Единый ГосVPN со сложной структурой

09.06.2026 08:30  1524   Комментарии (83)

Оцените уровень шизофрении. IT-компании жалуются на то, что им блокируют доступ к различным зарубежным сервисам, необходимых для разработки. Что на это ответило Роскомговно? Оно предложило создать "единый ГосVPN со сложной структурой", чтобы IT-компании этот доступ как-то получили.

Это совершенно потрясающе! А просто открыть нормальный доступ - не пробовали, нет? А как же вопли о том, что "VPN крадет ваши данные", "VPN - это очень опасно" и прочая лабуда, которая несется в Мордоре из каждого утюга?   

Роскомнадзор выступил с инициативой создания единого государственного VPN-сервиса для российских IT-специалистов, столкнувшихся с проблемами доступа к зарубежным платформам. Об этом сообщает The Bell со ссылкой на участников закрытого совещания ведомства с представителями крупных технологических компаний.

Предложение озвучил заместитель главы Роскомнадзора Олег Терляков. Поводом для обсуждения стали жалобы представителей «Яндекса», VK, 1С, InfoWatch, Positive Technologies и других компаний на нестабильный доступ к GitHub, PyPI, Figma и ряду других зарубежных инструментов, необходимых для разработки. По словам участников встречи, из-за мер по ограничению работы VPN у специалистов периодически нарушается доступ к важным сервисам и инфраструктуре.

Представители Роскомнадзора не стали обсуждать причины конкретных ограничений, сославшись на закрытый статус соответствующих решений. В качестве временной меры ведомство предложило компаниям сообщать о проблемах через отдельные обращения, которые будут рассматриваться вручную.

Кроме того, обсуждалось развитие российского репозитория свободного программного обеспечения. Одним из ключевых вариантов решения проблемы назвали создание единого «ГосVPN» со сложной архитектурой, через который разработчикам могут предложить подключаться к необходимым ресурсам.

Подробности проекта пока не раскрываются — их планируют обсудить на следующих встречах. (Отсюда.)

 

Комментарии 83

Что же в этом плохого?
09.06.26 20:20
0 0

Я много лет уже говорил что придут к белым спискам и госвпн. Макс правда не предполагал, думал на госуслугах сделают верифицируемые сообщения.
09.06.26 14:41
0 3

Поводом для обсуждения стали жалобы представителей «Яндекса», VK, 1С, InfoWatch, Positive Technologies и других компаний на нестабильный доступ к GitHub, PyPI, Figma и ряду других зарубежных инструментов
-------
Главное нестабильный доступ к Pornhub
bas
09.06.26 13:10
0 0

Главное нестабильный доступ к Pornhub
Нужно свой создать.
Руководить назначить Мизулину.
Курировать поставить Шамана.
Деньги собирать - Михалкова.
Ввести налог, как на флешки, с обоснованием "матильду имеешь - плати."
Раз в квартал - передвигать кровати.
09.06.26 13:44
0 0

А как же вопли о том, что "VPN крадет ваши данные",
Так это их подлые и коварные шпиёны крадут из их випиэнов ваши данные. А "наши" доблестные разведчики их тщательно сохраняют для вашего же блага (чтобы потом не отвертелись).
09.06.26 13:00
0 1

На "просто открыть" - бабла не попилить!!!
09.06.26 12:21
0 0

Одним из ключевых вариантов решения проблемы назвали создание единого «ГосVPN» со сложной архитектурой
Сложная архитектурная задача - это "сколько палок вмешать в говно (и какого сорта)", чтобы нечто воздвигаемое после релиза простояло больше пяти минут перед тем как все поняли, что менять надо абсолютно всё, т.е. начинать опять с нуля, прося начальство завезти больше палок, но не эбенового дерева, а, скажем, пихты.
09.06.26 11:38
0 2

Логично -- перевести всех под ГосVPN и немедленно заблокировать! 😄
09.06.26 10:12
0 6

Я шо то плохо не понял: тут же были люди, которые доходчиво всем объясняли, что всё, "белые списки" и кабзда, чебурнет по севкор модели. И никакой ВПН не спасет.

А теперь концепция поменялась? Уже опять нужен ВПН, но скрепный, с гжелью и балалайками?

