Хаос русского интернета

13-04-2019

sergei_parhomenko

  • Сергей Борисович Пархоменко (род. 1964  — российский издатель, журналист, радиоведущий, колумнист и политический обозреватель. С осени 2016 года — приглашённый эксперт Института Кеннана в Вашингтоне. 

    Принят так называемый «закон о суверенном интернете». На самом деле он называется сухо и по-деловому: «О внесении изменений в федеральный закон о связи и федеральный закон об информации и информационных технологиях и о защите информации». Вот, собственно, и все, ничего особенно. Так, со стороны и не заметишь.

    Первое, о чем мы говорили, это о том, что появляется понятия каких-то непонятных — «понятие непонятных»; ну, ничего не могу поделать, так оно и есть на самом деле — «угроз устойчивости, безопасности, целостности и функционирования интернета и сетей общего пользования», и, соответственно, «технических средств противодействия» этим угрозам… Порядок установки, эксплуатации, модернизации в сети связи оператора утверждается правительством Российской Федерации». То есть что это такое за технические средства и что это такое за угрозы, это будет определять правительство Российской Федерации и, в частности Роскомнадзор. Тонны подзаконных актов, как я и говорил в конце первой половины своей программы.

    Что еще важно непосредственно здесь вот сейчас? Оператор связи, то есть провайдер, тот самый, от кого вы получаете интернет, «не может быть, — это я цитирую прямо текст, — привлечен к ответственности и к нему не могут быть применены меры реагирования за нарушение лицензионных условий, если нарушения были вызваны сбоями в сетях связи в результате функционирования технических средств противодействия угрозам».

    Что это означает? Очень важную вещь. Давайте вспомним, как боролись с Телеграмом только что недавно, несколько месяцев назад это было. Тогда полинтернета разломали российского на этом, когда вдруг в связи с этой борьбой с Телеграмом начали отключаться банковские сети, какие-то муниципальные; люди начали терять доступ к интернету, у людей стало что-то пропадать, исчезать, что-то куда-то подевалось. Все бросились к своим провайдерам. Провайдеры стали извиняться, говорить: «Это не мы, это не мы. Это Роскомнадзор…». Так вот в качестве слона в посудной лавке.

    Вот теперь закон это утверждает: никто не несет ответственности, если что-нибудь сломается. Вы не можете предъявить претензии своему провайдеру. Это, собственно, та инстанция, с помощью которой вы прицеплены к и интернету. У вас нет больше никого. Единственный, кому вы можете позвонить, когда у вас в доме сломался интернет или когда у вас пропали данные, или когда вы пытаетесь перевести 100 рублей со своего банковского счет на какой-то другой. Вы можете позвонить провайдеру и спросить: «Что случилось? Что сломалось? У меня тут ничего не работает». На это провайдер пожмет плечами и скажет: «Я вообще не в курсе. А я тут при чем? Это не я. По закону я не несу никакой ответственности».

    Ну, излишне говорить, что найдется множество провайдеров, которые будут это говорить в любом случае. Что бы ни происходило, что бы ни сломалось, замедлилось, испортилось, пропало и так далее, провайдер будет вам говорить: «Да не знаю я. Обратись в Роскомнадзор, может быть, это у них там чего».

    Это касается каждого из вас. А дальше начинается важнейшая история… Да, по поводу провайдера есть смешной пункт, на самом деле: «Оператор связи вправе направить в федеральный орган власти, — то есть в Роскомнадзор, — запрос о предоставлении сведений о функционировании технических средств противодействия угрозам». То есть этот самый провайдер может смиренно написать письмо типа: «Э-э, друзья, э-э, алле! Вы чего там делаете? Вы хоть сказали бы. Мне клиенты звонят, э-э…». И те ему то ли ответят, то ли не ответят. То ли он вам расскажет, что ему ответили, то ли не расскажет. Вот это всё то, что связано непосредственно с вами как с потребителем.

    Дальше важнейшая история заключается в том, что, казалось, что этот закон будет о закукливании российского интернета, о том, что вот есть российский интернет, такой, какой он есть сегодня, работающий так, как он работает сегодня, и появляется некая дополнительная напасть, которая заключается в том, что его можно обрезать от мирового интернета, как бы ограничить его в рамках тех сетей, которые работают на территории России. Все боялись этого, обсуждали это. И это казалось ужасным злодеянием. И это и есть ужасное злодеяние.

    Но теперь появляется нечто новое и именно в этом законе. И не очень понятно, почему одно связано с другим. Просто случай подвернулся, и появилось достойное, удобное подставное лицо, которое готово было вместе с рядом других подставных лиц — Клишас и еще некоторое количество сенаторов и депутаторов, — они согласились под своим именем это выставить. Ну, О’кей, хорошо, значит, напихаем в эту коробку, в этот контейнер побольше полезного, — решило Российское авторитарное государство.

    И вот что оно предлагает. Оно устанавливает в сети среди той техники, которой пользуются эти самые провайдеры, которой пользуются те, организуют те локальные сети, из которых состоит интернет… Ведь надо понимать, что интернет — это сеть сетей. Это неравномерная вещь. Есть некие группы — я очень-очень упрощаю — пользователей, которые объединены в некую сеть, и эти сети связаны между собой и эти сети сетей связаны между собой… Знаете, это, собственно, как космос. Вот есть Солнечная система, она является частью какой-то галактики. Галактика является частью группы галактик. Группы галактик являются частью скопления галактик. Скопление галактик является частью Вселенной. А эта Вселенная, может быть, тоже является частью какой-то группы Вселенных или еще чего-то, в общем, неизвестно, сколько ступенек в этой иерархии.

    Так примерно устроен интернет. Это последовательное объединение всего новых и новых сетей. И вот в точках соприкосновения этих сетей и внутри устройства этих сетей появляется некое оборудование в соответствии с этим законом, которое предназначено для дистанционного централизованного управления в связи с этими удивительными угрозами, который вдруг откуда ни возьмись, возникают и сути которых никто как следует не понимает. Всё это вам потом расскажет Роскомнадзор и российское правительство, что оно считает этими угрозами.

    Возникает ситуация, в которой… Ну, представьте себе, у вас есть автомобиль. Вы едите в этой машине. Вы управляете этой машиной. У вас есть руль, педали. Рычаги, ключ зажигания, кнопки разные, переключатели и всякое такое. И вдруг вам говорят: «Мы установим еще одну кабину где-то удаленно и свяжем ее по радио с вашей машиной. Там будет сидеть какой-то человек (неизвестный вам) и по каким-то соображениям (неизвестным вам) тоже будет управлять вашей машиной. То есть он там будет сидеть и пить чай, но имейте в виду, что у него тоже есть руль, есть педали, рычаги и кнопки от вашей машины. И в какой-то момент он начнет этим всем рулить, все это нажимать и все это переключать. Ну, а вы это обнаружите… когда обнаружите».

    И вот вы едите в этой машине, и вдруг вы понимаете, что там этот чувак перестал пить чай и включился, стал крутить ваш руль, нажимать ваши педали, выключил вашу машину в какой-то момент. Вы остановились на полдороги. Потом чего-то включил, повез вас в другую сторону. А вы по-прежнему сидите и делаете там — Б-р-р-р… Выясняется, что это у вас игра такая, а управляет-то кто-то другой. Вы только ветровой стекло всё забрызгали внутри, а так больше никакой пользы от вашего управления, собственно, нету.

    И вот появляется эта история о том, что устанавливаются в каждой сети технические средства контроля за соблюдением этого ограничения доступа к информации в связи с этими угрозами. Требования к этим техническим средствам, требование и их установке и эксплуатации в технологических сетях устанавливаются Роскомнадзором, то есть они сами решат, какое нужно оборудование, где оно должно стоять, как оно должно стоять, как оно должно работать. При этом никто не несет ответственности, если в результате этого что-нибудь сломается.

    Опять огромное количество подзаконных актов. Дальше, собственно, начинается вся эта история, что в случае возникновения угроз этой устойчивости безопасности и целостности функционирования на территории Российской Федерации сети интернет и сетей связи общего пользование может осуществляться централизованное управление связи общего пользования. Эта вот централизованная кабина, где-то установленная — установлена она Роскомнадзоре, — которая будет централизованно управлять.

    И при этом Роскомнадзор предоставляет на безвозмездной основе операторам связи технические средства противодействия угрозам. Казалось бы хорошо, по меньшей мере, в этом смысле. Они, по крайней мере, сами заплатят за это. Они хоть сами купят это оборудование, поставят это оборудование и не потребуют, чтобы провайдер это делал. Однако этот самый Роскомнадзор определяет, что такое это оборудование, а что такое технические условия для его установки. И этот федеральный орган исполнительной власти определяет технические условия установки и требования к сетям связи при использовании этих средств.

    Что это означает? Это означает, что Роскомнадзор может сам произвольно все что угодно объявить относящимся к техническим условиям. Он скажет: «А ну-ка, ребята, идите и купите вот это, вот это и вон то, потому что это технические условия. А мы вам принесем шкафчик, в который вы это всё засунете». Или: «Мы на вас повесим пломбу. Вы обеспечьте нам технические условия, на что пломбу вешать, а мы пломбу повесим и будем этим управлять. Вот это не оборудование, это технические условия, которые вы должны создать. А оборудование в виде этого последнего проводочка мы вам привинтим. А остальное ваше».

    При этом правительство Российской Федерации само утверждает всё: виды этих самых угроз, регламент определения этих самых угроз, требования к организационно техническому взаимодействию в рамках этого централизованного управления сетью, способы определения федеральным органом исполнительной власти технической возможности и так далее. Всё это делает правительство. Оно всё это объяснит вам потом, когда-нибудь в виде отдельных подзаконных актов.

    Поехали дальше. Если вы думаете, что это всё… Это только начало. А дальше вот что. Дальше выясняется, что откуда ни возьмись, во всей этой системе появляются, собственно, те самые люди, которые сидят за этим рулем. Эти люди называются: «лица, участвующие в централизованном управлении», которые обязаны выполнять правила маршрутизации сообщений и всякое такое прочее, которые обязаны этим самым управлять.

    Интересный вопрос: а это кто? Они где, эти лица? Они внутри Роскомнадзора или они где-то еще? Может быть, они в ФСБ? Может, они в Совете безопасности Российской Федерации? Может быть, они в какой-нибудь частной конторе, которой управляет Ротенберг, какой-нибудь из Ротенбергов или Тимченко… Или, может быть, они прямо в Кремле. Или, может быть, они кто, эти лица, участвующие в управлении? Они там ровно так и названы. Там не сказано, что это сотрудники Роскомнадзора. Роскомнадзор там определяет то и сё, создает те и се подзаконные правовые акты. Правительство Российской Федерации в свою очередь тоже.

    А дальше появляются какие-то «лица участвующие в централизованном управлении». У них есть обязанности. Они могут что-то знать. Они обязаны о чем-то сообщить. Они обязаны следовать каким-то правилам и так далее. Но только мы не знаем, кто это. Мы даже не знаем, откуда они возьмутся, кто их будет назначать, кто будет это финансировать, какое у них будет образование, кому они будут точно подчиняться. Кто эти лица?

    Интересная история, которая проходит через большую часть этого законопроекта.

    Правительство Российской Федерации утверждает порядок контроля за выполнением этими самыми лицами, участвующими в централизованном управлении их обязанностей таких-сяких, пятых-десятых… То есть правительство Российской Федерации утвердит порядок контроля — какой? Они, может быть, раз в год отчитываются и всё, больше нет никакого контроля, или за ними каждый день кто-то присматривает? Или порядок контроля заключается в том, что мы им доверяем. Так тоже бывает. Это тоже порядок контроля. Чего захочет правительство Российской Федерации, то и установит.

    Дальше появляется какой-то орган под называнием Центр мониторинга и управления внутри Роскомнадзора. Очень забавная история, кстати. Я стал искать, что же это за орган. Может быть, он уже есть? Может быть, мы просто о нем не знаем.

    Оказывается, еще 22 февраля 19 года на сайте правительства Российской Федерации было опубликовано постановление о создании Центра мониторинга и управления сетью связи общего пользования. Он должен открыться 1 июля. Деньги на этот центр связи уже выделены были в бюджете на 19-й год. Еще не было никакого закона, еще не было никакого законопроекта, никакого Клишаса, никакого Вяткина, никаких сенаторов, никаких депутаторов, а деньги уже были выделены, по существу, на этот орган, который должен этим заниматься — вот этот самый Центр мониторинга и управления сетью связи общего пользования.

