LINUX.ORG.RU

Роскомнадзор рекомендует владельцам VPN не пользоваться зарубежными протоколами шифрования

 , ,


5

4

Роскомнадзор рекомендует владельцам российских частных виртуальных сетей (virtual private network, VPN) отказаться при передаче данных от использования иностранных протоколов шифрования, используемых в том числе приложениями, предоставляющими доступ к запрещенной информации.

В случае невозможности отказаться от иностранных протоколов, организациям предлагается обратиться в Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) «Главного радиочастотного центра» (входит в структуру РКН).

«В случае технической необходимости просим направлять для проверки заявления с обоснованием и указанием IP‑адресов, в отношении которых необходимо сделать исключение, в ЦМУ ССОП по электронной почте», — отметили в ведомстве. Также там уточнили, что необходимо указать в заявлении:

  • наименование организации и ИНН;
  • используемый протокол подключения;
  • IP-адрес источника (при наличии);
  • IP-адрес назначения;
  • цель использования соединения;
  • контактное лицо;
  • дополнительные комментарии (при необходимости).

Регулятор напомнил, что VPN-сервисы, предоставляющие доступ к запрещённому контенту, подлежат блокировке с использованием технических средств противодействия угрозам (ТСПУ). По состоянию на октябрь 2024 года в России заблокировано почти 200 таких сервисов. С 1 марта 2024 года действует также запрет на распространение в интернете информации, популяризирующей способы обхода блокировок.

Обращение на сайте РКН

>>> Оригинал новости

★☆☆☆

Проверено: CrX ()
Последнее исправление: hobbit (всего исправлений: 5)

Блин, хреново. Значит блокировать активно собираются, прям целиком протоколы.

CrX ★★★★★
()

Вот оригинал новости

https://www.interfax.ru/russia/1020310

Использующим VPN компаниям советуют отказаться от иностранных протоколов шифрования

greenman ★★★★★
()

что необходимо указать в заявлении:

цель использования соединения;

Сука, это же дословное воплощение анекдота про интернет по справке

bender ★★★★★
()

Как узнать какой протокол использует используемый VPN? И он запрещен или нет?

Например есть израильский check-point. И какой там протокол?

mx__ ★★★★★
()
Ответ на: комментарий от CrX

Так они уже это делают. Много народу жалуется, что OpenVPN-соединение не проходит. У меня на Мегафоне UDP-соединение с VPS часто не устанавливается, TCP устанавливается, но тормозит. На проводном провайдере пока всё работает, но надолго ли?

alegz ★★★★★
()
Ответ на: комментарий от mx__

Как я понимаю, сертифицированный клиент/сервер с ГОСТом будет в реестре, и выдаваться по лицензии от монополистов за много денег. Если брать обычные VPN, то там обычно либо AES128-GCM, либо ChaCha20, или своё что-то, если обфускация.

ac130kz ★★
()
Ответ на: комментарий от ac130kz

Просто хотелось бы понять. Понятно что это VPN разрешен у нас но вот что за протокол они используют?

Или вот к примеру в ядре wireguard и что он юзает и где это настраивается?

(как указать шифрование в openvpn, ipsec и прочее я в курсе)

mx__ ★★★★★
()
Ответ на: комментарий от mx__

ГОСТ Кузнечик или Магму, может ещё что-то, до конца тут не могу сказать. А стоковый Wireguard на ChaCha20.

ac130kz ★★
()
Последнее исправление: ac130kz (всего исправлений: 1)

Я рекомендую не пользоваться гравитацией, т.к. её придумали англосаксы.

Turbid ★★★★★
()

Когда Газпром-медиа и VK поймут, что нужно вкладывать деньги на развитие своих сервисов, а не тратить деньги на взятки Роскомнадзору?

riscv
()

А вообще эти бл*ди настолько покорёжили Сеть, что мне уже приходится траффик долбаной умной розетки заворачивать в VPN, потому что её производители-китайцы почему-то не собираются прислушиваться к этим говноцензорам и используют серверную инфраструктуру Амазона, как все нормальные люди.

alegz ★★★★★
()
Ответ на: комментарий от riscv

Корпоративные роскомшлюшки дешевле программистов

bender ★★★★★
()
Ответ на: комментарий от mx__

Как узнать какой протокол использует используемый VPN? И он запрещен или нет?

Пользуешься VPN? Вряд ли отечественными алгоритмами. Запрещено.

Мне пожалуйста разбаньте 0.0.0.0/0 и ::/0

Feonis ★★★
()
Последнее исправление: Feonis (всего исправлений: 1)

Да, Гримушка, это максимум чем может вдохновлять Россия-Матушка...

R_He_Po6oT ★★★★★
()

Для красоты нужен симметричный ответ, где «другие» страны запретят юзать российские алгоритмы.

kott ★★★★★
()

Роскомнадзор рекомендовал владельцам российских частных виртуальных сетей (virtual private network, VPN) отказаться от использования иностранных протоколов шифрования

openvpn и wireguard - это какие по их мнению?

AS ★★★★★
()

А если зарубежный VPN внутрь ГОСТовского завернуть, то норм будет?

unDEFER ★★★★★
()

Назло англосаксам отморозим уши! Ой, больно …

Desmond_Hume ★★★★★
()

Как это уже достало. Лучше бы они чем-нибудь более полезным занялись.

