Maison / Facebook / Navigateur Tor là où il est interdit. Que peut-on faire pour contourner le blocage à l'aide de VPN, TOR et de proxys et pourquoi la loi contre eux n'a pas fonctionné. Méthode de combat #3. Blocage de tous les protocoles réseau "supplémentaires"

Navigateur Tor là où il est interdit. Que peut-on faire pour contourner le blocage à l'aide de VPN, TOR et de proxys et pourquoi la loi contre eux n'a pas fonctionné. Méthode de combat #3. Blocage de tous les protocoles réseau "supplémentaires"

La plupart des internautes russes ont probablement entendu parler des récentes initiatives législatives visant à « réguler » Internet, ou plutôt de la volonté des autorités d'interdire les VPN et les anonymiseurs qui leur permettent de contourner la censure étatique. Poursuivant sur le thème de l'anonymat et de la sécurité sur Internet, nous vous dirons comment vous pouvez contourner les interdictions qui vous interdisent de contourner les interdictions.

Qui et quoi interdit

Quelques mots sur les interdictions et ce qu'ils essaient à nouveau d'interdire.

Responsabilité juridique

Bien sûr, beaucoup sont tourmentés par la question - est-il légal d'utiliser Tor Browser en Russie après le 1er novembre 2017 ? Théoriquement, oui, car la loi n'interdit pas l'anonymat et le navigateur lui-même n'est pas un moyen de donner accès à des ressources interdites en Fédération de Russie à des tiers. Et ce sera très probablement le cas, du moins dans un proche avenir.

Mais encore, essayons de supposer la pire option - disons que vous interférez avec des "personnes influentes" avec quelque chose, et qu'elles cherchent juste une excuse pour vous punir. Dans ce cas, on peut supposer que le relais du réseau Tor lancé par le navigateur Tor peut être interprété comme un programme impliqué dans la fourniture d'accès à des ressources interdites en Fédération de Russie à quelqu'un d'autre que vous. Si tout cela peut être traîné devant les tribunaux, y compris une période d'avertissement de 30 jours et la preuve que vous êtes un opérateur de moteur de recherche, alors tout ce qui menace un individu est une amende administrative de 5 000 roubles.

Le montant est perceptible, mais pas du tout mortel, ce qui réduit encore la probabilité d'une telle application de la loi contre des citoyens utilisant TorBrowser et d'autres programmes similaires. Pour les fonctionnaires et les personnes morales, les montants sont plus impressionnants, mais cela ne nous intéresse pas, les détails peuvent être trouvés dans la facture correspondante.

Nous avons donc découvert que nous ne risquions toujours rien de terrible en utilisant le navigateur Tor. Voyons maintenant comment contourner l'interdiction qui interdit de contourner l'interdiction !

Tor a été interdit. À quoi cela ressemble-t-il?

L'intérêt de tout le système de connexion à Tor via des ponts est que la liste complète des adresses IP des ponts Tor n'est publiée nulle part, contrairement aux relais ordinaires, dont la liste des ILV et autres peut être obtenue à tout moment. Et comme il n'y a pas de liste d'adresses IP, on ne sait pas quoi bloquer, ce qui signifie que le blocage lui-même est impossible. Le lien ci-dessus vous permet d'obtenir les adresses des ponts pas plus que quelques-uns à la fois, en remplissant manuellement le formulaire CAPTCHA. Et nous espérons que les ponts débloqués s'épuiseront plus tard que la patience des responsables gouvernementaux impliqués dans leur recherche. Bien sûr, il existe des méthodes plus sophistiquées sur le plan technique pour trouver toutes les adresses IP des ponts, ou du moins la plupart, de sorte que l'option de bloquer complètement les ponts ne peut être exclue.

Bien sûr, une question raisonnable se pose ici - comment pouvons-nous accéder à la page qui émet des ponts si l'ensemble de torproject.org est bloqué en Russie ? Il s'avère que pour lancer le Tor bloqué, nous devons accéder à la ressource bloquée. Les proxies Web anonymes nous aideront à briser ce cercle vicieux. Nous conduisons un proxy Web anonyme dans la ligne de recherche (n'oubliez pas qu'il existe d'autres moteurs de recherche que Yandex et Google) et trions les liens reçus.

