LINUX.ORG.RU

Роскомнадзор рекомендует владельцам VPN не пользоваться зарубежными протоколами шифрования

 , ,


5

4

Роскомнадзор рекомендует владельцам российских частных виртуальных сетей (virtual private network, VPN) отказаться при передаче данных от использования иностранных протоколов шифрования, используемых в том числе приложениями, предоставляющими доступ к запрещенной информации.

В случае невозможности отказаться от иностранных протоколов, организациям предлагается обратиться в Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) «Главного радиочастотного центра» (входит в структуру РКН).

«В случае технической необходимости просим направлять для проверки заявления с обоснованием и указанием IP‑адресов, в отношении которых необходимо сделать исключение, в ЦМУ ССОП по электронной почте», — отметили в ведомстве. Также там уточнили, что необходимо указать в заявлении:

  • наименование организации и ИНН;
  • используемый протокол подключения;
  • IP-адрес источника (при наличии);
  • IP-адрес назначения;
  • цель использования соединения;
  • контактное лицо;
  • дополнительные комментарии (при необходимости).

Регулятор напомнил, что VPN-сервисы, предоставляющие доступ к запрещённому контенту, подлежат блокировке с использованием технических средств противодействия угрозам (ТСПУ). По состоянию на октябрь 2024 года в России заблокировано почти 200 таких сервисов. С 1 марта 2024 года действует также запрет на распространение в интернете информации, популяризирующей способы обхода блокировок.

Обращение на сайте РКН

>>> Оригинал новости

★☆☆☆

Проверено: CrX ()
Последнее исправление: hobbit (всего исправлений: 5)

Кто-нибудь видел хоть одно лестное слово о них в отзывах?Пусть блокируют, с Мозиллой ведь у них не получилось.

nicholas_ru
()
Последнее исправление: nicholas_ru (всего исправлений: 1)

Меня больше всего смешит (если бы это было смешно) - а что, есть НАШИ алгоритмы шифрования? Вообще есть какие-то национальные особенности алгоритмов шифрования? Что за гамадрилы там сидят? Вонючие вахтёры, обезьяны с гранатой

Intenditore
()
Ответ на: комментарий от Intenditore

Вообще есть какие-то национальные особенности алгоритмов шифрования?

В наших есть буква «Ы» :)

quickquest ★★★★★
()
Ответ на: комментарий от egzakharovich

Я думаю будет проще - обрубается вообще все, когда ты пишешь заявку - тебя добавляют в исключения, а православный VPN сам в автоматическом режиме будет сливать откуда куда кто ходит. В итоге вместо разбора каждого пакета с определением какой там протокол используется нужно будет только сравнить src-dst со списком и что внутри нужный протокол.

micronekodesu ★★★
()
Ответ на: комментарий от Khnazile

Плагином к OpenSSL ГОСТ оч легко подключается. Но нюансы по законности этого и признанию «российским протоколом» есть.

windprop2
()
Ответ на: комментарий от nicholas_ru

Они житья не дают многим сайтам.

Представь что ты - государство, и про тебя кто-то что-то не то пишет в интернетах. Если ты оставишь как есть то надо тобой все потешаться будут что ты вот не смог дать отпор. А как-то воздействовать на тех кто такое пишет ты не можешь потому что что ты им сделаешь они вообще в другом городе. В итоге единственный их выход это вот такие блокировки.

То же самое что ты бы дома блокировал порнуху и сайт с решебниками чтоб ребенок учился.

Я не то что доволен работой РКН, но не вижу других способов как государство в этом случае может решить эту проблему.

micronekodesu ★★★
()
Ответ на: комментарий от windprop2

Его никто никогда и не признаёт. Нужна свободная реализация одного из уже существующих российских протоколов, не отличимая от оригинала. Таких нет, насколько мне известно.

Khnazile ★★★★★
()
Ответ на: комментарий от micronekodesu

откуда у вас желание постоянно что-то контролировать? Сайтов огромное количество.Есть сайт кулхунтер.Размещает взлом винды. И он вообще не слыхал, что его блокируют.

nicholas_ru
()
Последнее исправление: nicholas_ru (всего исправлений: 2)
Ответ на: комментарий от nicholas_ru

А что ты предлагаешь? Посмотри хоть список удаленных сообщений на этом сайте (куда уж безобиднее) и скажи, нужно ли было организовать анархию чтоб все это было на виду или правильно делают что контролируют?

Есть сайт кулхунтер.Размещает взлом винды. И он вообще не слыхал, что его блокируют.

Может потому что взломанная винда никак не трогает правительство этой страны, потому оно его и не блокирует, нет?

micronekodesu ★★★
()
Последнее исправление: micronekodesu (всего исправлений: 1)
Ответ на: комментарий от micronekodesu

Я поддерживаю модераторов, но не блокировку на уровне правительства. Это скажем нарушение демократического общества.

nicholas_ru
()
Ответ на: комментарий от Evgueni

Так у них белые списки или нет? Если нет то понятно что можно придумать как надурить DPI. А вот с белым списком адресов и протоколов это уже работать не будет.

micronekodesu ★★★
()
Ответ на: комментарий от micronekodesu

У них сложно. Понятно, что просто перепиливание кабелей никак не обойти (разве что через спутник), но в этом случае нам поможет коррупция, хотя и не везде. Это всё судя по опыту Северной Кореи.

Evgueni ★★★★★
()
Ответ на: комментарий от Gentooshnik

Облачные технологии, сэр...

А чего вы ждали покупая китайскую розетку из китайской экосистемы? Управление через ssh?

kirill_rrr ★★★★★
()
Ответ на: комментарий от CrX

Значит блокировать активно собираются, прям целиком протоколы.

Не факт, скорее всего СОРМ прокачивают.

Rodegast ★★★★★
()
Ответ на: комментарий от argv_0_

для таких штук есть только два состояния: работает, не работает. И вечных проблем вроде не того цвета, не то разрешение ... нет.

s-warus ★★★★
()

Вот и дожили - нет больше доверия к иностранных протоколов шифрования, глаз да глаз за ними нужен. Что дальше, куда дальше скатится загнивающий запад, как в следующий раз скомпрометирует себя?

aiqu6Ait ★★★★
()
Ответ на: комментарий от karton1

vless reality работают через TCP, это никуда не годится. я присмативаюсь к hysteria на случай тотальных блокировок (если даже amneziaWG не будет работать).

eternal_sorrow ★★★★★
()
Ответ на: комментарий от Khnazile

догада!

этого было очевидно и до того, достаточно изыски по 152-фз и про опу ОПДн почитать - там везде сплошные «назначить ответственного за политику сотрудника» и т.п.

mumpster ★★★★★
()

Хотелось бы увидеть оригинальный текст рекомендации от ркн, а не двойной желтушный дистиллят от тридэ и гримушки.

imul ★★★★★
()
Ответ на: комментарий от imul

https://rkn.gov.ru/press/news/news74921.htm — текст рекомендации.

Где именно «Регулятор напомнил, что VPN-сервисы, предоставляющие доступ к запрещённому контенту, подлежат блокировке с использованием технических средств», я не нашёл.

CrX ★★★★★
()
Последнее исправление: CrX (всего исправлений: 1)
Ответ на: удаленный комментарий

vless TCP но udp инкапсулирут

Это никуда не годится.

eternal_sorrow ★★★★★
()
Ответ на: комментарий от CrX

Ну наконец-то оригинал нашли. Формулировка тут совершенно другая чем в автора «новости». А именно: мы скоро собираемся внести в чёрный список ещё кучу протоколов/адресов (т.к. боремся с диссидентами), а чтоб вас не задело (если вы вдруг пользуетесь тем же софтом что диссиденты) - лучше заранее либо перейти на российских провайдеров, либо прислать нам айпи-адреса для белого списка.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 2)
Ответ на: комментарий от micronekodesu

Какую проблему? Государству в приличных местах заранее дают по рукам Конституцией, чтобы на такое даже не рыпалось.

spqr ★★★
()
Ответ на: комментарий от firkax

Вообще выглядит как имитация бурной деятельности, кстати.

Shadow ★★★★★
()
Ответ на: комментарий от Intenditore

Ну, ты будешь удивлен: кузнечик, стрибог и дальше по этим ссылкам…гугли!

aol ★★★★★
()
Ответ на: комментарий от Gentooshnik

Мне, блджад, нужен доступ к розетке с телефона из-за пределов дома, мне. Я её, блджад, для того и покупал. Да, доступ через внешний сервер, И ЧО??? Параметры питания в одну сторону и команда «включить/выключить» в другую — я ипу какая важная инфа, доо. Вендор (и, возможно, Амазон) знает, что в данный момент потребляется ток 511 мА — как с этим жить?!1!

(Клоуны параноидные, мля. Я думал, их хотя бы беспокоит факт, что розетка может слушать весь локальный трафик (не может, ибо она в отдельной сети с client isolation) и стучать наружу…)

alegz ★★★★★
()
Ответ на: комментарий от micronekodesu

но не вижу других способов как государство в этом случае может решить эту проблему.

Правовое государство в таком случае утирается. В смысле, соблюдает 29 статью своей Конституции, Первую Поправку или что там у него в фундаменте заложено.

legolegs ★★★★★
()
Ответ на: комментарий от legolegs

Священный уклад законов Ватикана нельзя менять. Так сказала Великая Королева Паучиха.

LightDiver ★★★★★
()
Последнее исправление: LightDiver (всего исправлений: 1)
Ответ на: комментарий от CrX

Давайте уже или новости перепишем, или в толксы.

Aceler ★★★★★
()
Ответ на: комментарий от Khnazile

Для разработки криптографии нужна лицензия ФСБ. Работа без лицензии - уголовная статья.

Ух… представьте сколько учащихся начальной школы чудом избежали комнаты милиции и постановки на учет :)

Aber ★★★★★
()
Последнее исправление: Aber (всего исправлений: 1)
Ответ на: комментарий от spqr

Где конституцией ещё не подтёрлись, там её переписывают на каждый чих.

kirill_rrr ★★★★★
()
Ответ на: комментарий от CrX

Ути пути. Прям сюрприз, да. Так неожиданно (

gobot ★★★★
()

Кстати, не знаю как у вас, но у меня на мой иностранный VPS рубят трафик, т.е. после какого-то порогового значения загруженных данных скорость урезается до 100кбит/сек. Из других мест россии на тот же VPS скорость нормальная. Через сутки скорость восстановилась, но сейчас я думаю что делать.

Aber ★★★★★
()

Роскомнадзор рекомендовал владельцам российских частных виртуальных сетей (virtual private network, VPN) отказаться от использования иностранных протоколов шифрования при передаче данных

Как сделают что-то своё для организации локальной сети между офисами, так сразу.

Я пытался найти что-то, но кроме железных решений нет ничего.

IIIypuk ★★★★
()
Ответ на: комментарий от gobot

Пытаюсь использовать proxy_pass между своими vps, и чтоб красивенько, с действующими сертификатами :)

Aber ★★★★★
()
Ответ на: комментарий от IIIypuk

Но у меня режется даже HTTP трафик, т.е. если браузером начать скачивать с vps по http или https протоколу файл то будет 100 кбит/секунду. А вообще я cloak пользуюсь, думаешь x-ray поможет?

Aber ★★★★★
()
Последнее исправление: Aber (всего исправлений: 2)
Ограничение на отправку комментариев: