Безопасники и операторы связи — о шатдаунах, белых списках и капче

На прошлой неделе глава Минцифры Максут Шадаев сообщил, что его ведомство реализует «белый список» сервисов, которые будут доступны россиянам во время блокировок интернета: такси, доставка еды, маркетплейсы и так далее.

Комментируя эту практику, директор компании «Код безопасности» Федор Дбар заявил «Коммерсанту», что капча в контексте доступа к мобильному интернету не гарантирует абсолютную защиту, но позволит отсечь до 99% нежелательного трафика, а основное преимущество анонсированного механизма, по мнению эксперта, заключается в комплексном подходе к ограничениям.

Руководитель направления анализа защищённости компании «Информзащита» Анатолий Песковский со своей стороны указал на пробелы в схеме с «белым списком» в принципе: «При высокой нагрузке разрешённые сервисы могут столкнуться с пиковыми сбоями, а ошибки в управлении списками приведут к тому, что нужный ресурс окажется недоступен в критический момент. Кроме того, технологии уже сейчас позволяют автоматически обходить большинство видов капчи».

Ещё один (неназванный) источник журналистов пояснил, что в обсуждаемой ситуации система с капчей будет работать с помощью технологии DPI: «Будет стоять запрет на передачу данных по всем протоколам и портам, кроме определённого списка».

В телеком-секторе, однако, уже начали тестировать новый алгоритм. В частности представители Т2 рассказали о «комфортном» двенадцатичасовом окне доступа в Сеть для абонентов после прохождения верификации через капчу и высокой надёжности всей схемы: «Заложенные в данный механизм критерии проверки пользователя препятствуют прохождению капчи автоматизированными средствами и включают такие этапы, как недопущение роботизированного ввода данных для верификации, необходимость нахождения на территории РФ, защита от смены устройства (нельзя пройти проверку на одном устройстве, а пользоваться на другом). С точки зрения клиентского опыта решение удобно, поскольку верификация осуществляется через специальный лендинг. В текущем сценарии для прохождения проверки клиенту нужно иметь подтверждённые данные на "Госуслугах" и доступ к Wi-Fi».

В «Билайне» также поддержали идею обеспечивать доступ к главным цифровым ресурсам по «белому списку»: «Важно, что решение не требует дополнительных действий от клиентов, сохраняя привычный процесс использования сервисами. Это особенно актуально для пожилых людей. При этом "белые списки" гарантируют безопасность <…> Для массового внедрения механизма необходимы регуляторные решения и вовлечение владельцев сервисов».

14 августа, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.12.2025
Трамп взял тайм-аут перед введением пошлин на китайские чипы
30.12.2025
Применение дронов-доставщиков отложили из-за правовых коллизий
30.12.2025
Выдавать зарплату в цифровых рублях начнут системно значимые банки
30.12.2025
MWS Cloud: Чем крупнее бизнес, тем больше он внедряет средства ИБ через «облако»
30.12.2025
ГК «Солар» получила патент на бот-фильтр
30.12.2025
Positive Technologies выводит свои продукты на багбаунти
30.12.2025
PT запустила коммерческие продажи антивируса в составе продукта MaxPatrol EPP
30.12.2025
PT Container Security 0.8: публичный API для управления продуктом
29.12.2025
В La Poste «погасли экраны» после крупной DDoS-атаки
29.12.2025
Google забирает из России часть оборудования GGC

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных