Фильтровать до готовности / Hi-tech / Бизнес
Фильтровать до готовности / Hi-tech / Бизнес
Фильтровать до готовности
/ Hi-tech / Бизнес
Черный список неблагонадежных сайтов пока никого не напугал
Волна протеста против закона об ограничении доступа к интернет-сайтам, опасным для детей, быстро сошла на нет. Действительно, нет особого резона возмущаться тем, что давно стало нормой в цивилизованных странах. Гораздо интереснее вопрос, как создать такую систему фильтрации, которая точно отвечала бы возложенным на нее задачам. В этой части у новорожденного закона огромное количество белых пятен.
Кажется, самое простое дело — технически организовать сбор сведений о «плохих» сайтах. По долгу службы сегодня множество организаций ведет мониторинг Интернета: антивирусные компании, поисковики, борцы с киберпреступниками, разнообразные центры мониторинга и т. п. О своем желании работать на российском рынке недавно заявила известная финская компания Web of Trust, специализирующаяся на мониторинге и оценке опасности сайтов в Интернете на основе откликов интернет-сообщества. Сегодня в ее базе около 37 миллионов сайтов. Цифра только на первый взгляд внушительная — чуть более пяти процентов от тех почти 700 миллионов сайтов, составляющих сегодняшний Интернет. В пересчете на веб-страницы это означает восемь миллиардов страниц, из которых, по оценке Дмитрия Курашева, директора компании Entensys и руководителя рабочей группы АДЭ по защите детей в сетях ИКТ, вредоносными могут считаться около 700 миллионов. А это примерно 10 процентов всех сайтов в мире.
Одна организация, пусть даже семи пядей во лбу, с таким объемом ресурсов, к тому же постоянно обновляющихся, не справится. А мировому «коллективному разуму» профессионалов это под силу. К тому же, как рассказывает Андрей Комаров, руководитель отдела аудита и консалтинга Group-IB, глобальная кооперация центров реагирования на компьютерные инциденты позволяет сегодня блокировать ресурсы, находящиеся за рубежом, даже в отсутствие действенного межправительственного сотрудничества. И тут возникают первые вопросы к системе организации контента: какие источники будут поставлять сведения о подозрительных сайтах и как будут координироваться их усилия?
В Европе и США это делается так: разнообразные фонды собирают свои базы «плохих» сайтов, включая официальный черный список, и продают их провайдерам связи, выполняя фактически функции аутсорсера по актуализации «плохих» адресов. Провайдеры идут на это, потому что получают возможность предлагать качественные платные услуги типа родительского контроля или premium-услуги «безопасного Интернета». А в некоторых странах, добавляет Наталья Касперская, генеральный директор InfoWatch, приняты добровольные соглашения провайдеров о борьбе с контентом, вредным для молодежи. Например, в Германии под этим соглашением подписались и Bing, и Google, и Yahoo!, и вопрос политического ограничения свободы слова просто не возникает. А что у нас?
Цепочек монетизации услуг фильтрации нет. Как нет страха быть уличенным в поддержке неблаговидного контента. «У нас даже лог переписки педофила с жертвой, из которого очевидны намерения злоумышленника, сегодня не признается прямым доказательством вины», — напоминает Юрий Наместников, ведущий антивирусный эксперт «Лаборатории Касперского». А схема, которая должна заработать осенью, предполагает появление единственного нового элемента — базы сайтов, спускаемой в приказном порядке сверху. Видимо, разработчики этой схемы решили, что раз она более простая, то будет гораздо легче в реализации. Авторы идеи наверняка в курсе того, что сегодня операторы связи задумываются о внедрении систем глубокого анализа пакетов данных (Deep Packet Inspection — DPI). Эти знания позволяют им более эффективно управлять трафиком данных, передаваемых по их каналам связи. В том числе можно блокировать «нехороший» контент. Но вот заставить всех операторов закупить такие системы невозможно.
