Le projet de budget fédéral russe pour 2027 alloue 19,87 milliards de roubles au système que Roskomnadzor utilise pour bloquer des sites web et des services VPN, soit près du double des 9,87 milliards de roubles prévus auparavant pour cette année, a rapporté The Moscow Times le 1er octobre 2026 [1]. La même semaine, le ministère du Développement numérique a publié un troisième train de mesures contre la fraude, qui interdirait aux personnes exploitant des services de contournement de la censure de recourir aux hébergeurs russes, a rapporté Meduza le 5 octobre [2]. Ensemble, les deux documents décrivent davantage de moyens pour le blocage et une nouvelle pression juridique sur l’infrastructure servant à le contourner.
Contexte
La Russie filtre le trafic internet au moyen d’équipements installés sur les réseaux des opérateurs, connus sous le nom de TSPU (moyens techniques de lutte contre les menaces). Selon The Moscow Times, Roskomnadzor gère ces équipements par un système automatisé de sécurité d’internet, l’ASBI, exploité par le Centre principal des radiofréquences, organisme subordonné à Roskomnadzor ; les TSPU servent à filtrer le trafic et à bloquer ou ralentir des sites et des services [1]. Les outils de contournement, tels que les VPN, les proxys et Tor, font passer le trafic d’un utilisateur au-delà de ce filtrage.
Ce que décrivent les comptes rendus
Le chiffre de 19,87 milliards de roubles pour 2027 est suivi de 19,84 milliards en 2028 et de 19,87 milliards en 2029, soit environ 60 milliards de roubles sur trois ans. Roskomnadzor s’est vu précédemment confier la tâche de bloquer 92 pour cent des VPN d’ici 2030 et de multiplier par 2,5 la capacité de l’ASBI, pour la porter à 954 Tbit/s. En 2025, le nombre de TSPU sur les réseaux des opérateurs a atteint 1 406 et Roskomnadzor a bloqué 258 services VPN, selon le média [1]. Le financement global de Roskomnadzor pour 2027 passerait à 31,8 milliards de roubles [1].
Le projet de train de mesures antifraude examiné par Meduza créerait un registre des clients d’hébergeurs russes qui utilisent des ressources informatiques louées pour exploiter des services de proxy ou de VPN contournant la censure. Quiconque serait reconnu coupable de contourner les blocages se verrait interdire de signer de nouveaux contrats avec tout hébergeur du pays pendant une année entière [2]. Les hébergeurs devraient aussi cesser de fournir des ressources informatiques à la demande des services menant des opérations de renseignement criminel, « lorsque cela est nécessaire pour contrer des cyberattaques » ; Meduza écrit qu’on ignore si le service de sécurité utiliserait aussi ce pouvoir contre les VPN [2].
Les entreprises, qui peuvent actuellement recourir à des VPN « à des fins techniques nécessaires à leur activité », devraient signaler à Roskomnadzor qu’elles le font, selon des règles à convenir avec le FSB. Les sites web et applications, russes et étrangers, devraient conserver pendant trois ans les enregistrements des inscriptions, connexions et fermetures de compte de leurs utilisateurs et les communiquer aux services autorisés. Les opérateurs de télécommunications conserveraient pendant trois ans des informations « sur les adresses réseau et les ports » utilisés lorsqu’un client signe un contrat par internet [2].
Conséquences pour les utilisateurs de Mac
Pour une personne en Russie, les comptes rendus font état de deux pressions simultanées : un système de blocage mieux financé, et des projets de règles qui rendraient plus difficile l’exploitation d’un serveur VPN sur un hébergement russe et conserveraient davantage de traces de qui se connecte où. Un VPN dont les serveurs sont bloqués ou retirés cesse de fonctionner, et un compte VPN est lui-même une connexion que les règles de conservation proposées couvriraient pour les services opérant en Russie. Le train de mesures antifraude est un projet, et aucun des chiffres ci-dessus n’indique l’efficacité réelle du blocage. Les lecteurs hors de Russie ne sont pas directement concernés, mais ces mesures touchent quiconque conçoit ou utilise des outils de contournement employés dans ce pays.
Recommandations
- Garder à disposition plus d’une méthode de contournement, car un seul fournisseur de VPN peut être bloqué ou perdre son hébergement.
- Préférer les outils qui échouent en mode fermé, de sorte qu’une application soit bloquée plutôt qu’envoyée par la connexion directe lorsque le tunnel tombe.
- Se rappeler que la connexion à un service identifie le titulaire du compte, quel que soit le chemin emprunté par le trafic.
- Suivre le train de mesures antifraude à mesure qu’il passe du projet à la loi, car ses détails restent à fixer par le gouvernement.
Pertinence pour TorAi
TorAi 0.1.1 envoie des applications Mac sélectionnées, ou tout le trafic hors réseau local, par Tor, avec un circuit par application, et il est conçu pour échouer en mode fermé : si Tor n’est pas prêt, les applications routées sont bloquées. TorAi ne propose pas encore de ponts, que les réseaux bloquant les relais Tor exigent généralement ; les ponts figurent dans sa feuille de route. Il ne rend pas un utilisateur anonyme une fois connecté à un compte, et il ne peut pas empêcher un service de conserver les traces de connexion que décrit le projet de loi. TorAi n’est ni affilié au Tor Project ni approuvé par lui.
Limites
Les chiffres budgétaires proviennent de la lecture que fait The Moscow Times du projet de budget fédéral, d’abord relevé par le média Verstka, et non du document budgétaire lui-même [1]. Les dispositions antifraude proviennent de l’examen par Meduza du projet du ministère ; le texte peut changer avant son adoption, et le gouvernement doit encore fixer plusieurs procédures [2]. Aucune des deux sources ne traite de Tor en particulier, et aucune ne mesure combien de personnes en Russie utilisent des outils de contournement.
Pour faire passer des applications Mac choisies par Tor, téléchargez TorAi et essayez toutes ses fonctions gratuitement pendant 17 jours. TorAi est développé par HisnLabs et n’est ni affilié au Tor Project ni approuvé par lui.