ЧМ-2018: едете в Россию? Вот что вам нужно знать

  • Sep 04, 2023

В России действуют очень строгие законы о кибербезопасности, особенно когда речь идет об использовании VPN. Вот что вам нужно знать, чтобы избежать неприятностей.

Я вырос в агломерации Нью-Йорка, поэтому мой взгляд на футбол таков, что это что-то вроде хоккея, только без доспехов и больших клюшек. Несмотря на это, футбол (или, как его называют за пределами США, футбол) представляет огромный интерес для мировой аудитории. Супербоул по футболу – это чемпионат мира.

Каталог

Лучшие VPN в 2020 году

VPN необходимы не только для защиты незашифрованных соединений Wi-Fi в кафе и аэропортах. Каждому удаленному работнику следует подумать о VPN, чтобы оставаться в безопасности в Интернете. Вот ваш лучший выбор лучших VPN в 2020 году и способы их настройки.

Прочитай сейчас

Чемпионат мира 2018 пройдет в Москве с 14 июня. Если вы посещаете мероприятие, у вас, вероятно, возникнут всевозможные вопросы по кибербезопасности, особенно если вы хотите использовать свой компьютер, телефон или планшет для доступа к интернет-услугам.

Может ли использование VPN в России привести вас в тюрьму?

В течение прошлого года мы сообщали, что Использование VPN запрещено в России. Мы рассказали об этом в ZDNet и на нашем дочернем сайте TechRepublic. Я также обсуждал запрет VPN в своем Руководство по VPN и в моем Каталог поставщиков услуг CNET VPN.

ЧМ-2018: когда начнется, как смотреть и многое другое (vrenture.com/)

Это приводит к большому вопросу, над которым я размышляю последние два месяца: если вы поедете в Россию и воспользуетесь VPN, рискуете ли вы быть арестованными? Это неконкретный вопрос. Мы сообщили, что Путешественникам в ОАЭ грозит тюремное заключение и штраф до полумиллиона долларов за использование VPN в этой стране. Так что насчет России?

ТЛ; ДР ответ

Это оказалось сложнее, чем я ожидал, когда впервые спустился в эту кроличью нору. У меня есть ответ, но он сопровождается оговорками.

Начнем с TL; Версия DR: вероятно, вы можете безопасно использовать VPN, находясь в России. Закон охватывает эксплуатацию службы VPN, а не ее использование. Обратите внимание на слово «вероятно». Это потому, что источник этого ответа, хотя и заслуживающий доверия, исходит не от либо чиновником правительства США, либо России, и в России нет официальной версии закона. Английский.

Стремление к проверке

Исследовать американское законодательство в Соединенных Штатах легко. Я говорю на этом языке и знаю источники и инструменты. Я делал это достаточно часто. Но исследование права в стране, чья правовая структура мне чужда, на языке, на котором я не говорю, оказалось, по меньшей мере, сложной задачей.

Я начал с различных утверждений о незаконности, встречающихся в прессе, включая статьи, которые мы публиковали здесь и на TechRepublic. Большинство из них цитировали другие западные, англоязычные источники – по сути, все цитировали друг друга, но ни в одном из них, похоже, не было никаких подробностей настоящего российского законодательства.

Это худшая эхо-камера Интернета. Легко цитировать другие источники. Трудно покопаться и найти первоисточник. Мы цитировали, например, отчет Рейтер. В этом отчете Reuters было очень мало подробностей. На самом деле агентство Reuters цитировало российскую новостную организацию, которая сама цитировала источник в Думе (Российском Конгрессе) – и это оказалось цитатой из двух слов.

Не знаю, как вы, а я бы не хотел основывать свою свободу во время поездки в Россию на столь ненадежный источник. Шепот в переулке не дает мне чувствовать себя в безопасности.

В преддверии чемпионата мира ИТ-компании сталкиваются с еще большим количеством кибератак. Вот как защитить свой бизнес (Техреспублик)

Я обращался к различным провайдерам VPN и получил уклончивые ответы, которые сводились к следующему: «О, не забивай себе голову этим. Вам будет хорошо."

Учитывая, что я получил не менее 20 рекламных роликов о том, как нарушать различные местные законы и условия обслуживания, которые стоит посмотреть, Чемпионат мира по футболу с использованием VPN-сервисов посредством смены географического IP-адреса, я решил, что их мнение было немного испорчено их коммерческими желания.

