Суд принял решение заблокировать Telegram на территории России. Прав ли Дуров, защищая ключи шифрования, чем на самом деле обусловлена его жесткая позиция? И что теперь делать тем, кто привык пользоваться сервисом, - в нашем итоговом лонгриде.
Таганский суд Москвы в пятницу удовлетворил иск Роскомнадзора о немедленной блокировке мессенджера Telegram на территории России из-за отказа предоставить ФСБ ключи для дешифровки сообщений пользователей.
Представители Роскомнадзора и ФСБ сообщили, что отказ Telegram передать ключи шифрования спецслужбе угрожает интересам государства и общества. Представление доказательств заняло меньше получаса. Юристы Telegram на него не явились из-за запрета Дурова участвовать в рассмотрении иска Роскомнадзора о блокировке мессенджера. Такое решение глава сервиса принял, "дабы не легитимировать откровенный фарс своим присутствием".
Представитель Роскомнадзора заявила, что информация, распространяемая через Telegram, может использоваться террористическими и экстремистскими организациями, посетовав на то, что ФСБ не имеет ключей для дешифровки этой переписки. "Мы понимаем, что такие действия представляют угрозу интересам Российской Федерации и представляют угрозу жизни и здоровью граждан", - заключила она.
"Суд решил: ограничить доступ к информационным системам и программам для электронных вычислительных машин, которые предназначены и используются для приема, передачи, доставки и обработки электронных сообщений пользователей сети интернет и функционирование которых обеспечивается Telegram Messenger Limited Liability Partnership", - огласила решение судья Юлия Смолина в пятницу. Она подчеркнула, что решение подлежит немедленному исполнению.
Согласно решению суда ограничение может быть снято, если Telegram предоставит ФСБ ключи для дешифровки сообщений пользователей.
Что вообще такое "ключи шифрования" и есть ли они у Дурова? Антон Розенберг, работавший директором особых направлений в Telegram Messenger Ltd., в комментарии изданию "Вести.Экономика" пролил свет на суть противостояния ФСБ и Telegram:
Что такое "ключи шифрования"?
— Прежде всего стоит разобраться в терминологии. С подачи закона везде обсуждают некие "ключи шифирования", не особенно разбираясь, что же именно это означает. С технической точки зрения в процессе шифрования информация кодируется по определенному алгоритму и с использованием некоего ключа (пароля). Для декодирования нужен или тот же самый ключ (тогда шифрование называется симметричным) или используется система из пары ключей, открытого и закрытого (тогда шифрование называется асимметричным). Кроме того, непосредственно используемые ключи можно периодически обновлять, используя для их генерации мастер-ключи. В общем, вариантов масса. Но закон создавали без должных консультаций с представителями отрасли, поэтому когда речь заходит о "ключах" с юридической точки зрения, сложно разобраться, что же именно имеется в виду.
При этом в самом запросе ФСБ речь идет о "ключевом материале, необходимом и достаточном для декодирования сообщения" (а также о другой информации: идентификаторе пользователя, дате, времени, IP-адресе и номере порта). При этом, вообще говоря, неясно даже, какой из смыслов слова "ключевой" используется.
Насколько требования ФСБ реализуемы?
— В Telegram есть два вида чатов (ред. - это описано в разделе FAQ на официальном сайте): секретные (их доля не превышает пары процентов) и облачные (все остальные). В секретных информация шифруется на телефоне отправителя, а расшифровывается у получателя. Детали обмена ключами не столь важны: у Telegram их нет, сервера мессенджера просто пересылают полученные зашифрованные пакеты от одного пользователя к другому, не имея доступа к содержимому. Telegram в этом случае знает только, что от такого-то пользователя такому-то пришел пакет такого-то размера.
А вот во всех остальных облачных чатах (обычные чаты, группы, каналы) в процессе передачи сообщения шифруются только от устройства пользователя до сервера Telegram. Там они расшифровываются, то есть у Telegram есть необходимые для этого ключи (что бы это не значило, как бы часто не менялись эти ключи и т. д.), о чем сам Дуров написал в своей статье от 14 августа 2017 г.