Объясните простому ламеру плиз
09.06.26 09:54
1 1

Объясните простому ламеру плиз
Это надо где-то с середины 16 века объяснять. Минимум.

Это надо где-то с середины 16 века объяснять. Минимум.
-Ваше семейное положение?
-Ой, все так сложно... (с)

Объясните простому ламеру плиз
да
09.06.26 13:01
0 0

Это надо где-то с середины 16 века объяснять. Минимум.
С 10го, с печенегов и половцев

Я шо то плохо не понял: тут же были люди, которые доходчиво всем объясняли, что всё, "белые списки" и кабзда, чебурнет по севкор модели. И никакой ВПН не спасет.А теперь концепция поменялась? Уже опять нужен ВПН, но скрепный, с гжелью и балалайками?Объясните простому ламеру плиз
Ну смари. Мы хотели, чтобы всем плохо, а нам хорошо. Но ручки кривые, а мозги не подвозят. (Блин, не могу в гопническом стиле даже абзац написать).
Ващем, не всё плохое - плохое. Мона пока ходить.
Но недолго. Выбор между оптовой продажей костылей для тех, кто ходит и и кувалдой "ну вот и успокоился" - он так себе, если ты ещё и глух, слеп и нем.
09.06.26 15:15
0 0

Сразу вспоминается старая загадка: "Что это такое: не жужжит, не летает и в жопу не лезет?"
Кто не помнит, ответ
Советская летающая жужжалка для жопы.
09.06.26 09:47
0 9

ну если будет работать при "белых списках" то может пригодиться, ну вот скажем есть у вас белые списки, а их обход другими методами не работает, на роутере подключаетесь к ГосВПН, а дальше уже поднимаете с устройства за роутером свой ВПН, в логах ГосВПН-а только адрес IP вашего сервера и белый шум - сам траффик зашифрован, туннель в туннеле.

опасения что IP вашего VPS будут быстрее попадать в бан через ГосВПН...чем на обычных ТСПУ- не факт что это ставится как цель вообще, никто не мешает это через ТСПУ делать, да и выбор то не очень, если обход белых списков другими методами не работает, к частому бану IP адресов тоже реально адаптироваться в этой модели.
09.06.26 09:38
1 0

в логах ГосВПН-а только адрес IP вашего сервера и белый шум - сам траффик зашифрован, туннель в туннеле.
А ГосВПН такой - "О, тут через меня трафик зашифрованный идет, фиг знает, что это такое. DPI не справляется. Пропустить или заблокировать? Пропустить, конечно, мы же не можем создавать проблемы для собственной IT-инфраструктуры, граждане обидятся!"
09.06.26 10:27
0 4

на роутере подключаетесь к ГосВПН, а дальше уже поднимаете с устройства за роутером свой ВПН, в логах ГосВПН-а только адрес IP вашего сервера и белый шум - сам траффик зашифрован
После чего товарищ майор смотрит по журналу регистрации (да-да, бумажному, с подписями) кто сидел на компе в это время и ваш следущий ВПН - топор на лесоповале.

А ГосВПН такой - "О, тут через меня трафик зашифрованный идет, фиг знает, что это такое. DPI не справляется. Пропустить или заблокировать
вы немного отстали от жизни, более 90% интернет траффика сейчас зашифровано, безо всякого VPN, хороший ВПН/прокси с обфускацией всего лишь создаёт статистическую аномалию если нет траффика на "неподозрительные ресурсы", это тоже решаемая задача, довести долю подозрительного траффика (через ваш VPS) до нормальных 10-20%.
09.06.26 10:57
2 0

После чего товарищ майор смотрит по журналу регистрации (да-да, бумажному, с подписями) кто сидел на компе в это время и ваш следущий ВПН - топор на лесоповале.
ну с таким подходом в Рахе жить смысла вообще нет никакого, я подобного бреда типа "тебя найдут по триангулиляции за использование VPN-а" слышал уже выши крыши.

