Исследователи рассказали о деталях механизма замедления работы Twitter в России
Фотобанк Moscow-Live

Проект Censored Planet из американского Университета Мичигана опубликовал отчет о технических деталях замедления работы сервиса микроблогов Twitter в России. Обзор этого исследования приводят "Медуза" и "Роскомсвобода".

Напомним, Роскомнадзор начал замедлять работу Twitter на мобильных и стационарных устройствах 10 марта. В первые сутки действия ведомства, судя по всему, стали причиной сбоев в работе сторонних сайтов и сервисов, однако в Роскомнадзоре проблем не заметили.

Решение замедлить работу Twitter в России в Роскомнадзоре объяснили тем, что сервис не удаляет запрещенную информацию по требованию ведомства. "По состоянию на 10 марта 2021 года неудаленными остаются 3168 материалов с запрещенной информацией (в том числе 2569 с призывами к совершению суицида несовершеннолетними, 450 с детской порнографией, 149 с информацией об использовании наркотиков)", - отметили в Роскомнадзоре 10 марта.

В конце марта в Роскомнадзоре назвали темпы удаления запрещенного контента из Twitter "неудовлетворительными". В ведомстве грозили заблокировать сервис в апреле, но затем решили продлить замедление работы Twitter до середины мая, так как сервис начал активнее удалять запрещенный контент.

Работа Twitter замедляется при помощи ТСПУ (технические средства противодействия угрозам). Речь идет об оборудовании для фильтрации трафика (DPI), разработанном компанией RDP.RU и установленном на сетях операторов в рамках реализации закона о суверенном Рунете. Замедление работы Twitter является первым случаем, когда блоки DPI используются в массовом масштабе. Исследователи отмечают, что ТСПУ контролируются напрямую и удаленно Роскомнадзором, а не отдельными интернет-провайдерами, что приближает архитектуру цензуры в стране к централизованным моделям Китая и Ирана.

"Этот инцидент представляет собой первую известную попытку властей России использовать дросселирование (вместо прямого блокирования) для давления на сайты социальных сетей. Более того, это знаменует собой отход от ранее децентрализованной модели цензуры, контролируемой интернет-провайдерами в России, к более централизованной модели, которая дает властям значительные полномочия по одностороннему наложению желаемых ограничений", - считают авторы исследования.

По итогам экспериментов на сетях мобильных операторов и некоторых провайдеров широкополосного интернета, исследователи пришли к выводу, что Роскомнадзор действительно снижает скорость доступа к Twitter до 100-150 кбит/с. При этом, вопреки заявлениям ведомства, замедление доступа происходит не только к аудио-, видеоконтенту и к графическим изображениям, но и, например, техническому домену abs.twimg.com, на котором находятся большие файлы js-bundles, которые требуются для работы сервиса.

"Это код программы на Javascript, которая исполняется в браузере, чтоб нарисовать интерфейс твиттера. Этот код обычно нужно скачать один раз за сессию, но он время от времени обновляется. Без него ничего работать не будет - лента твиттера не будет скроллиться, лайки и ретвиты не поставить и не посмотреть. Примерно ничего работать не будет. То есть заявления Роскомнадзора о том, что текстовые сообщения они не замедляют, очередное лукавство - то ли со зла, то ли от неинформированности", - отметил соавтор исследования Леонид Евдокимов.

Twitter стал для Роскомнадзора "лабораторной крысой"

В Censored Planet также выяснили, что власти пытаются бороться с технологиями обхода замедления пользователями. Так, системы DPI не позволяют обходить ограничения с помощью прокси-серверов, если те передают информацию в незашифрованном виде.

Евдокимов подчеркнул, что возможности Роскомнадзора по ограничению доступа к интернет-сервисам существенно расширились со времен блокировки мессенджера Telegram в 2018 году, которая оказалась неудачной и была прекращена в 2020 году.

"Одним из существенных факторов успеха сопротивления Telegram блокировкам было то, что раньше фильтрующее оборудование контролировалось провайдерами и было ограничено жестко заданным набором правил для блокировки трафика. Теперь же оборудование контролируется напрямую Роскомнадзором, и ограничения на "принципы" фильтрации существуют лишь технологические. Внедрение данного оборудования, на мой взгляд, явно приближает Роскомнадзор к достаточно эффективному решению задачи по блокировке Telegram, VPN, Tor и прочих угрожающих цензуре приложений", - считает эксперт.

Исследователи нашли и теоретические способы противодействия замедлению. Например, эксперименты показали, что если TCP-сессия с Twitter оставалась неактивной в течение примерно 10 минут, то замедление, по-видимому, прекращалось. В теории это может значить, что для восстановления скорости работы сервиса достаточно открыть вкладку Twitter и оставить ее на несколько минут, но на практике этот метод пока не работает. Как пояснил Евдокимов, браузеры будут держать неактивную TCP-сессию около минуты-двух, после чего завершат ее. Сервер Twitter может передать браузеру инструкцию держать сессию дольше, но и это вряд ли решит проблему, поскольку открытая и неактивная вкладка сервиса все равно время от времени обращается к серверу. Пока что самым надежным инструментом обхода замедления остаются VPN-сервисы, разработчики которых могут дополнительно взять на вооружение метод приостановки активности вкладки.

По оценке Евдокимова, властям удалось добиться 30-40-процентного успеха во время замедления активности Twitter и устранить недостатки, которые на начальных этапах приводили к зависанию не связанных с американской соцсетью веб-сайтов. "Twitter стал своего рода "лабораторной крысой" для Роскомнадзора, на которой он проверил - насколько хорошо работают новое оборудование и стратегия [цензурирования Сети]", - добавил он.