16.10.2023, 10:32

Гид по VPN в России и за рубежом: угрозы, перспективы, рекомендации

Уже через несколько месяцев — с 1 марта 2024 года — найти информацию об установке и настройке VPN, сравнительных преимуществах туннельных программ и том, как выбрать такой сервис для смартфона или компьютера, станет гораздо сложнее. 6 октября завершилось общественное обсуждение проекта приказа Роскомнадзора, который максимально расширит полномочия регулятора в отношении блокировок информации о «способах, методах обеспечения доступа к информационным ресурсам и (или) информационно-телекоммуникационным сетям, доступ к которым ограничен на территории РФ». Рассказываем о том, что пока VPN-можно, а что будет VPN-нельзя, на какие сервисы (платные и бесплатные) стоит обратить внимание, а от каких лучше держаться подальше, и вообще, когда же в России наконец запретят VPN.

Image by Freepik www.freepik.com

Когда в России запретят VPN

Согласно проекту, приказ Роскомнадзора должен вступить в силу 1 марта 2024 года, дав возможность ведомству блокировать в сети любые материалы о VPN, анонимайзерах, Tor и подобных инструментах — по крайней мере, если в этих материалах они подаются как способ обойти интернет-блокировки.

При этом VPN, как и любая технология — штука исходно нейтральная, применяется повсеместно в корпоративной среде (прежде всего для защиты удаленных подключений сотрудников к сетевой инфраструктуре компании) и ее использование в России абсолютно легально. В том числе и для получения доступа к информации, признанной запрещенной. Да и установить сам факт доступа к той или иной информации было бы практически невозможно — благодаря шифрованию передаваемых через VPN данных. Закон лишь запрещает самим VPN-сервисам пускать пользователей на подцензурные сайты — и позволяет блокировать работу тех сервисов, которые это требование не соблюдают. Поэтому введение полного запрета VPN и наказаний за его применения для граждан пока представляется маловероятным.

Где в мире запрещены VPN-сервисы

Уголовное наказание за использование VPN и другие попытки попасть в глобальную сеть без санкции и контроля властей грозит гражданам Северной Кореи.

В Туркменистане преследуют специалистов, предлагающих услуги по настройке VPN — им грозят штрафы и административные аресты. А у  граждан, проводящих себе домой интернет, могут потребовать поклясться на Коране, что они не будут использовать эту технологию.

В Ираке запретили VPN, чтобы эффективнее бороться с террористами и экстремистами, теперь наказание за применение технологии грозит любому гражданину.

Получить штраф за применение VPN можно в Уганде. Граждане страны используют эту технологию, чтобы избегать уплаты введенного властями налога на доступ к социальным сетям.

Во многих источниках также указано, что VPN вне закона в Белоруссии. Но все они ссылаются на постановление оперативно-аналитического центра при президенте республики и Минсвязи и информатизации от 19 февраля 2015 года, которое утратило силу с 1 декабря 2018 года. Информации о новых законодательных запретах или случаях административного или уголовного преследования граждан страны за использование этой технологии как таковое, не сопряженное с доступом к запрещенному контенту, не обнаруживается.

Власти Китая — страны с самой мощной и эффективной в мире системой интернет-цензуры — за использование VPN само по себе не наказывают. Но если при помощи этой технологии гражданин или проживающий в КНР иностранец совершает преступление (например, постит в соцсети Weibo картинку с диснеевским Винни-Пухом), у него, определенно, могут быть проблемы с законом. Кроме того, преследуют тех, кто предоставляет услуги VPN нелегально или помогает людям настроить такие сервисы.

В России власти обещают не преследовать граждан за использование VPN-сервисов. «Нет, не будет. Ответственности не будет», — сказал 20 сентября глава Минцифры Максут Шадаев. А депутат Госдумы Александр Хинштейн парой недель ранее написал в своем телеграм-канале: «Моя позиция по VPN осталась без изменений: считаю, что запрещать их нельзя, как и привлекать кого-либо к ответственности за использование этих сервисов».

Попытаемся разобраться в позиции госорганов относительно VPN и предположить, получится ли заблокировать все VPN (спойлер — это невозможно, люди массово используют VPN и в Китае), рассказать, какие VPN работают в России в октябре 2023 года, как выбрать подходящий VPN для своих целей, как установить VPN на смартфон не из магазина приложений (и когда этого не стоит делать).

Блокировка VPN в России: слухи и реальность

«С 1 марта 2024 года вступит в силу приказ, согласно которому VPN-сервисы, предоставляющие доступ на запрещенные в России сайты, будут заблокированы Роскомнадзором во всех маркетах», — заявил 3 октября зампред Совета федерации по развитию цифровой экономики Артем Шейкин.

