Через кілька днів після того, як російські регулятори почали блокувати сервери DNS-over-HTTPS (DoH) і DNS-over-TLS (DoT), розробники орієнтованої на приватність мобільної операційної системи GrapheneOS заявили, що інтернет-цензура в росії стала агресивнішою, ніж у Китаї. У проєкті припускають, що його сервіси поступово ставатимуть недоступними на території країни.
Минулого тижня з росії надійшло кілька повідомлень про те, що місцеві регулятори почали блокувати IP-адреси та сервіси Google і Cloudflare. Їх використовують, зокрема, для приховування від інтернет-провайдерів інформації про сайти, які відвідують користувачі.
Учасники російського технологічного ринку також припускають, що новим стандартом у країні може стати інтернет, побудований за принципом білого списку. За такої моделі весь відкритий вебтрафік блокується за замовчуванням, а доступ дозволяється лише до затвердженого владою переліку сайтів і застосунків.
GrapheneOS, мобільна операційна система з посиленими функціями приватності та безпеки, створена на основі Android, підтвердила, що російська влада посилює цензуру, блокуючи цілі сегменти інтернет-інфраструктури.
Схоже, такий підхід стає новою нормою. Використовуючи білий список схвалених сайтів і сервісів, росія масово блокує сервери, яких немає в цьому переліку. Обмеження зачіпають навіть цілком нешкідливі сайти, якщо вони залежать від інфраструктури заблокованих провайдерів. Саме так, за словами команди GrapheneOS, сталося з її сервісами.
GrapheneOS не надає жодних VPN-послуг. Однак проєкт орендує серверні потужності у провайдерів хмарного хостингу, тому став побічною жертвою російської кампанії з посилення інтернет-цензури.
Спочатку росія почала блокувати IP-простір хостинг-провайдера DataPacket. Після цього GrapheneOS перенесла свої сервіси на інфраструктуру іншого провайдера, Cherry Servers. Коли заблокували і його, проєкт знову змінив сервер та перейшов на Zare у Лондоні.
Наразі це рішення працює, тому сервіси GrapheneOS усе ще доступні в росії. Проте команда проєкту не очікує, що ситуація залишатиметься стабільною.
«Це останній із наших спонсорованих серверів у Європі, який ми можемо використовувати. Якщо його почнуть фільтрувати, нам доведеться повернутися до Xenyth у Торонто. Там ми використовуємо власний IP-простір, тому все має працювати, якщо тільки вони не заблокують нас цілеспрямовано», повідомила команда GrapheneOS у дописі на X.
Оскільки GrapheneOS повністю контролює цей діапазон IP-адрес, російській владі теоретично буде значно складніше заблокувати його випадково разом з інфраструктурою великого хмарного провайдера. Для цього регуляторам доведеться навмисно та безпосередньо націлитися саме на GrapheneOS.
Однак у проєкті визнають, що це не змінює загальної картини. Навіть якщо росія не вноситиме GrapheneOS до чорного списку окремо, сервіси системи навряд чи потраплять до білого списку.
«Ми не думаємо, що нас заблокують безпосередньо, але нас також навряд чи внесуть до білого списку. Це означає, що наші сервіси поступово ставатимуть недоступними в росії через IP-простір великих хмарних провайдерів», заявили розробники.
Команда GrapheneOS також наголосила, що повне блокування інфраструктури цілих хостингових компаній замість обмеження доступу до конкретних сайтів є значно агресивнішим за методи, які зараз використовує Китай.
«Їхній білий список гірший за китайську фільтрацію. Наші сервіси повністю доступні в Китаї без використання будь-яких засобів обходу», йдеться в дописі GrapheneOS.
Розробники зазначили, що посилення інтернет-фільтрації є офіційною політикою росії, про яку представники влади неодноразово говорили публічно. Водночас регулятори не розкривають конкретних деталей про те, які саме ресурси блокують, якими технічними засобами це роблять і як планують надалі розширювати обмеження.
«Інтернет-фільтрація в росії безперечно є офіційною політикою, щодо якої було зроблено багато публічних заяв. Водночас немає конкретної відкритої інформації про те, що саме вони блокують, як вони це роблять і як планують надалі розширювати фільтрацію. Проте вона агресивніша, ніж у Китаї».
Попри посилення обмежень, розробники продовжують створювати нові технології, здатні краще протистояти цензурі. До них належать, зокрема, децентралізовані VPN-сервіси.
Користувачі також можуть перейти до іншого постачальника зашифрованого DNS. Ще одним можливим рішенням є маршрутизація DNS-запитів через VPN. Використання незашифрованого DNS може відновити базове підключення, але водночас зменшить приватність користувача.
Кремль уже тривалий час посилює тиск на постачальників VPN-послуг та інші інструменти обходу блокувань. російська влада також вимагає від великих технологічних компаній, зокрема Apple, видаляти VPN-застосунки зі своїх магазинів.
За повідомленнями ЗМІ, роскомнадзор поставив за мету заблокувати 92% VPN-сервісів у росії до 2030 року. До цього ж часу російська влада прагне фактично завершити створення Рунету, так званого суверенного російського інтернету.