В России до конца года разработают план как надежно изолировать Рунет от глобальной сети — при этом предполагается строить свой аналог интернета.
Государственная Дума готовит новый этап закручивания гаек в интернете, который, по словам президента Владимира Путина, является изобретением спецслужб Запада, накапливающих оборонную информацию.Думский комитет по информационной политике, информационным технологиям намерен учредить рабочую группу по проработке законодательства против преступлений в сфере IT-технологий, сообщил председатель комитета Александр Хинштейн.
«Мы совместно с комитетом по безопасности и противодействию коррупции подготовили обращение председателю Государственной думы с инициативой о создании рабочей группы по выработке законодательных предложений, направленных на повышение эффективности в борьбе с преступлениями в сфере информационно-коммуникационных технологий, их предотвращение и пресечение», — сказал он на заседании комитета в четверг.
По его словам, очевидна необходимость «вооружить правоохранителей каким-то новым инструментарием», поскольку «киберпреступность не сидит сложа руки и достаточно активно продвигается».
В начале недели, напомним, Министерство цифрового развития подготовило законопроект, запрещающий использование протоколов шифрования, скрывающих имя сайта.
Согласно документу, который был опубликован для общественного обсуждения на портале правовой информации, речь идет о протоколах TLS 1.3 с расширением ESNI (используется для размещения на одном IP-адресе нескольких HTTPS-сайтов), DoH (DNS поверх HTTPS), DoT (DNS поверх TLS) и расширении к протоколу.
Если уполномоченный орган обнаружит такое нарушение, ресурс должен быть остановлен в течение одного рабочего дня.
Протоколы шифрования снижают эффективность систем фильтрации, затрудняя «выявление ресурсов в сети «Интернет», содержащих информацию, распространение которой в Российской Федерации ограничено или запрещено», пишет Минцифра в пояснительной записке.
Перечисленные министерством протоколы шифруют запросы к доменной системе имен (DNS). Цель такого шифрования — защитить пользователя хакерских атак, позволяющих направить его запрос на подставной сайт и получить, например, пароли или платежные данные. Одновременно эти протоколы скрывают информацию о том, какой сайт хочет посетить пользователь, от систем глубокой инспекции трафика (DPI), которые внедряются в России в рамках закона о «суверенном рунете».
По сути российскому интернету предлагается «китайская модель». Сейчас в КНР , под блокировку уже попадает весь HTTPS-трафик, использующий TLS 1.3 и его расширение ESNI, говорит ведущий аналитик направления «Информационная безопасность» КРОК Анастасия Федорова. Проект Минцифры технически реализуемый, считает она: это возможно с помощью систем DPI в составе специальных технических средств, и китайский пример это показывает.
Leave a Reply