Thursday, August 13, 2020

Белорусско-китайский файрвол

Заметка полностью.

В день выборов президента Беларуси жители Минска стали жаловать на нестабильную работу интернета. Появилась информация — есть сложности с доступом к YouTube, Telegram, некоторым VPN и TOR-сервисам. Перебои в работе начались сразу у нескольких крупных местных операторов связи: ByFly («Белтелеком»), MTS, Life, «Космос ТВ». Заместитель гендиректора «Белтелекома» по техническим вопросам Вадим Шайбаков заявил, что проблемы с Сетью начались из-за зарубежного трафика. Затем проблемы с доступностью Сети повторились в Беларуси и в следующие дни — синхронно с началом уличных акций протеста. О том, что это значит для белорусов и россиян, рассказывает IT-специалист Михаил Климарев.

Ниже есть продолжение.

— «Белтелеком» сообщил, что интернет отключили посредством множества кибератак из-за рубежа. Может ли версия «Белтелекома» иметь под собой какие-то основания?

— По поводу кибератак — это наглое и незамутненное вранье. Сейчас власти Беларуси напоминают человека, который заперся сам в своем доме и кричит, чтобы его отпустили.
Ключом изнутри заперся, вот примерно то же самое. Никто на Лукашенко не нападал, но даже если нападал, то как все удачно у них складывается: именно в тот момент, когда нужно отключить интернет, на них напали. Кроме слов центра по мониторингу, который сделал заявление, что у них все не работает [из-за кибератак], у них ничего нет, они не показали ни доступы, ни результаты измерений, не назвали никаких центров. Они привели ряд случайных слов и сказали, что это доказательство, что на всю страну совершили DDoS-атаку.

— В таком случае, как отключали в Беларуси интернет и какую роль в этом играл сам «Белтелеком», который, как мы знаем, является монополистом в стране?

— «Белтелеком» — монополист, сама компания находится под контролем Лукашенко. Там есть еще, помимо «Белтелкома», НЦОТ [Национальный центр обмена трафиком] — это что-то типа российской MSK-IX, крупнейшей биржи обмена трафиком, но НЦОТ полностью подчиняется оперативному штабу чуть ли не КГБ Беларуси. Поэтому в отключении интернета вся вина лежит лично на Лукашенко, и мы сейчас собираем все данные и доказательства, чтобы потом привлечь его к суду.


Есть очень много автономных сетей: автономная сеть оператора связи, университет какой-нибудь, крупное предприятие — это все автономные сети, если у них есть IP-адреса. В отличие от нормальных стран, в Беларуси не так много операторов связи, там «Белтелеком» монополист, у него примерно 90% рынка. Всего автономных систем в Беларуси порядка 132. Все автономные системы имеют право общаться с другими автономными системами только через одну точку — НЦОТ. По-другому они не имеют права, особенно с зарубежными операторами. Весь Bynet [белорусская часть сети Интернет] выглядит следующим образом: операторы связи приходят в НЦОТ, там происходит обмен трафиком, и операторы между собой связываются.

В воскресенье, часов в 8 утра по московскому времени, количество связей между белорусскими операторами и не белорусскими операторами упало примерно в 5 раз, фактически Bynet перестал существовать.

В течение часа в этом НЦОТ происходил бардак. И где-то через час выясняется, что весь белорусский трафик происходит через один узел связи. Грубо говоря, было много каналов, потом все эти каналы завели в один кусок оборудования, и это оборудование уже соединяется с другими автономными системами. Это оборудование называется DPI. НЦОТ в 2018 году провел конкурс и закупил оборудование DPI на $$$2,5 млн. Раньше оно не было в боевом режиме, а тут они его запустили.

Все каналы загнали в один кусок оборудования, где образовалось бутылочное горлышко, куда не проходит весь пользовательский трафик.

Плюс ко всему — они пытаются управлять этим трафиком. Была попытка закрыть доступ к сайту belarus2020.org, это «Голос» тот самый, они это не смогли сделать, в итоге они закрыли весь шифрованный трафик вообще. В итоге все HTTPS-сайты перестали работать в Беларуси вообще.

Потом они стали перенаправлять запросы с сайта belarus2020.org на фишинговый сайт. На этом сайте была заготовленная форма, якобы туда активисты должны загружать все свои официальные данные, бюллетени, и каким-то образом все эти бюллетени перехватывались. Современные браузеры умеют распознавать поддельные сайты, и это стало известно.

— Какие сервисы продолжают работу в Беларуси, несмотря на все попытки отключения?

— Работает сейчас там Telegram, это связано с тем, что сама команда Telegram работает очень серьезно. Да, он работает плохо, но сами по себе сообщения уходят. Работает Psiphon, это не VPN, а средство обхода блокировок, Lantern. Все остальное работает сейчас очень плохо. В 10 часов по Москве, в воскресенье, связь потерялась совсем. То есть белорусские ресурсы извне стали недоступны, и наоборот. То есть это тот самый суверенный рунет, который нам так хотели всунуть. Вот в Беларуси его организовали, не думаю, что белорусам это нравится.

