

Даже если бизнесу и навяжут такие списки, разработчики, по мнению ассоциации, будут пользоваться иными, более сложными способами обхода, в том числе для того, чтобы не попасть под ограничения зарубежных сервисов и репозиториев, которым факт существования «белого списка» станет известен. Кроме того, фиксированные каналы выхода за границу, по сути, облегчают реализацию зарубежных санкций против российских ИТ‑компаний.

Отдельно подчеркивается, что вопрос блокировок давно перестал быть чисто техническим. Массовые трудности с доступом к привычным интернет‑сервисам формируют заметное недовольство властью как в ИТ‑среде, так и среди широких слоев населения, что, по оценке авторов обращения, уже отражается в опросах и рейтингах.

Предложения ассоциации

Подводя итоги, АРПП «Отечественный софт» предлагает властям следующий подход:

  1. Официально признать нынешнюю политику блокировок и применяемые технические методы неудачными и начать их пересмотр.
  2. Сделать этот пересмотр публичным и параллельно ослабить действующие блокировки, чтобы граждане почувствовали улучшение в повседневной работе в сети.
  3. Создать совместный орган по выработке взвешенной политики блокировок с участием профессионального ИТ‑сообщества, опираясь на его опыт борьбы с негативными явлениями в интернете — вирусами, атаками, мошенничеством, фишингом и спамом.

Ассоциация заявляет о готовности направить в такой орган лучших технических специалистов из разных компаний, пока ситуация не перешла к новой волне эскалации, увольнений и возможного отъезда специалистов за границу. В письме подчеркивается, что профессиональное сообщество готово предложить меры по суверенизации российского информационного пространства без разрушения инфраструктуры Рунета.