Sergey_T ★★★★★
()
Ответ на: комментарий от maristo

Только если внесешь его в реестр и получишь соответствующие бумаги и разрешения

sehellion ★★★★★
()

А ГОСТовые в открытом доступе есть, нет? Ну чтоб прям взял и поставил, настроил тоннель.

Или они так мягко намекают, что нужно платить дань КРИПТО-ПРО и Коду Безопасности в лямы рублей, если хочешь банальный site-to-site между двумя объектами поднять?

Дело то тут даже не в каких-то «бекдорах». Да пущай смотрят мой зашифрованный трафик внутри зашифрованного трафика… Потому что HTTPS везде.

Просто банально хотят накормить за счёт банальщины конторы.

egzakharovich
()
Ответ на: комментарий от maristo

Для разработки криптографии нужна лицензия ФСБ. Работа без лицензии - уголовная статья. Правда нужно еще доказать, что твоя поделка является криптографией.

Khnazile ★★★★★
()

А пользование ВПН разве не уголовно наказуемое деяние ?
Как можно просить не пользоваться тем, что запрещено ?

kto_tama ★★★★★
()
Ответ на: комментарий от kto_tama

А пользование ВПН разве не уголовно наказуемое деяние ?

Нет. До такого маразма пока(?) не дошло.

CrX ★★★★★
()
Ответ на: комментарий от CrX

С гайками там пока туго. Когда включается ковровое блокирование, как правило, возникает куча побочных эффектов, поэтому включается временно и точечно.

Иными словами: в какой-то момент времени перестаёт работать всё, ну или «замедляется».

Evgueni ★★★★★
()

Думаю нужно полазать по всяким докам Asta, Alt, Роса и т.д. и поглядеть там про настройки и использование VPN.

Там должно быть написано какие юзать и как к ним прикручивать ГОСТ шифрование.

mx__ ★★★★★
()
Ответ на: комментарий от Evgueni

Ну вот эта «рекомендация», судя по всему, для того и нужна, чтобы подготовить почву для того, чтобы при внезапном блокировании возникло меньше побочных эффектов.

CrX ★★★★★
()
Ответ на: комментарий от Wapieth

Им его не продадут. Плюс там лицензия стоит как чугунный мост через тихий океан. Свободных реализаций не существует.

Khnazile ★★★★★
()

А ведь наверняка есть реализации ГОСТовского протокола внутри ОупенВПН. ГОСТовский алгоритм авторству или патентному праву не подлежит. Там не должно быть сложно. Просто другой алгоритм в обёртку ОпенВПНа завернутью. А ключи внутри ХСА свои сгенерить, и пользоваться.

Может кто выложит.

Тогда будет всё по рекомендациям, и прям всё кошерно …

paulbych
()

ага разбомбили wireguard для связи внутри рф, я благодаря им:
zerotier поднял начались не понятки (для рф стали ограничивать скачивание пакетов) на tinc внутрению сеть поднял,
в тор свои .onion поднял чтоб уж хоть както при случае по ssh попасть можно.
vless своё поднял.
А эти очухались: ip, цели, протоколы.
наименование организации: квартира 103
используемый протокол подключения: tcp/ip, udp
цель: работа и игры
короче вредители

s-warus ★★★★
()

Я думал это давно уже.

firkax ★★★★★
()
Ответ на: комментарий от paulbych

Дефолтный XCA не поддерживает гостовские ключи. В российских дистрах он патченый. В дефолтном даже ed25519 не работает.

Khnazile ★★★★★
()
Ответ на: комментарий от alegz

Ты бы лучше задумался о том, с какой стати ты свой локальный трафик заворачиваешь через какие-то амазоны. В контесте блокировки китайских иот-зондов это однозначно хорошая новость. Надеюсь, скоро китайские и американские смартфонозонды тоже заблокируют.

firkax ★★★★★
()
Ответ на: комментарий от Khnazile

В дефолтном даже ed25519 не работает.

«Не работает» в смысле «поломан»? Потому что если в смысле «его там нет», то он там есть.

thesis ★★★★★
()
Последнее исправление: thesis (всего исправлений: 1)

Мне кажется тут речь несколько не про протоколы, а про иностранные впн-сервера. Просто оформили бюрократы вот так. И из формы заявления тоже это следует - никакие протоколы их там не интересуют, интересует айпи-адрес и цель использования.

Впрочем, повторюсь, по-моему это уже больше года как в действии, просто решили напомнить ещё раз.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 1)

Вроде как можно даже обычный OpenVPN через какую-то тулзу (легко гуглится в Инете) завернуть в https траффик, т.е. тспу будут видеть что вы просто посещаете некий сайт, а понять что внутри там OpenVPN с любым нормальным (а не ГОСТ) алгоритмом шифрования, они не смогут.

bonta ★★★★★
()

зарубежными протоколами VPN
отказаться от использования иностранных протоколов шифрования

4.2 в заголовке

Kolins ★★★★★
()
Ответ на: комментарий от Khnazile

Согласен. Зато сгенерённые в ХСА ключи свободно «влазят» в КриптоПро. И ими там можно пользоваться. т.е. в принципе вариант возможен. :)

paulbych
()
Ответ на: комментарий от thesis

Да, поломан. Возможно уже починили, но в 23-24 году не работало. Issue была целая куча.

Khnazile ★★★★★
()
Ограничение на отправку комментариев: