Gmail и Skype грозит запрещение в России

Gmail и Skype грозит запрещение в России

Зарубежные интернет-сервисы электронной почты и обмена мгновенными сообщениями будут обязаны наряду с российскими компаниями обеспечивать хранение данных об активности своих пользователей в течение полугода и обязательно на территории России. Это следует из текста «антитеррористического пакета» законов, который Госдума окончательно приняла во вторник в третьем чтении. По оценке экспертов, если зарубежные компании откажутся выполнять новый закон, доступ к их сервисам в России может быть заблокирован.

Что написали законодатели

Поправки к закону «Об информации, информационных технологиях и о защите информации» входят в состав «антитеррористического пакета», принятого Госдумой в третьем чтении. Согласно им, компании, осуществляющие деятельность по передаче электронных сообщений пользователей сети интернет, обязаны в течение шести месяцев хранить информацию о всех переданных сообщениях. Причем храниться эта информация должна на территории России, что в данном случае означает расположение на территории страны серверов, где хранятся все сообщения, отосланные интернетчиками за полгода, сообщает lenta.ru.

При этом закон освобождает от выполнения этих требований лицензированных операторов связи, включая операторов передачи данных (интернет-провайдеров), а также государственные информационные системы.

Таким образом, хранить информацию о переписке пользователей должны будут сервисные интернет-компании, эксплуатирующие электронную почту, сервисы мгновенных сообщений (мессенджеры), IP-телефонии, а также социальные сети.

Руководитель отдела стратегических разработок Российской ассоциации электронных коммуникаций (РАЭК) Ирина Левова подтвердила «Ленте.ру», что требования нового закона относятся именно к этой категории компаний и именно они станут основным субъектом его применения.

Текст закона не делает исключений для интернет-сервисов в зависимости от принадлежности предоставляющих их компаний — являются ли они российскими или зарубежными. Следовательно, Google (владеет почтой Gmail и видеосервисом YouTube), Facebook или Microsoft (собственник Skype) должны будут обеспечить хранение переписки пользователей на расположенных в России серверах точно так же, как «Яндекс», Mail.ru, Rambler или «Вконтакте».

Однако у российских государственных органов нет юридических инструментов для того, чтобы обеспечить выполнение иностранными интернет-сервисами требований российского законодательства: предоставляющие эти сервисы компании зарегистрированы за рубежом и не ведут в России хозяйственной деятельности, а их технологическая инфраструктура тоже расположена за пределами России.

Как сделать иностранцев законопослушными

Эксперт в области корпоративного права, председатель коллегии адвокатов Москвы «Вашъ юридический поверенный» Константин Трапаидзе считает, что это является важным обстоятельством, которое существенно повлияет на применение нового «антитеррористического» закона.

«Зарубежные компании, предоставляющие интернет-сервисы, находятся вне российской юрисдикции. Поэтому юридических инструментов влияния на них у государственных структур России нет», — сказал Трапаидзе «Ленте.ру».

По мнению юриста, если Google или Microsoft откажутся устанавливать в России серверы для хранения переписки пользователей и, как требует закон, предоставлять к ним доступ представителям специальных служб, никто не сможет принудить их к этому или наказать за невыполнение требований российской нормативно-правовой базы.

С другой стороны, принятый закон должен выполняться в стране всеми без исключения. Единственным способом добиться этого в отношении иностранных интернет-компаний является блокирование доступа к их сервисам на территории России. Другого способа заставить выполнить закон тех, кто не согласится сделать это добровольно, просто нет.

В то же время эксперт уверен, что до силовых решений, скорее всего, дело не дойдет, так как закрытие доступа к Gmail, Skype, WhatsApp и другим зарубежным интернет-сервисам станет проявлением откровенного изоляционизма со стороны России.

Но в таком случае новый «антитеррористический» закон, как и некоторые другие до него, окажется ограниченно работающим, потому что одни — российские — компании будут его выполнять, а другие — зарубежные — нет.

«Получится, что закон не будет работать в отношении части игроков одного и того же рынка. Это станет очередным свидетельством непроработанности принимаемого закона депутатами Госдумы, которые его предлагали и принимали», — заявил юрист.

Что говорят компании

Представители крупнейших игроков российского рынка интернет-сервисов не очень охотно комментируют ожидающую их перспективу.

