СОРМ устарел, ТСПУ — новое оружие Роскомнадзора😳
Специалисты организации
Censored Planet проанализировали замедление
Twitter инициированные действиями РКН. По их словам, это первый известный случай, когда правительство подвергает цензуре интернет-контент, ограничивая трафик компании, а не блокируя доступ к ее услугам.🤔
Как
сообщает Censored Planet, для этого регулятор использует
ТСПУ (технические средства противодействия угрозам),
пришедшие на смену СОРМ (система технических средств для обеспечения функций оперативно-розыскных мероприятий).🧐
СОРМ, состоящая из специальных сетевых устройств, установленных в дата-центрах операторов связи, позволяет блокировать доступ к определенным доменам, добавляя их в реестр запрещенных ресурсов. При наличии решений суда и Роскомнадзора операторы связи должны менять соответствующие настройки межсетевого экрана и блокировать трафик этих доменов.
Однако в последние годы стало ясно, что такую блокировку можно обойти с помощью прокси- и VPN-сервисов. Кроме того, компании наподобие Telegram нашли способы обхода блокировки с помощью домен-фронтинга (использования разных доменных имен на разных уровнях HTTPS-соединения для незаметного подключения к другому целевому домену, не заметному третьим сторонам, отслеживающим запросы и соединения).😊
☝🏻
Новые ТСПУ работают не так, как СОРМ.
Во-первых,
они не находятся под контролем операторов связи и управляются непосредственно Роскомнадзором. Во-вторых,
ТСПУ развертываются на два шага ближе к конечному пользователю, чем СОРМ. В-третьих, эти устройства работают не как традиционные межсетевые экраны, а скорее, как
сетевые DPI-фильтры. Решения на базе DPI позволяют видеть
содержимое сетевых пакетов и реальное место их назначения, даже если соединение шифруется с помощью TLS😳
Как пояснили эксперты Censored Planet,
ТСПУ работают путем анализа расширения SNI протокола TLS, благодаря чему Роскомнадзор может определить, к какому домену подключается пользователь, еще до того, как соединение будет зашифровано😱
Инцидент с Twitter является первым случаем использования ТСПУ. По словам экспертов, это объясняет, почему первый запуск системы прошел неудачно – слишком широкое правило фильтрации привело к замедлению не только трафика Twitter, но других доменов.