Шатдаун по типу Telegram, отсрочка для Apple и спасатели VK
The Bell
НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+
Тема выпуска — война Роскомнадзора против рунета
После VPN Роскомнадзор взялся за иностранные хостинги, которые позволяют противостоять блокировкам в рунете. Из-за очередного шатдауна в середине марта жители Сибири и Урала обнаружили, что не могут зайти на сайты провайдеров связи — МТС, «Ростелекома», «Билайна» и популярных иностранных ресурсов — Genshin Impact, Twitch, DeepSeek. Через четыре дня эта проблема настигла западные регионы — Калининградскую и Московскую области, Карелию, Краснодарский край, затронув еще больше сайтов, включая «Сбер» и «Госуслуги». В этом выпуске технорассылки вместе с Саркисом Дарбиняном, киберадвокатом и экспертом RKS Global и VPN Guild, рассказываем, что происходит с блокировками в России и как им противостоять.
Что случилось?
Массовые сбои в рунете в марте были связаны с тем, что Роскомнадзор попытался заблокировать в России доступ к сервису Cloudflare, посоветовав владельцам информационных ресурсов переключиться с американского сервиса на российских хостинг-провайдеров. Блокировка Cloudflare ставит под угрозу доступность более 300 тысяч ресурсов с доменом .ru — это почти каждый десятый сайт в рунете. По масштабам мартовский шатдаун можно сравнить с блокировкой Telegram в 2018 году, когда недоступными оказались сразу тысячи сайтов, которые наравне с Telegram использовали IP-адреса облачных серверов. Но сейчас целью стал не один-единственный мессенджер, а вся серверная инфраструктура.
Вскоре после мартовского шатдауна РКН откатил блокировку, и заблокированные ресурсы, как и сайт Cloudflare, по крайней мере пока, снова доступны. Но если российские сервисы еще могут подчиниться требованиям властей и перейти на отечественных хостинг-провайдеров, то иностранные этого делать не станут, а значит, новые массовые сбои в работе рунета — дело времени.
Cloudflare и VPN
Cloudflare — американская компания, которая предоставляет облачные услуги, защиту от DDoS-атак, регистрацию доменов (.com, .io, .org) и ускоряет работу сайтов. Кроме того, Cloudflare бесплатно защищает независимые НКО и СМИ от кибератак.
Предупредительный выстрел в сторону Cloudflare прозвучал еще в ноябре 2024 года, когда подведомственный Роскомнадзору Радиочастотный центр призвал всех отключить TLS ECH — новый протокол, который лучше защищает приватность соединений в интернете. Центр предупредил, что «правильнее не использовать Cloudflare» совсем, потому что компания сотрудничает с Госдепом для подрыва российского цифрового суверенитета. Вместо этого пользователям было предложено использовать отечественные CDN-сервисы, которые «обеспечивают надежное и безопасное функционирование ресурсов и защиту от компьютерных атак». Однако этой рекомендацией воспользовались немногие: надежный Cloudflare даже в урезанной версии для многих оказался предпочтительней.
В конце марта также начались проблемы с подключением к VPN-сервисам, которые были связаны с Cloudflare — HideMyNetVPN, VPN4TV и WARP, собственным VPN компании. Сейчас WARP VPN, который работает на протоколе Wireguard, в России заблокирован. Но атаку на Cloudflare Роскомнадзор, по всей видимости, начал не из-за VPN.
Почему Cloudflare
Ровно за пять месяцев до блокировки Cloudflare включила протокол ECH, который так не понравился российским властям, на своих серверах. Эта технология скрывает всю информацию при защищенном (то есть https, а не http) TLS-подключении (зашифрованном соединении с сайтом), вплоть до метаданных. Благодаря этому нельзя определить название запрашиваемого сайта (оно выглядит как https://**** вместо, например, также заблокированного в России https://thebell.io). Благодаря этому протоколу пользователи сначала направляются на серверы доставки контента (CDN) Cloudflare, так что ни сами провайдеры, ни Роскомнадзор не могут узнать, куда после CDN идут конечные пользователи.
Вместе с VPN протокол ECH давал двойную защиту. VPN, который устанавливает пользователь, скрывает IP и шифрует трафик, но не скрывает доменное имя ресурса, а значит, провайдер продолжает видеть, на какой сайт пользователь хочет попасть. TLS ECH, который получает владелец сайта, пользующийся услугами Cloudflare, со своей стороны, не прячет IP и не открывает доступ к заблокированным сайтам, но позволяет скрывать данные о том, куда пользователь хочет зайти. Из-за этого РКН стало сложнее выявлять и блокировать неугодные властям сайты, и тогда ведомство, по всей видимости, решило попробовать снести прикрывающую их ширму целиком.
