Спецоперация в интернете: что происходит и к чему готовиться
События последних дней затронули все сферы жизни, но мы сделаем обзор только ИТ-рынка и интернета. Об ограничениях в интернете мы говорили ранее, однако нужно сделать серьезный update. Итак, что произошло:
Блокировки
С разницей в несколько дней в начале марта Роскомнадзор забанил ограничил доступ следующим сайтам: «Медуза», «Медиазона», «Радио Свобода», «Русская служба BBC», «Голос Америки», «Deutsche Welle», «Дождь», «New Times»,»7×7», «Republic», «Крым.Реалии», «The Village», а в самом конце февраля был заблокирован еще и сайт «Настоящее время». Всего блокировке подверглись около 200 изданий. (На всякий случай напишу, что большинство из них иностранные агенты — дабы не навлекать на Хабр опричнину). Кто-то прекратил работу из-за большого количества ограничений, не позволяющих открыто вести журналистскую деятельность, например, региональные издания Znak.com и ТВ2. Радиостанция «Эхо Москвы» по решению владельца (Газпром-медиа) закрыла свой сайт и эфирное вещание самостоятельно. Как следствие — более 150 журналистов покинули страну.
4 марта 2022 года ограничения Роскомнадзора на территории Российской Федерации коснулись международных сайтов. Регулятор заблокировал доступ к сети Facebook (Meta Platforms, Inc.), Twitter, Tik Tok и Instagram. Ограничена работа интернет-рации Zello.
Наказания
4 марта в Кодекс об административных правонарушениях (КоАП) была введена статья 20.3.3. «Публичные действия, направленные на дискредитацию использования Вооруженных Сил Российской Федерации в целях защиты интересов Российской Федерации и ее граждан, поддержания международного мира и безопасности». Теперь за распространение недостоверной можно получить штраф от 30 до 100 тыс. рублей. Если же вы должностное или юр.лицо, то штраф до 200 и 500 тыс. рублей соответственно. А если речь идет о призывах «к проведению несанкционированных публичных мероприятий», то вилка от 50 тыс. до миллиона рублей.
Призывы к санкциям также запрещены следующей по порядку статьей — 20.3.4 с примерно аналогичными мерами воздействия.
Но самое суровое наказание было закреплено в дополнении к статье 207.3 Уголовного Кодекса — «Публичное распространение заведомо ложной информации об использовании Вооруженных Сил Российской Федерации», которое наказывается штрафом минимум 700 тыс. рублей. Далее широкий список вариантов, заканчивающийся 15 годами лишения свободы.
Что в планах
4 марта Дума в первом чтении приняла законопроект, позволяющий прокуратуре получать доступ к персональным данным россиян не только в рамках надзора, но и для сбора статистики и выполнения других функций.
Небезызвестный Хинштейн, автор закона о приземлении интернет-гигантов хочет дополнить закон о фейках и распространить его на более широкий круг силовиков: «В ближайшее время постараемся доработать новую редакцию, которая коснется не одной Росгвардии, но и других государственных военных и не только организаций, задействованных в операции».
Слышны опасения по поводу отключения России от глобального интернета. Российские власти готовились к такому варианту развития событий. В 2014, 2019 и 2021 годах российские провайдеры проводили учения по отключению от внешнего интернета и созданию автономных систем управления сетью. 6 марта вице-премьер Дмитрий Чернышенко поручил Минцифры подготовиться к защите ИТ-структуры страны. КоммерсантЪ сообщает, что «всем госсайтам и порталам необходимо до 11 марта перейти на использование DNS-серверов, находящихся в России, удалить из шаблонов страниц весь код JavaScript, загружаемый с иностранных ресурсов (баннеры, счетчики и так далее), в случае использования иностранного хостинга перейти на российский, переместиться в доменную дозу .ru, а также усложнить «парольную политику».
Иначе говоря, закон о суверенном интернете (Рунете или Чебурнете, кому как нравится) заиграл новыми красками и еще покажет себя в ближайшее время.
В связи с вышесказанным возникают два резонных вопроса:
А) Самоизолируется ли интернет со стороны России?
Б) Изолируют ли интернет извне?
По первому вопросу. Возможность опустить рубильник вниз у правительства есть и несмотря на десятки точек обмена трафиком в России, все магистральные каналы связи контролируются властью, а спутниковый интернет Starlink в России еще до выведения спутников на орбиту находится под запретом. Пойдет ли на этот шаг правительство? Ответ не берусь давать, но могу предположить, что запрет интернет трафика неминуемо повлечет к падению экономики страны и к натуральному хозяйству. По второму вопросу. Может ли мировое сообщество закрыть интернет для России. Почти уверенно можно сказать — нет, хотя бы потому, что с азиатской части страны опалы не наблюдается. Пояснить ситуацию может интерактивная карта магистральных сетей связи в России.
Скорее всего продолжится взаимная блокировка сайтов и сервисов. Плюс замедление трафика Роскомнадзором, которое уже было апробировано и не раз.
Пользователи на все блокировки и замедления реагируют вполне прогнозируемо — скачивают VPN. Количество загрузок этого сервиса после 24 февраля за неделю увеличилось на 1268%, а 1 марта в App Store и Google Play россияне скачали VPN почти 500 тысяч раз.
Что в ответ?
4 марта Google, равно как и YouTube приостанавливают продажу рекламы в России из-за растущих требований цензуры.
4 марта один из крупнейших интернет-провайдеров Cogent Communications прекратил обслуживать российских клиентов, и в частности Ростелеком. Газета «Вашингтон пост» объясняет это тем, что ведущий американский поставщик интернет-данных стремится «предотвратить использование своих сетей для пропаганды или кибератак, направленных на осажденных украинцев». Через неделю лондонская точка обмена интернет трафиком LINX приняла аналогичное решение.
6 марта Тик Ток сообщил, что «в свете нового российского закона о «фейковых новостях» у нас нет другого выбора, кроме как приостановить прямую трансляцию и размещение нового контента для нашего видеосервиса в России». Иначе говоря российские пользователи теперь не могут загружать видео и стримить.
Прекращена торговля на Нью-Йоркской товарной бирже акций Яндекса и еще нескольких российских ИТ компаний: МТС, HeadHunter, Ozon, Циан.
Серьезный вопрос — SSL-сертификаты. Уже сейчас мы можем привести пример, когда поставщик Comodo отказал в выдаче сертификата российской компании. А в России нет удостоверяющих сертификационных центров (Certification Authority, CA), за исключением пожалуй Яндекса, но он пока не приобрел популярность и доверие и работает не со всеми платформами (статья по теме). Для чего нужны SSL-сертификаты мы уже отвечали, здесь лишь скажем, что их отсутствие или сомнительная надежность означает дыру в безопасности.
Скрипты, шрифты, плагины и прочий функционал сайтов подтягивается также из зарубежных источников. Без них сайты как-то работать будут, но именно как-то.
Есть также неофициальный ответ со стороны хакеров, например, группа Anonymous, которые взломали сайты РБК, ТАСС, «Известия» и «КоммерсантЪ». Подвергались атаке сайты, Госуслуг, Кремля, ФАС, ФСИН, Роскомнадзора и ряд других правительственных ресурсов.
Гиганты покидают российский рынок
Если говорить не только об интернете, а об ИТ-рынке в целом, то ситуация крайне плачевная. Прекращают полностью или кардинально ограничивают свою деятельность на экономической территории России, да и Белоруссии тоже, около 300 международных производителей, среди них ряд ИТ гигантов (в алфавитном порядке): Adobe, AMD (включая Xilinx), Apple, ASUS, Autodesk, Cisco, Dell, EPAM, Ericsson, HP, IBM, Intel, Microsoft, Nokia, Nvidia, Oracle, Panasonic, Red Hat, Samsung, Samsung, SAP, Siemens, Veeam. Некоторые компании не уходят, но ограничивают предоставление услуг, например Amazon и Netflix блокируют стриминговый сервис для российских пользователей.
Список не полон и нет сомнения в том, что он пополнится новыми брендами. К примеру, некоторые еще колеблются, такие, как производитель чипов TSMC, хотя производство процессоров «Байкал» и «Эльбрус» на его заводах уже остановлено.
Ответка со стороны правительства и Генпрокуратуры может вылиться в национализацию 60 компаний, покинувших рынок России, среди которых Apple, Microsoft и IBM.
Вопрос отключения SWIFT, который также связан с передачей данных и последствия этого решения для банков и экономики страны в статье не рассматривается. Также не рассматриваются уже осуществленные блокировки со стороны операторов финансового рынка, в том числе криптовалютного.
