El proyecto de presupuesto federal de Rusia para 2027 asigna 19 870 millones de rublos al sistema que Roskomnadzor utiliza para bloquear sitios web y servicios VPN, casi el doble de los 9 870 millones previstos antes para ese año, según informó The Moscow Times el 1 de octubre de 2026 [1]. Esa misma semana, el Ministerio de Desarrollo Digital publicó un tercer paquete antifraude que prohibiría a quienes gestionan servicios de elusión de la censura contratar con proveedores de alojamiento rusos, según informó Meduza el 5 de octubre [2]. En conjunto, los dos documentos describen más dinero para el bloqueo y nueva presión jurídica sobre la infraestructura que sirve para eludirlo.
Contexto
Rusia filtra el tráfico de internet con equipos instalados en las redes de los operadores, conocidos como TSPU (medios técnicos de lucha contra las amenazas). Según The Moscow Times, Roskomnadzor gestiona ese equipo mediante un sistema automatizado de seguridad de internet, ASBI, operado por el Centro Principal de Radiofrecuencias, un organismo subordinado a Roskomnadzor; los TSPU se usan para filtrar el tráfico y para bloquear y ralentizar sitios y servicios [1]. Las herramientas de elusión, como las VPN, los proxies y Tor, hacen pasar el tráfico del usuario por fuera de ese filtrado.
Qué describen los informes
A la cifra de 19 870 millones de rublos en 2027 le siguen 19 840 millones en 2028 y 19 870 millones en 2029, unos 60 000 millones de rublos en tres años. A Roskomnadzor ya se le ha encomendado bloquear el 92 por ciento de las VPN para 2030 y multiplicar por 2,5 la capacidad del ASBI, hasta 954 Tbit/s. En 2025 el número de TSPU en las redes de los operadores llegó a 1406, y Roskomnadzor bloqueó 258 servicios VPN, según el medio [1]. La financiación total de Roskomnadzor para 2027 aumentaría a 31 800 millones de rublos [1].
El proyecto de paquete antifraude examinado por Meduza crearía un registro de clientes de proveedores de alojamiento rusos que utilizan recursos informáticos alquilados para ejecutar servicios proxy o VPN que eluden la censura. Quien fuera sorprendido eludiendo los bloqueos tendría prohibido firmar nuevos contratos con cualquier proveedor de alojamiento del país durante un año completo [2]. Los proveedores de alojamiento también deberían dejar de suministrar recursos informáticos a petición de los organismos que realizan actividades operativas de investigación criminal, «cuando sea necesario para contrarrestar ciberataques»; Meduza escribe que no está claro si el servicio de seguridad usaría esa facultad también contra las VPN [2].
Las empresas, que actualmente pueden usar VPN «con fines técnicos necesarios para su actividad», tendrían que notificar a Roskomnadzor que lo hacen, con arreglo a normas que se acordarían con el FSB. Los sitios web y las aplicaciones, rusos y extranjeros, tendrían que conservar durante tres años los registros de altas, inicios de sesión y bajas de cuentas de los usuarios y facilitarlos a los organismos autorizados. Los operadores de telecomunicaciones almacenarían durante tres años información «sobre direcciones de red y puertos» utilizados cuando un cliente firma un contrato por internet [2].
Implicaciones para los usuarios de Mac
Para una persona en Rusia, los informes apuntan a dos presiones a la vez: un sistema de bloqueo con más financiación y unas normas en proyecto que dificultarían mantener un servidor VPN en alojamiento ruso y conservarían más registros de quién inicia sesión y desde dónde. Una VPN cuyos servidores se bloquean o se retiran deja de funcionar, y una cuenta de VPN es en sí misma un inicio de sesión que las normas de conservación propuestas cubrirían para los servicios que operan en Rusia. El paquete antifraude es un proyecto, y ninguna de las cifras anteriores indica lo bien que funciona el bloqueo en la práctica. Los lectores de fuera de Rusia no se ven afectados directamente, pero las medidas conciernen a quien construye o utiliza herramientas de elusión empleadas allí.
Recomendaciones
- Tener disponible más de un método de elusión, ya que un único proveedor de VPN puede ser bloqueado o perder su alojamiento.
- Preferir herramientas que fallen en modo cerrado, de modo que una app quede bloqueada en lugar de enviarse por la conexión directa cuando el túnel se cae.
- Recordar que el inicio de sesión en cualquier servicio identifica al titular de la cuenta, sea cual sea la ruta del tráfico.
- Seguir el paquete antifraude a medida que pase de proyecto a ley, porque el Gobierno aún debe fijar sus detalles.
Relevancia para TorAi
TorAi 0.1.1 envía por Tor las apps de Mac seleccionadas, o todo el tráfico salvo el de la red local, con un circuito por app, y está diseñada para fallar en modo cerrado: si Tor no está listo, las apps enrutadas se bloquean. TorAi aún no ofrece puentes, que suelen ser necesarios en las redes que bloquean los relés de Tor; los puentes figuran en su hoja de ruta. No vuelve anónimo a un usuario tras iniciar sesión en una cuenta y no puede impedir que un servicio conserve los registros de acceso que describe el proyecto de ley. TorAi no está afiliada a The Tor Project ni cuenta con su respaldo.
Limitaciones
Las cifras del presupuesto proceden de la lectura que hace The Moscow Times del proyecto de presupuesto federal, advertida primero por el medio Verstka, y no del propio documento presupuestario [1]. Las disposiciones antifraude proceden del examen que hizo Meduza del proyecto del ministerio; el texto puede cambiar antes de su adopción, y el Gobierno aún debe fijar varios procedimientos [2]. Ninguna de las dos fuentes trata Tor de forma específica, y ninguna mide cuántas personas en Rusia utilizan herramientas de elusión.
Para enrutar por Tor las apps de Mac elegidas, descargue TorAi y pruebe todas sus funciones gratis durante 17 días. TorAi está hecha por HisnLabs y no está afiliada a The Tor Project ni cuenta con su respaldo.