Для успешной борьбы нужно чётко понимать, на что противник способен, а на что нет.
В этой статье описывается ситуация для большинства интернет-пользователей, которые не применяют сейчас или не применяли ранее «спецсредства» в виде VPN, Tor, и т. п. Внутри каждой страны может быть специфика, а тут рассматривается на примере реалий России 2026 года.
Что государство не видит?
Начнём с хорошей [не]новости о том, что на самом деле даже без VPN непосредственный интернет-провайдер в виде Ростелекома, МТС, МегаФона, Билайна видит не вообще всё.
Главная причина — HyperText Transfer Protocol Secure. Такой словесной конструкции большинство пользователей Интернета слыхом не слыхивало, тем не менее, видело её бессчётное количество раз в виде аббревиатуры, к примеру, https://www.google.com. Большой плюс HTTPS в том, что протокол шифрует трафик. Поэтому интернет-провайдер не видит какие поисковые запросы вводятся на сайте Google, не видит какой там логин с паролем, и так далее. Аналогично содержание трафика скрыто на других адресах, начинающихся на «https://».
Клиент Telegram использует другой протокол шифрования — MTProto, но его общий принцип похож. Поэтому и тут государству тоже проблематично сунуть нос и в личные переписки, и в список каналов, на которые подписаны пользователи. Такова истинная причина текущих замедлений/блокировок Telegram.
Понимание чего это даёт? Несколько уберегает от паранойи. Так, если без VPN использовался Gmail, то это ещё не означает, что российские органы в последние годы могли создавать досье с содержанием всех писем, поскольку ещё в 2008 году появилась опция «всегда использовать HTTPS», через два года она включалась по умолчанию, а в 2014 Google полностью перешёл на зашифрованный трафик.
Подытоживая блок, хорошей тенденцией является то, что Интернет в последние годы значительно модернизировался в том числе и по части защиты от прослушки. В текущие 2020-е годы более 90% трафика идёт хотя бы через базово защищённые соединения.
Что государство видит?
В классическом чёрном юморе плохая новость куда более значима и может перечёркивать хорошую. Тут несколько похожая ситуация, хотя сказанное не является новостью, открытием, хакерством, лишь изложение множества простых, но важных для безопасности моментов.
Под выражением «что государство видит?» тут следует понимать как те данные, которые собираются автоматизировано и массово, так и те точечные данные, которые силовики или чиновники могут без большого труда и с высокой вероятностью разузнать по легальным или нелегальным запросам в случае интереса.
- Ещё не все сайты используют HTTPS. Для крупных интернет-ресурсов базово шифрованный протокол уже стал стандартом, но некоторые небольшие сайты всё ещё используют предшественника в виде HTTP (это также заметно по адресной строке в браузере, там нет «s»), а старый протокол передаёт все данные в открытом виде, включая пароли, поэтому государственным или частным злоумышленником могут быть скопированы с лёгкостью ctrl+c, ctrl+v.
- Корпорации российской юрисдикции — сдают. Согласно отчёту самого же Яндекса, во втором полугодии 2025 в Яндекс поступило 74 тыс. запросов на раскрытие информации, при этом в 87% случаев информацию сдали. Что происходит на vk.com полностью прозрачно для корпорации «ВК», что происходит на avito.ru никогда не секрет для ООО «КЕХ еКоммерц» (исторически шведское название, но сейчас владелец и офис в России), и т. д. Российскому оппозиционеру HTTPS сам по себе не поможет скрыться, если передаваемая информация хранится у компании со штаб-квартирой в РФ, поскольку сегодня в России правовой беспредел и цензура — одни из худших в мире.
- Сайты на российских хостингах — риск. Даже если владелец небольшого сайта не имеет юрлица, и не шёл ни на какое сотрудничество с властями, но сервер его сайта находится на территории РФ, то он легко может быть изъят российскими силовиками для извлечения информации о посетителях, либо скрытно поставлен под «прослушку».
- Утечка метаданных. Даже если установлено соединение с иностранным сайтом по HTTPS, то, в случае отсутствия VPN, какой-нибудь Ростелеком или Билайн всегда видят горстку сопутствующих данных, которые собирательно называют метаданными: IP сервера, время соединений, объёмы переданных данных. Как правило, по ним можно определить название посещаемого сайта и предположить характер переданной информации (начиная тем, что текст, аудио и видео занимают слишком разные объёмы). Упрощённо говоря, в базе данных слежки может быть зафиксировано: Иван Петров в 19:05 зашёл на сайт такой-то, с которым обменялся 19,17 мегабайтами информации. Хотя сама информация и зашифрована, но такие метаданные, особенно массовые, нередко несут угрозу конфиденциальности.
- Многогранный трекинг. Браузерные куки могут быть использованы как для абсолютно безопасного повышения комфорта (настройки сайтов «под себя»), так и для отслеживания с разными целями. Существует большое количество инструментов отслеживания действий пользователя, и это лишь инструмент, который можно использовать по-разному. К примеру, у плотно связанного с российским государством VK есть трекер «Пиксель», который сами же веб-мастера множества сайтов незаметно развешивают для сбора коммерческой информации, в интересах бизнеса владельцев сайта, однако у хозяев Кремля и Лубянки на собранные горы информации может быть свой «бизнес». Тут стоит упомянуть также о существовании фингерпринта, то есть идентификации пользователя по «отпечаткам пальцев» браузера.
- То, что люди рассказывают о себе сами. Наконец, нужно упомянуть такой аспект, как массовый автоматизированный или «ручной» сбор той информации о себе, которую люди сами же постят в открытую, либо отправляют при разработке методами социальной инженерии, либо сливают через третьих лиц при их активном участии (из мотива корысти/мести/др.) или без такового (взлом/конфискация устройств где есть сохранённые переписки). Абсолютно изолировать себя от таких утечек почти невозможно, но их точно надо иметь в виду.
Если говорить об РФ, то систему массового сбора информации в Интернете начали сооружать ещё в 2000 году, когда приступили к реализации СОРМ-2 («Система технических средств для обеспечения функций оперативно-разыскных мероприятий»). В 2016 наступил этап усиления до СОРМ-3, что юридически стало следствием т. н. «законов Яровой», где интернет-провайдеров официально обязали шпионить за всеми пользователями сети, складировать в досье горы данных.
Знаменательным этапом установления жёсткого контроля стало и создание в 2014 реестра ОРИ (Организаторов распространения информации). Участники ОРИ обязаны установить оборудование СОРМ на свои серверы, хранить переписки пользователей, передавать любую информацию без суда, по первому требованию ФСБ. Для многих оказывается неожиданностью, но, помимо крупных корпораций рунета, в ОРИ входят развлекательные сайты вроде pikabu.ru и yaplakal.com, сайт айтишников habr.com, и другие «сюрпризы».
Что-то можно с этим сделать?
Можно ли вообще сделать хоть что-нибудь против чудовищной машины шпионажа? Да, по крайней мере с удовлетворительной эффективностью противодействие возможно, и для этого не обязательно становиться хакером:
- Качественный VPN на постоянной основе хорошо срезает те же утечки провайдеру метаданных или случайных незашифрованных соединений вроде старого HTTP.
- Большинство трекеров уничтожается элементарно установкой uBlock, который удалит ещё и рекламные баннеры.
- Для жителя России полностью отказаться от российских сайтов тяжело, но можно свести к минимуму, и чётко помнить, что любая переданная им информация автоматически отправляется в досье ОРИ/СОРМ.
- Для усиленной безопасности к VPN можно добавить Tor, а если делать нечто совсем особенное, то нигде не засвеченный компьютер, SIM-карты, дислокации, и др.
Это если в нескольких словах. В цели данного материала входила только контурная обрисовка основных источников риска, однако массу информации об антиутопичных реалиях следовало финалировать обоснованным оптимизмом.
R.R ★
