Подпишитесь на нашу ежедневную рассылку с новыми материалами

В Беларуси


Николай Щетько,

На прошлой неделе ряд белорусских сайтов опубликовал письмо могилевского филиала РУП "Белтелеком" клиентам, где им рекомендовалось использовать серверы доменных имен (DNS) компании. В противном случае, сообщалось в письме, "РУП "Белтелеком" не несет ответственность за некачественное предоставление услуг доступа в сеть или полное его отсутствие". 

Серверы системы доменных имен (DNS-серверы) производят преобразование интернет-адресов ресурсов из привычной текстовой формы (www.tut.by) в машинно-цифровую (например, 178.124.133.66 для IPv4). Интернет-провайдеры обычно предлагают пользователям собственные DNS-серверы, также можно воспользоваться независимыми DNS-серверами, например, от Google (8.8.8.8 и 8.8.4.4).

Некоторые вредоносные программы изменяют настройки DNS-серверов и вводят туда адреса собственных серверов, с тем, чтобы подсовывать пользователям "фальшивые" версии сайтов. Например, DNS-сервер злоумышленника при запросе "www.банк.by" может перенаправлять пользователя не на реальный сайт банка (по адресу, скажем, 1.1.1.1), а на фальшивую его версию, оформленную по образу и подобию настоящей (по адресу 2.2.2.2). При этом данные пользователя, которые он введет на фальшивой версии сайта, получат ее  владельцы и в дальнейшем будут использовать в собственных целях. Данная схема называется "фишинг" и достаточно широко используется интернет-мошенниками, хотя многие современные браузеры предупреждают пользователя о "неправильной" версии сайта. 

Фото: Хартия'97



Вероятно, на этом основании многие издания сделали вывод, что принудительный перевод отдельных клиентов Белтелеком на новые серверы DNS позволит при необходимости подсовывать пользователям некорректные версии тех или иных сайтов. 

В пресс-службе Белтелекома сообщили, что данную тему не комментируют.

IT.TUT.BY удалось побеседовать со специалистом, знакомым с cитуацией. Он рассказал, что несколько месяцев по требованию ОАЦ в ОАО "Гипросвязь" были созданы DNS-серверы, автоматически выдающие "страницу-заглушку" вместо ресурсов из "черного списка", доступ к которым в госучреждениях ограничен согласно указу № 60 и постановлению Оперативно-аналитического центра при президенте Республике Беларусь 4/11 от 29 июня 2010 года. 

В дальнейшем, отметил собеседник, для госорганизаций будут созданы списки доступа (access lists), которые не позволят работать в Сети через другие DNS-серверы. 

"Это только для госорганизаций. Никаких ограничений для частных пользователей не будет. Паранойи здесь не нужно: пользователям из госструктур уже фильтруют эти сайты, только по несколько другой схеме. Это просто дополнительный способ блокировки, ничего особенного", – рассказал специалист. По его словам, обойти ограничения не составляет никакого труда для более-менее образованных пользователей ПК. 

"Это чисто техническое низкоуровневое решение никак не скажется на пользователях Байнета. Новые ограничения не вводятся, ранее введенные продолжают действовать", – прокомментировал глава TUT.BY Юрий Зиссер. 

В список ограниченного доступа для поставщиков интернет-услуг (черный список) входит уже более 30 ресурсов: в том числе, оппозиционные и экстремистские сайты, некоторые блоги, сайт prokopovi.ch и другие. Наличие сайтов в списке означает, что доступ к ним из учреждений образования и ряда госучреждений ограничен. Кроме того, доступ к ресурсам из списка может быть закрыт отдельным частным и корпоративным пользователям по их запросу в соответствии с нормами указа № 60 и постановления ОАЦ-Минсвязи.
 
Списки ограниченного доступа формируются Государственной инспекцией Республики Беларусь по электросвязи Министерства связи и информатизации (РУП "БелГИЭ"). 

"Закрытый" и "открытый" списки – части единого списка ограниченного доступа. К "закрытой" части доступ  общественности ограничен в соответствии с постановлением ОАЦ-Минсвязи. В "закрытый список" попадают интернет-сайты, которые не зарегистрированы в БелГИЭ (зарубежные). "Открытый список" (белорусские сайты) размещен на сайте БелГИЭ и доступен для всех желающих, он по-прежнему пуст.
Нужные услуги в нужный момент
{banner_819}{banner_825}
-15%
-50%
-30%
-50%
-40%
-10%
-50%
-50%