Роскомнадзор учредил «белый список» сайтов в связи с уязвимостью в системе блокировок

Так называемый «черный список» Роскомнадзора – реестр сайтов, подлежащих блокировке на территории РФ – известен всем. Его существование не скрывается, поскольку этот список является официальным. В последние дни произошли события, в связи с которыми у ведомства появился и «белый список».

В распоряжение редакции SecureNews попала копия уведомления Роскомнадзора для интернет-провайдеров. К данному документу прилагается список сайтов, доступ к которым «не рекомендуется» ограничивать. В перечне ресурсов, которые нельзя блокировать, присутствуют 2257 позиций.

Причиной появления «белого списка», вероятнее всего, стала практика добавления в выходные данные запрещенных сайтов IP-адресов государственных веб-ресурсов, а также некоторых популярных интернет-порталов, о которой ранее писал SecureNews. Попытки Роскомнадзора бороться с этим явлением посредством рассылки писем для провайдеров с призывом не блокировать те или иные IP-адреса не привели к положительному результату.

Ранее владелец одного из заблокированных на территории России сайтов внес в его выходные данные IP-адреса технических страниц системы «Ревизор», разработанной компанией «МФИ Софт» и предназначенной для проверки выполнения провайдерами распоряжений Роскомнадзора по блокировке интернет-порталов. Это привело к автоматической блокировке провайдерами самой системы «Ревизор».

Следует отметить, что в «белом списке», например, оказалась такая позиция, как «*.google.*». Это значит, что по требованию Роскомнадзора провайдеры не могут блокировать ни один адрес, содержащий в себе часть «*.google.*», например, ff.google.ff.narod.ru. Созданный таким образом адрес может указывать на любой из заблокированных ранее Роскомнадзором IP-сайтов.

Редакция SecureNews связалась с Давидом Хомаком, создателем онлайн-энциклопедии "Луркоморье", не раз подвергавшейся санкциям и блокировкам со стороны ведомства. Давид считает, что произошедший случай не настолько серьезен, чтобы привести к кадровым перестановкам в ведомстве, однако последствия будут:

«<На данный момент> никто ничего не знает. По слухам, Роскомнадзор сейчас в панике консультируется с юристами, нельзя ли эту уязвимость как-то притянуть к уголовке.

Комментариев РКН не дает пятый день. Телефоны пресс-секретаря Вадима Ампелонского весь день отключены, пресс-служба РКН советует «звонить ему на мобильный».

Роскомнадзор, собственно, достиг очередного предела некомпетентности: для обеспечения «приема он-лайн видеообращений» во время прямой линии с В.В. Путиным они попытались запретить провайдерам технические отказы.

Учитывая, что система «Ревизор», разработанная МФИ и работающая с «черными списками» РКН, сама по себе — огромная техническая уязвимость, Роскомнадзор загнал себя в тупик.»