فهرست مطالب:

چگونه Runet مستقل کار می کند و چگونه کاربران را تهدید می کند
چگونه Runet مستقل کار می کند و چگونه کاربران را تهدید می کند
Anonim

رئیس جمهور قانون حاکمیت Runet را امضا کرد. مسدود کردن سایت سریع‌تر و دقیق‌تر خواهد بود و در صورت تهدیدهای خارجی، روس‌ها می‌توانند از شبکه جهانی وب جدا شوند.

چگونه Runet مستقل کار می کند و چگونه کاربران را تهدید می کند
چگونه Runet مستقل کار می کند و چگونه کاربران را تهدید می کند

اصل قانون چیست

اگر وارد جزئیات فنی نشوید (این کار را بیشتر انجام خواهیم داد)، معنای سند به شرح زیر است. پس از اجرایی شدن این قانون، Roskomnadzor می تواند مدیریت متمرکز اینترنت را در اختیار بگیرد.

Image
Image

مدیر سیستم پاول لاپین

این به بخش اجازه می دهد تا مقیاس های مختلف را مسدود کند - از سایت های خاص تا بسته شدن کانال های ترافیکی، از جمله کانال های فرامرزی. خود قفل ها دقیق تر و سریع تر می شوند. Roskomnadzor همچنین قادر خواهد بود Runet را به طور کامل از درون جدا کند.

چنین اختیاراتی در صورت تهدید به ثبات، امنیت و یکپارچگی عملکرد اینترنت در روسیه به این بخش داده می شود. کدام یک هنوز مشخص نیست. دولت روسیه بعداً در مورد لیست تصمیم خواهد گرفت و یک واقعیت را به روس ها ارائه خواهد کرد. در شرایط عادی، ارائه دهندگان مانند قبل با مسدود کردن برخورد می کنند.

در تئوری، Roskomnadzor می تواند در صورت لزوم، تمام این اقدامات را حتی قبل از لازم الاجرا شدن قانون انجام دهد. اما اکنون این مسیر طولانی تر شده است. بخش سفارشی را برای ارائه دهنده ارسال می کند، که متخلف را مسدود می کند. بیشتر طول می کشد و دقت ضعیفی دارد. به عنوان مثال، در طی یک جستجوی گسترده برای آدرس‌های IP تلگرام، کار فیس‌بوک، توییتر، VKontakte و Yandex که به‌طور تصادفی در دسترس قرار گرفتند، مختل شد.

چرا نیاز است

طبق نسخه رسمی، قانون باید عملکرد امن و پایدار اینترنت در روسیه را تضمین کند. سیستمی ایجاد خواهد شد که به لطف آن Runet حتی در صورت قطع ارتباط کشور از شبکه جهانی کار خواهد کرد. همانطور که از یادداشت توضیحی بر می آید، این اقدامات در پاسخ به اقدامات احتمالی از سوی ایالات متحده انجام می شود.

در عمل، قطع ناگهانی اینترنت جهانی کمتر از اظهارات سیاستمداران است.

هیچ "چمدان سیاه" وجود ندارد که در آن دکمه اضطراری برای قطع اتصال روسیه از شبکه وجود داشته باشد. اما در مجموع، غرب از قابلیت های فنی برای این کار برخوردار است. به عنوان مثال، در سال 2012، ایالات متحده به طور تصادفی اینترنت را در سوریه خاموش کرد و در تلاش برای ردیابی داده ها بود. در عین حال، هیچ موردی وجود ندارد که این کار عمدی انجام شده باشد.

همچنین، قانون جدید، با طراحی، باید از داده های روسیه در برابر نشت محافظت کند. اکنون بخشی از اطلاعات می تواند از طریق خطوط ارتباطی که در واقع در خارج از کشور قرار دارند منتقل شود که فرصتی برای شنود آنها ایجاد می کند. در همان زمان، مطالعات نشان می دهد که تنها 3٪ از ترافیک داخلی روسیه به خارج از کشور می رود و اغلب از طریق سوئد، آلمان و اوکراین منتقل می شود. معمولاً اگر چنین مسیری کوتاه تر و ارزان تر باشد، از شبکه های خارجی استفاده می شود.

قانونگذاران اصرار دارند که هدفی برای محدود کردن دسترسی روس ها به اینترنت خارجی ندارند.

چه چیزی قانون را تغییر خواهد داد

این سند شامل چندین مرحله جهانی به طور همزمان است:

1.اپراتورها باید ابزارهای فنی را برای مقابله با تهدیدات امنیتی در شبکه های خود نصب کنند و به Roskomnadzor گزارش دهند که دقیقاً کجا این کار را انجام داده اند. هنوز مشخص نیست این دستگاه ها چه هستند، اما به صورت رایگان عرضه می شوند. بر اساس برآوردهای اولیه، 30 میلیارد روبل از بودجه برای این امر اختصاص خواهد یافت و این مبلغ نهایی نیست. برای مقایسه: هزینه های بودجه منطقه تومسک برای سال 2019 33.8 میلیارد برآورد شده است.

نحوه نصب و استفاده از چنین دستگاه هایی هنوز مشخص نیست. در این مورد بعداً توسط دولت تصمیم گیری خواهد شد. این دستگاه ها ترافیک را فیلتر کرده و منابع اینترنتی ممنوعه را از جمله به صورت خودکار مسدود می کنند.