При этом власти пытаются не только заблокировать инфраструктуру, на которой многие VPN разворачивают свои сервера, но и определить использование VPN через пользовательскую статистику. В конце марта был выпущен приказ № 51, который дал Роскомнадзору новые полномочия и возможности за наблюдением пользовательского трафика. Суть его сводится к тому, что операторы связи теперь обязаны собирать и передавать в ведомство дополнительные данные, позволяющие идентифицировать подключенные устройства в интернете, в том числе:
• IP-адреса
• MAC-адреса, IMEI, серийные номера
• геолокацию (до уровня муниципального образования)
Эти меры не только еще сильнее ударят по сетевой анонимности, которая и так была объявлена вне закона после принятия Стратегии развития информационного общества в РФ восемь лет назад. Новые усилия ведомства позволят развернуть более широкое применение ТСПУ (оборудование для блокировки или замедления трафика, которое Роскомнадзор устанавливает на сетях всех операторов связи) как для блокировок, так и для мониторинга подключений и используемых компьютеров и смартфонов. То есть отслеживать, какие именно пользователи посылают запрос к запрещенным и подозрительным ресурсам, в режиме реального времени.
Онлайн-мониторинг и изучение трафика, по всей видимости, становятся одними из важнейших приоритетов цензурного ведомства — в частности, речь идет об обнаружении «теневого трафика» и попыток обхода блокировок (например, через протоколы AmneziaWG, WireGuard, Cloak или SnowFlake от Tor). Это очередной шаг к построению полной архитектуры «суверенного интернета». При этом технические возможности обхода сохраняются — но становятся более сложными и рискованными.
VPN шифрует трафик, но не скрывает сам факт подключения к сети — устройство все равно «засвечивается» через аппаратные идентификаторы, и адрес подключения, будь то сервер VPN, Tor или прокси, теперь может быть зафиксирован и классифицирован как подозрительная активность.
Последствия туманны — либо блокировка этого адреса, идентифицируемого как способ обхода блокировки, либо кастомизация цензуры под конкретного пользователя, либо его разметка в качестве подозрительного лица.
И несмотря на то, что в настоящий момент пока еще нет практики по привлечению к ответственности по статье 272 УК РФ за продажу или использование VPN и прокси-сервисов, конструкция статьи теоретически позволяет возбудить уголовное дело за создание условий для неправомерного доступа к запрещенной информации.
Что происходит с хостингами
Кроме Cloudflare, Роскомнадзор готовится заблокировать еще 12 популярных иностранных хостингов, среди них — DigitalOcean, Bluehost, Network Solutions. Власти настаивают, чтобы арендаторы серверов переходили на отечественных хостеров, которые зарегистрировались в специальном реестре РКН. Все, кто в нем находится, обязаны хранить данные в России и передавать их по запросу из органов. И эти данные включают в себя информацию о том, что пользователи подключаются к VPN. Если устройство постоянно подключается к какому-то неизвестному ip-адресу или к ip-адресу из базы известных VPN-серверов, оно автоматически под подозрением, а дальше оператор по требованию властей теоретически может начать снижать ему скорость или отключать соединение.
Все это очень похоже на иранский сценарий блокировок. В стране на сегодня заблокированы все крупные иностранные хостинги. Это не сильно снизило число интернет-пользователей, но заставило их тщательнее выбирать VPN и разбираться в инструментах обхода цензуры.
Не во всех VPN сегодня добавлена обфускация — способ замаскировать интернет-соединение, чтобы оно выглядело как что-то обычное и не вызвало подозрений у провайдера или системы цензуры. И не все они одинаково безопасны — некоторые могут содержать вредоносное ПО, продавать данные рекламодателям или просто допустить утечку. Пользователю желательно убедиться, что VPN прошел аудит, имеет понятную модель монетизации и что у сервиса работают обратная связь и служба поддержки. Подборки доверенных сервисов, протестированных техническими специалистами и правозащитниками, можно посмотреть у VPN Guild и VPNLove.
Что делать пользователю рунета
Сейчас особенно важно использовать протоколы обфускации, которые скрывают сам факт использования VPN. В качестве меры повышенной безопасности имеет смысл отключить геолокацию по умолчанию. Сделать это можно на уровне операционной системы:
Android:
• Зайдите в Настройки → Безопасность и геолокация → Геолокация
➤ Отключите «Геолокацию» полностью.
• Пролистайте вниз и в разделе «Доступ к геоданным» отключите доступ всем приложениям (или выборочно — мессенджерам, браузерам и т. д.).
• В разделе Google Location Accuracy отключите «Повышение точности геолокации».
• В разделе «История геолокации Google» → Отключите для своего аккаунта.
• Используйте приложения-файрволы (например, NetGuard, RethinkDNS)
— они помогают отключить сетевые запросы на передачу геоданных.
iOS (iPhone):
• Настройки → Конфиденциальность и безопасность → Службы геолокации → Отключите их.
• Также внизу есть пункт «Системные службы» — отключите: «Местоположение по сети», «Маршруты и трафик», «Поделиться геопозицией».
• В Настройки → Apple ID → iCloud → Локатор — отключите «Найти iPhone».
На уровне сети и приложений:
• Отключите Wi-Fi и Bluetooth, если они не используются, — даже при выключенной геолокации, они используются для точной триангуляции.
• Используйте VPN с опцией обфускации и не российскими узлами (например, Mullvad, IVPN, Proton VPN с Bridge-режимом).
• Не используйте Telegram, WhatsApp и браузеры с доступом к геолокации без нужды — проверьте разрешения в настройках телефона.
• Не используйте «Яндекс.Карты», 2ГИС, VK-экосистему и другие приложения, где геолокация вшита и передается напрямую (часто даже без разрешения).
Для людей профессий с повышенными рисками:
• Используйте устройства, на которых не включен GPS-модуль, или используйте режим «плоскости» + VPN через Ethernet/USB (на Android — через ADB tethering).
• На уровне роутера — включайте Tor, SOCKS-прокси или VPN прямо в прошивке (например, OpenWRT).
Также следует минимизировать свои «железные следы», то есть скрыть идентификаторы своего устройства — MAC-адрес и серийные номера, по которым можно вычислить владельца. Например, это можно сделать путем смены MAC-адреса при каждом подключении (через команду macchanger на macOS или приложение на Windows). Также можно работать из виртуальной машины — «компьютера в компьютере», у нее будут отдельные идентификаторы. И лучше не оставлять свои персональные данные при покупке устройства в РФ. По возможности приобретать офлайн за наличные или просить знакомых оформить покупку.
Те, кому критически важен защищенный доступ к информации, могут перейти на многоступенчатые цепочки защиты (например, VPN→Tor или Tor→VPN→Proxy) и лучше использовать нестандартные VPN-протоколы — Amnezia WG, Cloak, Shadowsocks, Obfs4. Самые популярные или открытые прокси чаще всего уже под колпаком. Поэтому, если важна предельная анонимность, не стоит использовать публичные VPN. Лучше рассмотреть самостоятельное поднятие VPN на VPS.
ПОШЛИНЫ
Бигтехи на американских горках
О том, как самые дорогие жертвы торговой войны перенесли «день освобождения», мы подробно рассказывали в прошлом выпуске технорассылки. Но история на этом не закончилась. За эту неделю рынки, а вместе с ними и самые дорогие публичные компании не раз прокатились на американских горках.
- Сначала Трамп на 90 дней отсрочил введение пошлин против всего мира, чем сильно воодушевил рынок. Nasdaq на этих новостях вырос больше чем на 12%, Nvidia — на целых 18,7%, а Apple —почти на 16%.
- Затем главному противнику в этой торговой войне — Китаю — Трамп поднял пошлины до 145%. Акции Apple снова упали. Китай ответил выборочными пошлинами в 125%: под ограничения предусмотрительно не попала продукция AMD, Nvidia, Qualcomm и Intel. Они производят чипы на заводах TSMC и других фабрик, потому что их «страной происхождения» Китай предпочитает считать место сборки, то есть Тайвань, а не США.
- Вечером в пятницу США сделали ответный ход: от пошлин внезапно оказались освобождены смартфоны, компьютеры и ряд других электронных устройств и компонентов. Главный бенефициар этого решения — Apple, которой новые пошлины угрожали сильнее всего.
Но послабления могут оказаться временными, предупреждает Bloomberg. Исключения вытекают из первоначального приказа, который не давал дополнительным тарифам в отдельных секторах суммироваться с общими пошлинами против той или иной страны, поясняет издание. Так что вскоре на смартфоны и другие «освобожденные» от тарифов товары могут быть установлены отдельные тарифы, считает агентство. То же самое, скорее всего, произойдет и с полупроводниками, которые пока что освобождены от новых пошлин, но Трамп уже грозил скоро их ввести.
В целом ситуация для Apple остается неопределенной. В администрации Трампа явно ждут, что компания и другие бигтехи, в том числе чипмейкеры, начнут ускоренными темпанми переносить производство в США. Но это может оказаться не так просто. Apple для этого в ближайшее время не хватит ни производственных мощностей, ни рабочей силы, ни экосистемы, включающей поставщиков и производственные технологии, которые на сегодня есть только в Азии. И дело не только в стоимости рабочей силы. Производства компании в регионе — это целые города на сотни тысяч человек со своими больницами, школами, спортзалами и общежитиями. Один из крупнейших заводов по производству смартфонов в Китае так и называется — iPhone City. В цепочке поставок для Apple в одном Китае работают миллионы человек. И там сосредоточено большое количество навыков и экспертизы. Можно ли просто взять и воспроизвести все это в США?
ВЕБИНАР
Инвестиции в эпоху Трампа
Ситуация на рынке напоминает американские гонки. Мы решили, что лучшей помощью нашим читателям сейчас будут разговоры с профессионалами, поэтому специально для подписчиков рассылки «Bell.Инвестиции» мы запускаем серию специальных вебинаров для частных инвесторов.
Первая встреча пройдет уже в следующую пятницу. 18 апреля в 18:00 (CET)/19:00 (мск) приглашаем вас на разговор со Стивеном Дашевским, исполнительным директором D&P Advisors, портфельным менеджером с 30-летним опытом работы на финансовых рынках.
В декабре мы уже устраивали вебинар со Стивеном — и тогда он предупреждал о многих рисках, которые теперь реализуются на наших глазах. В следующую пятницу поговорим о том, как развивается ситуация с торговыми пошлинами США и Китая, где можно найти активы, которые помогут пройти период высокой неопределенности, как составить устойчивый к потрясениям портфель и что глобально изменилось со 2 апреля для инвесторов. Как всегда, у вас будет возможность задать нашему гостю свои вопросы. С нетерпением ждем встречи!
СДЕЛКИ
VK назвала своих «спасителей». Среди них — покупатель «Яндекса» и управляющий активами «Газпрома»
VK на этой неделе раскрыла будущих покупателей своей допэмиссии на 115 млрд рублей, которая должна спасти крупнейший интернет-холдинг от банкротства (напомним, чистый убыток VK в 2024 году составил 95 млрд рублей при выручке 147 млрд, чистый долг — 174 млрд рублей). Покупателей оказалось двое — и это вроде бы соответствует официальным заявлениям компании о том, что допэмиссию выкупят ее ключевые российские акционеры. Два основных голосующих акционера VK — структуры миллиардера Юрия Ковальчука и «Газпром-медиа».
Следы покупателей допэмиссии действительно ведут к структурам Юрия Ковальчука и Газпромбанка (как известно, где начинается один и заканчивается другой, часто сложно сказать). Совладелец одной из выкупающих допэмиссию компаний, УК «Агана», — многолетний менеджер компаний Ковальчука Павел Прасс. В 2024 году в ходе раздела «Яндекса» Прасс стал одним из новых его акционеров.
Второй покупатель — АО «АМ-Инвест», в числе акционеров которого, по крайней мере раньше, был миллиардер-металлург, владелец компании ОМК, поставляющей трубы «Газпрому», Анатолий Седых. Сам Седых, впрочем, передал нам через представителя, что ни он, ни ОМК не интересуются активами VK. Зато мы обнаружили в числе активов, которыми управляет «АМ-Инвест», фонд, с марта 2025 года владеющий пакетом акций системы маркировки «Честный знак». Издание «Проект» (признано иноагентом и нежелательной организацией) в ноябре прошлого года писало, что доля основателя системы, инвестора Александра Галицкого в последние годы перешла Газпромбанку (совладельцу VK).
Кажется, все сходится, и спасать VK от банкротства будут структуры ее акционеров — кому же еще отвечать по накопленным при них долгам. Но сама структура сделки такова, что знать это наверняка мы не можем. Оба покупателя участвуют в допэмиссии с партнерами — закрытыми паевыми фондами (ЗПИФ), которые могут вообще ничего не рассказывать о своих акционерах. А значит, вполне возможно, деньги на допэмиссию дает кто-то еще.
READ LATER
- На фоне торговой войны с Китаем в США назревает новый скандал. Главный герой — Meta (ее в РФ все еще считают экстремистской): экс-сотрудница компании выпустила о бывшем работодатели книгу, а затем и дала показания в Конгрессе. В центре внимания — слишком тесные отношения бигтеха с Китаем
- Что такое индийские ноутбуки-франкенштейны: культура ремонта старых устройств в стране зашла настолько далеко, что там появился целый рынок новых устройств, собранных из «воскрешенной» техники
- Как ByteDance строит собственный ИИ на данных миллиарда пользователей TikTok и его китайского аналога Douyin
- Как устроен рынок ИИ-аватаров и во что он может вырасти — рассказывает партнер Andreessen Horowitz