Технически блокировка отдельных приложений в App Store или Google Play невозможна: Роскомнадзор может либо потребовать у американских IT-корпораций удалить программы из маркетов (но вряд ли это подействует), либо заблокировать доступ к маркетам как таковым.

Комментируя слова сенатора, глава комитета по информационной политике, информационным технологиям и связи Госдумы Александр Хинштейн заметил, что они звучат «очень странно», так как «РКН уже сейчас законодательно наделен правом блокировать такие сервисы», что и делает регулярно. Действительно, законом «О связи» в России запрещается работа VPN-сервисов, не обеспечивающих фильтрацию нарушающей закон информации.

«Вероятно, речь идет совсем о другой законодательной новации: ограничении поисковой выдачи тех VPN, которые нарушают закон (не фильтруют запрещенную информацию)», – написал депутат в своем телегам-канале. Словосочетание «поисковая выдача… VPN» порождает больше вопросов, чем ответов, а ссылки на проект упомянутого им нормативного акта Хинштейн не привел.

Так что можно лишь гадать, имел ли депутат в виду проект приказа Роскомнадзора о новых критериях включения сайтов в реестр блокировок или что-то другое.

Можно было бы предположить, что речь шла о запрете поисковикам выдавать ссылки на сайты VPN-сервисов. Но такой запрет уже действует и реализуется российскими поисковыми системами. Попробуйте поискать в «Яндексе» Nord VPN, включенный в реестр «Роскомнадзора», — увидите плашку «Некоторые ссылки отсутствуют в результатах поиска в силу требований применимого законодательства». Правда, в выдаче все равно есть масса информации о сервисе.

 Законна ли блокировка VPN

В любом случае, блокировка сайта VPN/сайта о VPN и блокировка собственно работы VPN — далеко не одно и то же. И если первое происходит в России, как правило (но не всегда) в полном соответствии с существующим законодательством и подзаконными актами (сервис наказывают за предоставление доступа к объявленной запрещенной информации), то второе пока в «серой зоне».

Установленные у операторов связи «технические средства противодействия угрозам» (ТСПУ) контролируются не самими операторами, а специалистами Роскомнадзора, и могут фильтровать трафик не только по адресам, но и по характерным (например, для передаваемых VPN-сервисами данных) признакам. Что именно считать угрозами, определяет Роскомнадзор, обосновывающие документы в открытом доступе не размещаются.

Из чего сделаны и что умеют «российские» интернет-фильтры

10 октября в одном из зарубежных русскоязычных изданий появился материал о ТСПУ, основанный на утечке из ФГУП «Главный радиочастотный центр» (ГРЧЦ, подразделение Роскомнадзора). Как выяснилось, поставляющая их компания RDP.Ru (принадлежит «Ростелекому») собирает фильтрующие трафик устройства EcoFilter на основе серверов Yadro Vegman N110. Эти серверы включены Минпромторгом в реестр отечественного оборудования, хотя работают на процессорах Xeon американской Intel. Как выяснили расследователи, остальные компоненты фильтров, даже корпуса, поставляются из Тайваня и Китая.

Как следует из приведенных в материале документов, в требованиях ГРЧЦ к поставляемым для установки на сетях операторов ТСПУ есть пункты об обязательном распознавании, деградации (замедлении) и блокировке трафика популярных мессенджеров Telegram, WhatsApp и Viber, протокола BitTorrent (широко используется для обмена пиратским контентом), а также нескольких протоколов, используемых VPN-сервисами.

Что такое и зачем нужны интернет-протоколы

Интернет-протоколы — это своды правил, по которым компьютеры обмениваются разными типами информации в интернете. Они определяют, как передавать данные, чтобы компьютеры могли понять друг друга и правильно доставить информацию. Без этих правил интернет не мог бы работать, потому что компьютеры не смогли бы общаться между собой.

Чтобы выявлять определенные протоколы по их характерным признакам, ТСПУ применяют технологию DPI (deep packet inspection, глубокий анализ пакетов). Это дает возможность блокировать или замедлять работу выбранных интернет-сервисов, приложений или сайтов. Фильтр можно «натравить», например, на конкретные социальные сети, мессенджеры или видеохостинги, такие как YouTube.

Схема из утекшей инстукции по установке ТПСУ // https://censoredplanet.org

Чтобы избежать блокировки при помощи DPI, разрабатываются специальные VPN-протоколы с маскировкой (обфускацией) трафика — трафик, передаваемый по VPN-туннелю, пытаются сделать неотличимым от зашифрованного трафика обычных сайтов (протокол HTTPS). Блокировка HTTPS была бы сродни ядерному удару по интернету, так как в этом случае перестанут работать практически все ресурсы.

Исходно оборудование RDP.Ru предназначалось для борьбы с Telegram — вместо неэффективной блокировки по IP-адресам оно могло выявлять трафик мессенджера по определенным признакам в передаваемых пакетах данных и блокировать его. Позднее Роскомнадзор обкатал технологию, при помощи ТСПУ замедляя трафик соцсети Twitter (сейчас переименована в X).

Учитывая сравнительно невысокую популярность Twitter в России, серьезных проблем для операторов связи это не создало. Однако насколько сильно будет сбоить российский интернет в случае попыток блокировки сервисов с огромным трафиком — того же YouTube — предсказать невозможно. В интервью ComNews летом 2023 года руководитель одного из средних операторов связи жаловался, что ТСПУ оказались неэффективным для блокировок, но ухудшали работу интернета.

ТСПУ могут при помощи технологии DPI («глубокий анализ пакетов») нарушить работу в сетях сразу всех сервисов, использующих тот или иной VPN-протокол.

Судя по массовым жалобам пользователей в соцсетях, именно это происходило в августе и в конце сентября 2023 года, когда сразу во многих регионах пользователи временно теряли доступ к услугам провайдеров VPN по протоколам WireGuard, OpenVPN и IPSec.

Прекратить блокировки попытались в начале октября создатели VPN-сервиса hidemy.name, принадлежащего зарегистрированной в Белизе Hidemy.network Ltd, подав 3 октября иск к Роскомнадзору в Таганский суд Москвы. Как сообщил «Коммерсантъ», компания утверждает, что доступ к ее сайту и VPN-серверам блокируется Роскомнадзором при помощи ТСПУ, хотя в реестр заблокированных доменов и адресов соответствующие ресурсы не внесены. Соответственно, правовая основа для этих действий регулятора отсутствует.

Задачей иска в Hidemy.network Ltd видят если не снятие блокировки, то хотя бы прояснение оснований для нее. «Нас заблокировали, но не внесли в реестр, не предупредили о нарушении», — заявил изданию гендиректор белизской компании Маркус Саар. И добавил: положительным исходом иска он счел бы даже официальное включение в реестр Роскомнадзора адресов сайта и серверов компании.

Как выбрать VPN в октябре 2023 года

Выбирать VPN в России осенью 2023 года — как выбирать спутника жизни: некоторые варианты сначала кажутся идеальными, но в итоге от глубокого разочарования не застрахован никто.

Какие бывают VPN? Самые разные: от крупных компаний, работающих по всему миру и зачастую владеющих несколькими VPN-брендами, с тысячами серверов и емкими каналами связи, взимающих за услуги существенную плату до нишевых (например, ориентированных только на российских пользователей) с одним-двумя бесплатными серверами, функционирующих только благодаря энтузиазму создателей и пожертвованиям.

Между этими двумя полюсами — масса вариантов, из которых каждый может выбрать себе подходящий. Особняком стоят сервисы, помогающие, даже при минимальных познаниях в сфере технологий, настроить VPN самостоятельно на арендованном у хостера зарубежном сервере.

Главное, что стоит понимать — чтобы иметь гарантированный защищенный доступ к тем или иным сайтам, нужно иметь в арсенале как минимум пару (больше — лучше) настроенных и готовых для подключения сервисов.

Например, у автора этого текста на смартфоне есть Lantern, FRKN, Outline c серверами от EØF VPN, а на десктопе — все то же самое плюс proxy-расширение Censor Tracker в браузере Brave.

Какие VPN работают в России в октябре 2023 года, обзор и рекомендации доступных сервисов

Мы не включали в это сравнение платные VPN-сервисы, которые на момент написания этого материала невозможно напрямую или опосредованно оплатить российской банковской картой. Поэтому в таблице нет, например, TunnelBear или NordVPN (у первого сохраняется возможность оплаты через App Store или Google Play, второй недоступен в российском App Store). Наша подборка призвана помочь сориентироваться, но выбор лучше делать, используя сайты, регулярно при помощи квалифицированных специалистов проводящие расширенное тестирование VPN-сервисов и ранжирующих их по множеству параметров. Наиболее популярные из таких ресурсов — top10vpn.com, internetsecurity.org, а также русскоязычные Netwind и VPN Scanner.

