Тор запрещен в беларуси. Почти все узлы Tor в Беларуси заблокированы

Пользователи интернета в Беларуси зафиксировали блокировку доступа к основным серверам анонимайзера Tor. Эксперты советуют, что делать, чтобы продолжать пользоваться этим сервисом.

Первые сообщения о блокировке Tor в Беларуси появились во второй половине минувшей недели - они выглядели как проблема у того или иного провайдера. Пользователи сталкивались с тем, что процесс подключения к сервису не может завершиться.

Секретный реестр

По неофициальным данным, домены Tor внесены в список ограниченного доступа Республиканского унитарного предприятия по надзору за электросвязью БелГИЭ (РУП "БелГИЭ") - закрытый от общественности реестр сайтов, которые провайдеры должны блокировать. Список ведет министерство информации. Ни в министерстве, ни в БелГИЭ информацию о блокировке Tor не комментируют.

С 25 февраля 2015 года действует постановление Оперативно-аналитического центра при президенте Беларуси и министерства связи и информатизации, согласно которому РУП "БелГИЭ" поручено вносить в список ограниченного доступа прокси-серверы, анонимные сети типа Tor и другие, позволяющие пользователям получать доступ к интернет-ресурсам, идентификаторы которых включены в список ограниченного доступа. Похоже, что только в декабре 2016 года у белорусских цензоров дошли руки до блокировки Tor.

На практике выяснилось, что Tor-браузер в Беларуси работает нормально, если его запустить внутри VPN (Virtual Private Network), то есть речь не идет о внутренних проблемах сервиса. Кроме того, Tor работает, если в его настройках выбрать вкладку "проблемы с подключением или оператор практикует цензуру". Вместе с тем, некоторые пользователи жаловались, что помимо закрытия стандартных путей соединения Tor, заблокированы и некоторые наиболее известные альтернативные пути.

Действовать по инструкции

Специалист по безопасности Алексей Черняев советует действовать по инструкции Tor, доступной в специальном разделе сервиса . Для получения альтернативных путей подключения к Tor нужно отправить письмо с командой get bridges в теле письма на адрес . Функция работает только для почтовых служб Riseup, Gmail или Yahoo.

Другой эксперт Игорь Боскин в интервью DW выразил мнение, что, в принципе, при наличии государственной монополии на доступ к внешнему интернет-шлюзу белорусские власти могут практически целиком заблокировать доступ к Tor и другим аналогичным сервисам, а также к VPN.

"Белорусскому руководству очень нравится китайская модель, где внешний интернет совсем закрыт, и где предприятие для подключения к сайтам за пределами страны должно обосновать свою просьбу в министерстве пропаганды", - отметил эксперт. Впрочем, даже в Китае не смогли полностью блокировать использование Tor.

English: Wikipedia is making the site more secure. You are using an old web browser that will not be able to connect to Wikipedia in the future. Please update your device or contact your IT administrator.

中文: 维基百科正在使网站更加安全。您正在使用旧的浏览器,这在将来无法连接维基百科。请更新您的设备或联络您的IT管理员。以下提供更长,更具技术性的更新(仅英语)。

Español: Wikipedia está haciendo el sitio más seguro. Usted está utilizando un navegador web viejo que no será capaz de conectarse a Wikipedia en el futuro. Actualice su dispositivo o contacte a su administrador informático. Más abajo hay una actualización más larga y más técnica en inglés.

ﺎﻠﻋﺮﺒﻳﺓ: ويكيبيديا تسعى لتأمين الموقع أكثر من ذي قبل. أنت تستخدم متصفح وب قديم لن يتمكن من الاتصال بموقع ويكيبيديا في المستقبل. يرجى تحديث جهازك أو الاتصال بغداري تقنية المعلومات الخاص بك. يوجد تحديث فني أطول ومغرق في التقنية باللغة الإنجليزية تاليا.

Français: Wikipédia va bientôt augmenter la sécurité de son site. Vous utilisez actuellement un navigateur web ancien, qui ne pourra plus se connecter à Wikipédia lorsque ce sera fait. Merci de mettre à jour votre appareil ou de contacter votre administrateur informatique à cette fin. Des informations supplémentaires plus techniques et en anglais sont disponibles ci-dessous.

