Проєкт федерального бюджету Росії на 2027 рік передбачає 19,87 млрд рублів на систему, за допомогою якої Роскомнагляд блокує сайти та VPN-сервіси, — майже вдвічі більше, ніж 9,87 млрд рублів, запланованих раніше на цей рік, повідомила 1 жовтня 2026 року газета The Moscow Times [1]. Того ж тижня Мінцифри опублікувало третій пакет заходів проти шахрайства, який заборонив би тим, хто експлуатує сервіси обходу цензури, користуватися послугами російських хостинг-провайдерів, повідомила 5 жовтня Meduza [2]. Разом два документи описують більше грошей на блокування і новий правовий тиск на інфраструктуру, за допомогою якої їх обходять.
Передісторія
Росія фільтрує інтернет-трафік за допомогою обладнання, встановленого в мережах операторів, — ТСПУ (технічних засобів протидії загрозам). За даними The Moscow Times, Роскомнагляд керує цим обладнанням через автоматизовану систему безпеки інтернету (АСБІ), яку експлуатує Головний радіочастотний центр, підпорядкований Роскомнагляду; ТСПУ використовують для фільтрації трафіку, блокування та уповільнення сайтів і сервісів [1]. Засоби обходу, такі як VPN, проксі та Tor, проводять трафік користувача повз цю фільтрацію.
Що описано в повідомленнях
За сумою 19,87 млрд рублів на 2027 рік ідуть 19,84 млрд у 2028 році та 19,87 млрд у 2029 році, близько 60 млрд рублів за три роки. Раніше Роскомнагляду поставили завдання заблокувати до 2030 року дев’яносто два відсотки VPN і збільшити потужність АСБІ у 2,5 раза, до 954 Тбіт/с. У 2025 році кількість ТСПУ в мережах операторів досягла 1406, а Роскомнагляд заблокував 258 VPN-сервісів, повідомило видання [1]. Загальне фінансування Роскомнагляду в 2027 році зросте до 31,8 млрд рублів [1].
Проєкт пакета заходів проти шахрайства, який вивчила Meduza, створив би реєстр клієнтів російських хостинг-провайдерів, що використовують орендовані обчислювальні ресурси для роботи проксі- чи VPN-сервісів, які обходять цензуру. Тим, кого впіймають на обході блокувань, на цілий рік заборонили б укладати нові договори з будь-яким хостинг-провайдером у країні [2]. Хостинг-провайдери також мали б припиняти надання обчислювальних ресурсів на вимогу органів, що проводять оперативно-розшукові заходи, «за потреби протидії кібератакам»; Meduza пише, що незрозуміло, чи застосує спецслужба це повноваження й проти VPN [2].
Компанії, які нині можуть використовувати VPN «у технічних цілях, необхідних для їхньої діяльності», мали б повідомляти про це Роскомнагляд за правилами, які ще мають бути погоджені з ФСБ. Сайти й застосунки, російські та іноземні, зобов’язали б зберігати три роки записи про реєстрацію, входи та закриття облікових записів користувачів і надавати їх уповноваженим органам. Оператори зв’язку зберігали б три роки інформацію «про мережеві адреси та порти», що використовуються, коли клієнт укладає договір через інтернет [2].
Що це означає для користувачів Mac
Для людини в Росії повідомлення вказують на два тиски водночас: краще фінансовану систему блокувань і проєкти правил, які ускладнили б роботу VPN-сервера на російському хостингу та збільшили б обсяг записів про те, хто і куди входить. VPN, сервери якого заблоковано або вимкнено, перестає працювати, а обліковий запис VPN сам є входом, який запропоновані правила зберігання охопили б для сервісів, що працюють у Росії. Пакет заходів проти шахрайства — це проєкт, і жодна з наведених цифр не говорить про те, наскільки ефективні блокування на практиці. Читачів за межами Росії це безпосередньо не стосується, але заходи зачіпають кожного, хто створює засоби обходу, що використовуються там, або покладається на них.
Рекомендації
- Майте напоготові більш ніж один спосіб обходу, адже одного VPN-провайдера можуть заблокувати або позбавити хостингу.
- Віддавайте перевагу засобам, які в разі збою закривають доступ, щоб застосунок блокувався, а не йшов прямим з’єднанням, коли тунель обривається.
- Пам’ятайте, що вхід у будь-який сервіс ідентифікує власника облікового запису, яким би маршрутом не йшов трафік.
- Стежте за пакетом заходів проти шахрайства в міру його переходу від проєкту до закону, бо його деталі ще має визначити уряд.
Стосунок до TorAi
TorAi 0.1.1 спрямовує вибрані застосунки Mac або весь трафік, окрім локальної мережі, через Tor, по одному ланцюжку на застосунок, і розрахований на закриття в разі збою: якщо Tor не готовий, застосунки з маршрутизацією блокуються. TorAi поки не пропонує мости, які зазвичай потрібні в мережах, що блокують реле Tor; мости є в його планах. Він не робить користувача анонімним після входу в обліковий запис і не може завадити сервісу зберігати записи про входи, які описує законопроєкт. TorAi не пов’язаний із The Tor Project і не схвалений ним.
Обмеження
Бюджетні цифри взято з прочитання The Moscow Times проєкту федерального бюджету, на який першим звернуло увагу видання «Вёрстка», а не з самого бюджетного документа [1]. Положення проти шахрайства взято з огляду Meduza проєкту міністерства; текст може змінитися до ухвалення, а низку процедур уряду ще належить визначити [2]. Жодне з джерел не обговорює Tor окремо, і жодне не вимірює, скільки людей у Росії користуються засобами обходу.
Щоб спрямовувати вибрані застосунки Mac через Tor, завантажте TorAi і користуйтеся всіма функціями безкоштовно 17 днів. TorAi створено в HisnLabs, і він не пов’язаний із The Tor Project та не схвалений ним.