Il progetto di bilancio federale russo per il 2027 assegna 19,87 miliardi di rubli al sistema che Roskomnadzor usa per bloccare siti web e servizi VPN, quasi il doppio dei 9,87 miliardi di rubli previsti in precedenza per quell’anno, ha riportato The Moscow Times il 1° ottobre 2026 [1]. Nella stessa settimana il Ministero dello Sviluppo digitale ha pubblicato un terzo pacchetto antifrode che vieterebbe a chi gestisce servizi di elusione della censura di rivolgersi a fornitori di hosting russi, ha riportato Meduza il 5 ottobre [2]. Nel complesso, i due documenti descrivono più denaro per il blocco e una nuova pressione giuridica sull’infrastruttura usata per aggirarlo.
Contesto
La Russia filtra il traffico internet con apparecchiature installate sulle reti degli operatori, note come TSPU (mezzi tecnici di contrasto alle minacce). Secondo The Moscow Times, Roskomnadzor gestisce tali apparecchiature tramite un sistema automatizzato di sicurezza di internet, l’ASBI, gestito dal Centro principale delle radiofrequenze, ente subordinato a Roskomnadzor; i TSPU servono a filtrare il traffico e a bloccare o rallentare siti e servizi [1]. Gli strumenti di elusione, come VPN, proxy e Tor, fanno passare il traffico di un utente oltre quel filtraggio.
Che cosa descrivono i resoconti
Alla cifra di 19,87 miliardi di rubli per il 2027 seguono 19,84 miliardi nel 2028 e 19,87 miliardi nel 2029, circa 60 miliardi di rubli in tre anni. A Roskomnadzor è stato in precedenza affidato il compito di bloccare il 92 per cento delle VPN entro il 2030 e di aumentare di 2,5 volte la capacità dell’ASBI, portandola a 954 Tbit/s. Nel 2025 il numero di TSPU sulle reti degli operatori ha raggiunto quota 1.406 e Roskomnadzor ha bloccato 258 servizi VPN, ha riferito la testata [1]. Il finanziamento complessivo di Roskomnadzor per il 2027 salirebbe a 31,8 miliardi di rubli [1].
La bozza del pacchetto antifrode esaminata da Meduza creerebbe un registro dei clienti dei fornitori di hosting russi che usano risorse di calcolo in affitto per gestire servizi proxy o VPN che aggirano la censura. Chiunque fosse trovato a eludere i blocchi non potrebbe stipulare nuovi contratti con alcun fornitore di hosting del Paese per un anno intero [2]. I fornitori di hosting dovrebbero inoltre cessare di fornire risorse di calcolo su richiesta degli organi che conducono attività di intelligence criminale, «ove necessario per contrastare attacchi informatici»; Meduza scrive che non è chiaro se il servizio di sicurezza userebbe questo potere anche contro le VPN [2].
Le imprese, che attualmente possono usare VPN «per scopi tecnici necessari alla propria attività», dovrebbero comunicare a Roskomnadzor di farlo, secondo regole da concordare con l’FSB. I siti web e le app, russi e stranieri, dovrebbero conservare per tre anni i dati su registrazioni, accessi e chiusure di account degli utenti e metterli a disposizione degli organi autorizzati. Gli operatori di telecomunicazioni conserverebbero per tre anni informazioni «su indirizzi di rete e porte» usati quando un cliente firma un contratto via internet [2].
Implicazioni per gli utenti Mac
Per una persona in Russia, i resoconti indicano due pressioni contemporanee: un sistema di blocco meglio finanziato e bozze di regole che renderebbero più difficile gestire un server VPN su hosting russo e conserverebbero più dati su chi accede e da dove. Una VPN i cui server sono bloccati o rimossi smette di funzionare, e un account VPN è esso stesso un accesso che le regole di conservazione proposte coprirebbero per i servizi che operano in Russia. Il pacchetto antifrode è una bozza e nessuna delle cifre sopra riportate dice quanto bene il blocco funzioni nella pratica. I lettori fuori dalla Russia non sono interessati direttamente, ma le misure riguardano chiunque realizzi o si affidi a strumenti di elusione usati nel Paese.
Raccomandazioni
- Tenere a disposizione più di un metodo di elusione, poiché un singolo fornitore di VPN può essere bloccato o perdere il proprio hosting.
- Preferire strumenti che falliscono in modo chiuso, così che un’app venga bloccata anziché inviata sulla connessione diretta quando il tunnel cade.
- Ricordare che l’accesso a qualsiasi servizio identifica il titolare dell’account, qualunque sia il percorso del traffico.
- Seguire il pacchetto antifrode mentre passa da bozza a legge, perché i suoi dettagli devono ancora essere definiti dal governo.
Rilevanza per TorAi
TorAi 0.1.1 invia su Tor le app Mac selezionate, o tutto il traffico tranne la rete locale, con un circuito per app, ed è progettato per fallire in modo chiuso: se Tor non è pronto, le app instradate vengono bloccate. TorAi non offre ancora i bridge, che le reti che bloccano i relay Tor di solito richiedono; i bridge sono nella sua tabella di marcia. Non rende anonimo un utente dopo l’accesso a un account e non può impedire a un servizio di conservare i dati di accesso descritti dal disegno di legge. TorAi non è affiliato né approvato da The Tor Project.
Limiti
Le cifre di bilancio derivano dalla lettura che The Moscow Times fa del progetto di bilancio federale, segnalato per primo dalla testata Verstka, e non dal documento di bilancio stesso [1]. Le disposizioni antifrode derivano dall’esame di Meduza della bozza del ministero; il testo può cambiare prima dell’adozione e il governo deve ancora definire diverse procedure [2]. Nessuna delle due fonti tratta Tor in particolare e nessuna misura quante persone in Russia usino strumenti di elusione.
Per instradare su Tor le app Mac scelte, scarica TorAi e prova tutte le funzioni gratis per 17 giorni. TorAi è sviluppato da HisnLabs e non è affiliato né approvato da The Tor Project.