Десяти VPN-сервисам направлены требования Роскомнадзора

rkn.gov.ru — Роскомнадзор направил требования о необходимости подключения к государственной информационной системе (ФГИС) владельцам 10 VPN-сервисов. Соответствующие уведомления были направлены в адрес сервисов NordVPN, Hide My Ass!, Hola VPN, Openvpn, VyprVPN, ExpressVPN, TorGuard, IPVanish, Kaspersky Secure Connection и VPN Unlimited. Согласно Федеральному закону «Об информации..» указанные сервисы обязаны подключиться к ФГИС Роскомнадзора в течение 30 рабочих дней с момента направления требований.
Новости, Компьютеры | dsnet 16:22 28.03.2019
44 комментария | 32 за, 1 против |
#1 | 16:24 28.03.2019 | Кому: Всем
И один уже даже дал ответ:
[censored]
#2 | 16:25 28.03.2019 | Кому: Всем
А зачем нужны vpn-сервисы на территории РКН? Это же бред.
Рунет должен быть разрушен!
#3 | 16:27 28.03.2019 | Кому: Всем
[бормочет всякое, вычёркивает указанное]

Ну вот куда нонеча честному гражданину податься?
#4 | 16:27 28.03.2019 | Кому: Пальтоконь
> А зачем нужны vpn-сервисы на территории РКН? Это же бред.

Они обязаны подключиться к реестру заблокированных сайтов для ограничения к ним доступа клиентов из России.
#5 | 16:30 28.03.2019 | Кому: Ummon
> Ну вот куда нонеча честному гражданину податься?

Свой VPS, свой VPN. РКНу — хуй.
#6 | 16:32 28.03.2019 | Кому: Всем
А что за openvpn?
#7 | 16:32 28.03.2019 | Кому: dsnet
> > А зачем нужны vpn-сервисы на территории РКН? Это же бред.
>
> Они обязаны подключиться к реестру заблокированных сайтов для ограничения к ним доступа клиентов из России.

И что? Они и так были не особо нужны, а теперь будут вообще не нужны никому.
#8 | 16:35 28.03.2019 | Кому: Пальтоконь
> РКНу — хуй.

Те румяные молодчики даже метафорического хуя недостойны. Во всех смыслах.
Ни послать их туда, не поносить им.
#9 | 16:37 28.03.2019 | Кому: ruslanbek
> А что за openvpn?

Это популярное ПО для организации как клиента, так и сервера VPN. С некоторых пор имеют и свой сервис.
fantomas
дурачок »
#10 | 16:38 28.03.2019 | Кому: ruslanbek
> А что за openvpn?

Считай, что синоним VPN. Олд-скульный VPN сейчас уже почти не используется - небезопасный и легко блокируется (по номеру порта). А OpenVPN - это надстройка поверх TCP/UDP, имеющая опции по шифрованию траффика.
#11 | 16:39 28.03.2019 | Кому: Ummon
> Те румяные молодчики даже метафорического хуя недостойны. Во всех смыслах.
> Ни послать их туда, не поносить им.

Только офиегенно жалко ярдов рублей на их зарплаты.
fantomas
дурачок »
#12 | 16:40 28.03.2019 | Кому: dsnet
> И один уже даже дал ответ:
>[censored]

Достойный ответ - концы - в воду.
Ну а чё, зачем им гемор? Не хотят быть очередным "скрипалём"!
#13 | 16:42 28.03.2019 | Кому: dsnet
> Только офиегенно жалко ярдов рублей на их зарплаты.

Чужие деньги считать - неправославно.
Иди покайся.
#14 | 16:50 28.03.2019 | Кому: fantomas
> > А что за openvpn?

> Считай, что синоним VPN.


Не вводи человека в заблуждение. OpenVPN -- это один из вариантов организации SSL VPN и программное обеспечение для этого.

> А OpenVPN - это надстройка поверх TCP/UDP, имеющая опции по шифрованию траффика.


OpenVPN -- это самостоятельное программное обеспечение. Никакой надстройкой над TCP/UDP OpenVPN не является, он ими пользуется, как и любое другое сетевое ПО. Надстройкой является IPsec, причём сразу над IP, поверх которого работают и TCP, и UDP.
#15 | 16:55 28.03.2019 | Кому: dsnet
> Только офиегенно жалко ярдов рублей на их зарплаты.

"Ярды" рублей на зарплату сотрудников РКН нервно курят в углу по сравнению с циклопическими затратами на блокировку интернет-ресурсов в соответствии с судебными запретами.
fantomas
дурачок »
#16 | 17:00 28.03.2019 | Кому: dse
> > Считай, что синоним VPN.
>
> Не вводи человека в заблуждение. OpenVPN -- это один из вариантов организации SSL VPN и программное обеспечение для этого.

Решил поупражняться в демагогии?
Где я кого ввёл в заблуждение?

> > А OpenVPN - это надстройка поверх TCP/UDP, имеющая опции по шифрованию траффика.

>
> OpenVPN -- это самостоятельное программное обеспечение. Никакой надстройкой над TCP/UDP OpenVPN не является, он ими пользуется, как и любое другое сетевое ПО.

Что значит "пользуется"? А что - есть вариант не пользоваться? Организуешь OpenVPN поверх 802.3 или всё же нужен TCP/UDP стек?

С точки зрения пользователя, чьи IP-пакеты вкладываются в уровень TCP/UDP посредством OpenVPN - это именно надстройка.

> Надстройкой является IPsec, причём сразу над IP, поверх которого работают и TCP, и UDP.


Нет, что ты. Они им просто "пользуется".
#17 | 17:08 28.03.2019 | Кому: dse
> "Ярды" рублей на зарплату сотрудников РКН нервно курят в углу по сравнению с циклопическими затратами на блокировку интернет-ресурсов в соответствии с судебными запретами.

Это, как раз, делается за счет провайдеров. Ну и в конечном итоге - за счет пользователей.
Если сосчитают, то цифры тоже будут огромные.
#18 | 17:22 28.03.2019 | Кому: fantomas
> > > Считай, что синоним VPN.

> > Не вводи человека в заблуждение. OpenVPN -- это один из вариантов организации SSL VPN и программное обеспечение для этого.


> Решил поупражняться в демагогии?


[Смотрит с интересом] Решил обмануть неограниченный круг лиц, а после того, как я тебя поправил, немедленно обвинил меня в демагогии? Ты когда в школе учился, учителя математики в демагогии, случайно, не обвинял?

> Что значит "пользуется"?


Сокеты открывает.

> А что - есть вариант не пользоваться?


Но надстройкой над ними не является.

> Организуешь OpenVPN поверх 802.3 или всё же нужен TCP/UDP стек?


Я же и говорю, пользуется TCP и UDP, но надстройкой над TCP и UDP не является, как и любое другое сетевое приложение. Сетевые приложения -- это прикладной уровень, а используемые ими TCP и UDP -- транспортный уровень. Уровни модели передачи данных не являются надстройками друг над другом, просто верхние пользуются нижними. Стек же называется не TCP/UDP, а TCP/IP.

> > Надстройкой является IPsec, причём сразу над IP, поверх которого работают и TCP, и UDP.


> Нет, что ты. Они им просто "пользуется".


IPsec именно является надстройкой. Это встроенный в IPv6 механизм шифрования и проверки целостности трафика, перенесённый в IPv4 и приляпанный к нему в виде надстройки. Работает он на том же уровне, что и IP -- на сетевом, расширяя его функциональность. IPsec'у не нужны никакие виртуальные tap и tun адаптеры, чтобы вынуть пользовательский трафик с сетевого уровня для обработки на прикладном, как это делает OpenVPN.
#19 | 17:27 28.03.2019 | Кому: dsnet
> > "Ярды" рублей на зарплату сотрудников РКН нервно курят в углу по сравнению с циклопическими затратами на блокировку интернет-ресурсов в соответствии с судебными запретами.

> Это, как раз, делается за счет провайдеров.


Так я знаю. Но зарплата сотрудников РКН по сравнению с этими затратами, полагаю, пренебрежимо мала.
#20 | 17:31 28.03.2019 | Кому: Пальтоконь
> Свой VPS, свой VPN. РКНу — хуй.

они, сука, так последнего дурака заставят повысить компьютереую грамотность. без денег спецов оставят....
#21 | 17:33 28.03.2019 | Кому: fantomas
> Считай, что синоним VPN. Олд-скульный VPN сейчас уже почти не используется -

Пойду конфиги старые смотреть)

В свое время перешли на асашку
#22 | 17:36 28.03.2019 | Кому: dse
> Так я знаю. Но зарплата сотрудников РКН по сравнению с этими затратами, полагаю, пренебрежимо мала.

С учетом того, что вся техническая часть, скорее всего, у них на аутсорсинге - даже рубля за этот позор жалко...
А бюджет РКН в 2017 году был что то около 9 ярдов.

