RTUT.info

Контроль и слежка в интернете

Интернет в России находится под контролем и цензурой государства. Российские интернет-ресурсы мониторятся, данные пользователей могут передаваться силовым структурам, а неподконтрольные ресурсы блокируются или замедляются Роскомнадзором.

Блокировки и цензура

Роскомнадзор может блокировать сайты, отдельные страницы, сервисы, протоколы и замедлять передачу данных.

СОРМ и ОРИ

Провайдеры, операторы и российские интернет-сервисы обязаны обеспечивать хранение и доступ к данным пользователей.

Внешний мониторинг

Для неподконтрольных сервисов могут использоваться сторонние инструменты анализа, мониторинга соцсетей и видеонаблюдения.

Роскомнадзор и ТСПУ

Блокировки

Роскомнадзор отвечает за блокировки неугодного власти РФ контента в интернете. Под блокировку может попасть ресурс целиком, отдельные страницы на сайте, а также определенные протоколы передачи данных.

Кроме полной блокировки может применяться замедление скорости передачи данных. Для этого используются средства ТСПУ, которые размещаются у интернет-провайдеров.

Раньше многие ограничения можно было обходить с помощью VPN, но сейчас это стало сложнее: в России блокируются серверы популярных VPN-провайдеров и протоколы, используемые для установки VPN-соединений.

СОРМ

Слежка

СОРМ — это система технических средств для обеспечения оперативно-розыскных мероприятий в сетях телефонной, подвижной, беспроводной связи и радиосвязи.

СОРМ-1

Прослушка телефонных разговоров, включая мобильную связь и VoIP. Реализован в 1996 году.

СОРМ-2

Перехват интернет-трафика и телефонных разговоров. Запущен в 2000 году.

СОРМ-3

Сбор информации со всех видов связи и долговременное хранение. Система заработала в 2014 году.

Основная цель СОРМ-3 — получение максимально полной информации о пользователе: номер телефона, звонки, SMS, посещенные сайты, используемые мессенджеры, серверы, к которым осуществлялось подключение, и другие данные.

Оборудование устанавливается за счет организаций, а расходы на его размещение в итоге закладываются в стоимость услуг для конечных пользователей.

Российские социальные сети и ОРИ

Данные пользователей

ОРИ — это организаторы распространения информации. Под это определение могут подпадать соцсети, сайты, мессенджеры, файлообменники, службы знакомств, сервисы доставки еды, такси, СМИ с комментариями и почтовые сервисы.

Примеры ресурсов из реестра ОРИ

  • ВК
  • Одноклассники
  • Яндекс и его сервисы
  • Mail.ru и его сервисы
  • Сбербанк Онлайн
  • Тинькофф Банк
  • Пикабу
  • Drom.ru
Полный список ОРИ

Что обязаны делать ОРИ

  • Хранить данные о фактах передачи сообщений пользователями.
  • Хранить содержание сообщений: тексты, фото, аудио и другие данные.
  • Предоставлять данные ФСБ, МВД и другим силовым структурам по запросу.
  • Декодировать электронные сообщения, если они закодированы.
  • Идентифицировать пользователей по номеру телефона, если у сервиса есть встроенный мессенджер.

Постоянный доступ должен обеспечиваться с помощью специального оборудования СОРМ-ОРИ, которое сервисы обязаны установить за свой счет.

Что происходит с VPN-сервисами

VPN

VPN в России постепенно превращается из обычного инструмента доступа к интернету в отдельную зону контроля. Большинство популярных платных VPN-сервисов работает нестабильно или блокируется: ограничения могут применяться как к IP-адресам серверов, так и к самим протоколам подключения.

Блокировка может происходить не только по спискам адресов. Системы фильтрации способны анализировать сетевой трафик и выявлять характерные признаки VPN-соединения. Поэтому даже смена сервера или покупка другого платного сервиса не гарантирует стабильной работы: если протокол или поведение трафика распознается, соединение может быть замедлено или заблокировано.

Отдельно государство ограничивает распространение информации о способах обхода блокировок. Роскомнадзор запретил распространять научную, научно-техническую и статистическую информацию о VPN-сервисах для обхода блокировок. Такой запрет делает тему VPN рискованной не только технически, но и информационно: под давление может попадать даже обсуждение того, какие инструменты работают и насколько эффективно они обходят цензуру.

Дополнительная проблема — поведение крупных российских сервисов. По сообщениям исследователей и СМИ, некоторые популярные приложения и платформы могут определять, что на устройстве используется VPN, и ограничивать доступ к своим функциям. Это означает, что контроль переносится не только на уровень интернет-провайдера, но и на уровень самих приложений: пользователь может столкнуться с блокировкой уже внутри банка, маркетплейса, медиасервиса, соцсети или другого российского приложения.

Что это значит для пользователя

  • Обычный платный VPN может перестать работать без предупреждения.
  • Проблема может быть не только в конкретном сервере, но и в протоколе или типе трафика.
  • Российские приложения могут выявлять активный VPN и ограничивать доступ к сервису.
  • Публичное распространение информации о VPN для обхода блокировок стало отдельной зоной риска.

Иностранные соцсети и мессенджеры

Внешние платформы

Ресурсы, которые находятся вне российской юрисдикции, не подчиняются российским законам и не размещают у себя специализированные системы слежения, могут блокироваться на территории России.

В качестве примеров можно привести YouTube, Instagram, X / Twitter и Telegram. Для YouTube вместо полной блокировки может применяться замедление. Telegram несколько раз пытались блокировать, но в итоге сервис продолжает функционировать.

Так как пользователи могут обходить блокировки и такие ресурсы остаются популярными, силовые структуры могут использовать сторонние средства мониторинга и анализа данных в сетях, к которым у них нет прямого доступа.

Данные банков

Финансовые данные

Банки хранят информацию о клиентах и операциях и могут предоставлять ее силовым структурам по запросу.

В тексте также упоминается, что МВД и Генпрокуратура работали над возможностью получения доступа правоохранительных органов к базам данных банков и операторов связи в режиме реального времени.

Видеонаблюдение

Распознавание лиц

Городские видеокамеры подключаются к центрам обработки, где данные анализируются и хранятся. На митингах власти могут вести дополнительную фото- и видеофиксацию участников.

Если человека не задержали на месте, это не означает, что его не идентифицировали. В тексте приводится пример сотрудника политического отдела петербургского центра «Э» Арама Хачатряна, который показывал активисту его фотографии с разных митингов.

Отдельно стоит учитывать возможности распознавания лиц: система может в реальном времени анализировать данные с камер, выявлять интересующих силовиков людей и передавать сигнал ближайшему наряду для задержания.