BBC: новая система блокировки Telegram от Роскомнадзора может стоить до 20 млрд рублей Статьи редакции

На её запуск власти готовы выделить деньги из бюджета.

Роскомнадзор в 2019 году планирует внедрить новую систему блокировки запрещённых сайтов и сервисов, к которым в том числе относится Telegram. Об этом BBC рассказали два источника: один знаком с деталями проекта, другой близок к одной из компаний-разработчиков подобной системы.

Речь идёт о технологии глубокого анализа и фильтрации трафика (deep packet inspection, DPI). Роскомнадзор предлагает установить на сетях операторов связи и интернета систему, которая будет анализировать весь проходящий трафик и выделять специфические пакеты, свойственные конкретным сайтам или приложениям. Сейчас Роскомнадзор блокирует доступ к запрещённым сайтам по IP-адресам.

По словам собеседников BBC, закупка и установка оборудования может стоить до 20 млрд рублей. Соответствующий тендер пока не объявлен. Операторов от затрат на закупку и установку скорее всего освободят: по данным издания, закупка будет проходить за государственный счёт.

Испытания технологии DPI в России начались в августе 2018 года, о них уже писало Reuters. Их проводит комиссия, в которую входят представители Роскомнадзора, ФСБ и министерства цифрового развития. По данным BBC и Reuters, испытания проходят на сетях «Ростелекома», в них участвуют семь компаний-разработчиков подобных систем. По итогам тестирования комиссия выберет самое эффективное решение.

Представитель Роскомнадзора ответил на запрос BBC, что ведомство не располагает информацией о тестировании и внедрении технологии DPI.

0
136 комментариев
Написать комментарий...
Voin Mraka
Речь идёт о технологии глубокого анализа и фильтрации трафика (deep packet inspection, DPI)

че они там анализировать собрались, если траффик шифрованый :D
будут на каждом пакете aes ломать?

Ответить
Развернуть ветку
Artem Tamoian

Трафик между устройством и серверами Telegram имеет определенный паттерн. DPI позволяет его определять и блокировать. Таким же образом можно легко сломать большую часть VPN-сервисов, заблокировав популярные протоколы. Сейчас блокировки осуществляются по IP/домену/url, а с такими DPI можно будет будет банить любое приложение по паттерну трафика, который оно создает. Понтяно, что существуют способы маскировки (VPN-протокол OpenConnect выглядит как обычный https, например), но это уже другая история.

Ответить
Развернуть ветку
kav

Следующий шаг внедрить свой CA чтобы слушать весь https трафик)

Ответить
Развернуть ветку
133 комментария
Раскрывать всегда