ну с таким подходом в Рахе жить смысла вообще нет никакого, я подобного бреда
Подобный "бред" - это общепринятая практика в абсолютно всех ящиках годов с 60-х до самого конца. И именно этот "бред", который они называют великой сраной, они и хотят нас.. обратно.
Если без дедовских способов, кстати, то всё равно нет никаких техических сложностей выявить кто сидел в конторе за компом в определённое время. Это не игровой клуб с анонимусами, там рабочие места и AD. И всё это, включая пароли к корневым, они и так уже сдают "куда надо".

вы немного отстали от жизни, более 90% интернет траффика сейчас зашифровано, безо всякого VPN
Ага, и клиент ГосВПН вам никакой корневой сертификат в систему не установит в принудительном порядке, и про MitM он не знает, мамой клянус!
09.06.26 11:35
0 2

ну если будет работать при "белых списках" то может пригодиться, ну вот скажем есть у вас белые списки, а их обход другими методами не работает, на роутере подключаетесь к ГосВПН, а дальше уже поднимаете с устройства за роутером свой ВПН
И кто внесет "устройство за роутером" в белые списки GoVnoPN?
09.06.26 12:08
0 0

> на роутере подключаетесь к ГосВПН

И кто внесет "устройство за роутером" в белые списки GoVnoPN?
"Наш государственный впн - на деле не совсем ВПН, а уникальный универсальный продукт со сложной архитектурой, созданный на замену всех известных ВПН. Поэтому мы решили назвать его GovNoVPN. Это вершина апогея государственной программы импортозамещения собственными, уникальными продуктами под общей неторговой маркой RusGovNo".
09.06.26 12:38
0 2

Ватный пропагандошка притворяется человеком.
09.06.26 14:49
1 0

Ну это точно агония перед рассветом.
09.06.26 09:15
1 2

Планерка перед копанием дна до новой глубинной отметки.
AE
09.06.26 09:38
0 0

Ну это точно агония перед рассветом.
Последние лет пятнадцать, читая подобные новости, каждый раз думаешь: «Ну всё, это уже дно. Ниже некуда». А потом снизу снова начинают стучать.
09.06.26 10:20
0 1

Кроме того, обсуждалось развитие российского репозитория свободного программного обеспечения.
О, вот это классный заход. Специально обученные товарищи майоры должны видеть, какая контра ещё не сделала закладки.

Самое смешное - что я еще 15 лет назад работал в компании, у которой был собственный репозиторий (из соображений соблюдения лицензий, проверки на известные уязвимости, сохранения всех исходников и так далее). И это не был какой-то проект государственного масштаба - просто купили лицензию на соответствующий софт и установили его в дата-центре. Обслуживанием пары десятков тысяч пользователей - занималась команда из 3-4 человек, и все это вполне себе работало. Но это же частный бизнес...

В Америке финтех не может например на облачных технологиях жить из-за регуляций, только селфхостед
09.06.26 09:26
0 0

Да бога ради, я прямо сейчас в такой компании. Но причём тут государство?

Обслуживанием пары десятков тысяч пользователей - занималась команда из 3-4 человек, и все это вполне себе работало.
Да разговор идет не о том, что какие-то компании не могут поставить себе репозиторий, а о том, чтобы отзеркалировать опенсорс, чтоб можно было закрыть внешний периметр со словами: вот вам зеркало и епитесь как хотите, больше вам ничего не надо, мы лучше знаем.
09.06.26 10:13
0 1

В Америке финтех не может например на облачных технологиях жить из-за регуляций, только селфхостед
А дайте ссылку на регуляции. Интересно.
09.06.26 10:29
0 0

А дайте ссылку на регуляции.
То есть вы полагаете в компаниях, где нельзя использовать, скажем, внешний AI или внешний ОТКРЫТЫЙ сторонний код, внутренние инструкции в свободном доступе?

То есть вы полагаете в компаниях, где нельзя использовать, скажем, внешний AI или внешний ОТКРЫТЫЙ сторонний код, внутренние инструкции в свободном доступе?
С Вами спорить не буду из принципа. Это первое и последнее сообщение тут – внутренние инструкции не равны регуляторные требования законодательства.

С Вами спорить не буду из принципа
Вы не со мной, вы с логикой спорите.

внутренние инструкции не равны регуляторные требования законодательства
Естественно, первое создаётся на основе второго. И?
Если вам прям вот позарез нужно откуда это всё растёт, то пожалуйста - FFIEC. Можно факультативно SOC 2. Это находися за секунду, зачем у форума спрашивать?

