- PVSM.RU - https://www.pvsm.ru -

Блокировка в тишине

Уже почти неделю Роскомнадзор блокирует [1] огромные диапазоны IPv4 адресов интернет сервисов по своему усмотрению. В какой–то момент было заблокировано 0.5% от всего объема адресов. Немного ранее уже были рассмотрены и способы обхода блокировок [2], и комментарии пострадавших бизнесменов [3], и юридические аспекты [4]. К сожалению, ни одна из крупных компаний «рунета» [5] не высказалась по этому поводу.

Почему это важно?

Повсеместно используемые технологии зависят от ресурсов, попавших в блокировку.

Например, браузер компании Яндекс (второе или третье место по популярности в России [6]) использует технологии Google и вряд ли сможет отказаться от них или полностью переписать код браузера чтобы не зависеть от «нескольких IP адресов Google».

Блокировка в тишине - 1 [7]

Современная веб–разработка предполагает использование различных сборщиков для создания сайтов и одностраничных веб–приложений. Одним из самых популярных таких сборщиков является webpack, процесс тестирования которого завязан на запуск виртуальных машин Travis у заблокированных облачных провайдеров. Готова ли компания Avito [8] и другие отказаться от Webpack?

Блокировка в тишине - 2

Крупные компании с большим штатом квалифицированных специалистов молчат о некомпетентной блокировке

За последнее время видны только комментарии небольших компаний и отдельных лиц, которые непосредственно пострадали от блокировки. Для больших компаний стоимость потерь от комментирования действий регулятора может быть слишком велика, так как это уже затрагивает не технологические, а политические аспекты.

Подобные блокировки нарушают работоспособность компьютерного оборудования.

29 сентября 2016г. Роскомнадзор внес в реестр [9] запрещенных сайтов сервис проверки HTTPS сертификатов сайтов (OCSP) и список аннулированных сертификатов (CRL) компании Digicert. Это вызвало различные проблемы у пользователей браузеров на всех платформах. Адрес был удален из реестра только 10 октября, то есть более десяти дней любые операции, связанные с доступом на сайты по защищенному протоколу, осуществлялись с задержкой в 3–10 секунд.

В браузере Safari на macOS и iOS это вообще вызывало невозможность [10] показа сайтов по HTTPS.

С учетом проблемных центров выдачи сертификатов [11] Startcom и WoSign надежность HTTPS в России была скомпрометирована.

Отреагировали ли операторы связи? Я не смог найти этому подтверждения.

Отреагировали ли компании, занимающиеся безопасностью? Нет [12].

Выпуск аналогичного продукта день–в–день блокировки конкурента.

Мессенджер ТамТам, реклама которого появилась в день блокировки конкурента, выглядит некрасиво и посылает сигнал «нас не заблокируют». Исходя из компетентности регулятора и предыдущей истории блокировок ресурсов, этому сигналу нельзя доверять.

Эти компании имеют голос, которого, к сожалению, лишены рядовые пользователи.

В 2013 году был принят закон № 292521-6 [13], который бурно обсуждался в интернет–тусовке, в том числе представителями крупных игроков.

После его принятия была создана инициатива [14] по его отмене на сайте http://www.roi.ru [15]. Несмотря на получение более 100 тысяч голосов, она была проигнорирована.

Я не стану сейчас оценивать законы и этот в частности, но посмотрите на социальную ответственность бизнеса. Исходя из определения, крупные компании с большим охватом аудитории могли бы описывать последствия принятия тех или иных законодательных актов для общества. Некоторые компании пишут [16] статьи [17] у себя в корпоративном блоге. Баннер на главных страницах крупных интернет ресурсов мог бы изменить ситуацию коренным образом. Тогда бы не потребовалось писать о необходимости «добавить в механизм регулирования немного здравого смысла». Вот полюбуйтесь на этот огромный красный крест:

Блокировка в тишине - 3 [18]

Например, в США провайдерами были пролоббированы [19] изменения, которые касаются приоритизации трафика и ограничения скорости для обычных ресурсов. Большое количество компаний, осознающих социальную значимость подобных изменений законодательства, информировали своих пользователей [20] в том или ином виде о грядущих изменениях. Интернет гиганты Amazon и Google также не стали информировать своих пользователей, но, благодаря меньшей монополизированности англоязычных интернет сервисов, сообщение было воспринято широкой аудиторией. Обсуждение этих изменений шло много лет и еще какое–то время будет создаваться законодательная база.

Благодарность пользователей

По моему мнению, все вышеприведенные пункты свидетельствуют о молчаливой поддержке блокировок крупнейшими игроками «рунета». Если компания не может существовать без интернета, получает прибыль в интернет, но при этом не может выполнить социальную функцию по оповещению максимального количества пользователей о том, что интернет может перестать работать, то пользоваться услугами и продуктами такой компании не стоит.

Выражаясь простым языком, я и другие пользователи интернет в России за последние дни потратили несколько миллионов человек–часов для поиска возможности доступа к сервисам Google, в то время как крупные компании не смогли потратить несколько человеко–дней для информирования своей аудитории.

Как мы — как пользователи — могли бы отблагодарить их за такое отношение?

Автор: apla

Источник [21]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/blokirovka/278698

Ссылки в тексте:

[1] блокирует: https://geektimes.com/post/300223/

[2] обхода блокировок: https://geektimes.com/post/290533/

[3] комментарии пострадавших бизнесменов: https://geektimes.com/post/300195/

[4] юридические аспекты: https://meduza.io/news/2018/04/17/k-yuristam-agory-za-pomoschyu-iz-za-blokirovok-obratilis-predstaviteli-okolo-60-kompaniy

[5] крупных компаний «рунета»: http://www.forbes.ru/tehnologii-photogallery/357559-20-samyh-dorogih-kompaniy-runeta-2018-reyting-forbes

[6] второе или третье место по популярности в России: http://alexvaleev.ru/browserstat/

[7] Image: https://habrastorage.org/webt/4m/py/11/4mpy11ysadherao2uymo08au-sy.png

[8] Avito: https://itnan.ru/post.php?c=1&p=339198

[9] внес в реестр: https://geektimes.ru/post/281292/

[10] вызывало невозможность: http://www.shortcut.ru/2016/10/03/when-in-doubt-use-sniffer/

[11] проблемных центров выдачи сертификатов: https://www.schrauger.com/the-story-of-how-wosign-gave-me-an-ssl-certificate-for-github-com

[12] Нет: https://twitter.com/search?l=&q=startcom%20from%3Akaspersky&src=typd

[13] № 292521-6: https://roskomsvoboda.org/5773/

[14] инициатива: https://www.roi.ru/4494/

[15] http://www.roi.ru: http://www.roi.ru

[16] пишут: https://yandex.ru/blog/company/o-primenenii-zakona-o-prave-na-zabvenie

[17] статьи: https://m.habrahabr.ru/company/yandex/blog/183182/

[18] Image: https://m.habrahabr.ru/post/147568/

[19] были пролоббированы: https://www.bbc.com/russian/features-40557357

[20] информировали своих пользователей: https://www.battleforthenet.com/sept10th/

[21] Источник: https://geektimes.com/post/300301/?utm_campaign=300301