日本語: ウィキペディアではサイトのセキュリティを高めています。ご利用のブラウザはバージョンが古く、今後、ウィキペディアに接続できなくなる可能性があります。デバイスを更新するか、IT管理者にご相談ください。技術面の詳しい更新情報は以下に英語で提供しています。

Deutsch: Wikipedia erhöht die Sicherheit der Webseite. Du benutzt einen alten Webbrowser, der in Zukunft nicht mehr auf Wikipedia zugreifen können wird. Bitte aktualisiere dein Gerät oder sprich deinen IT-Administrator an. Ausführlichere (und technisch detailliertere) Hinweise findest Du unten in englischer Sprache.

Italiano: Wikipedia sta rendendo il sito più sicuro. Stai usando un browser web che non sarà in grado di connettersi a Wikipedia in futuro. Per favore, aggiorna il tuo dispositivo o contatta il tuo amministratore informatico. Più in basso è disponibile un aggiornamento più dettagliato e tecnico in inglese.

Magyar: Biztonságosabb lesz a Wikipédia. A böngésző, amit használsz, nem lesz képes kapcsolódni a jövőben. Használj modernebb szoftvert vagy jelezd a problémát a rendszergazdádnak. Alább olvashatod a részletesebb magyarázatot (angolul).

Svenska: Wikipedia gör sidan mer säker. Du använder en äldre webbläsare som inte kommer att kunna läsa Wikipedia i framtiden. Uppdatera din enhet eller kontakta din IT-administratör. Det finns en längre och mer teknisk förklaring på engelska längre ned.

हिन्दी: विकिपीडिया साइट को और अधिक सुरक्षित बना रहा है। आप एक पुराने वेब ब्राउज़र का उपयोग कर रहे हैं जो भविष्य में विकिपीडिया से कनेक्ट नहीं हो पाएगा। कृपया अपना डिवाइस अपडेट करें या अपने आईटी व्यवस्थापक से संपर्क करें। नीचे अंग्रेजी में एक लंबा और अधिक तकनीकी अद्यतन है।

We are removing support for insecure TLS protocol versions, specifically TLSv1.0 and TLSv1.1, which your browser software relies on to connect to our sites. This is usually caused by outdated browsers, or older Android smartphones. Or it could be interference from corporate or personal "Web Security" software, which actually downgrades connection security.

You must upgrade your web browser or otherwise fix this issue to access our sites. This message will remain until Jan 1, 2020. After that date, your browser will not be able to establish a connection to our servers.

Минсвязи признало, что в Беларуси блокируются средства для обхода цензуры в интернете, как Tor-браузер. Официально эта мера объясняется необходимостью запретить доступ для сайтов из "черного списка". И это действительно прописано в постановлении ОАЦ. Правда, самому постановлению уже два года, а блокировать Tor начали только сейчас. Почему так и насколько это серьезно, объясняет IT-специалист Алексей Черняев .

Что это за список заблокированных адресов?

"Я не могу утверждать на сто процентов, так как официальной информации не было. Насколько мне известно, с технической точки зрения это один список, состоящий из двух частей: первая - заблокированные сайты, составленная вручную, вторая - составлена через подписку автоматически. Есть какое-то учреждение, по слухам китайское, которое предлагает подписку на список ресурсов, которые могут использоваться для обхода цензуры. В этом случае обновления высылают китайцы, и там кроме Tor может быть любой ресурс для обхода цензуры - анонимайзеры, прокси, VPN".

Как узнало Еврорадио, в этом списке 16821 уникальный ip-адрес. Среди этих адресов 5994 - это адреса Tor. Всего Tor имеет 7010 узлов, а это значит, что почти все узлы Tor в Беларуси заблокированы.

Почему мы купили это средство блокировки, условно говоря "коробку", только теперь? И насколько реально это работает?

"Как вы знаете, самому постановлению 2 года. По моим сведениям, эту "коробку" мы приобрели еще в ноябре прошлого года. Почему её год подключали, это вопрос, на который нет четкого ответа, возможно, затянулись административные согласования или технически заняло много времени. Будет ли это работать? Почему нет. Есть вопрос, что за контора продала этот сервис. Если частная - то это одно, если государственная или частная, но связаная с китайскими государственными структурами - это совсем другое. Система блокировки интернета, которая действует в Китае, не только закрывает доступ к адресам, она активно ищет эти адреса и не без успеха. И если подписка, которой будут пользоваться наши власти, с окологосударственных структур и они имеют доступ к обновлениям базы, которая формируется в рамках проекта "Золотой щит", более известного, как "большой китайский файрвол", тогда эффективность может быть довольно большой. Саму систему включили еще 28-29 ноября, и это можно увидеть по графику использования Tor в Беларуси".

