Министерство цифрового развития запретит шифровать сайты из-за проблем при их блокировке
Министерство цифрового развития запретит шифровать сайты из-за проблем при их блокировке

Министерство цифрового развития хочет запретить некоторые протоколы шифрования в России. Причина – сложности при блокировке защищенных сайтов.
Никакой приватности
На сайте проектов нормативных актов опубликован закон, предполагающий запрет на использование алгоритмов и методов шифрования TLS 1.3, ESNI, DoH (DNS over HTTPS) и DoT (DNS over TLS). В пояснительной записке авторы документа указали, что принятие поправок облегчит обнаружение и блокировку сайтов с запрещенной в России информацией.
В законопроекте указано, что работа сайтов, применяющих запрещенные протоколы, будет приостановлена. Ограничение доступа к веб-ресурсу предусмотрено не позднее, чем через день после обнаружения нарушения.
Шифрование на сайтах используют в системах интернет-банкинга, сервисах электронной коммерции, цифровых магазинах, на сайтах, предлагающих услуги регистрации email. Протокол TLS применяется даже на едином портале госуслуг, если пользоваться им через браузер Google Chrome.
Последствия принятия закона
ИТ-специалист Филипп Кулин объясняет, что предлагаемые к запрету протоколы защищают пользователей глобальной сети от цифровой «прослушки». Они скрывают следы человека в интернете, маскируют посещенные домены и сайты. Из-за законопроекта Министерства цифрового развития может пострадать приватность россиян, уверен эксперт.
Вместе с тем Кулин напоминает, что шифрование для запросов соответствия доменных имен IP-адресам – фундамент интернета, поэтому технически исполнить запрет будет очень сложно. Специалист полагает, что может повториться история с Telegram, который продолжал работать в России, несмотря на попытки Роскомнадзора блокировать мессенджер.
Аналогии с блокировкой Telegram проводит и Дмитрий Белявский, разработчик систем шифрования. Он сообщает, что к сайтам, использующим указанные в законопроекте протоколы, невозможно ограничить доступ по одиночке как раз потому, что они зашифрованы.
«Роскомнадзор будет блокировать целые диапазоны IP-адресов Amazon Web Services, Digital Ocean, Cloudflare, как это было, когда ведомство пыталось заблокировать Telegram в России несколько лет назад. В итоге страдать снова будут пользователи», – считает эксперт.
Главная цель шифрования – защитить пользователя от атак «человек посередине», при которой злоумышленник перехватывает трафик и извлекает из него пароли, номера карт и прочую личную информацию, объясняет Александр Вураско, ведущий аналитик Infosecurity. Поэтому отказ от защищенных протоколов – сомнительное мероприятие с точки зрения информационной безопасности.
Источник: https://infostart.ru/journal/news/tekhnologii/ministerstvo-tsifrovogo-razvitiya-zapretit-shifrovat-sayty-iz-za-problem-pri-ikh-blokirovke_1300847/
См. также
Российский разработчик создал неофициальную версию Clubhouse для Android
вчера в 13:27 1660 VKuser24342747 0
Масштабное обновление Trello: пять новых видов досок и интеграция с Google Docs
25.02.2021 2615 user1015646 0
Видеоигра на базе нейросетевого генератора текстов стала бизнес-консультантом
25.02.2021 1605 VKuser24342747 1
В ближайшие годы возрастет потребность в персонале центров обработки данных
24.02.2021 1855 SKravchenko 0
Rustоманы из Долины: Google, Microsoft, Huawei, Mozilla и AWS основали фонд поддержки языка программирования
16.02.2021 1584 user1015646 0
Украинская команда FireWay одержала победу в хакатоне NASA Space Apps Challenge 2020
05.02.2021 1924 SKravchenko 2
Microsoft участвует в разработке цифрового паспорта вакцинации от Covid-19
02.02.2021 1725 capitan 3
Что нового в Chrome 88: проверка надежности паролей и поддержка профилей
01.02.2021 2185 user1015646 0
280 символов для науки: Twitter откроет доступ ученым к архиву твитов
29.01.2021 1466 VKuser24342747 1