К VPN через доверие

в 8:11, , рубрики: vpn, анонимность, безопасность, Блог компании РосКомСвобода, децентрализованные системы, доверие, защита информации, информационная безопасность, Регулирование IT-сектора, роскомсвобода

image

В России на текущий момент времени защищённые сетевые сервисы, необходимость использования которых на первый взгляд не совсем очевидна, становятся если не стандартом де-факто, то всё более востребованы со стороны пользователей. Это происходит по ряду причин, среди которых, конечно же, почти пятилетняя агрессивная отечественная государственная политика по отношению к регулированию интернет-пространства, а также общемировой тренд на безопасность и сохранение как можно больше личных данных при себе во время сетевых коммуникаций, чтобы ни злоумышленники, ни корпорации, ни госчиновники не воспользовались ими в своих интересах без твоего ведома.

Право на анонимность при цифровом взаимодействии есть у каждого из нас и подтверждается даже на высоких площадках ООН регулярно.

Если говорить про российское госрегулирование интернета и IT, то можно вспомнить десятки законов, которые были приняты за последние годы и все из них носят исключительно регрессивный, репрессивный и обременительный для интернет-отрасли и граждан характер. Большинство из этих законов вносят изменения в федеральный закон «Об информации, информационных технологиях и о защите информации» (149-ФЗ), а также в иные нормативно-правовые акты, например, в КоАП, вводя вместе с интернет-регуляторикой и административное воздействие для «непокорных». На данный момент «непокорными», которых можно наказывать блокировками и штрафами, для государства выступают только те или иные сетевые сервисы или IT-компании: веб-сайты, разработчики ПО, операторы связи, хостинг-компании, владельцы интернет-магазинов и т.д. До пользователей государство пока не добралось. Ну если оставить за скобками «экстремистские» дела за постинг и репостинг широкого спектра материалов, которые, как считают российские правоохранительные органы, могут нести угрозу безопасности государства или оскорбляют чьи-либо чувства.

Безусловно, что следующий шаг российских законодателей, если они останутся в том же репрессивном по отношению к интернет-пространству тренде, будет касаться воздействия на граждан за использование тех или иных инструментов («обхода блокировок», «защиты от слежки», «сохранения приватности» и т.п.). Сейчас законодательно мы подошли к тому, что у нас стали запрещаться инструменты и сервисы. Чего стоит только один закон — "о жёсткой регуляции VPN и поисковых систем". А через годик-другой вполне возможно, что будут наказывать уже и пользователей за их применение на своих устройствах при коммуникациях в Сети.

Но пока мы до этого ещё не дошли стоит-таки в очередной раз повысить свою интернет-грамотность (а заодно — и своего ближайшего окружения) и начать использовать сетевые инструменты, которые не только позволяют восстанавливать доступ к информации, которая по какой-то причине в России оказалась заблокированной, напрямую ли или смежно, заодно, по IP-адресу, это скорее их хороший дополнительный бонус. Главная цель этих сервисов — обезопасить ваши коммуникации от рисков утечек приватных данных третьим лицам: будь то преступники, хакеры, неблагонадежные интернет-компании или спецслужбы разных стран.

Наряду с использованием защищенных почтовых сервисов и мессенджеров (а также самостоятельной генерации ключей шифрования на основе PGP), мы рекомендуем использовать и VPN. Конечно, поставщиков таких услуг большое количество, в т.ч. есть и бесплатные. Но не всегда очевидно — насколько данные сервисы на самом деле держат ваши данные в безопасности и можно ли им доверять.

С целью повысить взаимное доверие между пользователями и самими VPN-сервисами мы и запустили своеобразный «маркетплейс» таких защищенных услуг — vpnlove.me

На текущий момент нами было отобрано 5 сервисов, которые рекомендуют к использованию международные и российские цифровые правозащитные группы:

imageimageimage
imageimage

Среди них нет случайных сервисов и тех, кто связан с какими-либо государственными спецслужбами каких-либо стран. И мы рассчитываем, что со временем этот выбор будет только увеличиваться.

Используя доверенные VPN-сервисы, вы можете не бояться, что ваши личные данные будут украдены, когда вы используете публичные точки доступа.

Все рекомендуемые нами сервисы уже заработали репутацию надёжных средств защиты от слежки и утечки личных данных, а также помогают с лёгкостью восстановить доступ к заблокированной информации. Ими пользуются сотни тысяч людей по всему миру, а также сама «РосКомСвобода».

К нам могут обратиться сами представители VPN-сервисов, чтобы попасть в нашу подборку.

При этом, мы запрашиваем от поставщиков VPN-услуг информацию и анализируем результаты полученных ответов.

Примеры вопросов, которые мы отправляем сервисам:

  • Какова ваша юрисдикция?
  • Где находятся сервера? В каких странах? И какое общее количество?
  • Есть ли у вас физический контроль над вашими серверами?
  • Храните ли вы пользовательские логи? Если да, то какие и как долго?
  • Есть ли у вас приоритизация трафика? Например, даунгрейд BitTorrent-трафика?
  • Имеется ли у Вас SLA по скорости передачи данных?
  • Какие протоколы шифрования поддерживаете?
  • Есть ли поддержка SOCKS5?
  • Используете ли собственные DNS сервера?
  • Есть ли у вас русскоязычный саппорт?
  • Можете ли вы предоставить рекомендацию от кого-то из IT-правозащитников, например, участников EFF, FFTF, AccessNow, FrontlineDefenders, TorProject и т.д.?
  • Готовы ли вы привлекать представителей «РосКомСвободы» как третью сторону в случае возникшего конфликта между пользователем, пришедшего с нашего портала и вашим сервисом?
  • Каковы будут ваши действия, если какая-то из стран бывшего СССР поставит условия передавать логи пользователей взамен на право работать на территории страны (иначе сайт и IP-адреса серверов заблокируют)? Пусть этими странами будет, например, Россия и Украина.

Для нас важно, чтобы в спорных случаях сервис не оставался в стороне и проявлял готовность подключать в т.ч. и нас к разрешению ситуации. Мы готовы выступить медиатором в спорах. Также важно, чтобы данные пользователей и информация о их коммуникациях не попадала третьим лицам, будь то государственные или частные организации. А также качество предоставляемых защищённых услуг и сложившаяся репутация сервиса среди интернет-аудитории и сетевых активистов. Еще одним из критериев, который может положительно характеризовать сервис — это готовность получать платежи от пользователей за свои услуги в криптовалюте.

Если вы можете предложить нам какие-либо еще сервисы в данную подборку или сами являетесь представителем подобной компании, то ждём ваших предложений: contact@vpnlove.me.

А также предлагайте, какие полезные «фичи» вам бы хотелось увидеть у VPN-сервисов? Что вам не хватает при использовании подобных услуг?

Автор: Артем Козлюк

Источник

Поделиться

* - обязательные к заполнению поля