Ну и конторы федерального уровня - все по одному принципу устроены:
[censored]
#23 | 17:43 28.03.2019 | Кому: Всем
> Соответствующие уведомления были направлены в адрес сервисов NordVPN, Hide My Ass!, Hola VPN, Openvpn, VyprVPN, ExpressVPN, TorGuard, IPVanish, Kaspersky Secure Connection и VPN Unlimited.

[Гомерически хохочет] А говорили, что Каспер - судья продажная на государство работает.
#24 | 18:21 28.03.2019 | Кому: Всем
Как ни новость, так руки опускаются.. Такое чувство, что с каждым днём мы все глубже и глубже погружаемся во что-то липкое и коричневое.. С каким наслаждением бы прочитал о том, что РКН и Ростелеком закрыты, а все их руководители выше начальника отела уволены с волчьим билетом в сфере IT
fantomas
дурачок »
#25 | 18:42 28.03.2019 | Кому: dse
Я как раз пытался объяснить просто.

Вообще, текст новости противоречивый и это вызвало вопросы.

> были направлены в адрес сервисов NordVPN, Hide My Ass!, Hola VPN, [Openvpn], VyprVPN...


Причем тут Openvpn? Это же технология/ПО. Знаком с несколькими сервисами из списка, и каждый из них предоставляет OpenVPN и я не удивлюсь, если все они это делают. (В этом смысле я и имел ввиду, что вполне допусимо считать OpenVPN стандартом или синонимом VPN). Так что же делает OpenVPN в списке сервисов? А это просто контора с таким названием и никакого эксклюзивного права на ПО она не имеет, насколько мне изввестно.
#26 | 18:47 28.03.2019 | Кому: ruslanbek
> А что за openvpn?

Оно в некоторых роутерах уже в прошивке есть. Удобная вещь, посмотри wiki. Но в Китае уже не работает, или работает только с такими хитрыми настройками, что сам не придумаешь.
#27 | 19:07 28.03.2019 | Кому: fantomas
> Вообще, текст новости противоречивый и это вызвало вопросы.

Не вижу в тексте новости никаких противоречий. РКН нагнул провайдеров фильтровать трафик пользователей в сторону заблокированных ресурсов, а ушлые пользователи начали пользоваться зарубежными VPN-сервисами для преодоления этих блокировок. Следующим закономерным шагом должна была бы быть фильтрация трафика VPN на уровне тех же провайдеров, но РКН сделал ход конём и попёр налаживать блокировку доступа к запрещённым российскими судами ресурсам непосредственно на площадках поставщиков услуг VPN. И раз некоторые на это согласились, РКН, видимо, в случае отказа от сотрудничества, угрожал заблокировать доступ к их VPN-концентраторам из России.

> > были направлены в адрес сервисов NordVPN, Hide My Ass!, Hola VPN, [Openvpn], VyprVPN...


> Причем тут Openvpn?


Потому что компания OpenVPN оказывает услуги по организации VPN через свою дочернюю контору[censored]
#28 | 19:11 28.03.2019 | Кому: fantomas
> В этом смысле я и имел ввиду, что вполне допусимо считать OpenVPN стандартом или синонимом VPN

Нет на OpenVPN никакого стандарта IEEE, поэтому недопустимо. Никаким стандартом OpenVPN не является, в отличие от IPsec.
fantomas
дурачок »
#29 | 20:26 28.03.2019 | Кому: dse
> Нет на OpenVPN никакого стандарта IEEE, поэтому недопустимо. Никаким стандартом OpenVPN не является, в отличие от IPsec.

Да по фиг где там какие буквы, это де-факто стандарт. А IPSec лично мне вообще не всрался, как и большинству юзеров.
#30 | 22:48 28.03.2019 | Кому: dsnet
> > Те румяные молодчики даже метафорического хуя недостойны. Во всех смыслах.
> > Ни послать их туда, не поносить им.
>
> Только офиегенно жалко ярдов рублей на их зарплаты.

Кроме того, жаль ни в чем не повинные сервисы, которые пали в угаре борьбы с телеграмом. И так и не встали.
#31 | 23:02 28.03.2019 | Кому: Всем
> ... Hide My Ass! ...

хотелось бы взглянуть на ответ этой красноречивой компании ;)
#32 | 01:20 29.03.2019 | Кому: Всем
> Согласно Федеральному закону «Об информации..» указанные сервисы обязаны подключиться к ФГИС Роскомнадзора в течение 30 рабочих дней с момента направления требований.