В идеале, прежде чем воспользоваться VPN-сервисом, следует уточнить ряд моментов:

  • где зарегистрирована (и, соответственно, какие законы обязана выполнять) предоставляющая сервис компания,
  • ее рейтинг на ресурсах top10vpn.com, Netwind, vpnscanner.com и internetsecurity.org,
  • как она зарабатывает (платная подписка / реклама / существует на донаты),
  • какую просит информацию, в случае с мобильным приложением — какие права оно запрашивает при установке.

Учитывая последние тренды в технологиях интернет-блокировок, оплачивать на продолжительный срок разумнее сервис, умеющий тем или иным способом маскировать VPN-трафик от ТСПУ, осуществляющих блокировку по протоколам.

Что такое Outline VPN и как им пользоваться

В настоящее время растет популярность обеспечивающих свободу доступа к информации решений, которые используют современную технологию Outline.

Что такое Outline

Это VPN-протокол на основе протокола с открытым исходным кодом Shadowsocks и одноименное приложение, разработанные входящей в холдинг Alphabet (владеет Google) компанией Jigsaw. Он маскирует трафик под HTTPS, таким образом, пока избегает блокировок по протоколу. Но в Китае цензоры уже научились выявлять и блокировать Shadowsocks-подключения.

Сам Outline серверов не создает и не поддерживает, предлагая сделать это всем желающим. Серверы Outline легко создать и настроить, поэтому услуги на базе протокола предлагают многие небольшие проекты с «представительствами» даже не на сайтах, а в Telegram. Цены начинаются от 90 рублей в месяц, при этом можно рассчитывать на скорости скачивания в 20 Мбит/с и выше. Настраивается элементарно: достаточно скопировать и добавить в приложение ссылку-ключ от создателей сервера. Приложения Outline есть для всех основных мобильных и десктопных платформ.

PaperVPN позиционирует себя как «быстрый VPN-сервис с человечной техподдержкой». Тарифы лимитированы по трафику (но даже 150 ГБ хватит подавляющему большинству пользователей, если не качать торренты и не смотреть круглосуточно YouTube и рилсы), цены начинаются от 200 рублей в месяц и заканчиваются супертарифом «100 лет за 5000 рублей».

EØF VPN стоит от 200 рублей в месяц. Их бесплатные (но медленные) Outline-серверы тут.

Toshibu VPN стоит 90 рублей в месяц. Сервис можно бесплатно протестировать до оплаты в течение 12 часов.

Бесплатные VPN и Proxy в 2023 году: обзор, советы, предостережения

Самый простой способ поставить бесплатный VPN на телефон — поискать по запросу «free VPN» в магазине приложений на вашем мобильном устройстве. Результатов будет море, а информации для совершения осознанного выбора — практически никакой. Разумеется, разработчики программ обещают конфиденциальность, но все они зарабатывают, показывая вам рекламу и подталкивая к покупке платного сервиса.

Чем опасны бесплатные VPN

Пользоваться на постоянной основе скачанными из сторов бесплатными noname-VPN не рекомендуется: по данным анализа специалистов ресурса top10vpn.com, 77% из протестированных ими 150 бесплатных VPN-приложений угрожают конфиденциальности ваших данных или кибербезопасности. В лучшем случае такие компании помимо показа вам рекламы продают обезличенные данные дата-брокерам, которые затем агрегируют их и перепродают для применения, например, в таргетировании интернет-рекламы.

Перечисленные ниже бесплатные VPN или аналогичные по возможностям инструменты вызывают у нас больше всего доверия, однако ручаться за 100-процентную их безопасность также невозможно.

LanternVPN, исходно ориентированный главным образом на рынок Китая, однако после волны блокировок в России весной 2022 года быстро набравший популярность и здесь. Зарабатывает на предоставлении премиум-сервиса без ограничений скорости и объема трафика. Впрочем, в России трафик пока не ограничен даже в бесплатной версии. Иногда перестает работать, но на момент подготовки этой статьи успешно справляется со своими задачами на десктопе и Android-смартфоне автора этой статьи.

Psiphon — существующее с 2004-го года решение для конфиденциальности и обхода ограничений в сети, использующее элементы технологий VPN, Proxy и SSH. Разрабатывался специально для пользователей, проживающих в странах с высоким уровнем интернет-цензуры. Есть версии для всех платформ, кроме Linux и «маков» с чипами Intel. За деньги предлагают сервис без ограничений по пропускной способности.

Censor TrackerБесплатное proxy-расширение для десктопных браузеров от «Роскомсвободы» (организация объявлена иноагентом), которое можно скачать в официальных магазинах расширений для Chrome и Firefox. Позволяет заходить на любые сайты и скрывать свой российский IP (например, чтобы воспользоваться ChatGPT).

