Яндекс, гудбай.Чем опасны российские интернет-сервисы и почему Украина рискует пойти по ложному следу
Cанкции в отношении российских интернет-компаний показали решимость украинского государства навести порядок в интернете. Но тотальная некомпетентность чиновников в этом вопросе создает угрозы для украинского общества
Призывы прекратить пользоваться российскими соцсетями и интернет-сервисами звучали с начала войны в Донбассе. Несмотря на это самым популярным ресурсом в Украине все это время оставалась российская социальная сеть "ВКонтакте" — примерно 10 млн посещений в сутки, по данным Similaweb. "Яндекс", mail.ru и "Одноклассники" также входили в топ-10 сайтов по посещаемости в Украине. Пользователи в силу привычки, удобства и доступа к бесплатной музыке продолжали ими пользоваться.
По требованию российских спецслужб теперь запрещенные в Украине сервисы обязаны были предоставлять доступ к личной переписке украинских военных, госслужащих, сотрудников правоохранительных органов, не говоря уже о том, что они являются источником многомиллионной прибыли. Потому запрет их деятельности в Украине, введенный пусть и через три года после начала войны, оправдан. Другое дело, что отсутствие законодательной базы рискует свести на нет всю пользу такого решения.
Ловля на живца
После блокировки российских сайтов появилась новая проблема — массовый переход пользователей на VPN-сервисы, позволяющие заходить на запрещенные интернет-ресурсы. Пользователь ставит на свой телефон или компьютер программу, создающую зашифрованный канал связи с интернетом. С помощью такого соединения можно посещать заблокированные сайты, но возникает проблема — владелец VPN-сервиса получает доступ ко всему трафику пользователя. Иными словами, будет знать абсолютно все о том, когда, где и на какие ресурсы заходил пользователь.
"Это угроза кибербезопасности, — говорит Анатолий Пятников, председатель Комитета по вопросам доступа к инфраструктуре телекоммуникаций Интернет-ассоциации Украины (ИнАУ). — Компании не знают, что делать с таким количеством пользователей VPN. Например, в корпоративной сети на 17 тыс. пользователей после блокировки российских соцсетей появилось 3 тыс. постоянно сидящих в интернете через VPN. Что с этим делать? Государственной методики борьбы здесь нет".
В Сети появился браузер FreeU, продвигаемый администрацией "ВК" среди украинских пользователей. При установке браузера на компьютере появляется пакет вредоносных программ, например Guard@Mail.ru
Особая угроза исходит от российских спецслужб, пытающихся сыграть на желании украинцев воспользоваться запретным плодом. Вскоре после блокировки российских сайтов в Сети появился браузер FreeU, продвигаемый администрацией "ВК" среди украинских пользователей. Браузер разработали в mail.ru, и при его установке на компьютере появляется пакет вредоносных программ, например Guard@Mail.ru. "Спецслужбы РФ сознательно это делают. Так они получают возможность попасть, к примеру, во внутреннюю сеть предприятия в обход всей политики безопасности", —объясняет опасность Максим Тульев, председатель Комитета по вопросам защиты прав человека и свободы слова ИнАУ.
Указ президента о запрете некоторых российских интернет-ресурсов вызывает массу вопросов у технических специалистов, ведь в документе главы государства нет ни четких сроков исполнения, ни конкретной методики блокирования сайтов. Из-за этого операторы действуют наобум, подчас блокируя и незапрещенные ресурсы. Так, после того как "Яндекс" перешел со своих серверов на размещенные за пределами России сервера CloudFlare и Amazon EC2, которыми пользуется весь мир, включая сайты украинских госучреждений, некоторые провайдеры запретили и эти сервисы. Впрочем, после потока жалоб ошибку исправили. "Киберполиция и СБУ звонит нам, ускоряет выполнение этого указа вместо того, чтобы вернуть ситуацию в правовое поле, — возмущается Тульев. — Ведь можно получить решение суда, соответствующий закон принять, а вместо этого мы выполняем сомнительный указ президента".
Вынужденные срочно блокировать запрещенные российские ресурсы, украинские айтишники вспоминают пример запрета YouTube властями Пакистана. В 2008 году тамошнее правительство потребовало заблокировать сервис на территории страны из-за антиисламского видео. Провайдеры в спешке бросились выполнять решение, но допустили критические ошибки, в результате чего доступ к YouTube пропал на несколько часов по всему миру. Гарантий, что подобная история не повторится в Украине, нет.
Старые привычки
К блокировкам в интернете и заморозке счетов компаний, перечисленных в указе президента, добавилось силовое воздействие. В понедельник, 29 мая, сотрудники СБУ ворвались в украинский офис компании "Яндекс", изъяв компьютеры. На оперативном видео опешивший сотрудник объясняет силовикам, что данные обрабатываются в Москве, а в Украине нет даже техподдержки ресурса. Позднее пресс-служба ведомства СБУ сообщила, что обыск проводился в связи с обвинением в государственной измене — за то, что компания якобы незаконно собирала и обрабатывала данные украинских пользователей.
По мнению опрошенных Фокусом экспертов, аргументация, что данные собирались и передавались незаконно, выглядит абсурдно. Пользуясь сервисами, потребитель заведомо дает согласие на использование своих данных через пользовательское соглашение. Технической необходимости в этом обыске не было. Куда более реалистично выглядит версия, что силовики усилили давление, чтобы поскорее закрыть санкционную компанию в Украине. "Государство четко дало понять, что не желает, чтобы здесь работали российские фирмы, а СБУ использует как элемент принуждения, — рассказывает Фокусу Денис Овчаров, партнер юридической компании "Юскутум". — Если бы подозрение было реальным, логично было бы задерживать, а потом проводить обыск. А не так, что пришли, забрали серверы с предположением, что на них что-то может быть".
Пока правоохранители действуют старым проверенным способом — под любым предлогом проводят обыск
У Украины мало практики в сфере регулирования интернет-сферы. Поэтому пока что правоохранители действуют старым проверенным способом — под любым предлогом проводят обыск, изымают оборудование на экспертизу. До Евромайдана обыскам уже подвергалась другая компания из ныне запрещенных — киевское представительство "ВКонтакте". Летом 2013-го налоговая милиция изъяла серверы компании, чтобы найти документы некой фирмы, уклоняющейся от уплаты налогов. Оборудование не вернули. Теперь же, после обысков в украинском представительстве "Яндекса", российские СМИ пишут, что киевский офис "ВКонтакте" закрывается.
Сетевая паранойя
У президентского указа о блокировании запрещенных в Украине российских компаний есть еще один важный аспект. Следуя логике борьбы со шпионами и государственными изменниками, у силовиков появился удобный инструмент для давления на любые компании, работавшие с запрещенными сервисами. Их точно так же можно обвинить в передаче данных стране-агрессору.
"Я поддерживаю поставленные цели — уход из российской зоны влияния — и полностью согласен с тем, что использование российских социальных сетей и других сервисов опасно, — убежден Шон Таунсенд, хакерский активист, представитель "Украинского Киберальянса". — Но средства для этого были выбраны очень неподходящие. Общество не должно пренебрегать свободой ради временной и иллюзорной безопасности".
По его словам, защитить себя в интернете и в реальном мире Украина может и без попыток построить полицейское государство — хватило бы экономических санкций, чтобы избавиться от опасных для страны сервисов и сократить их аудиторию.
В условиях необъявленной войны с Россией регулирование интернет-пространства — необходимость. Слишком эффективно агрессор пользуется открытостью украинского интернета. Вопрос лишь в том, как далеко зайдет государство в своем контроле над Сетью.