Il est probable que des proxys Web anonymes essaieront également de bloquer, et bloquent déjà. Mais leur nombre sur Internet est assez important, avec la popularité relativement faible de chacun individuellement. Par conséquent, au moins dans un proche avenir, nous pouvons compter sur leur aide.

Par exemple, vous pouvez utiliser ces services :

Elles sont pour l'instant ne sont pas bloqués sur le territoire de la Fédération de Russie et ne nécessitent pas l'utilisation de Java Script pour leur bon fonctionnement. Si l'un d'eux ne fonctionne pas, ne désespérez pas - vérifiez le suivant.

Configurez votre propre serveur VPN

Si vous envisagez de configurer vous-même un serveur VPN, étudiez attentivement si le tarif que vous louez auprès du fournisseur d'hébergement prend en charge cette fonctionnalité. Le VPS le moins cher peut ne pas prendre en charge cette fonctionnalité.

Comment faire cela est écrit par exemple.

En exécutant votre propre serveur VPN, vous pouvez non seulement l'utiliser vous-même comme moyen de contourner la censure, mais également donner accès à vos amis et connaissances sans payer un seul centime de plus que le fournisseur d'hébergement déjà payé. Gardez à l'esprit que les VPS low-cost ont une limite sur le trafic inclus dans le tarif. Mais très probablement, cela ne vous limitera pas - généralement 500 Go de trafic ou plus sont alloués par mois. .

Vous pouvez vous y connecter à partir de tous les systèmes d'exploitation courants, y compris Windows, même si, bien sûr, nous vous recommandons d'utiliser Linux.

Utiliser le tunnel SSH

Une option technique beaucoup plus facile, surtout si vous utilisez Linux. Son essence est brièvement décrite, mais il est peu probable que cela vous explique grand-chose si vous n'avez pas de connaissances minimales dans le domaine de l'informatique. Alors concentrons-nous sur la pratique.

Faites attention aux points suivants utilisés dans les exemples :

  • vous devez la remplacer par l'adresse IP que vous obtenez du fournisseur VPS.
  • root - nom d'utilisateur pour se connecter au VPS, le plus souvent c'est exactement cela. Vous pouvez le spécifier dans le panneau d'administration du VPS.
  • Lors de la saisie du mot de passe, vous ne verrez pas l'affichage du mot de passe et de tout autre caractère, tout semblera comme si vous ne tapiez rien - ceci est fait pour que personne ne puisse espionner votre mot de passe. Entrez simplement votre mot de passe et appuyez sur Entrée.
Démarrer un tunnel sous Linux

Ouvrez une fenêtre de terminal (ligne de commande Linux) et saisissez la commande :

ssh-vnd 127.0.0.1:8080 [courriel protégé]

  • ssh est la commande directe qui démarre un tunnel vers votre VPS.
  • -vND 127.0.0.1:8080 - commutateurs et arguments de la commande en cours d'exécution : activez la sortie de débogage et créez un tunnel proxy de votre ordinateur à votre VPS.
  • [courriel protégé]- nom d'utilisateur et adresse IP du VPS.

Après avoir tapé cette commande et appuyé sur Entrée sur votre clavier, vous verrez quelque chose comme ceci :

~$ ssh -vND 127.0.0.1:8080 [courriel protégé]* * * DEBUG OUTPUT SKIP * * * debug1 : méthode d'authentification suivante : mot de passe [courriel protégé]"mot de passe :<-- УВИДЕВ ЭТУ СТРОКУ, ВВОДИТЕ ПАРОЛЬ К VPS debug1: Authentication succeeded (password). Authenticated to ([]:22). debug1 : connexions locales à 127.0.0.1:8080 transmises à l'adresse distante socks:0 debug1 : transmission locale à l'écoute sur le port 127.0.0.1 8080. debug1 : canal 0 : nouveau debug1 : demande [courriel protégé] debug1 : entrée dans la session interactive.

La ligne « debug1 : Entrée dans la session interactive ». signifie que le tunnel est en cours d'exécution, vous pouvez réduire la fenêtre du terminal (sans la fermer !) et procéder à la configuration du navigateur Tor.

Démarrage d'un tunnel sous Windows

Tout d'abord, téléchargez et installez PuTTy ou tout autre client SSH prenant en charge le tunneling.

Lancez PuTTy et configurez une session :

Configurer une session dans PuTTy

Dans le champ "Nom d'hôte (ou adresse IP)", entrez l'adresse IP de votre VPS, ci-dessous dans la section "Sessions enregistrées", sélectionnez "Paramètres par défaut" et cliquez sur le bouton "Enregistrer" à droite - maintenant vous ne devez saisir l'adresse IP à chaque démarrage.

Dans la partie gauche de la fenêtre, sélectionnez : Connexion → SSH → Tunnels :

Configurer un tunnel SSH dans PuTTy

Dans "Port source", écrivez 8080 et cliquez sur le bouton Ajouter. Ci-dessous, définissez les points aux éléments "Dynamique" et "Auto".

Cliquez maintenant sur Ouvrir, dans la fenêtre noire qui apparaît, entrez le login root (ou celui émis par le fournisseur VPS), appuyez sur Entrée sur le clavier, entrez maintenant le mot de passe (il ne sera pas visible), Entrez à nouveau sur le clavier. Si tout est fait correctement, vous démarrerez une session avec une invite de ligne de commande. Réduisez (sans fermer !) cette fenêtre et procédez à la configuration du navigateur Tor.

Configurer le navigateur Tor pour qu'il fonctionne avec un tunnel

Lancez Tor Browser , ouvrez la fenêtre Tor Network Settings et suivez les étapes suivantes :

N'utilisez pas d'outils de contournement de la censure sur Internet

Nous n'avons plus besoin de moyens pour contourner la censure, comme les ponts ou les transports doux, car la connexion au réseau Tor se fera via un VPS loué à l'étranger.

Activer l'utilisation du proxy pour l'accès

Ce paramètre vous permet d'établir une connexion à Tor via un tunnel en cours d'exécution.

Spécifiez l'adresse du serveur proxy

Ici, l'adresse et le port du serveur proxy sont définis directement, qui est un client SSH connecté depuis votre ordinateur à un VPS étranger.

Si tout est fait correctement, le navigateur Tor se connectera avec succès au réseau.

Obtenir des adresses de pont par e-mail

Rappelez-vous le développement des événements.

Autrefois, il était possible d'écrire n'importe quoi et n'importe où sur Internet. Plus tard, il s'est avéré que ce n'était pas toujours le cas et qu'il fallait être plus prudent dans le choix des lieux et des expressions. Ensuite, il s'est avéré que certains sujets ne devaient pas être discutés du tout, nulle part et en aucun cas, et ici, les moyens d'anonymisation sur Internet se sont avérés utiles. Après cela, ils ont commencé à se battre avec eux, la Russie n'est pas le leader ici - elle ne fait que soutenir la tendance mondiale.

Nous sommes convaincus que tout cela est fait pour notre sécurité, au nom de la lutte contre le terrorisme et d'autres fléaux terrifiants de la civilisation. Cependant, la situation ne fait qu'empirer, ce qui n'est pas surprenant - après tout, au lieu de lutter contre les causes de ces phénomènes, les grandes puissances mondiales ne font que les exacerber par une exploitation de plus en plus dure des pays du tiers monde. En même temps, ils utilisent avec succès des mesures de « haute sécurité » pour combattre la dissidence à l'intérieur de leurs propres frontières.

On peut supposer que dans un avenir proche, l'anonymat et la vie privée seront interdits en tant que tels au niveau législatif (la Chine l'a déjà effectivement mis en œuvre). Et l'accès à Internet se fera selon des "listes blanches" - c'est-à-dire selon des listes approuvées avec la participation des organes de l'État, et tout ce qui n'est pas inclus dans ces listes sera interdit par défaut.