Я хотел более категоричного ответа.

Пытаясь получить больше официальной информации, я обратился к обоим Государственный департамент США и Министерство иностранных дел Российской Федерации.

Пересмотрите путешествие

Хотя я и не ожидал ответа от Министерства иностранных дел России (а они этого не сделали), я был разочарован тем, что Государство вообще не предоставило никаких указаний. Да, я знаю, что Северная Корея уделяет им больше всего внимания, но агентство уже несколько десятилетий предлагает туристические рекомендации, поэтому я ожидал получить некоторую информацию об использовании VPN.

Плюс, если говорить лично, меня несколько раз будили посреди ночи кто-то из штата, желающий получить ту или иную информацию. Меньше всего я надеялся в ответ на ответ по поводу использования VPN в России. Но те ночные пробуждения были из предыдущих администраций, и я не знаю никого в нынешнем Туманном Дне, кроме стандартных контактов с прессой. Такова жизнь.

Также: Возьмите с собой домой: как VPN может помочь путешественникам оставаться на связи, где бы они ни находились

Тем не менее, государство предлагает советы путешественникам по России. Фактически, прямо сейчас штат рекомендует «пересмотреть вопрос о поездках». Это второй по величине уровень предупреждения, чуть ниже «Не путешествовать» и выше «Проявлять повышенную осторожность».

По сути, если бы вы спросили Госдепартамент о том, стоит ли вам посещать Россию, они ответили бы: было бы решительное «вероятно, плохая идея». Государство рекомендует вам остаться из-за терроризма и преследований дом. Если вы подумываете о поездке на Северный Кавказ или в Крым, не делайте этого.

Таким образом, остальная часть этой статьи относится к тем из вас, кто игнорирует этот совет. Удачи с этим.

В любом случае, хотя в рекомендации для туристов не было упоминания об использовании VPN, информационная страница страны на веб-сайте Госдепартамента есть следующие предостережения:

Вы должны получить предварительное разрешение на ввоз спутниковых телефонов.
Система глобального позиционирования (GPS) и другие радиоэлектронные устройства, а также их использование регулируются специальными правилами и положениями в России. Обратитесь в Таможенную службу России для получения необходимых разрешений.

Вот и все, что касается онлайн-консультаций в России, хотя в Охране и Безопасности есть одно место на страница России где Государственный департамент предостерегает от мошенничества на российских сайтах знакомств. Считайте себя предупрежденным.

Российское право

Копаясь в течение нескольких недель, я в конце концов нашел один многообещающий документ.

Это было Федеральный закон № 276-ФЗ от 29 июля 2017 года «О внесении изменений в Федеральный закон «Об информации, информационных технологиях и информации». Защита», которую я нашел на официальном российском интернет-портале правовой информации о государственной системе правосудия. информация.

К сожалению, хотя Google Translate успешно перевел заголовок страницы и название самого закона, фактический PDF-файл юридического документа оказался за пределами возможностей Google.

Я провел несколько недель, просматривая этот 18-страничный документ, пытаясь найти кого-нибудь, кто сможет (и захочет) его перевести. Я вычеркнул.

Как выяснилось, этот документ представлял собой всего лишь поправку к полному закону Российской Федерации «Об информации, информации». Технологии и защита информации». Так что, даже если бы я его перевел, у меня не было бы всего картина.

Пригласите юристов

Чтобы получить лучшее представление о российском законодательстве в этой области, я обратился к двум юристам: одному в Нью-Йорке и одному в Москве. Я хотел независимо проконсультироваться с двумя разными адвокатами и посмотреть, получил ли я похожий совет. Как оказалось, я это сделал.

Бенджамин Дынкин — нью-йоркский адвокат по кибербезопасности и спикер TEDx. Он описал структуру управления кибербезопасностью в России. По мнению Дынкина, русские Роскомнадзор ( Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций), управляет цензурой и контролем Интернета. Что касается VPN, он говорит:

Структура закона сосредоточена на регулировании или, точнее, запрете провайдеров VPN и интернет-анонимайзеров. Этот запрет достигается за счет Роскомнадзор создание базы данных VPN и других провайдеров и блокировка этих сайтов, а также веб-сайтов, предлагающих рекомендации о том, как обойти государственную блокировку контента.