2.اپراتورها و سایر سازمان های مشمول قانون موظف هستند کانال های ارتباطی را که از مرز روسیه عبور می کنند به Roskomnadzor گزارش دهند. آنها همچنین گزارش خواهند داد که چرا از خط ارتباطی استفاده می شود و چه وسایل ارتباطی روی آن نصب شده است.

3. Roskomnadzor ثبتی از نقاط تبادل ترافیک ایجاد خواهد کرد. اینها گره های ارتباطی هستند که ارائه دهندگان به منظور کوتاه کردن مسیرهای انتقال داده و کاهش هزینه های ترافیکی به آنها متصل می شوند. اپراتورها همچنین موظف به گزارش داده ها در مورد ترتیب شبکه ها خواهند بود.

4. یک سیستم نام دامنه ملی تشکیل خواهد شد که اطلاعات مربوط به آدرس های شبکه روسی و نام دامنه را ذخیره می کند. هیچ جزئیاتی در مورد او در قانون وجود ندارد. مشخص است که یک سیستم غیرانتفاعی خاص که به Roskomnadzor پاسخگو است، در ایجاد این سیستم مشغول خواهد بود.

5. تمریناتی برای اپراتورهای مخابراتی در نظر گرفته شده است که در طی آن آنها باید اقداماتی را در صورت تهدید Runet انجام دهند.

6. سازمان‌های دولتی باید به ابزارهای رمزگذاری روسی، از جمله هنگام تبادل اطلاعات با شهروندان، روی بیاورند.

چگونه کاربران اینترنت را تهدید می کند

خرابی های شبکه

در مراحل اولیه اجرای قانون با هدف انعطاف پذیری اینترنت، این انعطاف پذیری ممکن است به شدت آسیب ببیند. احتمال خرابی در هنگام نصب دستگاه های کنترل ترافیک در متن خود قانون هنجاری مستثنی نشده است. بنابراین، گازپروم قبلاً درخواست کرده است که شبکه های این شرکت را از قانون حذف کند، زیرا تخلف در کار آنها می تواند منجر به شرایط اضطراری شود.

ارائه دهندگان برای خرابی های ناشی از دستگاه های کنترل جدید جریمه نمی شوند. این در قانون مشخص شده است.

قفل

در آینده، بسیاری از موارد به لیست تهدیداتی که دولت تشکیل خواهد داد و مقیاس مسدودسازی بستگی دارد. در حملات هدفمند، کاربران دسترسی به سایت های خاص را از دست خواهند داد. بدترین سناریو قطع ارتباط Runet از شبکه جهانی باعث می شود که نتوانید از تمام سایت های خارجی بازدید کنید، بازی های آنلاین انجام دهید، در فروشگاه های آنلاین بین المللی خرید کنید، از سیستم های پرداخت بین المللی استفاده کنید و اگر کارمند یک شرکت خارجی هستید، کار کنید.

در مورد دور زدن قفل ها، خیلی به این بستگی دارد که Roskomnadzor چقدر تصمیم می گیرد پیچ ها را محکم کند.

اگر Runet کاملاً ایزوله باشد، VPN دیگر کمکی نخواهد کرد، زیرا به سادگی کانالی برای "قلاب کردن" روی سرور مورد نیاز وجود نخواهد داشت. ما باید منتظر وای فای جهانی از ایلان ماسک باشیم یا راه های جدیدی برای حمل و نقل ترافیک ابداع کنیم.

پاول لاپین

در صورت مسدود شدن سایت ها یا کانال های فردی، VPN کار می کند. روس ها قبلاً نحوه استفاده از آن را در نبرد بین Roskomnadzor و تلگرام یاد گرفته اند.

قطع کردن اینترنت در حین تمرین

به طور جداگانه، شایان ذکر است تمریناتی که ارائه دهندگان ملزم به شرکت در آن هستند. آنها می توانند به اهرمی برای خاموش کردن اینترنت در برخی مناطق بدون هیچ گونه تهدید خارجی تبدیل شوند. اگر نارضایتی در منطقه موج می زند، کافی است تمرینی برای جلوگیری از انتشار اطلاعات اعلام شود.

پیامد احتمالی دیگری نیز وجود دارد که باور نکردنی به نظر نمی رسد. قانون تصویب خواهد شد، هیچ اتفاق وحشتناکی رخ نخواهد داد، کاربران آرام خواهند شد و Runet به آرامی و به تدریج جدا می شود و زیرساختی برای کار کم و بیش پایدار در این فرآیند ایجاد می کند. البته وقتی مردم متوجه شوند که خیلی دیر خواهد شد.

باز بودن داده ها

انتقال به ابزارهای رمزگذاری روسی، اگر این هنجار قانون در نهایت نه تنها بر سازمان‌های دولتی تأثیر بگذارد، رمزگشایی داده‌ها را برای خدمات ویژه تسهیل می‌کند: قانون در حال گسترش اختیارات آنها است، با این حال، فرمول‌ها هنوز مبهم هستند.

وقتی قانون لازم الاجرا شد

مفاد این قانون از اول نوامبر لازم الاجرا می شود. ایجاد سیستم نام دامنه ملی و انتقال سازمان‌های دولتی به ابزارهای رمزگذاری داخلی داخلی تا اول ژانویه ۲۰۲۱ به تعویق افتاده است.

توصیه شده: