Світ

Експерт розповів, чи зможе Росія 11 березня відключитись від глобального Інтернету

18:01 — 8 березня 2022 eye 4391

Кібер-війна цивілізованого світу з Росією триває. Під DDoS-атаками падають державні та пропагандистські сайти ворога. На Google мапи, в Facebook, Instagramm, та розблоковані заради кібер-атак «Одноклассники» і «ВКонтакте» приходять тисячі людей із спробами донести до населення РФ правду про ту жахливу війну, яку вони розв’язали на території іншої держави.

Крім того вчора, хакерська група Anonymous зламали російські стрімінгові сервіси та запустили в ефір російських телеканалів відео з бомбардуваннями України. У списку таких телеканалів опинилися «Росія 24», «Перший канал», «Москва 24».

Жахлива правда про війну, яка полізла до них з усіх інформаційних шпарин, злякала імперців. Тому, щоб убезпечити «граждан» від «неправильних» новин, російська влада вирішила не лише саджати за анті-воєнні заклики до колоній (максимальним строком до 15 років ув’язнення), але й взагалі відрізати людей від джерел подібної інформації.

Спочатку вони заблокували роботу Facebook, Twitterта YouTube на території Росії. Потім вигнали своєю цензурою TikTok та опозиційні ЗМІ на кшталт BBC, DetscheWelle, «Голосу Америки», «Радіо Свободи», «Медузи», «Дождя» та «Ехо Москви». А потім вирішили «нє мєлочиться» і взагалі відрізати своїх громадян від світового Інтернету.

Так, американська фінансова компанія «Market Rebellion» повідомила, що у п'ятницю, 11 березня Росія повністю відключиться від глобального Інтернету.

«Лише веб-сайти та сервери в російській зоні будуть доступні для тих, хто знаходиться в Росії», — пояснили у офіційному Twitter компанії та зазначили, що ще у березні 2019 року Росія провела тести, під час яких вони відключилися від решти світу, але підтримували внутрішнє Інтернет-з'єднання для своїх громадян.

Чи є таке рішення можливим з технічного боку? Як саме буде проводитись таке відключення? Про це «ФАКТИ» спитали у експерта з кібербезпеки Констянтина Корсуна.

— Давайте розберемось: це світ відключає росію від інтернету, чи росія сама себе ізолює?

- Якщо це і буде — це буде рішення російської влади.

— А як же рішення одного з найбільших магістральних провайдерів — американського Cogenta (який працює з «Ростелеком», «Вымпелком», «МегаФон», «Яндекс» та VK) — про відключення російських операторів від своїх мереж?

- Скажімо так: це рішення може дещо погіршити якість доступу росіян до іноземних інтернет-сервісів, але не ізолює їх від Інтернету цілком.

Ініціює відключення від глобальної мережі сама росія. Сама росія обмежила доступ своїх громадян до Facebook, Twitter, You-Tube.

— А чи це взагалі можливо виконати технічно?

- З технічної точки зору це зробити досить просто. Уявіть собі якійсь офіс. З комп’ютерами. Всі ці комп’ютери поєднані між собою дротами в якусь локальну сітку.

— Так, уявила.

- Уявіть офіс поруч — з такою ж комп’ютерною мережею, який поєднаний з нашим.

— Добре.

- А тепер уявіть мільйони таких офісів, які під’єднані один до одного. Мільйони і мільйони локальних мереж, які пов’язані між собою Це — грубо кажучи — і є модель глобальної мережі Інтернет. І якщо якийсь офіс вирішить від’єднати свою локальну мережу від інших — то технічно він зможе це зробити.

Тобто таким чином росія ізолює себе від зовнішнього світу, створюючи свою власну локальну та закриту від іншого світу мережу. Свій «чебурнет», як колись жартували.

— А от і виявилось, що то не жарти. Уточню одразу — то їм зовнішній світ не зможе надсилати інформацію, чи то росія не зможе постачати інформацію нам? Вони не зможуть ходити на іноземні сайти. Чи іноземці не зможуть попасти на російські?

- Тут відповісти однозначно складно, бо ми точно не знаєм по якому принципу буде провадитись ця ізоляція.

В росії вже давно діє масштабний контроль за Інтернетом. В кожного провайдера стоїть СОРМ-2 (система для моніторингу всього трафіку з можливістю відправляти копію трафіку на пристрої структур стеження) та DPI (система аналізу та блокування трафіку). Але, як виявилось, цього їм вже недостатньо. Зараз вони хочуть відокремитись в свою локальну мережу повністю.

Відомо одне: обмін інформацією провадиться в обидва боки. Тобто в ідеалі ні вони не зможуть виходити за межі своєї локальної мережі, а світ не зможе попадати на їхні сайти.

— Чому «в ідеалі»?

- Тому що безперечно всі їх силові структури — розвідка, ФСБ, ГРУ тощо — скоріш за все буду мати всі необхідні доступи. Бо вони їх потребують — щоб читати світові новини, топтатися по нашим сайтам та розвідувати інформацію.

Також можна буди впевненими, що доступ до глобальної мережі збережуть для еліти.

— Але ж Інтернет це не лише про інформацію. Як будуть працювати банки — їм же треба вести розрахунки та приймати платежі за їхні хвалені газ та нафту? Як будуть працювати інтернет-магазини, наприклад амазон та алі-експрес? Росіяни використовували дуже багато он-лайн сервісів — що буде з ними?

- Це велике питання, як саме будуть налаштовані фільтри. Думаю, що ізоляція росії від мережі глобального Інтернету буде відбуватися за «дозвольним принципом». І можливо доступ до китайських сайтів (до того ж AliExpress) їм залишать.

— Жаль…

- До того ж ви повинні розуміти, що в першу чергу від Інтернету від’єднають так званих «пересічних громадян». А державні органи, фінансові інституції, стратегічні підприємства та ті компанії, які належать російській еліті — вони всі будуть мати доступ до глобальної мережі, як і раніше.

Так зазвичай на росії і відбувається: російське бидло буде жити у своїй інформаційній бульбашці. Їм обмежать доступ до всієї інформації яка не сходиться з «лінією партії» і вони не будуть знати ні про втрати, ні про бомбардування українських міст, ні про економічні труднощі. Тільки те, що влада визначить «політично вірним». Це і є головною метою відключення росії від інтернету.

— Як це може бути зроблено технічно?

- В любому випадку це буде певна фільтрація трафіку, яка буде вестись на рівні провайдерів за певними ознаками. Скоріш за все, це буде політика так званих «білих списків».

— Що то за списки?

- Це списки IP-адрес, за якими буде дозволений вихід за межі російського сегменту.

Тобто фільтрація може вестись так: всім пересічним користувачам буде дозволено вихід лише в домені імена російського сегменту: «.рф», «.ru» та «.su» а також на деякі закордонні «дозволені» ресурси (так званий «білий список»). Тобто вони будуть шаритись лише всередині локального «чебурнету», окресленого кордонами росії.

Думаю, «для своїх» буде залишено повний доступ, без білих списків

— Це мільярди запитів! Хіба таке можливо реалізувати технічно?

- Поки невідомо в якому обсягу взагалі буде провадитись це обмеження. Чи залишать «білому списку» повноцінний доступ, чи він буде обмежений якимсь переліком ресурсів (що більш ймовірно). Але це можливо.

Загалом існує дві концепції обмеження доступу. Перша: «білі списки». Це перелік дозволених для відвідування ресурсів, при тому що усі інші — заборонені та заблоковані.

Друга концепція — «чорних списків». Це більш м’яка стратегія. За неї заборонено відвідувати лише певний перелік ресурсів, а усі інші, які в нього не входять — дозволені. Думаю, що росія традиційно піде за принципом «білих списків».

Але треба розуміти, що обидві концепції поширюються на народ, Для еліт все залишається як зараз — повний необмежений доступ.

— Тобто, я правильно розумію, що силові структури агресора все одно будуть мати доступ до Інтернету. І всі ці безмежні боти, які шаряться в українському просторі, нікуди не щезнуть?

- Ну, еліта точно буде користуватися всіма привілеями та доступами. А щодо ботів — то їх уже навіть зараз набагато менше. І це напряму пов’язано як з економікою (через що влада просто не зможе платити за ці послуги), так і з технічними обмеженнями. В першу чергу, через те, що сама влада росії заблокувала роботу таких потужних площадок як Facebook та Twitter (Instagram — на черзі).

І зараз, якщо ми побачимо користувача з росії на цих майданчиках, то можна бути впевненими, що то скоріш за все — ліцензований агент кремля.

— «Штірліца видавала будьонівка на голові та парашут за спиною!»…

- Крім того, зниження активності ботів пов’язано з урізанням для російських користувачів доступу до сервісів VPN.

— Як це?

- Російські ботоферми для роботи активно використовували різні анонімайзери (сайти-анонімізатори, TOR чи VPN), які дозволяли їм приховувати своє російське походження. Але багато відомих та потужних VPN-сервісів вже відмовились працювати з російським трафіком. Тож можливість саме масштабної роботи для них наразі втрачена.