Согласно анализу, который сделали специалисты по просьбе Еврорадио, в списке заблокированных в Беларуси ip-адресов есть адреса прокси-серверов - около 7 тысяч, Tor - 5994, точно есть несколько адресов VPN, есть адреса анонимайзеров. Чтобы сказать точнее, нужен более длительный анализ всех адресов, но даже по такому быстрому анализу можно говорить, что в "чёрном списке" очень много средств обхода цензуры.

Насколько сложно полностью прикрыть все средства обхода блокировки?

"У нас часто с оптимизмом говорят, что технологию победить невозможно. Как бы ни блокировали, найдется обход. И часто ссылаются на китайский опыт, где власти сильно инвестируют в блокировку интернета. Многие говорят: это же не работает на 100%. Но оно и не должно работать на 100%, это должно работать настолько эффективно, чтобы отрезать большую часть аудитории. И пример Китая не очень оптимистичный. Количество пользователей Tor в Китае сравнимо с белорусским, несмотря на огромную разницу в численности населения. Китайцы не побеждают глобально, не могут остановить Tor, но выигрывают по баллам. Периодически им удается довести ситуацию до того, что пользователям становится трудно получить доступ к средствам обхода цензуры, и большая часть общества изолирована от внешнего интернета.

Если перенести опыт на белорусскую ситуацию, то это может иметь довольно серьезные последствия. На мой взгляд, в Беларуси около 15 тысяч человек имеют практический опыт использования Tor. Если блокировка станет достаточно широкой и у людей будет больше мотивации пользоваться средствами обхода цензуры, то мы можем увидеть увеличение этой цифры, но вряд ли оно будет взрывным. Вы как медийщики можете представить, как бы вы себя чувствовали, если бы из Беларуси к вашему ресурсу могли получить доступ максимум 15-20 тысяч человек. Это довольно серьёзная угроза. Мы не должны к ней равнодушно относиться и утешать себя тем, что технология непобедима. Им не нужно стопроцентной победы, им достаточно создать сложности.

Но здесь вопрос не технический, а политический. Сейчас белорусское правительство пытается себя позиционировать как не худшее из возможных, и серьезно зажимать гайки не выгодно. Поэтому все будет зависеть от политической ситуации. Сама формулировка в постановлении ОАЦ звучит довольно широко, её даже можно сформулировать так, что все сайты, которые пишут, как обойти блокировку, могут быть заблокированы".

Tor (The Onion Router) — это сеть, которая обеспечивает анонимность пользователя в интернете. Скрытность обеспечивается тем, что подключение к определенному ресурсу происходит через цепь промежуточных компьютеров системы. Таким образом, Tor значительно затрудняет третьим лицам определить IP-адрес и местонахождение пользователя, изначально отправившего сообщение. Данные в этой сети в хорошо шифруются, поэтому их сложно перехватить. Примерно то же самое можно сказать про различные анонимайзеры и VPN-сети.

После недавнего правительственного решения доступ будет закрыт не только к запрещенным сайтам, но также к анонимайзерам и сетям наподобие Tor. В пункте 11 постановления, в частности, говорится: «Государственная инспекция при выявлении интернет-ресурсов, средств обеспечения анонимности (прокси-серверы, анонимные сети типа Tor и другие), позволяющих пользователям интернет-услуг получать доступ к интернет-ресурсам, идентификаторы которых включены в список ограниченного доступа, добавляет в список ограниченного доступа идентификаторы этих интернет-ресурсов, средств обеспечения анонимности ».

Как объясняет издание «Беларусь сегодня», государственные органы или граждане Беларуси должны направить письменное уведомление в Министерство информации о нарушающих постановление ресурсах. После проведения проверки ведомство должно принять решение о блокировке сайта и в течение трех дней уведомить об этом хозяина ресурса и Госинспекцию по электросвязи.