    До 1 мая 19-года, то есть вот-вот, осталось чуть-чуть. «Министерство связи должно предоставить в правительство перечень видов информации, которые будут предоставлять для мониторинга, а также подготовить проекты правовых актов, обеспечивающих реализацию системы мониторинга». Мы с вами про это ничего не узнаем. Не будет никакого публичного обсуждения, ничего. Должна заработать эта система до конца 19-го года. Вот, что я вычитал. Это важнейшая часть этого закона, но это еще не все.

    Опять же в этот контейнер засунули еще одну историю. И тут я обращаю ваше внимание, что речь идет не только о законе о связи, но и о втором законе — об информации, информационных технологиях и защите информации. Там есть тоже много интересного, но я одной вещью, пожалуй, заинтересуюсь сейчас подробней.

    Есть такое понятие «доменное имя» — это то самое, что вы все хорошо знаете. Это то, как называется сайт. Вот сообщество «Диссернет» живет на сайте с доменным именем dissernet.org, а есть еще у него филиал под называние dissernet.ru. Это два разных сайта, но, тем не менее, дружественные друг другу. А последний адрес живет на сайте poslednyadres.ru. А «Эхо Москвы» живет на сайте с доменным именем echo.msk.ru. И так далее.

    Есть специальная служба в России, которая существует много лет, специальная система организаций, которые предоставляют право на пользование этими доменными именами. Всякий из вас, кто когда-либо открывал какой-нибудь сайт, даже самый маленький, понимал, что всё начинается, что вы должны купить для него имя. Придумать и купить. Если ваше имя Сидоров, вы должны где-то раздобывать сайт под названием Сидоров.ру. Но вы быстро обнаружите, что такой сайт уже занят. И вы тогда придумаете что-нибудь другое. Он будет называется: Самый лучший в мире Сидоров.ру или еще что-нибудь. Или: Мой дядя Сидоров.ру или еще как-нибудь.

    Эти доменные имена это огромная ценность. Потому что вы можете представить, сколько стоит доменное имя: Туризм.ру, куда полезут первым делом люди, которые собираются куда-то ехать. Или там: Авиабилеты.ру. Или сайт: Ботинки.ру, если хотите купить ботинки. Или сайт: Книги.ру. Или сайт: Доктор.ру и так далее. Понятно, что есть сайты драгоценные, а есть сайты, которые уже закреплены за какой-то торговой маркой. Есть сайт Тойота, есть сайт Филипс, есть сайт Жигули, есть сайт Пиво Очаковское. И попробуйте его отнять. Попробуйте у владельца как-нибудь это выдрать.

    Так вот новым законом создается какая-то новая хрень, смысл которой опять совершенно непонятен и полномочия которой совершенно непонятны. «В целях обеспечения устойчивой безопасного использования на территории Российской Федерации доменных имен создается национальная система доменных имен, которая представляет собой совокупность взаимосвязанных программных и технических средств, предназначенных для хранения и получения информации о сетевых адресах. Координацию деятельности по формированию доменных имен, входящих в группу доменных имен, составляющих российскую национальную доменную зону, — то есть всё, что касается на ру, все кончается на мск, на Урюпинск или какие там еще бывают русские окончания, так вот это все осуществляет — некоммерческая организация, одним из учредителей которой является Российская Федерация, и которая является зарегистрированным владельцем баз данных этой зоны в международных организациях распределения сетевых адресов и доменных имен».

    Интересно, что Российская Федерация является только одним из учредителей. Я бы хотел знать, кто будет являться другим из учредителей. Ротенберг, я надеюсь или Тимченко? И хотел бы знать, что они собираются делать с этими доменными именами. По идее, может быть, ничего. Может быть, они завтра скажут: «О’кей, А вам какая разница? Теперь мы будем раздавать новые доменные имена». Но ровно с той же степенью вероятности, я так понимаю, вы можете обнаружить завтра у себя в электронной почте письмо: «Дорогой друг, пожалуйста, в течение такого-то срока купите заново ваше доменное имя, на котором сидит ваш сайт. И дальше выясниться (или не выяснится), а вы, вообще, первый, кто хочет это доменное имя или за ним уже большая очередь стоит и вы в ней номер 68-й?