Plus longtemps nous déciderons d'une juste réorganisation de la société, plus ce sera difficile pour nous tous plus tard, et plus toute l'humanité subira de pertes.

Alors que la lutte pour Internet se poursuit en Russie, de plus en plus d'utilisateurs apprennent à utiliser des moyens pour contourner les interdictions de Roskomnadozar : ils maîtrisent les VPN et les proxys, remerciant l'autorité de contrôle pour l'incitation à s'engager dans la culture informatique. Cependant, la question se pose de savoir s'il est généralement légal d'utiliser ces services, et puisque le pays s'engage avec tant de zèle à bloquer Internet, ne seront-ils pas punis pour avoir contourné les interdictions.

Lorsque Roskomnadzor a commencé (essayant de) bloquer Telegram, les utilisateurs ont seulement plaisanté sur le département et. Il y avait même des histoires sur les réseaux sociaux selon lesquelles des vendeuses en magasin apprenaient à utiliser des outils de contournement.

Sergueï Vassilievitch ‏

Maintenant, je me suis rendu au Vkusvill le plus proche pour des boissons aux fruits, là, à la caisse, une vendeuse de 45 ans a essayé d'expliquer à un client de 60 ans comment configurer un proxy dans le panier afin d'utiliser davantage le bot du magasin.

Et bien que tout le monde ne croie pas à de telles histoires, le nombre de personnes qui ont commencé à utiliser des proxys et des VPN a considérablement augmenté. Comme l'ont déclaré à la BBC les propriétaires de trois services permettant de contourner le blocage, au moins la moitié des utilisateurs de Telegram (environ 8 millions de personnes) ont continué à utiliser le messager via leurs services après le blocage officiel.

On ne sait pas encore exactement combien de personnes ont commencé à utiliser des outils de contournement après que Roskomnadzor a commencé à bloquer en masse les adresses IP, mais le 12 avril, le spécialiste de la cybersécurité Alexander Litreev a déclaré à Vedomosti que son service proxy à lui seul était passé de neuf mille à un et demi. million. De plus, selon Kommersant, le nombre d'entrées de la Russie sur le réseau TOR a augmenté de 20 %.

Cependant, certains utilisateurs ont commencé à se poser des questions : est-il légal d'utiliser des moyens pour contourner le blocage.

Marie ‏

Avant d'installer un VPN, j'ai d'abord réfléchi à la question de savoir s'ils pouvaient me mettre en prison pour cela en tant que republication. Je ne peux pas aller en prison maintenant

La question est tout à fait raisonnable, car en novembre 2017, l'interdiction de contourner le blocage via VPN, TOR et les anonymiseurs est entrée en vigueur. Cependant, il a ses propres nuances. Cette loi interdit aux propriétaires de tels services de donner accès à des ressources bloquées. Pour avoir refusé d'obéir, les services VPN ont promis de bloquer, ce qui s'est produit début mars. Ensuite, le RKN a bloqué 18 serveurs qui pourraient être utilisés pour utiliser Telegram.

Les utilisateurs peuvent-ils être tenus responsables pour avoir contourné le blocage ? Pas encore. La loi, adoptée en 2017, stipule que la responsabilité de fournir l'accès aux sites interdits incombe au "propriétaire du logiciel et du matériel d'accès", c'est-à-dire aux propriétaires des services VPN et proxy. Ils sont menacés de blocage pour non-respect de la loi. Quant à TOR, selon les experts, il est presque impossible de le bloquer (bien qu'ils essaient en Biélorussie).

Pour l'utilisateur moyen, cette loi peut être comparée à une loi interdisant la vente de cigarettes aux mineurs. Si un adolescent achète des cigarettes, le vendeur sera puni, pas l'acheteur.

Le 16 avril, le chef de Roskomnadzor Alexander Zharov, qui, selon lui, a installé un VPN sur son smartphone, a évoqué le fait que les utilisateurs ordinaires ne seront pas tenus responsables de l'utilisation de services pour contourner le blocage, selon Rossiyskaya Gazeta .

