Проект федерального бюджета России на 2027 год предусматривает 19,87 млрд рублей на систему, с помощью которой Роскомнадзор блокирует сайты и VPN-сервисы, — почти вдвое больше, чем 9,87 млрд рублей, ранее запланированных на этот год, сообщила 1 октября 2026 года газета The Moscow Times [1]. На той же неделе Минцифры опубликовало третий пакет мер по борьбе с мошенничеством, который запретил бы тем, кто эксплуатирует сервисы обхода цензуры, пользоваться услугами российских хостинг-провайдеров, сообщила 5 октября Meduza [2]. Вместе два документа описывают больше денег на блокировки и новое правовое давление на инфраструктуру, с помощью которой их обходят.
Предыстория
Россия фильтрует интернет-трафик с помощью оборудования, установленного в сетях операторов, — ТСПУ (технических средств противодействия угрозам). По данным The Moscow Times, Роскомнадзор управляет этим оборудованием через автоматизированную систему безопасности интернета (АСБИ), которую эксплуатирует Главный радиочастотный центр, подведомственный Роскомнадзору; ТСПУ используются для фильтрации трафика, блокировки и замедления сайтов и сервисов [1]. Средства обхода, такие как VPN, прокси и Tor, проводят трафик пользователя мимо этой фильтрации.
Что описано в сообщениях
За суммой 19,87 млрд рублей на 2027 год следуют 19,84 млрд в 2028 году и 19,87 млрд в 2029 году, около 60 млрд рублей за три года. Ранее Роскомнадзору поставили задачу заблокировать к 2030 году девяносто два процента VPN и увеличить мощность АСБИ в 2,5 раза, до 954 Тбит/с. В 2025 году число ТСПУ в сетях операторов достигло 1406, а Роскомнадзор заблокировал 258 VPN-сервисов, сообщило издание [1]. Общее финансирование Роскомнадзора в 2027 году вырастет до 31,8 млрд рублей [1].
Проект пакета мер против мошенничества, изученный Meduza, создал бы реестр клиентов российских хостинг-провайдеров, которые используют арендованные вычислительные ресурсы для работы прокси- или VPN-сервисов, обходящих цензуру. Тем, кого уличат в обходе блокировок, на целый год запретили бы заключать новые договоры с любым хостинг-провайдером в стране [2]. Хостинг-провайдеры также были бы обязаны прекращать предоставление вычислительных ресурсов по требованию органов, проводящих оперативно-разыскные мероприятия, «при необходимости противодействия кибератакам»; Meduza пишет, что неясно, станет ли спецслужба применять это полномочие и против VPN [2].
Компании, которые сейчас могут использовать VPN «в технических целях, необходимых для их деятельности», должны были бы уведомлять об этом Роскомнадзор по правилам, которые предстоит согласовать с ФСБ. Сайты и приложения, российские и иностранные, обязали бы хранить три года записи о регистрации, входах и закрытии учётных записей пользователей и предоставлять их уполномоченным органам. Операторы связи хранили бы три года информацию «о сетевых адресах и портах», используемых, когда клиент заключает договор через интернет [2].
Что это значит для пользователей Mac
Для человека в России сообщения указывают на два давления сразу: лучше финансируемую систему блокировок и проекты правил, которые затруднили бы работу VPN-сервера на российском хостинге и увеличили бы объём записей о том, кто и куда входит. VPN, серверы которого заблокированы или отключены, перестаёт работать, а учётная запись VPN сама является входом, который предлагаемые правила хранения охватили бы для сервисов, работающих в России. Пакет мер против мошенничества — это проект, и ни одна из приведённых цифр не говорит о том, насколько эффективны блокировки на практике. Читатели за пределами России напрямую не затронуты, но меры касаются каждого, кто создаёт средства обхода, используемые там, или полагается на них.
Рекомендации
- Держите наготове более одного способа обхода, так как одного VPN-провайдера могут заблокировать или лишить хостинга.
- Предпочитайте средства, которые при сбое закрывают доступ, чтобы приложение блокировалось, а не уходило в прямое соединение при обрыве туннеля.
- Помните, что вход в любой сервис идентифицирует владельца учётной записи, каким бы маршрутом ни шёл трафик.
- Следите за пакетом мер против мошенничества по мере его перехода от проекта к закону, поскольку его детали ещё должно определить правительство.
Отношение к TorAi
TorAi 0.1.1 направляет выбранные приложения Mac или весь трафик, кроме локальной сети, через Tor, по одной цепочке на приложение, и рассчитан на закрытие при сбое: если Tor не готов, приложения с маршрутизацией блокируются. TorAi пока не предлагает мосты, которые обычно необходимы в сетях, блокирующих реле Tor; мосты есть в его планах. Он не делает пользователя анонимным после входа в учётную запись и не может помешать сервису хранить записи о входах, которые описывает законопроект. TorAi не связан с The Tor Project и не одобрен им.
Ограничения
Бюджетные цифры взяты из прочтения The Moscow Times проекта федерального бюджета, на который первым обратило внимание издание «Вёрстка», а не из самого бюджетного документа [1]. Положения против мошенничества взяты из обзора Meduza проекта министерства; текст может измениться до принятия, а ряд процедур правительству ещё предстоит определить [2]. Ни один из источников не обсуждает Tor отдельно, и ни один не измеряет, сколько людей в России пользуются средствами обхода.
Чтобы направлять выбранные приложения Mac через Tor, скачайте TorAi и пользуйтесь всеми функциями бесплатно 17 дней. TorAi создан HisnLabs и не связан с The Tor Project и не одобрен им.