А то чО?!
#33 | 03:10 29.03.2019 | Кому: Всем
Hide My Ass!
[censored]

Доступ к информационному ресурсу ограничен на основании ФЗ от 27.07.2006 г. №149-ФЗ "Об информации, информационных технологиях и о защите информации"
pyth2000
не фашист »
#34 | 04:56 29.03.2019 | Кому: fantomas
> > Нет на OpenVPN никакого стандарта IEEE, поэтому недопустимо. Никаким стандартом OpenVPN не является, в отличие от IPsec.
>
> Да по фиг где там какие буквы, это де-факто стандарт

Я за 15+ лет работы в интеграторах и пообщавшись с огромным количеством заказчиков, openvpn встречал считанные разы. Даже маленькие конторы, и те предпочитают не связываться.
#35 | 06:19 29.03.2019 | Кому: Всем
VyprVPN тоже послал РКН в пеший эротический тур. Как и предполагалось - пострадает один Kaspersky Secure Connection, в качестве импортозамещения....

[censored]
fantomas
дурачок »
#36 | 07:45 29.03.2019 | Кому: pyth2000
> Я за 15+ лет работы в интеграторах и пообщавшись с огромным количеством заказчиков, openvpn встречал считанные разы.

OpenVPN используется обычными гражданами, которые не были твоими заказчиками.

> Даже маленькие конторы, и те предпочитают не связываться.


С учетом того, что это в раз проще настраивается? Ну-ну.
fantomas
дурачок »
#37 | 07:47 29.03.2019 | Кому: dsnet
> VyprVPN тоже послал РКН в пеший эротический тур. Как и предполагалось - пострадает один Kaspersky Secure Connection, в качестве импортозамещения....

Я год с ними работал. Отличные сервис - можно выбирать страну размещения датацентра. Например, через него условно-заблокированная рация Zello лучше работает. У них никогда и не было серверов в России, вроде как. Так что ничего не поменяется.
pyth2000
не фашист »
#38 | 09:44 29.03.2019 | Кому: fantomas
> > Я за 15+ лет работы в интеграторах и пообщавшись с огромным количеством заказчиков, openvpn встречал считанные разы.
>
> OpenVPN используется обычными гражданами, которые не были твоими заказчиками.

Не openvpn сам по себе, а опосредованно, через фронт PrivateTunnel.

> > Даже маленькие конторы, и те предпочитают не связываться.

>
> С учетом того, что это в раз проще настраивается? Ну-ну.

Openvpn не проще настраивается, это раз. Проще настраивается приклад PTшный. Во-вторых - от VPN клиента сейчас хотят таки немножко больше, чем просто завернуть и зашифровать траффик. Надо просто в теме быть.
fantomas
дурачок »
#39 | 10:36 29.03.2019 | Кому: pyth2000
> Не openvpn сам по себе, а опосредованно, через фронт PrivateTunnel.

PrivateTunnel тут вообще непричем. Лично я узнал их название в этом треде.

> > С учетом того, что это в раз проще настраивается? Ну-ну.

>
> Openvpn не проще настраивается, это раз.

Раздал .ovpn файл и всё. Какие сложности?

> Проще настраивается приклад PTшный.


Кто?

> Во-вторых - от VPN клиента сейчас хотят таки немножко больше, чем просто завернуть и зашифровать траффик.


А что ещё тебе нужно от VPN кроме виртуального туннеля?

> Надо просто в теме быть.


И это говорит человек, который считает "копир" "ксерокс" эквивалентами (see above: PrivateTunnel == openvpn)
pyth2000
не фашист »
#40 | 10:49 29.03.2019 | Кому: fantomas
> > Openvpn не проще настраивается, это раз.
>
> Раздал .ovpn файл и всё. Какие сложности?

А какие у тебя сложности возникли с настройкой ipsec?

> > Проще настраивается приклад PTшный.

>
> Кто?

Прикладная часть PrivateTunnel.

> > Во-вторых - от VPN клиента сейчас хотят таки немножко больше, чем просто завернуть и зашифровать траффик.

>
> А что ещё тебе нужно от VPN кроме виртуального туннеля?

Хотелось бы еще антивирус, remediation, posture validation, статистику и всякое прочее.

> И это говорит человек, который считает "копир" "ксерокс" эквивалентами


Это где это?
fantomas
дурачок »
#41 | 11:33 29.03.2019 | Кому: pyth2000
> А какие у тебя сложности возникли с настройкой ipsec?

Никогда не настраивал и не собирался. Всегда везде поднимал OpenVPN и все были счастливы. Читал об IPSec, но как-то не зацепило.

> > > Проще настраивается приклад PTшный.

> >
> > Кто?
>
> Прикладная часть PrivateTunnel.

Снова "Xerox". У меня компьютерный клуб году в 2006 году ходил в инет через OpenVPN через провайдера с более дешёвым трафиком. Ни о каком таком private tunnel не слышал.

> Хотелось бы еще антивирус, remediation, posture validation, статистику и всякое прочее.


Вам ехать или шашечки? :)
pyth2000
не фашист »
#42 | 11:42 29.03.2019 | Кому: fantomas
> Никогда не настраивал и не собирался. Всегда везде поднимал OpenVPN и все были счастливы. Читал об IPSec, но как-то не зацепило.

*facepalm*

Дальше можно было не писать. "Я умею водить автомобиль, но поворачиваю всегда только направо. Читал про левые повороты, но как-то не зацепило".

> У меня компьютерный клуб году в 2006 году ходил в инет через OpenVPN через провайдера с более дешёвым трафиком. Ни о каком таком private tunnel не слышал.


То есть, ты через провайдера №1 выпускал трафик через впн в провайдера №2, при этом провайдер №1 выставлял счет не только за payload, а еще и за все оверхеды. Гениальное решение, да. Можно было еще денег третьему оператору засылать - просто так.

> Вам ехать или шашечки? :)


В смысле? Причем тут "шашечки" - если ты не работал с нормальными решениями, это ж не моя проблема.
fantomas
дурачок »
#43 | 12:02 29.03.2019 | Кому: pyth2000
> Дальше можно было не писать. "Я умею водить автомобиль, но поворачиваю всегда только направо. Читал про левые повороты, но как-то не зацепило".

Я прекрасно поворачиваю в любую сторону, используя привычный и удобный OpenVPN. Так что аналогия неподходящая. А вот тебе другая: "Я умею водить жигули и езжу куда хочу. Читал, что в инфинити кресла делают массаж, но как-то не зацепило".

> То есть, ты через провайдера №1 выпускал трафик через впн в провайдера №2, при этом провайдер №1 выставлял счет не только за payload, а еще и за все оверхеды. Гениальное решение, да. Можно было еще денег третьему оператору засылать - просто так.


Конечно, ведь такой я идиот, блять. Зачем ты это пишешь, считаешь себя умным, а всех вокруг дураками?

Разумеется нет. У ISP 1, к которому был подключен клуб, была бесплатная городская локалка, к которой же была подключена вторая точка, к которой у меня был доступ. И на ней был провайдер 2, где трафик в разы дешевле, ибо точка была "физлицом". Ибо наши охуевшые ISP за просто здрастье лезут в прибыль, если ты организация, даже если прибыли у тебя нет.

Так что я заворачивал трафик через провадера 2, а первый сосал. Но это пока я не открыл багу в биллинге провайдера 1 - оказалось, что там происходит переполнение, так что 10Гигов в месяц я крутил раз 50, а под причмокивания сосущего провайдера я каждый день засыпал и видел замечательные сны.

> В смысле? Причем тут "шашечки" - если ты не работал с нормальными решениями, это ж не моя проблема.


У меня НОРМАЛЬНЫЕ решения, ты запарил. Иди уже почитай в интернете о разнице между OpenVPN и IPSec, а то ты по ходу так и не понял, что Private Tunnel != OpenVPN.
pyth2000
не фашист »
#44 | 12:21 29.03.2019 | Кому: fantomas
> Я прекрасно поворачиваю в любую сторону, используя привычный и удобный OpenVPN. Так что аналогия неподходящая. А вот тебе другая: "Я умею водить жигули и езжу куда хочу. Читал, что в инфинити кресла делают массаж, но как-то не зацепило".

Хорошая аналогия, если под жигой тут подразумевается OpenVPN.

> Конечно, ведь такой я идиот, блять. Зачем ты это пишешь, считаешь себя умным, а всех вокруг дураками?


Ну ты ж не пояснил, мало ли, как ты там себе наконфигурил.

> У меня НОРМАЛЬНЫЕ решения, ты запарил.


Да-да, я понял уже.

> Иди уже почитай в интернете о разнице между OpenVPN и IPSec


Мне не надо, я справляюсь. А вот тебе про конфигурирование ipsec надо бы освежить, если у тебя проблема с его настройкой.
Войдите или зарегистрируйтесь чтобы писать комментарии.