Ростелеком отправит в бан публичные DNS-серверы Google и Cloudflare

Ростелеком отправит в бан публичные DNS-серверы Google и Cloudflare

Ростелеком отправит в бан публичные DNS-серверы Google и Cloudflare

В Telegram-канале «ЗаТелеком» опубликован текст письма «Ростелекома» с просьбой ввести запрет на использование адресов DNS Google (8.8.8.8, 8.8.4.4) и Cloudflare (1.1.1.1, 1.0.0.1), а также DoH-сервиса Cisco (doh.opendns.com). Подлинность документа подтвердил для РБК представитель «Ростелекома»; как удалось узнать, это письмо телеоператор разослал в свои макрорегиональные филиалы.

Указанные общедоступные DNS-серверы Google и Cloudflare тоже используют DoH (DNS-over-HTTPS) — протокол, позволяющий шифровать запросы пользователя к ресурсу. Оператор в этом случае не увидит имя сайта, к которому обратился абонент, и при всем желании не сможет заблокировать доступ к контенту, запрещенному местным законодательством.

В качестве альтернативы «Ростелеком» предложил использовать его DNS-серверы или IP-адреса Национальной системы доменных имен (НСДИ). При появлении проблем у клиентов филиалам рекомендовано вручную перенастроить их на DNS «Ростелекома» или НСДИ.

В комментарии для РБК представитель компании пояснил, что новые требования выдвинуты в связи с проведением «технических работ, направленных на повышение надежности и оптимизации работы сетей связи». Телеоператор запустил процесс унификации используемого оборудования, что позволит повысить качество услуг и обеспечить непрерывность работы инфраструктуры в случае тотальной блокировки публичных DNS-серверов Cloudflare и Google с подачи Роскомнадзора.

Такую возможность нельзя исключить: неделю назад регулятор в тестовых целях на час заблокировал доступ к IP-адресам зарубежных бесплатных DNS, в том числе к 1.1.1.1 и 8.8.8.8. Сделано это было без предупреждения и в рабочих сетях под нагрузкой, с помощью спецоборудования, установленного у некоторых крупных провайдеров.

Опрошенные РБК эксперты сходятся во мнении, что ограничение доступа к публичным NS-сервисам, в том числе от Google и Cloudflare, может привести к массовым сбоям пользовательских систем. Во многих приложениях такие адреса жестко прописаны в коде; особенно пострадают Android-устройства, привязанные к Google DNS.

Похоже, накануне выборов в Госдуму российского регулятора беспокоит возможность обхода введенных запретов по контенту с помощью DoH. Как оказалось, меры предосторожности на случай блокировки этого протокола принял не только «Ростелеком» — похожие письма разослали в подведомственные организации также Ростех и Банк России.

Напомним, Минцифры прошлой осенью подготовило законопроект, нацеленный на введение в России запрета на использование протоколов шифрования, позволяющих скрыть имя сайта. Список впавших в немилость стандартов включает DoH; нарушителей будут карать блокировкой интернет-ресурсов.

Подпишитесь на новости

Наталья Касперская поставила под сомнение доверие к генеративному ИИ

Генеративный ИИ умеет писать тексты и код, но можно ли на него полагаться? Наталья Касперская считает, что с доверием к таким системам пока больше вопросов, чем ответов. В интервью корреспонденту Anti-Malware.ru Олесе Афанасьевой на BIS Summit она назвала критерий доверенности применительно к генеративному ИИ загадкой.

По объяснению Касперской, доверенная система должна работать с заранее заданными параметрами и обеспечивать предсказуемый результат.

Генеративный ИИ, по её оценке, под это определение не подпадает: он не способен каждый раз выдавать один и тот же результат.

«Критерий доверенности в применении к генеративному искусственному интеллекту для меня является загадкой», — заявила она.

Главная проблема, считает Касперская, — масштаб моделей. Огромное количество параметров и данных делает полноценную проверку такой системы практически недостижимой. Можно протестировать отдельные ответы и сценарии, но это ещё не доказывает надёжность всей модели.

«Вы можете сделать какие-то выборочные проверки, частичные. Они будут выборочными и частичными, они ничего не докажут», — подчеркнула Касперская.

Получается неудобный вопрос для бизнеса и государства: как доверять системе, поведение которой нельзя исчерпывающе проверить? По словам председателя правления АРПП «Отечественный софт», задача создания доверенного ИИ поставлена, но готового способа её решения она пока не видит.

Одними разговорами, считает Касперская, проблему не закрыть. Нужна совместная работа специалистов по ИИ и информационной безопасности, методистов и разработчиков стандартов.

RSS: Новости на портале Anti-Malware.ru