После этого все эти сообщения сохраняются в облаке Telegram. И когда вы хотите зайти с нового устройства, достаточно кода подтверждения из СМС, чтобы Telegram прислал вам туда все эти сообщения (которые в момент пересылки шифруются какими-то новыми ключами). Такой подход удобен и в использовании, и в разработке: подгружается только то, что нужно, экономится трафик, есть поиск по сообщениям на сервере. Но он не безопасен, вам надо доверять серверам Telegram и Дурову. Потому что у мессенджера есть полный доступ ко всему тому, что вы в этих облачных чатах отправляете: текстам сообщений, фото, видео, аудио. Telegram знает всех авторов всех анонимных каналов и т. д.
Telegram обжалует решение суда
Юристы Telegram обжалуют решение суда о блокировке мессенджера в России, сообщил "Интерфаксу" представитель международной группы "Агора" Дмитрий Колбасин. "Адвокаты не могли сегодня участвовать в этом фарсе. После изучения решения мы будем его обжаловать в Мосгорсуде и добиваться отмены", - сказал он.
Руководитель "Агооы" Павел Чиков в свою очередь заявил, что юристы Telegram считают незаконным и необоснованны решение Таганского суда о блокировке. "Суд открыто противопоставил себя общественным интересам. Ни на какие договоренности и уступки при таких раскладах идти невозможно", - написал в своем Telegram-канале.
История вопроса
В 2016 году в России были приняты два закона, получившие неофициальное название "пакет Яровой". Одно из положений "пакета Яровой" касается регулирования в России работы мессенджеров, которые с 20 июля 2016 г. обязали регистрироваться в реестре распространителей информации Роскомнадзора. За неисполнение этого требования работа таких сервисов в России может быть заблокирована. Также мессенджеры отныне должны идентифицировать своих пользователей, передавать ФСБ ключи шифрования, а с июля 2018 г. - хранить сообщения пользователей на территории России. Еще до принятия "пакета Яровой" основатель Telegram Павел Дуров объявил, что не будет ему подчиняться.
16 октября Мещанский суд Москвы оштрафовал Telegram на 800 тыс. руб. за отказ предоставить ФСБ ключи для декодирования переписки пользователей. В декабре 2017 г. руководство мессенджера обратилось в Верховный суд России с иском о признании недействующим приказа ФСБ, который устанавливает процедуру предоставления ведомству ключей для декодирования сообщений пользователей.
20 марта Верховный суд отказался удовлетворить иск Telegram о признании незаконным приказа ФСБ об утверждении порядка представления организаторами распространения информации в интернете ведомству информации, необходимой для декодирования принимаемых, передаваемых, доставляемых и обрабатываемых сообщений пользователей.
Роскомнадзор уведомил Telegram о необходимости в течение 15 дней предоставить органам безопасности информацию, требуемую для декодирования сообщений. В случае отказа ведомство грозило заблокировать к доступ к Telegram. Этот срок истек 4 апреля.
2 апреля руководитель международной правозащитной группы "Агора", которая представляет мессенджер в судах, Павел Чиков сообщил в своем Telegram-канале, что представители мессенджера уведомили Роскомнадзор о невозможности выполнить требования ФСБ.
6 апреля Роскомнадзор подал иск к Telegram Messenger Limited Liability Partnership о блокировке мессенджера на основании ст. 15.4 федерального закона "Об информации, информационных технологиях и о защите информации". Поводом для обращения в суд послужило то, что Telegram не исполнил требования закона о предоставлении ФСБ ключей для дешифровки сообщений.
На подготовительном заседании 12 апреля Роскомнадзор попросил Таганский районный суд о немедленной блокировке Telegram в случае удовлетворения иска регулятора.
Поведение Дурова - идейный пафос или коммерческий расчет?
ФСБ потребовала предоставить доступ к ключам шифрования, заявив, что члены международных террористических группировок пользуются Telegram, так как сервис дает им возможность создавать секретные чаты с высоким уровнем шифрования.
Основатель Telegram Павел Дуров официально отказался сотрудничать со спецслужбами даже под угрозой блокировки, заявив, что Telegram всегда готов порвать как личные, так и деловые связи со странами, где на компанию оказывается давление, и что мессенджер ежедневно самостоятельно "блокирует сотни каналов с призывом к насилию", поэтому необходимости в передаче ключей нет.
Дуров неоднократно отмечал, что требования спецслужб противоречат гарантированной 23-й статьей о свободе переписки Конституции России. Представители ФСБ аргументировали свое требование тем, что "информация, необходимая для декодирования сообщений, не охраняется конституцией".
Однако за геройскими интенциями может стоять обычный коммерческий расчет. Во-первых, Россия не является для Дурова приоритетным рынком, а если вспомнить то, при каких обстоятельствах Дуров покинул пост главы соцсети "ВКонтакте", то можно предположить, что решения относительно поведения на российском рынке принимаются под влиянием прошлых личных обид главы Telegram.
Во-вторых, сопротивление требованиям ФСБ обеспечивает эффектный пиар, особенно в глазах запада: блокировка крупного мессенджера в России привлечет к нему внимание мировых СМИ, а затем и иностранные инвестиции. Это важно, поскольку в феврале прошло ICO (первичное размещение токенов, инструмент привлечения инвестиций) нового криптовалютного проекта Дурова TON, запуск которого запланирован на 2019 г.
"Вести.Экономика" узнали у Антона Розенберга, экс-разработчика Telegram, мог ли Дуров пойти навстречу ФСБ:
— Все то, что интересует ФСБ, у Дурова есть. А заявления типа "у нас нет ключей от секретных чатов", "сообщения не хранятся в одном месте" и "у администраторов сервиса нет доступа к сообщениями" являются манипуляцией фактами и подменой понятий. Причем предназначенной не столько для суда, сколько для формирования общественного мнения.
Технически Дуров мог предоставить необходимую информацию. Но не сделал и вряд ли сделает. Не потому, что его заботит тайна переписки подозреваемых в терроризме, не потому, что у него какие-то особые принципы по поводу свободы слова. А просто потому, что на мифе об исключительной безопасности Telegram, его якобы уникальной защищенности построен весь маркетинг Telegram и образ самого Павла Дурова.
Да, когда-то Telegram первым из популярных мессенджеров сделал секретные чаты с шифрованием end-to-end. Но с тех пор появился Signal, а WhatsApp и Viber сделали такое шифрование во всех без исключения чатах, включая групповые. Дуров вместо подобных нововведений все это время продолжал рассказывать, что Telegram самый защищенный. Потому что Павел хороший пиарщик, маркетолог и бизнесмен, но не либертарианец и не идейный борец, и безопасность его волнует в основном в плане рекламы продукта. Ему гораздо выгоднее судиться с ФСБ, получая бесплатный пиар, выгоднее, чтобы Telegram попытались заблокировать в России, чем начать сотрудничать, рискуя потерять лицо.
Насколько для Telegram важна Россия как рынок?
Как аудитория Telegram распределяется по странам, подлинно неизвестно. В сентябре 2017 г. Павел Дуров писал на своей странице в социальной сети "ВКонтакте": "В России у Telegram уже около 10 млн пользователей, и страна, похоже, спешит присоединиться к Ирану в вопросе заведения дел на руководство Telegram". Тогда в Иране, по словам Дурова, было уже 40 млн пользователей мессенджера.
Данные по скачиваниям приложения сопоставимы со словами Дурова: согласно AppAnnie за год (ноябрь 2016 — октябрь 2017) Telegram скачали 12,5 млн пользователей из России, 11 млн из Индии, 6,4 - из Бразилии, 5 - из Индонезии, по 3,2 - из США и Италии. За предыдущий год у России было 6,9 млн скачиваний. Источник не учитывает страны, в которых есть свои магазины приложений/свои клиенты Telegram (Иран, Китай, Узбекистан). Надо понимать, что количество скачиваний не равняется количеству реальных пользователей: у некоторых юзеров есть несколько девайсов, куда может устанавливаться приложение.