«Системы DPI слишком дороги для небольших компаний», — поясняет Виктор Кутуков, генеральный директор компании «Стек Cофт». По экспертным оценкам, такое оборудование для двух тысяч одновременно работающих пользователей стоит приблизительно 100 тысяч долларов. Как рассказывают в МТС, доработка уже внедренной DPI-системы и установка дополнительного оборудования под новые законодательные требования обойдутся оператору в 50 миллионов долларов. Доработка потребуется обязательно, ведь для синхронизации с черным списком понадобится отдельная система конвертации данных из формата этого списка в формат данных, принятый в конкретной DPI-системе. Отдельно заметим, что вопрос о формате базы данных ресурсов, подлежащих блокировке, еще и не поднимался. К тому же, продолжает Виктор Кутуков, ни одна DPI-система не может гарантировать стопроцентного ограничения доступа к сайтам: «В частности, потому, что доступ ко многим ресурсам происходит через промежуточные прокси-серверы, которые мешают операторскому ПО анализа трафика получить точные данные о целевом ресурсе». Налицо юридический казус: по закону оператор обязан ограничить доступ, но технические средства не дают гарантии. Очень тонкий момент, соглашаются провайдеры, и в законе он вообще не отражен.
Кроме того, если говорить о реальной фильтрации, а не об отчете для галочки, фильтрации по единому реестру сайтов (URL- или IP-адресу) недостаточно, полагает Наталья Касперская: «Нужны универсальные механизмы распознавания недозволенного контента. Сделать это можно только на основе лингвистического анализа контента. Причем не вручную (это дорого), но автоматически. Очевидно также, что эта система должна «понимать» естественный язык». Надо сказать, что разработчики с этой задачей более или менее справляются, но вот явного намерения широко применять эти методы государство пока не выказывает.
Похоже, что лобовой путь — выдать провайдерам готовый черный список для обязательного немедленного применения на своих сетях — на практике может обернуться либо видимостью деятельности, либо бесконечной чередой технических доработок и морем правовых неувязок, где утонет и сама благая идея.
Теоретически государство может взять львиную долю работ, включая софинансирование необходимой инфраструктуры для коммерческих операторов. «Инструментарий системы DPI вполне может работать как фрагмент системы СОРМ, то есть иметь двойное назначение», — поясняет Александр Голышко, руководитель рабочей группы при Минкомсвязи и АДЭ по разработке концепции будущего регулирования отрасли. Тогда были бы довольны и государевы слуги, и коммерческие компании. Правда, это требует беспрецедентной гармонии в отношениях операторов и спецслужб. Сегодня же, отмечает Андрей Комаров, отличительными чертами провайдеров являются деструктивная критика правоохранительных и регулирующих органов, попытки саботировать работу компетентных организаций, отказ от сотрудничества и обмена информацией. Не стоит также забывать о типичной российской проблеме осваивания бюджетных средств: в системе Минобразования на механизмы интернет-фильтрации выделили в период 2005—2011 годов шесть миллионов долларов, но типового работоспособного решения для школ так и нет.
Международный опыт здесь мало поможет: там операторов не обязывают закрывать доступ, они сами стремятся предлагать чистые услуги. Впрочем, один урок есть: в Интернете существуют не только политика и экономика, но еще и этика, проще говоря, честь и совесть. И наш обязательный список сайтов вряд ли сможет стать полноценным аналогом европейской социальной ответственности коммерческих интернет-компаний. Потому что по большому счету речь идет о допустимой доле цинизма в деятельности интернет-коммерсантов. А она у каждого своя: те, у кого с совестью все в порядке, уже и так фильтруют контент, а тех, у кого ее содержание в бизнес-организме понижено, никакие черные списки не изменят. Потому что такую тонкую материю, как представление об этичности в бизнесе, четко описать в законе невозможно.
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКЧитайте также
Слушаю вас… / Hi-tech / Бизнес
Слушаю вас… / Hi-tech / Бизнес Недавно Управление «К» МВД России задержало в Москве банду, которая воровала деньги со счетов абонентов мобильной связи. Преступники использовали «Газель», набитую профессиональной шпионской аппаратурой. Спецтехника на
Чистый QR / Hi-tech / Бизнес
Чистый QR / Hi-tech / Бизнес Сфера применения матричных штрихкодов, которые изначально создавались для бизнес-задач автоматической идентификации, за последние годы существенно расширилась. Из Японии и Южной Кореи, где мозаичные матрицы стали
Чистый QR / Hi-tech / Бизнес
Чистый QR / Hi-tech / Бизнес Сфера применения матричных штрихкодов, которые изначально создавались для бизнес-задач автоматической идентификации, за последние годы существенно расширилась. Из Японии и Южной Кореи, где мозаичные матрицы стали
На волне / Hi-tech / Бизнес
На волне / Hi-tech / Бизнес Плох тот стартап, который не мечтает стать глобальным брендом. Сергей Белоусов, основатель компании Parallels и руководитель венчурного фонда Runa Capital, постоянно общается с молодыми амбициозными хай-тек-предпринимателями и точно
ОтКЛИКнись, шеф! / Hi-tech / Бизнес
ОтКЛИКнись, шеф! / Hi-tech / Бизнес Если верить исследованиям айтишных аналитиков, весь мир дружно движется в одном направлении: офисы останутся без людей (в смысле все будут работать удаленно, то есть там, где комфортнее) и без бумаг. И только
Толстофон / Hi-tech / Бизнес
Толстофон / Hi-tech / Бизнес Толстофон / Hi-tech / Бизнес Способен ли мобильный телефон составить конкуренцию старому доброму кошельку Многоцветное мировое шоу индустрии мобильной связи, Mobile World Congress (MWC), обогатилось в этом году новой краской — в
На старт. Up! / Hi-tech / Бизнес
На старт. Up! / Hi-tech / Бизнес Одной из центральных тем на очередной интернет-неделе (Russian Internet Week, RIW) стали российские стартапы. Оно и понятно: где, как не в этом онлайновом мире, таком молодом и сметающем все стереотипы в человеческих коммуникациях, искать питательную среду
Фильтровать, но не взбалтывать / Hi-tech / Бизнес
Фильтровать, но не взбалтывать / Hi-tech / Бизнес Фильтровать, но не взбалтывать / Hi-tech / Бизнес Можно ли отстроить интернет-цивилизацию, не похоронив ее? На поверхности Рунета то и дело сталкиваются встречные волны. Все начинается с того, что
Легализуй это! / Hi-tech / Бизнес
Легализуй это! / Hi-tech / Бизнес Легализуй это! / Hi-tech / Бизнес В Минкомсвязи изобрели новое оружие против цифровых пиратов Полная и окончательная победа над цифровыми пиратами в масштабе всей РФ стоит всего 35,4 миллиона рублей. Такое ощущение
Мы его теряем / Hi-tech / Бизнес
Мы его теряем / Hi-tech / Бизнес Мы его теряем / Hi-tech / Бизнес От перемены лиц в руководящих креслах «Ростелекома» мало что изменится Нынешняя осень богата на громкие разоблачения. Подчас они становятся удобным инструментом, помогающим в решении
Не для печати / Hi-tech / Бизнес
Не для печати / Hi-tech / Бизнес Не для печати / Hi-tech / Бизнес Кто зарабатывает на некачественных картриджах для принтеров? Понадобилось мне недавно заменить картриджи в домашнем принтере. Продавец в интернет-магазине искренне посетовал: «К
Командный тон / Hi-tech / Бизнес
Командный тон / Hi-tech / Бизнес Командный тон / Hi-tech / Бизнес Почему порой так сложно договориться со своим гаджетом Мода на «яблочные» гаджеты подогрела интерес общественности к управлению смартфонами и планшетами голосом. Хотя Apple в этой сфере
Фиш вам! / Hi-tech / Бизнес
Фиш вам! / Hi-tech / Бизнес Фиш вам! / Hi-tech / Бизнес Почему в России киберограбление не считается серьезным преступлением Более пяти тысяч попыток хищения средств со счетов физлиц через каналы дистанционного обслуживания на сумму свыше полумиллиарда
Кто был ничем / Hi-tech / Бизнес
Кто был ничем / Hi-tech / Бизнес Кто был ничем / Hi-tech / Бизнес На рынке мобильников «для богатых» готовится пролетарская революция Навороченные премиум-модели смартфонов, вызывающие у обладателей вау-эффект, скоро будут пребывать в гордом
Бот в помощь / Hi-tech / Бизнес
Бот в помощь / Hi-tech / Бизнес Бот в помощь / Hi-tech / Бизнес Пришлют ли хакеру повестку из военкомата? Ох, неспокойно все в виртуальном нашем общежитии. Не успела «Лаборатория Касперского» толком объяснить, что за шпионскую сеть Red October с явным интересом к нашей оборонке и
Сим-сим откройся / Hi-tech / Бизнес
Сим-сим откройся / Hi-tech / Бизнес Сим-сим откройся / Hi-tech / Бизнес Взлом SIM-карты: чего на самом деле стоит опасаться Уж сколько лет твердят производители средств информационной безопасности о рисках, поджидающих владельцев мобильных устройств на