En ce qui concerne les VPN, vous ne pouvez pas tous les bloquer. Il y en a des centaines de milliers en Russie, à la fois commerciales et artisanales. Est-il possible de bloquer des VPN individuels - certainement possible. Nous allons regarder ce qu'ils utilisent, s'ils l'utilisent en grand nombre, s'il est judicieux de restreindre l'accès au VPN. Mais VPN, comme tout autre programme Internet, possède un ensemble de caractéristiques, les adresses IP.

Le fait que les utilisateurs ordinaires ne seront pas punis pour avoir utilisé des outils de contournement a également été dit à RIA Novosti par un avocat, un spécialiste du droit pénal Alexei Sinitsyn.

Pour les utilisateurs, la responsabilité de l'utilisation de ces services, réseaux, la législation russe n'est pas fournie.

Avant la « guerre » avec Telegram, la loi interdisant de bloquer les services de contournement était généralement qualifiée d'inutile. Malgré le fait que le FSB était censé surveiller les propriétaires des services et cesser de fournir l'accès aux ressources interdites, dans les trois mois depuis le début du document, les services spéciaux n'ont jamais contacté Roskomnadzor avec une demande de limiter le travail des anonymiseurs , a écrit

Selon le dernier rapport FOTN de Freedom House, en 2016, les résidents ont été confrontés au blocage de sites au niveau gouvernemental 37 pays du monde et c'est sans compter les États qui n'ont pas participé à l'étude.

Mais dans presque tous ces pays, de nombreuses personnes peuvent accéder sans problème à des sites interdits. Les autorités de la plupart des États ferment les yeux sur les anonymiseurs.

Mais il y a quelques exceptions, dont l'une pourrait théoriquement être la Russie. Il y a quelques jours, des nouvelles sont même apparues sur Internet concernant la soumission à la Douma d'État d'un projet de loi visant à interdire Tor et VPN.

De nombreux Russes ont réagi à cette nouvelle par une question : « Et comment les autorités vont-elles mettre cela en œuvre ? Pour y répondre, tournons-nous vers l'expérience des pays qui sont déjà en guerre contre VPN et Tor.

Méthode de combat #1. Blocage d'adresses IP spécifiques

En Biélorussie et au Kazakhstan voisins, les lois de blocage de Tor et VPN sont déjà entrées en vigueur. En pratique, ils sont exécutés simplement : les adresses des nœuds d'entrée Tor, des serveurs des fournisseurs VPN et des sites contenant des informations sur le contournement du blocage sont mis sur liste noire et bloqués par les fournisseurs.

A première vue, c'est assez inutile. En effet, au lieu de nœuds Tor publics et de serveurs VPN bloqués, de nouveaux apparaissent.

L'efficacité de cette méthode peut être jugée par la dynamique du nombre d'utilisateurs de Tor en Biélorussie. Sur l'année, le nombre de connexions « normales » à Tor (navigateur téléchargé et lancé sans modifier les paramètres) a diminué trois fois, passant de 9 000 à 3 000 utilisateurs par jour.

Mais le nombre de personnes qui se connectent à Tor via des "ponts" (nœuds d'entrée dont les adresses ne sont pas accessibles au public) a considérablement augmenté. Si avant la loi contre les anonymiseurs, quelques centaines de personnes utilisaient cette méthode, alors en 2017, en moyenne, environ 2000 par jour.

Comparons maintenant le nombre total d'utilisateurs de Tor en Biélorussie (le nombre de connexions directes + le nombre de connexions à Tor via des ponts) avant et après le blocage des nœuds d'entrée. En 2015-2016, il y en avait en moyenne un peu plus de 9 000 quotidiennement, et en 2017, environ 5 000. .

Comme vous pouvez le voir, même une méthode de blocage aussi maladroite a un effet. Ceux qui ont vraiment besoin de continuer à utiliser Tor de toute façon. Mais près de la moitié des gens avaient soit peur de l'interdiction, soit ne se souciaient tout simplement pas des paramètres de connexion via les "ponts".