Согласно информации в white paper блокчейн-платформы Telegram Open Network (TON) в следующие три года – с 2019 по 2021 – плановый ежегодный прирост месячной общей аудитории мессенджера прогнозируется примерно по 50% до 675 млн пользователей в 2021 г., а к началу 2022 г. она рассчитывает собрать 1 млрд пользователей. По сравнению с этой цифрой 10-15 млн российских пользователей - капля в море.
По состоянию на апрель 2018 г. Telegram заблокирован в Китае (с 2015 г.). 30 декабря 2017 г. после серии антиправительственных демонстраций Telegram был заблокирован в Иране, однако 13 января блокировка была снята. Об отдельных случаях перебоев в доступе к сервису сообщали пользователи в Саудовской Аравии, Пакистане, Индонезии и Бахрейне.
Кремль и МИД будут искать замену Telegram, а пользователи - пути обхода блокировки
Павел Дуров называл бесполезными угрозы заблокировать мессенджер. Владелец Telegram пообещал, что мессенджер будет использовать встроенные методы обхода блокировок, которые не требуют действий от пользователей. "Telegram будет использовать встроенные методы обхода блокировок, которые не требуют действий от пользователей, однако 100%-я доступность сервиса без VPN не гарантирована", - написал Дуров в своем аккаунте в соцсети "ВКонтакте".
Он добавил, что в первые часы блокировки сторонние VPN/Proxy-сервисы могут быть перегружены и с большой вероятностью будут работать медленно. Тем не менее независимо от наличия блокировки Telegram сохранит возможность централизованно рассылать уведомления всем российским пользователям, информируя о развитии ситуации.
"Важно: не удаляйте и не переустанавливайте Telegram при возникновении проблем со связью. Старайтесь своевременно скачивать обновления Telegram в AppStore или Google Play", - написал он. Дуров подчеркнул, что "конфиденциальность не продается, а права человека не должны быть поставлены под угрозу из-за страха или жадности". "В Telegram мы можем себе позволить не заботиться о выручке и продажах рекламы", - написал он в своем Telegram-канале.
Антон Розенберг считает, что при наличии желания обойти блокировку несложно: "Технические возможности позволяют сделать это множеством способов. С помощью VPN, с помощью прокси-серверов, да и в самом Telegram предусмотрены подобные механизмы обхода. При этом у Telegram в России нет серверов, сотрудники переоформлены из ООО "Телеграф" на контракты с офшорами, деньги Павел Дуров также хранит за рубежом, поэтому рычагов давления у российских властей не так много".
Заместитель главы Минкомсвязи Алексей Волин считает, что блокировка Telegram по решению Таганского суда Москвы не приведет к негативным последствиям для пользователей. "Блокировка Telegram не приведет ни к каким потрясениями на пользовательском рынке, потому что часть аудитории спокойно перекочует в другие сервисы, тем более что многие пользователи Telegram и так применяли другие мессенджеры, а те, кто захотят остаться в данном продукте, знают большое количество способов, каким образом обойти блокировку и продолжать пользоваться тем сервисом, к которому они привыкли", - сказал Волин.
В Кремле после блокировки Telegram выберут для работы другой мессенджер с наиболее приемлемым функционалом, пока решения не принято, сообщил пресс-секретарь президента РФ Дмитрий Песков. "Как только перестанет работать Telegram, перейдем на какой-то другой. Мы сообщим вам", - сказал Песков журналистам, спросившим, через какой мессенджер будет объявлен очередной конференц-кол с пресс-секретарем главы государства после блокировки Telegram.
На вопрос, есть ли какой-то перечень мессенджеров, из которого будет выбирать Кремль, Песков ответил: "Их по пальцам руки можно пересчитать. Надо посмотреть, какой удобный, какой соединяет в себе весь набор услуг - удобство, скорость и качество, тот и выберем".
- подготовил Александр Шаляпин