азиз аширов

Интро в критические исследования инфраструктур на примере рунета

image

Красная страница «Подключение не защищено». Ошибка DNS_PROBE_FINISHED_NXDOMAIN — домена не существует. Инструкция на портале Госуслуг: «Установите корневой сертификат, включите к нему доверие в настройках устройства, очистите кэш браузера».

Каждое из этих сообщений — момент, когда огромная техническая система, обычно работающая незаметно, вдруг обращается к пользователю напрямую. Можно обсуждать суверенизацию интернета в политических и правовых терминах: суды, запреты, штрафы, законы. Но можно сменить оптику и посмотреть на него глазами инженеров и антропологов — как на огромную стройку.

Теоретический аппарат критических исследований инфраструктур (сформировавшийся на стыке социологии, медиафилософии и STS) дает для этого полезные инструменты. Ниже — попытка приложить его к тому, свидетелями и участниками чего мы становимся.

Призыв изучать скучные вещи

Это научное направление принято отсчитывать от работ Сьюзан Ли Стар. В 1996 году вместе с Карен Рулдер она предложила сместить вопрос и спрашивать не «что такое инфраструктура», а «когда возникает инфраструктура». Электрическая сеть для жильца квартиры и для электрика — разные объекты; для одного она фон, для другого — рабочей поверхность. Инфраструктура существует не как вещь сама по себе, а как отношение к чьей-то конкретной практике.

В программной статье 1999 года Стар призвала ученых изучать «скучные вещи»: стандарты, протоколы, классификаторы, служебные списки. Всё то, что выпадает из поля зрения именно потому, что нормально работает.

Чтобы девять свойств инфраструктуры, выделенных Стар, не казались абстрактными, достаточно применить их, например, к городскому водопроводу:

  1. Встроенность (Embeddedness): инфраструктура укоренена в другие структуры (водопровод зависит от электричества и архитектуры зданий).
  2. Прозрачность (Transparency): она «невидима», пока исправно работает (мы не думаем о трубах, когда моем руки).
  3. Охват (Reach or scope): она обладает пространственной протяженностью за пределами одного дома.
  4. Освоение через принадлежность (Learned as part of membership): мы учимся открывать кран в детстве, проходя базовую социализацию.
  5. Связь с конвенциями (Links with conventions): она формирует рутины (утренняя привычка принимать душ).
  6. Воплощение стандартов (Embodiment of standards): опирается на стандартизацию (резьба на трубах совпадает, чтобы их можно было стыковать).
  7. Опора на установленную базу (Built on an installed base): новые трубы вынуждены стыковаться со старыми советскими коммуникациями, наследуя их ограничения.
  8. Видимость при поломке (Becomes visible upon breakdown): водопровод становится очевиден только тогда, когда трубу прорывает.
  9. Постепенность изменений (Modified incrementally): система меняется годами из-за своей сложности и громоздкости.

Джеффри Боукер и Сьюзан Ли Стар позже сформулируют это жёстче: удобные системы исчезают по определению. Чем легче ими пользоваться, тем труднее их разглядеть. И чем они крупнее, тем сильнее ускользают от взгляда.

Инфраструктурная инверсия

Отсюда следует методологическая проблема. Если предмет исчезает, пока работает, изучать его обычными средствами нельзя.

Боукер назвал это усилие инфраструктурной инверсией: переворачиванием фигуры и фона, при котором служебное, фоновое, техническое выводится на передний план и рассматривается как основное. Не история науки, а история картотек, в которых она хранилась. Не история медицины, а история классификаторов болезней. В книге «Sorting Things Out» Боукер и Стар описывают инверсию как борьбу — против склонности инфраструктуры исчезать из виду везде, кроме моментов отказа.

Разговор о DNS и сертификатах ниже — это упражнение в инфраструктурной инверсии. Попытка удержать в фокусе то, что технически устроено так, чтобы в фокус не попадать.

Интернет как поле власти

Приложение этого аппарата к интернету связано прежде всего с работами Лоры ДеНардис. Её тезис звучит так: управление интернетом происходит не только и не столько на уровне законов и деклараций, сколько в технических точках контроля — там, где распределяются имена и адреса, где принимаются стандарты, где проходит маршрутизация. Тот, кто контролирует эти точки, управляет коммуникацией, не издавая при этом ни одного запрета.