Méthode de combat #2. Système intelligent d'analyse et de blocage du trafic

En Chine, les problèmes de censure d'Internet ont été résolus à la fin des années 90 et en 2003, ils ont créé le "Golden Shield" pour un contrôle total sur les informations sur Internet. Depuis lors, le "Grand Firewall de Chine" est devenu un système complexe et multifonctionnel.

Grâce à la technologie unique d'analyse du trafic DPI (Deep Packet Inspection), Golden Shield est capable (pas toujours) de détecter le trafic VPN / Tor et de bloquer le canal de communication par lequel il est transmis, tout en faisant des exceptions pour les titulaires de licence VPN du ministère de Industrie et informatisation.

Mais cette technologie est imparfaite, comme tout le Golden Shield. Depuis 2012, il y a eu des nouvelles périodiques sur le blocage massif des fournisseurs de VPN en Chine, mais la population locale a toujours la possibilité de visiter des sites interdits.

Le fait est que quelques jours après de tels incidents, il y a des rapports selon lesquels l'un des fournisseurs de VPN a déjà mis au point une nouvelle méthode de masquage de DPI et fonctionne à nouveau.

Une telle efficacité est pleinement justifiée. Après tout, le marché des 90 millions d'utilisateurs VPN chinois (2014) vaut la peine de se battre.

Méthode de combat #3. Blocage de tous les protocoles réseau "supplémentaires"

Cette méthode est utilisée dans le Turkménistan fermé et conservateur, où l'infrastructure informatique et les communications avec le monde extérieur reçoivent peu d'attention (contrairement à la Chine), et le niveau de censure d'Internet n'est que légèrement inférieur à celui de la Corée du Nord. Le paragraphe ci-dessous est difficile à croire, mais les informations qu'il contient sont confirmées par plusieurs sources à la fois.

D'après les commentaires sur linux.forum.org, habrahabr.ru et le site Web de Roskomsvoboda, vous pouvez découvrir qu'au Turkménistan ces derniers mois, certains utilisateurs n'ont bêtement pas beaucoup de protocoles réseau nécessaires au fonctionnement des VPN et autres anonymiseurs : OpenVPN, PPTP , L2TP, IPsec, Tor. Et certains fournisseurs SSH et HTTPS bloqués.

Mais pour certains lecteurs de notre site du Turkménistan, le VPN fonctionne sans problème.

Méthode de combat #4. Déconnecter un pays d'Internet

Pas d'Internet - pas de Vpn et Tor ;-) Cette méthode n'est encore utilisée qu'en Corée du Nord, où une bonne raison et l'autorisation personnelle du chef de l'État sont nécessaires pour accéder au World Wide Web, et le réseau interne de Kwangmyeon est fourni pour le grand public.

Est-il possible de simplement prendre et déconnecter d'Internet un pays dans lequel il y a déjà des dizaines de millions d'internautes ?

Un tel cas s'est produit les 27 et 28 janvier 2011 en Égypte (la population du pays est d'environ 80 millions d'habitants, la pénétration d'Internet à cette époque était de 25%). Le gouvernement a simplement appelé à tour de rôle tous les fournisseurs de services Internet et mobiles pour leur demander de désactiver Internet.

Le graphique du temps de disparition du réseau des fournisseurs égyptiens montre clairement que L'ensemble du processus a pris environ une heure et demie. Un seul fournisseur est resté en état de marche, ce qui a assuré le fonctionnement de la bourse et des serveurs pour les besoins du gouvernement.

En outre, des cas de déconnexion soudaine et temporaire d'un pays entier d'Internet ont eu lieu en Libye, en Syrie (à la suite d'une attaque de pirates informatiques contre le plus grand FAI du pays) et au Soudan.

Méthode de combat #5. amendes

Certains pays utilisent le blocage IP des serveurs et le filtrage du trafic avec une légère pression psychologique.