а о том, чтобы отзеркалировать опенсорс
вы уверены, что отзеркалить? Я так понял речь идёт просто о создании репозитория в который "кто-то" должен что-то опенсорсное выкладывать. Ну, импортнозамещённое, типа.
09.06.26 12:45
0 0

внутренние инструкции в свободном доступе?
так внутренние инструкции или требования регулятора? Залипанько, вы как всегда не понимаете о чём говорите.

то пожалуйста - FFIEC.
Это то же самое, что сказать - в гугле написано.

Дофига американского финтеха самого крупного калибра живёт в облаках.
Ну, вот так, например:
U.S. Bank shifts critical apps to AWS for AI push
Или вот так:
Global Payments Joins Forces with AWS to Deliver the Future of Payments
Находится за секунды.

Можно факультативно SOC 2.
Вот прямо сейчас заканчиваю свой очередной годичный аудит SOC 2 (6-й или 7-й в этой компании, уже и не упомню точно) – никаких таких требований нет и близко, вся инфраструктура в облаках, продукт имеет OpenSource версию. Так что очень и очень мимо. Как всегда кстати. Засим – бывайте здоровы.

так внутренние инструкции или требования регулятора? Залипанько, вы как всегда не понимаете о чём говорите. Это то же самое, что сказать - в гугле написано.Дофига американского финтеха самого крупного калибра живёт в облаках. Ну, вот так, например:U.S. Bank shifts critical apps to AWS for AI pushИли вот так:Global Payments Joins Forces with AWS to Deliver the Future of PaymentsНаходится за секунды.
та отож. Про SOC 2 он тоже ляпнул что попало.
Я чего подпрыгнул. Мы PCI DSS assessment ежегодно проходим – никаких проблем с клаудом. FedRAMP цельный тоже с ним проблем не имеет. С финтехом напрямую не работаем но от фразы "финтеху в клауд запрещено" стало интересно.
09.06.26 13:03
0 3

Самое смешное - что я еще 15 лет назад работал в компании, у которой был собственный репозиторий
а что тут смешного? Любая уважающая себя компания с количеством разработчиков не умещающихся в одну комнату так делает.
Тут речь скорее как и махой - а) сделать "альтернативу" (в глазах чинушек и отчётов) и б) запретить остальное на основании пункта а (ну, вот, есть же "альтернатива" - жрите что дали)
09.06.26 13:07
0 0

Это то же самое, что сказать - в гугле написано.
Именно это я и хотел сказать.
Залипанько, вы как всегда не понимаете о чём говорите.
Детский сад на марше доказывает взрослым дядям, что они уже подготовительная группа и всё знают лучше?

Вот прямо сейчас заканчиваю свой очередной годичный аудит SOC 2 (6-й или 7-й в этой компании, уже и не упомню точно) – никаких таких требований нет и близко
Каких "таких"? Напрямую про облака? Нет. Надо быть русским тупым чинушкой чтоб запрещать конкретную технологию, а не описывать рамки. И таким же но не чинушкой, чтоб это там искать.

Вы съезжаете с одной темы на другую почему? Вам реальность не нравится и вы хотите её софистикой изменить?

PCI DSS assessment
Пффф. Только заметил.
...
- А чего ты работу не поменяешь?
- Ты что!? АВИАЦИЮ?! НЕБО БРОСИТЬ?! (с)

Самое смешное - что я еще 15 лет назад работал в компании, у которой был собственный репозиторий (из соображений соблюдения лицензий, проверки на известные уязвимости, сохранения всех исходников и так далее). И это не был какой-то проект государственного масштаба - просто купили лицензию на соответствующий софт и установили его в дата-центре. Обслуживанием пары десятков тысяч пользователей - занималась команда из 3-4 человек, и все это вполне себе работало. Но это же частный бизнес...
Бизнес частный, откат мелкий. А мыслить надо в масштабах, как завещал...
09.06.26 14:54
0 0

Детский сад на марше доказывает взрослым дядям, что они уже подготовительная группа и всё знают лучше?
фи, Залипанька, обкакалось, так отойди в сторонку и отмойся. Ссылки-то прочло или слишком сложное?

