Россия решила заблокировать TOR. Это вообще возможно? Зачем это нужно? И как это обойти?
Можем объяснить
Что, собственно, происходит?
Российские власти объявили войну TOR — одной из самых известных технологий шифрования данных в интернете, позволяющей к тому же обходить установленные государствами и провайдерами блокировки. Сперва Роскомнадзор пригрозил заблокировать основной сайт проекта, если его администраторы не удалят некую «запрещённую информацию», и почти сразу после этого привёл угрозу в действие. Выяснилось, что Роскомнадзор пытается блокировать сервера TOR ещё с начала декабря, из-за чего у некоторых российских пользователей возникли сложности с доступом к этой технологии.
Что это вообще за TOR такой?
Это открытое программное обеспечение для анонимной работы в сети с помощью «луковой маршрутизации» данных. Если совсем просто, то все запросы пользователя к сайтам и ответы на них передаются через целую цепочку промежуточных серверов, и на каждом этапе передаваемые данные шифруются. Данные проходят слой за слоем шифрования, как будто через слои лука — потому по-английски эта технология и называется The Onion Routing, или TOR. А на русский это переводится как «луковая маршрутизация».
Воспользоваться технологией можно через специальный TOR-браузер, который перенаправляет зашифрованный запрос на один из так называемых входных серверов. Тот опять шифрует данные и передаёт их на промежуточный узел, он — на следующий, и так далее. В конце концов один из промежуточных узлов передаёт данные на выходной узел, а тот уже от имени пользователя обращается к нужному пользователю серверу. Полученные от этого сервера данные через ту же цепочку возвращаются обратно и отображаются в TOR-браузере.
Таким образом, (в теории) ни власти, ни правоохранительные органы, ни хакеры не могут перехватить не только информацию, которая передаётся через TOR, но и даже не могут определить, кто и какие именно сайты посещает. Такая схема работы, кстати, позволяет получить доступ и к заблокированным сайтам.
Как тогда можно вообще заблокировать такую систему?
У неё есть свои уязвимости. Например, можно блокировать входные узлы TOR-сети, к которым TOR-браузер пользователя обращается через обычный интернет. Это выполняется точно так же, как и стандартная блокировка интернет-ресурсов. А список таких узлов Роскомнадзор может легко получить из самого браузера, проследив, по каким именно адресам он обращается к сети.
Именно это и начал делать Роскомнадзор ещё 1 декабря. А уже с 7 декабря он заблокировал и основной сайт проекта TOR, откуда можно загрузить специальный браузер для доступа к сети — это тоже не составляет труда.
Можно ли обойти блокировку TOR?
Конечно, как и любую другую. Для этого можно использовать так называемые «мосты» — то есть ещё не заблокированные входные узлы. Всю необходимую информацию об этом можно без проблем найти через поисковики — например, она есть здесь.
Зачем вообще его блокировать?
Российские власти до сих пор официально это так и не прокомментировали. Рупором ведомства стал депутат Госдумы Антон Горелкин, заявивший, что большинство пользователей TOR применяют его исключительно для незаконных действий. Эта технология, по мнению Горелкина, — «абсолютное зло, с которым нужно бороться максимально жестко и бескомпромиссно».
Но похоже, что реальная причина указана в решении саратовского суда от 2017 года, на основании которого Роскомнадзор и начал блокировку. «На указанном сайте пользователи могут получить доступ к скачиванию программы браузера-анонимайзера для последующего посещения сайтов, на которых размещены материалы, включенные в Федеральный список экстремистских материалов», — говорится в документе. То есть «запрещённая информация» на сайте TOR — это сам TOR, с помощью которого россияне обходят блокировки.
TOR — это действительно «абсолютное зло»?
Разумеется, нет. TOR — это просто инструмент, но его действительно используют для работы в так называемом даркнете — не индексируемой обычными поисковиками части интернета. В 2016 году «Бумага» выпустила расследование о российском сегменте «теневого интернета». Проще всего там оказалось купить наркотики. Также журналисты нашли объявления о покупке детской порнографии, продаже поддельных документов, оружия, заказных убийствах и даже «сафари» в ДНР.
В 2021 году сотрудники Политехнического университета Виргинии попытались выяснить, кто и зачем использует TOR. Оказалось, что только 6,7% пользователей используют сеть для незаконных целей. Абсолютное большинство сайтов, которые посещают пользователи, находятся в свободном доступе и попасть на них можно через обычный браузер. Это значит, что прежде всего TOR используют для защиты конфиденциальности и обхода блокировок (правда, и это в России власти считают нелегальным).
В России же «абсолютным злом» пользуются даже спецслужбы. В декабре 2020 года Служба внешней разведки создала «виртуальную приёмную» в «теневом интернете», обратило внимание издание «Настоящее время». Приёмная нужна для людей, которые «находятся за пределами России и располагает важной информацией об угрозах безопасности Российской Федерации». Связаться с СВР предлагается «безопасным и анонимным способом» — скачать браузер TOR.
Но если суд решил блокировать TOR ещё в 2017-м, почему этим начали заниматься только сейчас?
Вообще Роскомнадзор обязан исполнять судебные решения немедленно после того, как они вступили в законную силу, но иногда по разным причинам этого не происходит. А в 2017-м году у него это просто не получилось бы, что показала и двухлетняя неудачная попытка Telegram, продолжавшаяся с середины 2018-го по середину 2020-го года. Она привела лишь к некоторым неудобствам для россиян, но аудитория мессенджера только продолжала расти.
Сейчас — другое дело. В течение пары последних лет Роскомнадзор благодаря принятому в 2019 году так называемому «закону о суверенном интернете» развернул в России систему контроля за потоками данных в интернете на основе технологии DPI (Deep Pocket Inspection, «глубокий анализ пакетов»), которая позволяет отсекать трафик, который власти считают нежелательным. И даже вполне успешно испытал её на Twitter, «замедлив» его трафик весной этого года. Теперь он пробует сделать то же самое и с TOR. Вряд ли эта попытка будет успешной на 100%, однако существенные неудобства пользователям TOR она вполне может доставить.