— Получается, у них не было цели отключать весь интернет?

— Да, потому что тогда бы перестали работать и их сервисы. Им же нужно в период выборов общаться с избирательными комиссиями, им нужно получать данные. Плюс перестали работать многие банковские системы, вообще там довольно много всяких вещей, которые отключать бы не хотелось.

Это же не просто Telegram не работает, это же инфраструктура: кардиомониторы не работают, люди просто могут умереть, это телефония, работа экстренных служб.


Если в Беларуси пожар случится, они даже до пожарных дозвониться не смогут. Так что это серьезная штука, поэтому они постарались сохранить хоть какую-то связанность, но ничего не получилось.

— Возможно ли вообще в современных реалиях отключить весь интернет?

— Это и называется internet shutdown, когда действительно приходят и отключают всю инфраструктуру связи. Другое дело, что даже в Беларуси 132 автономные системы, не так много, но и не так мало. И отключить столько провайдеров довольно тяжело. Плюс Беларусь — это все-таки Европа, там границы довольно прозрачные, можно организовывать связь, подключаясь к российским операторам через границу, спутниковая связь есть, и довольно много пиратских линков было, они не такие мощные, как Белнет (аналог Рунета. — Ред.), но даже Белнет не смог разорвать связь на 100%, разорвали на 20%. Причину отключения я не понимаю.

На мой взгляд, они только навредили себе. Представьте, в стране отключили интернет. Что происходит? Черт его знает, но точно ничего хорошего. Кто отключил? Государство. Раз государство, значит, они и косячат.

Кто первым применил насилие, тот и виноват. В данном случае насилие в чистом виде, поэтому оправдания никакого режиму Лукашенко нет и быть не может. Он преступник, он отключил интернет, значит, выборы никакими легитимными назвать точно нельзя, так как никто не наблюдал, никто не видел. Законно ли избрался Лукашенко? Нет. Никакой цифре, которую он назвал, верить нельзя, в том числе потому, что он отключил интернет.

— Вы говорили о том, что перестали работать терминалы и многая другая техника. Это же большой удар по экономике страны. Почему это не становится стоп-фактором для властей?

— Дедушка старый, дедушка не понимает, как это все устроено. Ему и его окружению кажется, что это какие-то игрушки, котики, ютубчики. Для экономики могут быть катастрофические последствия, вплоть до прекращения снабжения продовольствием, потому что это же тоже через интернет делается. Это снабжение продуктами, электричеством. Если шатдаун там продлится неделю, я боюсь, что могут быть совсем серьезные последствия, до техногенных катастроф. Это важная история. Чем это все закончится, мало кто понимает.

Шатдаун — это не такое редкое явление в мире. В Индии чуть ли не каждую неделю отключают что-то, но они там отключают какие-то периферии, села, где не развита инфраструктура. И даже там-то это боль, а тут довольно развитую европейскую страну оставляют без интернета в XXI веке, это может обернуться чем-то очень серьезным. Международная группа наблюдения следит за этим делом, и, скорее всего, это будет передано в ОБСЕ.

— Есть ли, на ваш взгляд, какое-то объяснение тому, почему власти во многих авторитарных странах не понимают, насколько пагубными для них же самих станут последствия отключения интернета?

— Мне кажется, это связано именно с конфликтом поколений, потому что люди не понимают, как это все устроено. Такими странами в основном управляют люди за 60, для них интернет сначала был игрушкой какой-то, потом стал угрозой. Как тот же Путин, и Лукашенко не умеет пользоваться интернетом. Но на самом деле, это же не только в авторитарных странах. Поуправлять интернетом хотят чуть ли не все. Сейчас Трамп там пытается как-то воздействовать на TikTok. Он не знает, как это устроено. И все сейчас на него смотрят, как на идиота. В Европе те же самые тенденции. Но в демократических странах есть системы сдержек и противовесов, поэтому там приходят люди и говорят тем, кто хочет отключить интернет, что они тупые. Я думаю, это пройдет со сменой поколений, но лет 10 придется потерпеть, пока все эти старики не уйдут на пенсию.

— Могут ли впоследствии белорусские власти создать некое подобие китайского файрвола?

— То, что они сделали, это и есть китайский файрвол в миниатюре.

Но если Лукашенко думает, что он гениальный чувак, то нет, в Африке это уже делали два года назад.

Там было ровно то же самое, но там закончилось тысячами человек погибших.

— Можно ли допустить, что белорусский сценарий повторится в России в 2024 году?

— Похожее произойдет в России, если все то, что предложили Клишас и Луговой, мы стерпим. Но мы больше Беларуси, у нас менее гомогенное устройство, у нас разные регионы. У нас очень много пиратских линков, потому что это экономически целесообразно, у нас огромные границы. У нас будет сложнее все выключать. Но то, что наполовину белорусский вариант будет, что пользоваться интернетом станет не так быстро и приятно, — это однозначно. То, что по экономике это ударит, — тоже факт.


https://novayagazeta.ru/articles/2020/08/11/86616-belorussko-kitayskiy-fayrvol

No comments:

Post a Comment