При этом детали ограничения к анонимайзерам пока не ясны. В настоящий момент просто не существует стопроцентного способа определить, на какой из ресурсов пользователь пытается попасть через прокси-сервер. Возможно, что блокировать могут сразу все VPN и прокси. Впрочем, по мнению специалистов, заблокировать все системы вряд ли возможно. «Это работает только против известных VPN. Если ты имеешь собственный сервер где-то за границей и используешь его как сервер VPN, при этом им пользуется узкий круг, то с большой вероятностью его не заблокируют », - отметил в интервью агентству БелаПАН эксперт Глеб Волошка.

Тот же Tor-браузер блокировать довольно тяжело, по крайней мере, для всех и надолго. Так, например, можно заблокировать сайты, где можно скачать Tor-клиент, однако, понятное дело, что абсолютно всех их не закроешь. Можно также запретить веб-адреса, которые вшиты в браузер. Подобная практика реализуется, в частности, в Китае. Тем не менее, и этот сценарий не является критическим, так как компьютерные специалисты могут прописать новые адреса.

С VPN и прокси-серверами также все неоднозначно. Существует порядка 100 наиболее популярных VPN-провайдеров, которые при желании можно заблокировать, как это делают в том же Китае. При этом закрыть абсолютно все каналы будет довольно сложно, тем более, что существует ряд инструментов для обхода ограничений. К примеру, сложно что-то сделать с программой OpenVPN, способной «притворяться» стандартным веб-браузером, который заходит в сеть по защищенному каналу. Компьютерным специалистам и вовсе не составит труда отыскать незаблокированные VPN-серверы. Также можно вспомнить Open Source-приложение Lantern, представленное в прошлом году некоммерческой организацией Fight for the Future. С помощью данной программы можно создать облачную сеть, цепочка подключений в которой может растянуться на большое количество узлов, и блокировка каждого из них может оказаться неэффективной и слишком затратной.

Министерство связи и информатизации Беларуси подтвердило факт блокировки работы анонимного браузера Tor, сообщает БелТА. Официально это объясняют необходимостью запретить доступ к сайтам из «чёрного списка». Такая мера постановлением ОАЦ от 19 февраля 2015 года, при этом блокировать Tor начали только сейчас.

Несколько дней назад появились свидетельства блокировки IP-адресов, принадлежащих прокси-серверов Tor.

Министерство связи и информатизации признало блокировку Tor: в комментарии БелТА представитель министерства отметил, что блокируется не сам анонимный доступ в интернет, а возможность посещать «запрещённые» сайты. IP-адреса таких ресурсов вносятся в чёрный список БелГИЭ (государственная инспекция Республики Беларусь по электросвязи), после чего все поставщики услуг связи обязаны блокировать доступ своих клиентов к ним.

«В данном случае не преследуется цель запретить анонимный доступ пользователей в интернет. Задачей является ограничение доступа к интернет-ресурсам, содержащим информацию, распространение которой запрещено. Доступ к этим сайтам ограничен в соответствии с законодательством Беларуси», — сообщил представитель министерства.

При этом задача понимается достаточно широко: несмотря на то, что поставщики интернет-услуг обязаны ограничивать доступ на ряд ресурсов и успешно делают это, под угрозой и сама возможность использования прокси-серверов, анонимных сетей и других способов анонимного доступа. Объясняется это теоретической возможностью использования названных инструментов для посещения запрещённых сайтов.

Как узнало Еврорадио, в «чёрном» списке 16821 уникальный ip-адрес. Среди этих адресов 5994 — это адреса Tor. Всего Tor имеет 7010 узлов, а это значит, что почти все узлы Tor в Беларуси заблокированы.

При этом пользователи имеют возможность подключения к сети Tor через скрытые узлы, так называемые «мосты», IP-адреса которых вбиваются вручную. Статистика Tor позволяет увидеть, что «прямых» подключений из Беларуси за последние дни стало значительно меньше (три с половиной тысячи пользователей в сутки вместо прежних пяти), тогда как использование «мостов» активизировалось.


Согласно анализу, который сделали специалисты по просьбе Еврорадио, в списке заблокированных в Беларуси ip-адресов есть адреса прокси-серверов — около 7 тысяч, Tor — 5994, точно есть несколько адресов VPN, есть адреса анонимайзеров. Чтобы сказать точнее, нужен более длительный анализ всех адресов, но даже по такому быстрому анализу можно говорить, что в «чёрном списке» очень много средств обхода цензуры.

Год назад сайт о закупке БелГИЭ системы поиска анонимайзеров, и есть все основания полагать, что она наконец полноценно заработала.

Публикации по теме