En août 2016, la nouvelle a annoncé que les Émirats arabes unis imposeraient désormais des peines de prison et des amendes pouvant atteindre un demi-million de dollars pour l'utilisation du VPN. Mais aucune information sur l'application réelle de cette loi n'a pu être trouvée.

En février 2017, une campagne anti-VPN massive de 14 mois a commencé en Chine et, en mars, des amendes allant jusqu'à 15 000 yuans (2 000 $) ont été imposées pour l'utilisation de la technologie sans licence gouvernementale. Comment ils infligeront une amende à 100 millions de personnes, c'est quelque peu difficile à imaginer :-)

Alors est-il possible d'interdire VPN et Tor ?

Interdire complètement uniquement en combinaison avec un coup dur pour l'économie et la rupture de la plupart des liens avec le monde extérieur (voir les paragraphes sur le Turkménistan et la Corée du Nord), ou en investissant d'énormes sommes d'argent dans la création d'un analogue beaucoup plus avancé des Chinois " Bouclier d'or".

Mais il est facile de réduire considérablement le nombre d'utilisateurs.

Vous avez juste besoin d'organiser quelques obstacles lors de l'utilisation de verrous (rappelez-vous l'exemple avec la mise en place de Tor en Biélorussie du premier paragraphe). Et pour consolider l'effet, vous pouvez faire peur avec une amende ou une peine de prison.

Et puis la plupart des gens penseront : « Ai-je besoin de ce Facebook, YouTube, Google pour déranger et prendre des risques comme ça ? Moi et à Odnoklassniki sont normaux.

Des amendements à la loi fédérale "Sur l'information, les technologies de l'information et la protection de l'information" sont entrés en vigueur en Russie. Ils visent à lutter contre les moyens de contourner les sites Web bloqués en Russie. Le projet de loi a été initié par des députés de la Douma d'État de trois factions : Russie unie, le Parti communiste de la Fédération de Russie et Russie juste.

Nous ne parlons pas d'une interdiction complète des technologies et des services qui vous permettront de visiter des sites bloqués en Russie. La loi mise à jour prévoit seulement que les services Internet ne doivent pas y donner accès. Dans le cas où certains d'entre eux continuent à aider à contourner les interdictions, ils peuvent être bloqués.

Les opportunités de contourner le blocage peuvent être fournies par les technologies VPN, les anonymiseurs, les services proxy, les réseaux anonymes (familièrement appelés « darknet ») et les extensions spéciales pour les navigateurs. Les propriétaires de ces services auront accès au registre des sites interdits de Roskomnadzor afin de limiter ces opportunités. S'ils n'imposent pas de restrictions, le département leur enverra une notification. Et ce n'est que si cette notification est ignorée que le service lui-même et ses serveurs seront bloqués.

Les technologies de travail pour les services qui peuvent être interdits varient. Mais tous reposent sur les principes de décentralisation et d'anonymat, et nécessitent également l'installation de logiciels supplémentaires. Grâce à ces technologies, l'utilisateur se connecte au serveur, à travers lequel il accède à la ressource bloquée depuis une adresse IP "étrangère".

De plus, certains de ces services donnent accès à des ressources qui ne sont pas disponibles sur le réseau "normal". En particulier, le logiciel Tor donne accès à un véritable Internet "parallèle", qui n'est pas soumis à une réglementation externe par les fournisseurs ou l'État.

Cela ouvre des opportunités aux attaquants non seulement pour contourner les blocages existants, mais aussi pour des activités criminelles : opérations frauduleuses, trafic de drogue, pédopornographie, armes, etc.

Comme expliqué sur le site Internet de Roskomnadzor, "selon la procédure approuvée par la loi, sur proposition de l'organe exécutif fédéral menant des activités de recherche opérationnelle ou assurant la sécurité de la Fédération de Russie, c'est-à-dire Le ministère de l'Intérieur et le FSB, Roskomnadzor envoie une demande au service proxy VPN ou "anonymiseur" pour se connecter au FSIS afin de restreindre l'accès aux ressources Internet interdites dans la Fédération de Russie, 30 jours sont accordés pour la connexion.