    Это может обернуться колоссальным переделом всей системы доменных имен в России, а это в свою очередь совершенно безграничная возможность для блокирования кого хочешь, обрушение трафика кого угодно. Завтра выяснится, что сайт echo.msk.ru принадлежит не радиостанции «Эхо Москвы», а другой компании, которая производит микрофоны под названием «Эхо», или которая производит телевизоры. Ну, бывают же такие телевизоры, называются «Эхо». Ну, вот им и принадлежит это доменное имя.

    Что будет с трафиком? Что будет с людьми, которые привыкли ходить на этот сайт? Долго они будут соображать, что сайт будет теперь другой и на другом месте. Короче говоря, вот, что мне важно сказать об этом законе. Принят огромный контейнерный закон, который создает принципиально новую ситуацию в российском интернете, не в его взаимосвязи с окружающим миром, как мы все думали, а внутри российского интернета. Принят огромные закон, который создает некую неконтролируемую силу внутри российского интернета, природа которой нам неясна, и ответственность за которую ни на ком пока не лежит. Любой провайдер может вам сказать: «А я чё? Я ни чё. Это не я. У меня есть другой руль. Этот руль стоит в другом месте. За ним сидит другой человек. Я не знаю, зачем он его крутит». Вот и всё. И вы не найдете никаких концов.

    Это серьезная вещь. Про несерьезные вещи я вообще не рассказываю в этой программе, но это очень серьезная вещь. Это вещь, которая приравнена, например, к тому, что кто-то другой получает доступ к вашему банковскому счету, начинает распоряжаться вашими деньгами. Кто другой получает доступ к вашему праву регистрировать в вашей квартире каких-то людей. Появляется некто другой в ваших взаимоотношениях с теми, с кем вы, казалось бы, произвольно заключили контракт. Вы купили интернет, вы купили доменное имя, вы ведете какую-то деятельность в интернете, но появляется третья сила, которая произвольно вмешивается в это. Даже не надо никакое решение принимать. Она просто рулит и всё. Вы потом когда-нибудь, если вам захотят ответить, узнаете, что, оказывается, то, что вы делали, было вот этой самой угрозой целостности или как она там в точности называется. Если захотят вам объяснить — объяснят. Не захотят объяснить — не объяснят.

    И это большой шаг Российской Федерации в направлении от авторитаризма к тоталитаризму, поскольку мы считаем всю информационную сферу важнейшей сферой функционирования общества.

    https://echo.msk.ru/programs/sut/2405889-echo/

Комментарии
  • Д.Ч. - 13.04.2019 в 20:35:
    Всего комментариев: 593
    Серёжа Пархатенько за денежку Сороса маму родную продаст, купит и снова продаст. Этот "балбес с дохлым ёжиком на слюнявом подбородке" теперь объясняет за интернет, Показать продолжение
    Рейтинг комментария: Thumb up 0 Thumb down 2
    • anatrik - 14.04.2019 в 05:53:
      Всего комментариев: 526
      за чью денежку Д.Ч. маму родную продаст, купит и снова продаст (но уже дороже)?.
      Рейтинг комментария: Thumb up 2 Thumb down 0
  • ow@pisem.net - 14.04.2019 в 09:03:
    Всего комментариев: 953
    Мне, как америкосу, известно, что на борьбу за кибербезопасность у нас уже выделены из бюджета большие денежки и скоро будут выделяться совсем большие. Вот бы этот Показать продолжение
    Рейтинг комментария: Thumb up 0 Thumb down 2
  • Greg Tsar - 14.04.2019 в 10:42:
    Всего комментариев: 378
    "Вы едИте в этой машине." И еще разок: "И вот вы едИте в этой машине." - Что? Как?! Зачем?? - "Да успокойтесь, дайте чаю попить. Да и не ваше это дело." ... И так всю статью...
    Рейтинг комментария: Thumb up 0 Thumb down 0

Добавить изображение