Augusta VPN bloķēšanas vilnis Krievijā balstīts uz vietējo aplikāciju savāktajiem datiem
Augustā Krievijā notika viens no vērienīgākajiem VPN bloķēšanas viļņiem, kura pamatā, pēc VPN pakalpojumu pārstāvju domām, pirmo reizi izmantoti dati, ko savākušas tādas Krievijas aplikācijas kā Yandex, VK, Max un HeadHunter. Eksperti norāda, ka bloķēšana kļūst arvien automatizētāka un mērogojamāka.
Augusta sākumā Krievija piedzīvoja vienu no līdz šim plašākajiem VPN pakalpojumu bloķēšanas viļņiem, ko Pretkorupcijas fonda (FBK) pārstāvis Leonīds Volkovs nodēvēja par lielāko šāda veida uzbrukumu vēsturē. Medija "Meduza" aptaujāja četru VPN pakalpojumu — Liberty VPN, Amnezia VPN, Paper VPN un BlancVPN — pārstāvjus, lai noskaidrotu, kā šis gadījums atšķiras no iepriekšējiem un vai Krievijas cenzūras iestādes Roskomnadzor darbība balstās uz kādu saprotamu loģiku.
Liberty VPN pārstāvis stāstīja, ka viņu pakalpojumu uzbrukums skāra salīdzinoši maz, jo ar līdzīgu shēmu tie sastapušies jau divus mēnešus iepriekš un paguvuši izveidot automātisku aizsardzības sistēmu. Pēc viņa vārdiem, uzbrukuma būtiskākā iezīme ir tā, ka pirmo reizi izmantoti dati, kas iegūti no populārām Krievijas lietotnēm — meklētājprogrammas Yandex, sociālā tīkla VK, ziņojumapmaiņas lietotnes Max un darba meklēšanas vietnes HeadHunter. Savāktā informācija — IP adreses, saites uz sociālo mediju kontiem, uzņēmumiem piesaistīti apakštīkli — tikusi ievadīta interneta trafika filtrēšanas sistēmā TSPU, ļaujot bloķēšanu veikt daudz plašākā mērogā un automātiski.
Citi VPN pārstāvji apstiprināja, ka uzbrukums skāris arī nelielus un pašpārvaldītus servisus, savukārt Amnezia VPN norādīja, ka viņu pakalpojumu šis vilnis nav skāris, lai gan mediji to kļūdaini minējuši.
Kā tiek identificēti VPN lietotāji
Liberty VPN pārstāvis skaidroja, ka Roskomnadzor spēj noteikt VPN lietošanu, analizējot vietnes apmeklējuma IP adresi un atbildes laiku — ja tas liecina, ka lietotājs fiziski neatrodas tur, kur norāda maršrutētājs, tas tiek uzskatīts par VPN pazīmi. Viņš arī minēja, ka pēc avota ziņām kāds Krievijas serviss pirms pusgada saņēmis uzdevumu automātiski sūtīt lietotāju datus — tostarp ierīces modeli, vārdu, uzvārdu un pases datus — Krievijas Federālajam drošības dienestam (FSB).
VPN pārstāvji atzina, ka praktiski nav efektīva veida, kā pilnībā izvairīties no datu vākšanas — daļēju risinājumu piedāvā tā sauktā "split tunneling" jeb maršrutēšanas metode un divlēcienu VPN arhitektūra, kad ievades un izvades adreses atšķiras.
Par biznesa medija RBC ziņoto Krievijas Digitālās attīstības ministrijas iniciatīvu stingrāk kontrolēt korporatīvo VPN "baltos sarakstus" Liberty VPN pārstāvis norādīja, ka šo sarakstu apiešana kļūst arvien dārgāka un sarežģītāka, tomēr tirgus nosacījumu dēļ pieprasījums pēc nepieciešamajām IP adresēm saglabāsies.