— Вибачаюсь, а що таке анонімайзери? Оці VPN- сервіси — це що?

- Грубо: це сервера, що фізично знаходяться в якійсь країні (можливо в Аргентині, Іспанії, Новій Зеландії — будь-де), які дозволяють заховати звідки прийшов клієнт. Вони приймають трафік з одного джерела, наприклад з росії, випадковим чином його конфігурують так, що на інтернет-сторінку (форум, чат, месенджер тощо) цей трафік приходить нібито з іншого джерела. Тобто, вони дозволяли російським користувачам заходити на сторінки під виглядом користувачів, наприклад, з Конго. Або Австралії. Або Нідерландів.

Іронія в тому, що власне для пересічних росіян VPN заборонені з 2021 року. Але для російських ботоферм він був відкритий.

— Ясно. І ми нічого не зможем з цим робити — росіяни будуть ходити по глобальному інтернету та писати свої коментарі типу «нє всьо так однозначно»?

- Чому не зможем? Всі VPN-сервери бачать звідки прийшов запит — всі IP-адреси мають свої гео-позначки, які чітко вказують на джерело трафіку. І всі запити з росії можна легко заблокувати.

— Але ж для цього всі VPN-сервіси повинні дійти згоди і не пропускати трафік з країни агресора.

- На жаль це неможливо. Великі VPN-сервіси — так. Вони це вже роблять. Але чесно кажучи, будь-хто, за певної інструкції, може зробити маленький VPN-сервер. І це — максимально безпечний вихід в мережу.

Багато хакерів, журналістів-розслідувачів, детективів користуються саме такими саморобними VPN-серверами. Але то — дуже штучна річ. Масових атак ботів з них зробити вже неможливо.

— Все одно — хотілося б більшої ізоляції для росії…

- Я розумію. Так, це факт — «лаптєногі» будуть виходити через дрібні VPN у світову мережу. Брати інформацію та розповсюджувати інформацію. Але по-перше — вони не будуть цього робити в таких масштабах. А по-друге, світова, британська та американська розвідки зможуть це контролювати і вираховувати диверсантів на раз-два. А далі вже будуть їх або ізолювати, або використовувати для якихось своїх цілей і грати в свої шпигунські ігри.

— Це буде схоже на якусь боротьбу з «контрабандою» трафіку… Майже як з контрабандою наркотиків.

- Так, буде щось подібне.

— Я так розумію, не лише росіяни не зможуть подивитись іноземні новини, але й іноземці не будуть дивитись російський контент? Я про що: багато наших співгромадян все ще дивились «Камеді клаб», КВН та інше російське інформаційне лайно… Це все зникне з нашого інформаційного простору?

-- Скоріше за все так: весь російський контент піде. Але то невелика втрата, особливо на фоні звірячих бомбардувань наших міст російськими військовими за повної підтримки російських громадян.

Більше втратять росіяни. Як вони дізнаються справжній курс долара? Ціну на гречку? Чому це більше не можна літати у Європу? Чому все навколо внізапна подорожчало удвічі-утричі? Як дізнаються про справжні причини масового закриття компаній та підприємств? З яких джерел вони дізнаються про «раптову зміну влади» та куди подівся попередній нацлідер? Здогадаються по традиційному «Лебединому озеру» по телеку?

Ми зараз спостерігаємо початок формування на росії альтернативної реальності. Нової «матриця», в якій абсолютно все навколо — величезна багатошарова іллюзія. Не здивуюся, якщо скоро росіянці дізнаються про «відміну санкцій», «перемогу у Євробаченні» та «нові геніальні винаходи вітчизняних вчених».

— І останнє питання. Українська влада звернулась до Президента ICANN Goran Marbyз проханнямвідкликати домени «.ru», «.рф» і «.su»та завершити роботу серверів DNS, розташованих на території росії. Це може спровокувати кінець російського інтернету?

- А оце може! Власне це буде повна ізоляція російської мережі від інтернету.

Особливо після відкликання DNSсерверів.

— Чому?

- Тому що DNS- це компас. Він зв’язує доменне ім’я сайту з його фізичним розташування. І якщо їх робота буде завершена, то, набираючи назву сайту, користувач буде попадати. в нікуди.

— Простіше кажучи: неможливо буде відкрити ніякий російський сайт?

- Простіше кажучи: так. Це буде повний колапс рунета. Але поки це рішення не прийнято.

Нагадаємо, що кібер-війна цивілізованого світу проти Росії почалася в день оголошення Путинім спецоперациї по Україні: хакери поклали урядові сайти, московську біржу та процессингові центри банкоматів.

Фото Pixabay