Des moteurs de recherche à l'App Store

S'il est peu probable qu'il y ait des problèmes avec les anonymiseurs et les VPN situés en Russie, des services similaires situés à l'étranger, selon les experts, peuvent refuser de se conformer aux instructions du département russe, car ils n'ont pas peur de bloquer en Russie. Et les développeurs de Tor proclament explicitement l'anonymat comme principe, ils ne devraient donc pas être tenus de coopérer avec les agences gouvernementales.

  • Actualités RIA

En plus de travailler avec les fournisseurs et les propriétaires de services, la nouvelle loi affectera également les moteurs de recherche qui opèrent en Russie. Ils seront tenus de supprimer les ressources et les logiciels des résultats de recherche qui permettent l'accès aux ressources bloquées. En cas de refus, ils sont également en attente de blocage. Et Google Play et l'App Store supprimeront les logiciels pour contourner les interdictions - cette nouvelle loi vous permet également de le faire.

Le 31 octobre, Roskomnadzor a annoncé qu'il avait déjà terminé les tests d'un système permettant aux propriétaires de VPN et aux anonymiseurs de bloquer l'accès aux sites interdits en Russie. Plusieurs entreprises russes ont participé aux tests : Yandex, Kaspersky Lab, Opera Software AS et Mail.Ru Group.

Kaspersky Lab a répondu à la demande de résultats de test de RT. Selon les représentants de l'entreprise, les fonctions des solutions de sécurité de Kaspersky Lab distribuées dans la Fédération de Russie sont pleinement conformes et continueront de respecter les lois du pays.

"Ainsi, conformément aux modifications de la législation russe entrées en vigueur le 1er novembre 2017, l'accès aux sites inscrits au registre des sites interdits ne sera plus possible à partir de ce jour en utilisant des programmes contenant la fonction VPN", a souligné la société.

Ils ont noté que la loi interdit la fourniture d'accès à certains sites via un VPN, mais pas la technologie ou le service lui-même. Plusieurs applications de Kaspersky Lab contiennent la fonction VPN. L'entreprise recommande de l'utiliser pour garantir la confidentialité et se protéger contre l'interception de données, par exemple lors de l'utilisation de réseaux Wi-Fi ouverts dans les cafés, les aéroports ou les hôtels.

Expérience de voisinage

Le blocage des ressources Internet est utilisé comme mesure restrictive dans de nombreux pays du monde, mais peu ont l'expérience de la lutte contre les méthodes de contournement. L'expérience chinoise la plus célèbre.

La RPC bloque un grand nombre de sites, y compris des sites aussi courants que YouTube, Twitter et Facebook. L'expérience chinoise du blocage a été appelée la "Grande Muraille de Chine" - par analogie avec la Grande Muraille de Chine.

Afin d'empêcher ses citoyens d'accéder à des sites bloqués, la RPC est activement engagée dans la lutte contre les services d'anonymat en ligne. Et cette expérience est plutôt réussie : tous les nouveaux services qui donnent accès au VPN sont constamment bloqués dans le pays, les capacités de Tor sont sérieusement limitées, et les travaux en ce sens sont en cours.

  • Café Internet dans la ville chinoise de Hefei, Anhui Province, China
  • Reuter

Cependant, même une approche chinoise sérieuse et à long terme ne donne pas un résultat à cent pour cent, et les Chinois continuent d'utiliser des services pour garantir l'anonymat. Mais le peuple chinois est confronté à de sérieux problèmes, et ceux qui souhaitent visiter des sites bloqués doivent surmonter des difficultés importantes.

Les voisins les plus proches de la Russie ont également de l'expérience dans la lutte contre le blocage des contournements. En 2015, une loi similaire a été adoptée en Biélorussie. Les premières tentatives actives de mise en œuvre dans la vie du pays ont commencé fin 2016 avec les blocs Tor. Le nombre d'utilisateurs biélorusses de Tor a alors presque diminué de moitié.