Сообщив мне об этом, Дынкин отдельно подтвердил более подробный ответ, который я получил из Москвы, о том, что вы не нарушите российский закон, если будете использовать VPN. Что касается московской юридической точки зрения, давайте встретимся Александр Баранчиков.

Баранчиков — адвокат по интеллектуальной собственности, работает в Малом Черкасском переулке в Москве, менее 500 футов от здания Лубянки, известного штаб-квартиры советского КГБ и дома ужасающей Лубянки. тюрьма. Сегодня на Лубянке находится часть ФСБ — Федеральной службы безопасности Российской Федерации.

Баранчиков перевел основную часть российского закона о VPN. Как он выразился, соберитесь:

Информационно-телекоммуникационные сети, информационные ресурсы (сайт в сети «Интернет» и (или) страница сайта в сети «Интернет», информационная система, программа для электронных вычислительных машин), с помощью которой осуществляется доступ к информационным ресурсам, информационно-телекоммуникационные сети, доступ к которым ограничен на территории Российской Федерации в соответствии с настоящим Федеральным законом (а далее также - владелец программно-аппаратных средств доступа к информационным ресурсам, информационно-телекоммуникационным сетям, доступ к которым ограничен).

Другими словами, говорит Баранчиков, это «по сути означает, что любые поставщики VPN, прокси, а также любых других технологий, позволяющих обходить блокировки», подпадают под действие российского закона о кибербезопасности. Он подчеркнул слово «провайдеры», чтобы отличить их от пользователей VPN, например посетителей чемпионата мира.

Он предоставляет дополнительную информацию о том, какой тип связи блокируется:

Блокировки, насколько вы понимаете, технически реализованы всеми российскими интернет-провайдерами и координируются Роскомнадзор. Таким образом, любая технология, которая позволяет [вам] скрыть конкретный источник трафика от интернет-провайдера (когда вы устанавливаете зашифрованное соединение между вами и сервер, который затем подключается к источнику) и позволяет получить доступ к веб-сайтам и другим ресурсам, заблокированным в России (таким как LinkedIn, Telegram, и т. д.).

Тех из вас, кто подумывает о поездке в Россию и использовании VPN, Баранчиков уверяет, что вы не нарушите закон. Он говорит: «В [российском законе] вообще ничего не говорится об использовании VPN/прокси. Закон полностью посвящен предоставлению пользователям услуг VPN/прокси. Опять же, использование VPN/прокси на данный момент никак не регулируется российским законодательством; для пользователей нет никаких ограничений».

Также: Почему даже лучшие бесплатные VPN не стоят риска

Я спросил его, обязаны ли посетители использовать определенные, предварительно одобренные VPN-сервисы, находясь в России. Он сказал мне: «Нет, это не тот случай. Любой VPN-сервис одинаково хорошо работает в России, и существующие правила не делают различий между конкретными сервисами или конкретными реализациями технологии VPN».

Я также хотел знать, что произойдет, если вы будете в России и воспользуетесь лично настроенным сервером или корпоративным VPN. Баранчиков сказал мне:

Если кто-то (российский гражданин или иностранный гость, не важно) установил между ее устройством собственный частный VPN-туннель и ее сервер (в России или за ее пределами, VPS/VDS или выделенный сервер, не имеет значения), она также освобождена от действия цитируемого закона. «Предоставление услуг VPN» означает предложение услуги широкой публике. Таким образом, отдельный человек или компания могут иметь собственный VPN-туннель без необходимости соблюдения описанных правил.

Дополнительные советы путешественникам из Москвы

Баранчиков дал несколько дополнительных советов тем из вас, кто приедет в Москву во время чемпионата мира по футболу. Он рассказал мне, что интернет-провайдеры, операторы мобильной связи, контент-платформы и социальные сети в России обязаны правительством хранить на срок до трех лет любые метаданные о своих пользователях, на которые российские власти имеют прямое и неограниченное право доступ.

По его словам, это означает, что российские агентства будут знать, какие сайты вы посещали, находясь в России, сколько времени вы там провели и какой объем трафика был отправлен в обоих направлениях. Он также сообщил мне, что эта информация будет храниться как минимум до середины 2021 года.