«ГосVPN» со сложной архитектурой
Это тянет на новый синоним к "неведомая эта самая хрень" (в печатном варианте).

Ну и разумеется "советские люди героически преодолевают трудности, которые они сами себе же и создали".
09.06.26 09:08
0 1

Это тянет на новый
хотя бы потому, что нет привычного "спец-"
09.06.26 09:16
0 0

> А как же вопли о том, что "VPN крадет ваши данные"

Мы рождены, чтоб сказку сделать былью!
09.06.26 08:51
0 1

Пылью...
09.06.26 09:01
0 0

Смазку...
09.06.26 09:06
0 4

... надо заслужить

Свою принесут.

Свою принесут.
Другой и нет, но она по талонам.

Смазку...
Кафку
09.06.26 09:54
0 1

Кафку
Хрефнефую.

"Извините за неровный почерк..."
09.06.26 10:09
0 1

Там логика такая, что блокировать надо всё то, что блокирует РКН, но пускать на ресурсы, которые заблокированы для доступа снаружи, не РКН. ChatGPT обычно используют как пример.
09.06.26 08:49
0 1

Нда? А кто им питона заблокировал надысь?

питона заблокировал
создадут свой, аналоговнетный Змей.

создадут свой, аналоговнетный Змей.
Не просто Змей! Змей Горыныч!
09.06.26 09:21
0 6

Как же, Горыныч...
Одна голова, три жопы.
09.06.26 09:43
0 10

Одна голова, три жопы.
Та одна - тоже жопа, просто разговаривать научилась.

Как же, Горыныч...Одна голова, три жопы.
или змею, одноглазую.
И будут ее душить
09.06.26 09:51
0 4

Трёхпоточный
09.06.26 10:12
0 1

Трёхпоточный
Со сложной архитектурой.
09.06.26 10:17
0 1

Перегарыч
JHS
09.06.26 10:38
0 0

Со сложной архитектурой.
09.06.26 12:22
0 0

Отличная идея, горячо поддерживаю. Очень удобно банить всех скопом, по выходным нодам.
09.06.26 08:47
0 3

Wihtipędia и др. зхстремистские ресурсы
09.06.26 08:47
0 0

Одна простая серебряная табакерка может решить столько айтишных проблем...
09.06.26 08:46
0 13

Луще чемодан. Чтобы в своём утонул...
09.06.26 09:29
0 8

JHS
09.06.26 10:41
0 1

Лучше бы помучался.
09.06.26 13:05
0 1

Лучше бы помучался.
Можно ввести традицию.
Навроде полуденного выстрела холостым из пушки.
Раз в день, перед сном, охаживать табакеркой по темечку.
Сильно, но не чрезмерно.
09.06.26 14:22
0 0

От ВПН смартфон разрывает в клочья, как же рванет тогда единый ГосVPN со сложной структурой...
09.06.26 08:41
0 10

Если тут так рвануло, представь, что творится на Западе!
09.06.26 08:48
0 7

От ВПН смартфон разрывает в клочья...
Но вначале от ВПН на ладонях вырастают волосы. А только потом...
09.06.26 08:56
0 7

Сегодня ставит ВПН -
А завтра геям сдастся в плен!
AE
09.06.26 09:08
0 8

как же рванет тогда единый ГосVPN со сложной структурой...
Красивыми фракталами со сложной структурой
09.06.26 10:11
0 1

Но вначале от ВПН на ладонях вырастают волосы. А только потом...
люди использующие VPN слепнут.
09.06.26 12:14
0 1

люди использующие VPN слепнут.
Конечно, от неминуемого очень яркого взрыва смартфона. И ведь предупреждали же...
09.06.26 12:39
0 0

Если не ГосVPN, тогда смартфон россиянина порвет солдат НАТО. Или бандеровец какой-нибудь.
09.06.26 13:04
0 0
Теги
Сортировать по алфавиту или записям
BLM 22
Calella 151
exler.es 338
RIP 133
SNL 1
авто 517
видео 4732
вино 371
еда 558
ЕС 95
игры 124
ИИ 103
кино 1696
попы 211
СМИ 3002
софт 1003
США 302
ФБК 14
шоу 6