Перспективы
Раздаются голоса, что санкции и уход с рынка мировых производителей будут способствовать продажам российского ПО и железа. Возможно увидим взлёт операционной системы Аврора или возрождение поисковика Спутник, но в мировой экономике Россия занимает не более 2%, да и то в большей степени за счет продаж природных ресурсов. Энтузиазма закупать российские продукты за рубежом у иностранцев судя по всему нет, таким образом 98% рынка оказываются либо закрыты для отечественных компаний, либо под вопросом. На этом фоне ориентироваться только на российский рынок означает существенно сужать свои возможности и потенциальную прибыль. Выводы о перспективах отечественного ИТ рынка делать не буду, поскольку каждый может самостоятельно их вывести согласно текущей ситуации. А ситуация меняется буквально на глазах, достаточно привести пример «точности» прогнозов всего месячной давности:
«Матвиенко заявила, что Россия сделает все, чтобы войны с Украиной никогда не было» —- ТАСС, 16 февраля 2022 года.
«Ющенко: Полномасштабной войны не будет» — Сегодня, 21 февраля 2022 года.
«Большой войны в ближайшее время не будет» — ЖЖ Андрея Илларионова 19 января 2022 года.
«Песков заявил, что Россия даже не хочет произносить слово «война» — ТАСС, 20 февраля 2022 года.
«Путин: мы не хотим войны, поэтому Россия и выдвинула предложения по переговорам» —- РБК, 15 февраля 2022 года.
Как видим верить прогнозам не всегда стоит, тем не менее попробуем представить, что нас ждет в связи с баталиями в интернете и на рынке ИТ в целом. Приведем очень кратко перечень вероятных неприятностей: замедление работы сайтов и дыры в безопасности, недоступность ряда облачных сервисов, проблемы с транзакциями и работоспособностью банков, отсутствие монетизации видеохостингов, трудности в секторах, связанных проектированием. Также усилится отток айтишников. Ну, и естественно начнутся проблемы с поставкой железа, хотя поставки в обход санкций через третьи страны, безусловно, будут и вероятно снова станут актуальны челноки.
Памятник челночникам в Екатеринбурге. Википедия.
Насколько всё мрачно?
Понятно, что все перечисленные проблемы буду частью проблем экономики страны. Вместе с тем углеводородное сырье по-прежнему поставляется за рубеж, Газпром и Газпромбанк работают, поэтому в настоящий момент лучше говорить об остывании экономики, а не о крахе.
В свою очередь Министерство цифрового развития старается подсластить пилюлю и разрабатывает меры поддержки ИТ-компаний и даже на портале Госуслуг спрашивает мнение специалистов отрасли о том, с какими трудностями они сталкиваются и какая поддержка им нужна? А также интересуется предложениями по стимулированию развития ИТ-отрасли. Перекочуют ли меры поддержки из мыслей вслух в реалии? В частности министерством анонсировался целый пакет налоговых льгот как для организаций, так и для работников, а также ипотека под 5% и отсрочка от армии. Минцифры подготовило и другие инициативы, о чем сообщил недавно Хабр. Посмотрим, какие из этих мер найдут воплощение в жизни.
Какие альтернативы на ИТ рынке видны в качестве замены иностранным производителям? В принципе караул никто не кричит, поскольку крупные компании имеют обязательства по поддержке уже поставленного оборудования и ПО. Далее, есть ряд альтернативных поставщиков, например компания Cisco ушла, а Juniper и Huawei остались. UNIX/Linux — доступны всегда. Red Hat разорвал партнерские отношения с российскими и белорусскими компаниями, но бесплатные приложения по прежнему доступны. Не во всём, но во многом можно найти аналоги, open source приложений — море, а GitHub не собирается блокировать российских разработчиков. На Хабре опубликованы по меньшей уже две статьи с перечнем альтернативных вариантов ПО: «Квест по замещению …» и «Остров Русь — инструкция по импортозамещению». А вот разработчикам под iOS будет мягко говоря трудновато.
Помимо этого с 1 января 2016 года власти обязали госпредприятия производить закупки в ИТ отрасли с учетом импортозамещения. И на днях Минпромторг запустил Биржу импортозамещения.
Нужно ли расслабляться, если катастрофы в ИТ отрасли не предвидится? Думаю, что каждый понимает, что радости в нынешней ситуации тоже нет. Изоляция, несмотря на заявления некоторых политиков, ни к чему хорошему не приведет. Как уже было отмечено, экономика будет остывать, а ИТ отрасль, хоть и впереди планеты всей, но в одиночку не может вытянуть всю страну. Делать выводы прямо сейчас — дело неблагодарное, поскольку санкции и ответные меры только набирают обороты. Многие специалисты наблюдают за развитием событий и пытаются адаптироваться к меняющейся ситуации. Не создавая панику.
Публикация подготовлена компанией ITSOFT. Размещение и аренда серверов и стоек в двух ЦОДах в Москве. Создание и техническая поддержка сайтов, порталов и информационных систем.