俄罗斯“主权互联网”之路面临挑战

随着俄乌战争演变成持久战,俄罗斯与西方科技产业“脱钩”,尤其是从互联网中“独立“出去的进程似乎遇到了麻烦。

根据therecord的报道,俄罗斯长期以来致力于打造一个自治的“主权互联网“——Runet,能够独立于世界其他地区运行并遵守俄罗斯法律。

过去两年,随着苹果、微软和谷歌等许多西方科技巨头暂停或限制其在该国的服务,俄罗斯政府敦促用户和企业转向俄罗斯本土企业的软硬件替代方案,但该进程并非一帆风顺。一些专家开始质疑俄罗斯完全隔离其科技生态系统和互联网的能力。

互联网协会主席安德鲁·沙利文(Andrew Sullivan)表示:“习惯购买美国智能手机、玩日本电子游戏、使用全球科技服务的俄罗斯必须在应对战争、金融危机、人才流失、供应短缺和制裁的同时做出这一转变。”

俄罗斯制造前路漫漫

自乌克兰战争爆发以来,包括SAP、思科、微软、AWS、IBM和英特尔等行业巨头在内的200多家西方科技公司已停止在俄罗斯提供服务。

这促使俄罗斯政府加快实施“进口替代”政策,鼓励当地企业和国有企业转向国内技术。

到目前为止,这主要影响到了政府机构,根据一项新法律,俄政府机构必须在2025年之前完全放弃外国软件。对于许多俄罗斯人来说,这已经不再是一道选择题,因为该国高达90%的企业和国家客户都在使用微软,而微软本月已停止向俄罗斯实体提供产品许可证续订。

俄罗斯最受欢迎的Windows操作系统替代品之一是Astra Linux,该系统最初是为俄罗斯军事和情报机构开发的。在微软许可证被暂停后,俄罗斯议会的一个议院国家杜马为其工作人员购买了1800个Astra Linux许可证以及Microsof tOffice的国产替代品My Office。

微软本月停止向俄罗斯公司提供产品许可证续订服务。图片:Unsplash

6月,俄罗斯电信巨头Rostelecom宣布计划向政府官员提供使用国产Aurora操作系统的手机。这些手机有可能取代苹果智能手机,因为俄罗斯安全部门指控后者从事间谍活动。

一些专家警告说,向国内技术的过渡并不容易。

俄罗斯制造的iPhone替代品运行Aurora操作系统,但自一年多前推出以来,并没有受到市场欢迎,销量还不足1000部。

“让俄罗斯公众摆脱对苹果产品的依赖可能是一个艰难的过程,苹果等西方品牌的最终替代品很可能是小米(Mi)、真我(Realme)、传音(Tecno)等中国手机。”卡内基国际和平基金会高级研究员加文·王尔德(Gavin Wilde)表示。

改用俄罗斯软件意味着用户需要适应新界面,甚至改变整个信息技术基础设施。即使是看似简单的事情(例如文件格式和字体)在微软和俄罗斯操作系统之间也有所不同。

在某些行业,例如银行业,俄罗斯目前没有与SAP和Oracle等公司的产品相媲美的本土替代品。为此,俄罗斯大型银行和金融服务机构要求政府将切换到国内技术的时间推迟到2027年,以便给他们更多的时间来重建系统。

俄罗斯外交政策和安全专家奥列格·沙基洛夫表示,另一个问题是俄罗斯制造的软件成本正不断增加。

例如,自2022年3月以来,俄罗斯网络安全产品价格飙升了20%以上。许多安全厂商还面临着制裁和供应链中断导致的硬件短缺问题。

沙基洛夫表示,如果价格太高,或者没有用户友好的俄罗斯替代品来替代西方技术,那么中小型企业可能不愿选择国产产品。他们可能会选择使用盗版的外国服务,这些服务无法及时更新,很容易受到网络攻击。

据报道,俄罗斯一些机构和大公司正通过其他国家的中介机构采购被禁止的外国技术。例如,尽管思科一年前就离开了俄罗斯,但其网络设备仍然通过亚洲和土耳其的经销商到达该国。

俄罗斯收紧互联网监管

6月初,俄罗斯互联网和媒体监管机构Roskomnadzor暂时断开俄罗斯与全球互联网的连接,以测试Runet如何独立运营。

俄罗斯互联网防御协会执行董事米哈伊尔·克里马列夫表示,这次测试被认为是失败的,因为它只持续了40分钟,而不是承诺的两个小时。

沙利文指出:“无论俄罗斯在做什么,它实际上并没有将其网络与世界其他地区断开,测试可能会添加非常重要的过滤器,但我们从外部看不到这些过滤器。”

王尔德表示,一个能够在俄罗斯境内长期生存的,完全隔离、自我维持的互联网“需要大量强大的硬件和软件功能,例如定制域名系统和统一的互联网交换点”。

“大量的经济和其他功能仍然依赖于‘非RuNet网络’,因此完全与互联网隔离面临巨大的成本和干扰。”他说。

不过,在内容方面,俄罗斯正积极寻求对互联网的更多控制。

据俄罗斯独立媒体TheInsider报道,俄罗斯正在积极获取技术来基于协议阻止网站和应用程序。这可能会让俄罗斯政府能够限制对YouTube、WhatsApp和Telegram等服务的访问。

直到最近,俄罗斯监管机构还无法通过协议过滤互联网流量,因此他们过去常常封锁特定的IP地址。为了解决这个问题,一些应用程序(包括VPN)经常更改其IP地址。但在4月和6月,俄罗斯开始根据协议屏蔽VPN,这导致大多数应用程序停止工作数日。

10月,Roskomnadzor宣布从2024年开始,俄罗斯将屏蔽所有应用商店(包括App Store和Google Play)中的VPN服务。

俄罗斯科技的未来

沙基洛夫表示,很难预测几年后俄罗斯科技和互联网市场会是什么样子,但很可能会与现在保持一致。

沙基洛夫表示,出于利益考量,所有严格的规则都有例外。

例如,俄罗斯最近修改了一项法律,禁止公民参与外国非营利组织(NGO)。然而,这项禁令可能会将参与外国开源项目也定为犯罪,并牵累俄罗斯的Linux软件开发人员。为了解决这个问题,企业建议政府单独制定一份被禁止的非政府组织名单,排除开源项目。

俄罗斯的一些新法律目前看起来还难以执行。例如,一项法律禁止俄罗斯网站使用外国电子邮件地址注册新用户帐户,新帐户必须与俄罗斯电话号码、俄罗斯电子邮件地址或生物识别数据相关联。

沙利文表示,很难说俄罗斯离其“拥有主权的俄罗斯互联网”目标有多远。

“毫无疑问的是,如果俄罗斯实现了既定目标,他们将不再是互联网的一部分。不然,(自治互联网)仍是一个带有互联网网关的独立网络。”

沙基洛夫指出,俄罗斯正在寻求平衡。

“一方面,俄罗斯担心国家安全问题,但它也希望与世界保持联系,”啥基洛夫说:“即使受到制裁,俄罗斯也是全球经济的一部分,包括数字经济,没有人准备好与世界完全隔绝。”

参考链接:

  • https://safe.cnews.ru/news/top/2022-05-31_zarabotat_na_importozameshchenii
  • https://theins.ru/politika/265575
  • https://therecord.media/russia-internet-isolation-challenges

前一篇2023年CISO薪酬增长大幅放缓
后一篇超过1万台思科设备遭受IOS XE零日漏洞攻击