FRKNбесплатный VPN, разрабатываемый и поддерживаемый группой энтузиастов, существует на средства создателей и донаты. Работает через приложение WireGuard, для настройки подключения на мобильных достаточно отсканировать QR-код с сайта, на десктопе — скачать и загрузить в приложение WireGuard файл конфигурации. Есть серверы в Великобритании, Литве и России (последний — для тех, кому нужно попасть из-за границы на российские сайты, блокирующие такой доступ). Высоких скоростей не ждите, да и сбои случаются регулярно, но для эпизодического использования или покупки постоянного VPN через заблокированный сайт подойдет.

VPN Generator — проект с представительствами в вебе и Telegram, работающий на энтузиазме создателей и поддержке со стороны многочисленных НКО и независимых СМИ. Идея в том, чтобы создать полностью анонимную сеть участников, объединенных в небольшие группы. «Бригадир» каждой получает от организаторов через телеграм-бот доступ к VPN-серверу и делится доступом с друзьями и родными. Однако если за месяц ему не удастся набрать в свою «бригаду» пятерых активных пользователей, доступ будет отозван.

По мнению создателей, заблокировать «300 000 маленьких випиэнчиков» будет непосильной задачей для бюрократической машины. Как и FRKN, VPN Generator пока работает на базе WireGuard, так что уязвим для блокировок по протоколу. Но разработчики обещают со временем добавить другие протоколы и повысить пропускную способность так, чтобы можно было стримить видео в разрешении FullHD — очевидно, создавая задел на случай блокировки YouTube.

Как самому обойти блокировки и настроить VPN-сервер

На крайний случай можно настроить VPN-сервер самостоятельно, даже не обладая специальной квалификацией, или подключиться к нужным сайтам через браузер Tor. Вот как это сделать.

Проект Amnezia VPN.  Это мобильные приложения для Android и iOS, максимально облегчающие самостоятельную аренду сервера и автоматизирующие превращение его в личный VPN: пользователю не нужно самостоятельно делать настройки и прописывать параметры, достаточно добавить данные для доступа к серверу (их предоставит компания-хостер) и нажать кнопку в приложении.

Платить придется только за аренду виртуального сервера у компании-хостера, есть варианты с оплатой рублями или криптовалютой, цены стартуют от $5 в месяц. По информации от создателей проекта, в настоящее время они работают над возможностью добавления функции скрытия использования VPN для мобильных приложений на Android и iOS.

Tor.  Анонимный браузер, использующий технологию многослойной («луковой») маршрутизации для маскировки трафика. Для использования достаточно скачать Tor Browser для любой платформы. В случае если приложение не сможет подключиться с настройками по умолчанию, необходимо будет запросить новые данные для подключения («мосты») в @GetBridgesBot в Telegram. А @gettor_bot выдаст актуальные ссылки на установщик браузера для любой платформы, если вы не можете попасть на официальный сайт проекта.

Как полностью заблокировать VPN, возможен ли «великий российский файрвол»

Такое развитие событий в перспективе года-двух представляется маловероятным. Ведь трафик VPN в России генерируют не только пользователи, обходящие блокировки, но и любой банкомат, платежный терминал, а также миллионы сотрудников крупных и средних компаний, работающих на удаленке.

Как уже показали тесты блокировок, «технические средства противодействия угрозам» не всесильны: одно дело — замедлить малопопулярный у нас Twitter, другое — победить терабайты трафика популярных зарубежных соцсетей.

Тем более если к ним добавят YouTube или WhatsApp c Telegram. Для ковровых блокировок потребуются вычислительные ресурсы, которыми российские интернет-цензоры пока не располагают.

О невозможности тотальной блокировки говорит и зарубежный опыт: на каждую эффективную блокировку того или иного VPN-протокола в том же Китае разработчики находят способ обойти «Золотой щит».

По информации западных изданий, проводивших реальное тестирование, в Китае с гарантией работают Express VPN, Nord VPN, Surfshark и Astrill.

Но вот установить и настроить их при отсутствии других способов преодолеть «великий китайский файрвол» может быть проблематично. Поэтому так важно иметь на своих устройствах на случай изменения ситуации с блокировками уже настроенные инструменты — хотя бы пару бесплатных, желательно — использующих разные технологии доступа.

Авторы:
Николай Белый
Редакция ADPASS
Главное про маркетинг и рекламу
в Telegram

Вам понравится

Редакция ADPASS
21 час назад
Редакция ADPASS
30.11.2023
Редакция ADPASS
24.11.2023
Редакция ADPASS
14.11.2023