Также: Первые дни существования фабрики кибервойн в Северной Корее

Баранчиков настоятельно рекомендует использовать зарубежный VPN. Он говорит, что правительственные наблюдатели и российские провайдеры не смогут узнать, где вы пользуетесь Интернетом.

Вот еще один пугающий факт. Если вы используете свой телефон в России для голосовых или текстовых звонков, возможно, они будут прослушаны и сохранены. По словам Баранчикова, по состоянию на 1 июля 2018 года (а это как раз в середине ЧМ-2018) россиянин операторы мобильной связи обязаны хранить все голосовые данные и текстовые сообщения своих пользователей в течение как минимум шести месяцы.

Не думайте, что только потому, что вы используете Verizon или AT&T, вы в безопасности. Помните, что для подключения к американским операторам связи вам, вероятно, придется воспользоваться услугами роуминга российских провайдеров.

Лучшие VPN-сервисы: 10 наших любимых поставщиков для защиты вашей конфиденциальности

По сути, говорит Баранчиков, начиная со следующего месяца каждый телефон, физически находящийся в России (или за пределами России, если вы являетесь абонентом российского оператора связи), будет прослушиваться. Хуже того, записи будут храниться как минимум полгода (и я уверен, что, учитывая дешевизну хранилища, оно будет храниться неопределенно долго).

Имейте в виду, что использование VPN не предотвратит перехват голосовых вызовов, если только вы не используете что-то вроде Skype через VPN.

Он рекомендует избегать телефонных звонков и SMS, по крайней мере, для обмена конфиденциальной информацией. Вместо этого он рекомендует использовать службы безопасного обмена сообщениями, такие как Сигнал, хотя вы рискуете, как и в случае с любым инструментом, который шифрует данные, за которыми российское правительство не может следить. Я бы добавил, что вам следует быть осторожными с iMessage. Несмотря на то, что iMessage зашифрован, Apple заявляет, что соблюдает местные законы, поэтому вполне возможно, что ваши сообщения iMessage могут быть перехвачены российскими прослушивателями.

Заключительные рекомендации

Судя по указаниям двух юристов, которые независимо подтвердили друг друга, вполне вероятно, что вы не нарушите российское законодательство, если будете использовать службу VPN, находясь в России.

Кроме того, поскольку вполне вероятно, что российская государственная безопасность будет следить за вашими сообщениями, вам определенно рекомендуется использовать VPN. Если вам интересно, какой VPN-сервис выбрать, посмотрите каталог VPN Я создал для ZDNet дочерний сайт CNET.

Напоследок я открою вам небольшой секрет. Если бы я собирался в Россию, я бы не просто использовал VPN. Я бы создал среду, полностью изолированную от моей обычной компьютерной среды. Привет, есть идея для моей следующей статьи. Следите за обновлениями. И оставайтесь в безопасности.

СВЯЗАННЫЕ И ПРЕДЫДУЩИЕ СООБЩЕНИЯ

Как использовать VPN для защиты вашей конфиденциальности в Интернете

Виртуальная частная сеть может во многом гарантировать, что ни ваш интернет-провайдер, ни кто-либо другой не сможет следить за тем, что вы делаете в Интернете.

Возьмите с собой домой: как VPN может помочь путешественникам оставаться на связи, где бы они ни находились

Когда вы выезжаете за границу, может быть сложно получить доступ к домашним интернет-услугам и ресурсам. Вот шесть способов, которыми может помочь виртуальная частная сеть.

В популярных VPN-сервисах обнаружено несколько ошибок, нарушающих конфиденциальность

Ошибки могут привести к утечке реальных IP-адресов, которые в некоторых случаях могут идентифицировать отдельных пользователей и определить их местоположение.

Почему прокси-сервер не может защитить вас так, как VPN

VPN обеспечивают гораздо большую защиту, чем прокси-серверы, даже для тех, кто просто хочет скрыть свои IP-адреса. Вот почему вам следует использовать вместо этого VPN.


Вы можете следить за моими ежедневными обновлениями проекта в социальных сетях. Обязательно подписывайтесь на меня в Твиттере по адресу @ДэвидГевирц, на Facebook по адресу Facebook.com/ДэвидГевирц, в Инстаграме по адресу Instagram.com/DavidGewirtzи на YouTube по адресу YouTube.com/DavidGewirtzTV.