Zephyrnet-logo

Het Russische 'VPN-verbod' is live terwijl autoriteiten waarschuwen voor slechte VPN's en Amerikaanse spionage

Datum:

rus-vpn-s

rus-vpn-sIn landen waar internettoegang met beperkingen wordt geconfronteerd, van censuur door de overheid tot beperktere programma's voor het blokkeren van sites om auteursrechten te beschermen, zijn burgers zich op hun gemak gaan voelen met het gebruik van VPN's.

In Rusland, waar de overheid bepaald materiaal censureert en daarbovenop een antipiraterijregime heeft ingevoerd, maakt ongeveer 20% van de internetbevolking regelmatig gebruik van VPN's.

Hoewel het nu vrij gebruikelijk is om toegang te krijgen tot geblokkeerde websites en in relatieve privacy te communiceren, wil de overheid graag dat sites met ‘illegale informatie’ ontoegankelijk blijven. Maar na eindeloze juridische aanpassingen, advies, bevelen en verwarde berichten die grotendeels in tegenspraak zijn met de realiteit ter plaatse, zijn de Russen inmiddels misschien een beetje in de war.

Nieuwe wet is geen VPN-verbod, illegale VPN's zijn al verboden

Sites die door de overheid worden geblokkeerd, of het nu piratensites zijn of sites die door de staat als extremistisch worden bestempeld, worden om goede redenen geblokkeerd, zo benadrukken de autoriteiten. Facebook en Instagram worden bijvoorbeeld beide geblokkeerd omdat ze extremistische platforms zijn, dus als mensen VPN's gebruiken om de blokkering te ondermijnen, brengen ze zichzelf in gevaar.

Gezien het feit dat de Russen door de jaren heen dol zijn geworden op hun VPN's, heeft de overheid de boel niet meteen verpest door ze simpelweg weg te halen. In plaats daarvan bepalen de autoriteiten de kwaliteit en veiligheid van een VPN-aanbieder op basis van de bereidheid van de exploitant om met de overheid samen te werken. Aan de andere kant is het bekend dat minder coöperatieve buitenlandse VPN-providers met een aanwezigheid in Rusland plotseling verbindingsproblemen ervaren.

Geconfronteerd met een onhoudbare situatie gooiden sommige VPN’s de handdoek in de ring en keken nooit meer achterom. Toen nieuwe wetgeving VPN's dwong zich bij de overheid te registreren en de 'achterdeur' open te laten voor het geval ambtenaren moesten langskomen voor een kopje koffie, kozen bijna alle gerenommeerde buitenlandse providers voor privacy boven certificering en begonnen te vertrekken. Ondertussen werden lokale VPN-bedrijven met officiële goedkeuring legaal verklaard, terwijl bedrijven zonder certificering juridisch gezien niet in staat waren zaken te doen.

Die streep in het zand stelt de overheid nu in staat veilige, legale diensten te identificeren; ze zijn allemaal geregistreerd bij de staat, ze houden van koffie en zouden er nooit aan denken de staatscensuur te ondermijnen. Uiteraard onveilig en hoogstwaarschijnlijk gevaarlijk, illegale VPN-providers zijn niet geregistreerd, genieten van privacy en willen gebruikers helpen siteblokkering te omzeilen. Als gevolg, 167 niet-geregistreerde VPN-providers en volgens een rapport van afgelopen oktober werden 200 e-mailproviders geblokkeerd.

VPN's zijn nog steeds beschikbaar, tijd voor meer actie

Het aanbieden van een dienst om geblokkeerde internetbronnen te deblokkeren is sinds februari 2020 illegaal in Rusland, maar afgaande op het aantal VPN’s dat nog steeds beschikbaar is voor Android- en iOS-apparaten, heeft niet iedereen de memo ontvangen.

In de nasleep van de Russische invasie van Oekraïne heeft het opleggen van sancties het Kremlin ertoe aangezet de import via de achterdeur op te voeren en tegelijkertijd de ophaalbrug voor sommige westerse technologieplatforms op te heffen. Omdat Google Play en de App Store van Apple minder nuttig waren dan voorheen, lanceerde Rusland zijn eigen variant, RuStore, die uiteindelijk ook VPN's aan de massa aanbood, in grote aantallen en meestal ongehinderd.

VPN's die naar de dichtstbijzijnde piratensite kunnen tunnelen of toegang kunnen krijgen tot de extremisten van Instagram, blijven populair in Rusland. Reclame en aanbevelingen helpen het nieuws snel te verspreiden, maar voor Moskou is dat onaanvaardbaar en moet er verandering in komen.

In de zomer van 2023 was er een nieuwe fase in het plan van het Kremlin openbaar gemaakt. Met de introductie van nog meer nieuwe wetten stond het online plaatsen van informatie die neerkomt op promotie of advies over het gebruik van VPN's, Tor of soortgelijke tools, met als doel blokkering te omzeilen, op het punt een strafbaar feit te worden.

Promotie van het deblokkeren van tools is vanaf vandaag illegaal

Vanaf vandaag is het publiceren van informatie over tools die de blokkering in Rusland ondermijnen, waaronder advertenties voor VPN-diensten die de mogelijkheid hebben om dit te omzeilen, een strafbaar feit dat bestraft kan worden met boetes tot vier miljoen roebel (43,840 dollar). Roscomnadzor zegt dat de wet zich niet op het grote publiek richt, maar er zijn weinig duidelijke lijnen om verkopers online te onderscheiden.

Andere handhavingsmaatregelen die de telecomtoezichthouder ter beschikking heeft, zijn onder meer het blokkeren van aanstootgevend materiaal op dezelfde manier als het blokkeren van andere inhoud. Roscomnadzor zal ook proberen zoekresultaten van zoekmachines te verwijderen waarin VPN-providers worden vermeld die al in Rusland zijn geblokkeerd of anderszins illegaal blijken te zijn. Deze laatste groep zou aanzienlijk kunnen zijn, aangezien elke aanbieder die de blokkering kan opheffen zonder een door de overheid uitgegeven vergunning automatisch als illegaal wordt beschouwd.

En uiteraard VPN-PSYOP's

In april 2023 verscheen een reeks van PSA's verschenen in Rusland in de hoop de massa uit eigen vrije wil weg te jagen van VPN’s. De korte videobeelden gingen over datalekken, chantage, bedreiging van persoonlijke informatie, plus een schijnbaar helderziende man die alles over zijn partner begreep op hun eerste date, puur omdat ze een VPN gebruikte.

Die campagne werd samengesteld door ROCIT, het door de overheid gefinancierde Centrum voor Internettechnologieën. Precies op tijd heeft ROCIT onlangs nieuw onderzoek naar VPN's uitgevoerd, waarvan de resultaten op zijn website zijn gepubliceerd (Russisch, pdf). Ze zijn een beetje verwarrend, laten we het zo zeggen.

“[RCOIT] heeft een onderzoek uitgevoerd naar VPN-diensten in termen van de inhoud van hun gegevensverwerkingsbeleid en de toepasselijke verwerkingswetten in het land van registratie van het eigenaarbedrijf”, beginnen de conclusies van ROCIT.

“Ondanks beperkingen, regelmatige datalekken en risico’s blijft een aanzienlijk deel van de Russen VPN-diensten gebruiken”, voegt ROCIT eraan toe, waarbij hij opmerkt dat meer dan een op de vijf Russen een VPN gebruikt, terwijl 40% denkt dat ze onveilig zijn.

De door ROCIT onderzochte providers luiden als volgt: Lantern VPN, Psiphon, Safe Connect VPN, Tunnel Bear VPN, Proton VPN, AdGuard VPN, Express VPN, VPN Proxy Master, Surfshark, Cloudflare's 1.1.1.1 +Warp Hide.me VPN en VPN – Super onbeperkte proxy.

Behalve hun namen wordt er geen verdere informatie gegeven over de beoordeling van de aanbieders, hetzelfde geldt voor het onderzoek zelf. Niettemin kwam ROCIT tot de volgende conclusies:

VPN-diensten werken in de regel met een standaardset gegevens voor online diensten: accountinformatie, IP-adres van de gebruiker, betalingsinformatie, informatie over het apparaat van de gebruiker, enzovoort.

Bovendien herkennen VPN-services op beleidsniveau voor het grootste deel niet de ontvangst van gegevens over de bronnen die door een specifieke gebruiker worden bezocht. Er kunnen ook statistische en analytische gegevens worden verzameld, zoals de hoeveelheid overgedragen gegevens. Sommige services kunnen echter locatiegegevens verzamelen.

Het onderzoek merkt ook op dat het rechtsgebied dat de minste garanties biedt voor gebruikers de Verenigde Staten is, en dat vanuit juridisch oogpunt de persoonsgegevens van gebruikers in Zwitserland het meest beschermd zijn. De Verenigde Staten hebben de Foreign Intelligence Surveillance Act (FISA), die toezicht op niet-Amerikaanse burgers mogelijk maakt.

Bovendien is het Amerikaanse Executive Order nr. 12333 van toepassing, dat het onderscheppen van gegevens die via de Verenigde Staten worden verzonden, mogelijk maakt. En de Stored Communications Act staat wetshandhavingsinstanties toe om gegevens te verkrijgen die zijn opgeslagen door operators op basis van rechterlijke bevelen

Het is moeilijk te zeggen of gebruikers van VPN – Super Onbeperkte Proxy hebben met het bovenstaande rekening gehouden bij het ontwikkelen van hun dreigingsmodel, maar ze zijn nu op de hoogte en er zijn er miljoenen.

Roscomnadzor van zijn kant leek een beetje tekort te schieten in ideeën, maar kwam uiteindelijk tot de conclusie criminelen kunnen VPN's gebruiken om misdaden te plegen.

spot_img

Laatste intelligentie

spot_img