Представители Google, Facebook, Microsoft не ответили на вопросы «Ленты.ру» о своих возможных действиях после принятия «антитеррористического» закона.

В то же время некоторые крупнейшие российские компании уже высказались по поводу нового закона и его последствий.

В Rambler&Co заявили, что будут выполнять требования закона и подзаконных актов после их утверждения парламентом и правительством РФ.

На вопрос, насколько компания готова выполнять требования закона о хранении данных пользователей, директор по безопасности Rambler&Co Александр Рылик сказал: «В настоящее время мы ведем сбор только той информации о действиях пользователей, которая нужна для нормального функционирования нашего аппаратно-программного комплекса. Чтобы оценить свою готовность, необходимо, чтобы закон (или подзаконные акты, которые будут, вернее всего, разрабатываться правительством) конкретизировал в технических формулировках перечень данных, которые нужно собирать».

Что касается сроков подготовки к реализации требований закона и необходимых для этого затрат, то, по словам Рылика, все будет зависеть от номенклатуры хранимых данных и формы их выдачи, так как это повлияет на необходимые для хранения мощности.

В пресс-службе «Яндекса» сказали: «По нашему мнению, принятие закона станет еще одним шагом к усилению государственного контроля над интернетом в России, что негативно скажется на развитии индустрии.

Важно понимать, что регулирование, предусмотренное законопроектом, может быть применено не только к хостингам блогов и социальным сетям, но и практически к любым сервисам в интернете, в том числе к электронной почте, приложениям для мобильных устройств и так далее».

В компании считают, что обязанность организаторов обмена электронными сообщениями хранить данные обо всех фактах обмена между всеми пользователями в течение шести месяцев противоречит международным обязательствам России, принятым в рамках Европейской конвенции о защите прав человека и основных свобод.

Кроме того, в «Яндексе» обратили внимание, что в начале апреля 2014 года суд Европейского союза признал недействительной директиву, которая несколько последних лет предписывала хранение логов обо всех действиях пользователей в телекоммуникационных сетях (интернет, телефонные сети). Суд посчитал, что действие этой директивы противоречит статьям, посвященным праву на уважение личной и семейной жизни и защите персональных данных. По логике суда, подобный сбор информации о гражданине возможен, только если он подозревается в совершении какого-либо правонарушения.

Подпишитесь на новости

Популярный блокировщик рекламы для Chrome оказался шпионом

Два миллиона пользователей, рейтинг 4,8, больше 81 тыс. отзывов, зелёный значок Featured и статус проверенного издателя от Google. Выглядит солидно, если не считать того, что расширение Poper Blocker, по данным исследователей, собирает историю браузера, делает скриншоты и утаскивает переписки с нейросетями.

О результатах расследования Bay Area Labs сообщает Dark Reading. Исследователи утверждают, что расширение записывает полные адреса всех посещённых страниц, извлекает с них данные и собирает приблизительное местоположение пользователя.

Особое внимание Poper Blocker уделяет ChatGPT, Claude и Gemini. Расширение может сохранять запросы, ответы, названия диалогов, выбранные модели и даже тип подписки. Пользователям также назначаются идентификаторы, позволяющие связать активность на разных устройствах.

В политике конфиденциальности разработчик упоминает сбор информации о посещаемых сайтах и возможность передачи данных партнёрам. Однако при отказе от такого обмена расширение показывает предупреждение на каждой странице и заявляет, что расширенные функции блокировки не заработают. Переключатель при этом зеленеет именно при согласии.

Чтобы не спугнуть проверяющих, вредоносная функциональность активируется не сразу. Расширение ждёт 24 часа, затем загружает инструкции с управляющего сервера и выполняет их через встроенный интерпретатор. Код обфусцирован, команды обозначены числами, а адрес сервера можно менять. Такая схема прямо запрещена правилами Manifest V3.

Poper Blocker — не одиночка. Расширения того же разработчика CrxMouse и BlockSite также остаются в Chrome Web Store и вместе обслуживают почти 4 млн пользователей. Все имеют статус Established Publisher. Причём связанные с ними претензии появились ещё в 2018 году.

Bay Area Labs также заявила, что в автоматических тестах каждый пятый блокировщик рекламы с аудиторией более 100 тыс. человек передавал историю браузера наружу.

RSS: Новости на портале Anti-Malware.ru