Две такие точки понадобятся нам для анализа Рунета:

Отличный наглядный разбор того, как это устроено, есть в комикс-проекте How DNS Works.

ДеНардис вместе с Самантой Брэдшо посвятила отдельную работу тому, как DNS оказался политизирован; литература о сертификатах как точках контроля устроена схожим образом. Контроль над обеими системами означает контроль над самими условиями проверки — над тем, существует ли адресат и тот ли он, за кого себя выдаёт.

Слоистый пирог суверенного интернета

image

Российская инфраструктура суверенизации интернета выстраивалась слоями, каждый из которых закреплялся отдельным решением.

1. Слой инспекции: аппаратный контроль (ТСПУ)

Схема размещения ТСПУ в разрыве канала Схема размещения систем ТСПУ (DPI) в разрыве провайдерских сетей (источник: Censored Planet, ACM IMC 2022)

Система технических средств противодействия угрозам (ТСПУ), внедренная по закону 2019 года, представляет собой оборудование глубокого анализа трафика (DPI). Как показало исследование Censored Planet (2022), эти системы физически «встроены в разрыв» провайдерских сетей и максимально приближены к пользователю (в 70 % случаев — не далее двух узлов).

Как это работает на практике: Государство получает возможность точечно вмешиваться в трафик. Если ресурса нет в реестре блокировок, его можно искусственно замедлить (как произошло с Twitter в 2021 году, что зафиксировано в отдельном отчете Censored Planet) путем отбрасывания пакетов данных. Сервис формально открыт, но пользоваться им невозможно.

2. Слой маршрутизации: управление «существованием» доменных имён (НСДИ)

Национальная система доменных имен (НСДИ) — это государственный DNS, к которому обязаны подключаться операторы связи и владельцы автономных систем. Её публичные резолверы общедоступны, объём обрабатываемых запросов исчисляется миллиардами в сутки. Здесь ограничение доступа реализовано не через блокировку, а через стирание: записи конкретных ресурсов просто удаляются из базы.

Как это работает на практике: В 2024–2026 годах из НСДИ исчезли Discord, Signal, YouTube и соцсети корпорации Meta. Для пользователя это выглядит не как официальный запрет, а как техническая ошибка — браузер сообщает, что такого сайта в природе не существует. Переход к этой тактике — возможно, вынужденный шаг: есть мнение, что аппаратных мощностей ТСПУ банально не хватает на одновременное замедление всех выбранных платформ.

3. Слой доверия: сопротивление инфраструктуры (Национальный УЦ)

Выпуск национальных сертификатов безопасности (Russian Trusted Root CA) — попытка создать суверенный контур доверия. Этот пример хорошо иллюстрирует свойство опоры на установленную базу (installed base) — глобальные системы не признают российский сертификат, и унаследованная мировая архитектура сопротивляется локализации.

Как это работает на практике: Суверенный стек не может просто заменить глобальный — он вынужден надстраиваться поверх. Если пользователь не использует «Яндекс Браузер» или «Атом», инфраструктура требует от него ручного труда: самостоятельно скачать, установить и подтвердить доверие к государственному сертификату.

К лету 2026 года эта конструкция окончательно легализована законом № 210-ФЗ, а операции с доменами .ru привязали к идентификации через Госуслуги. Замкнутый цикл готов: домен привязан к паспорту, маршрут идет через государственный DNS, доверие обеспечивается национальным сертификатом. Государство меняет сами конвенции практик (свойство 5), внедряясь в базовую рутину входа в сеть.

Казахстан, 2019: Прецедент перехвата

image Две «волны» атаки Man-in-the-Middle (июль и август 2019 года)., (источник: Censored Planet, 2020)

Что даёт контроль над корневым сертификатом, показывает случай Казахстана. 17 июля 2019 года местные операторы потребовали от абонентов установить национальный корневой сертификат Qaznet Trust Network. Исследователи Censored Planet, опубликовавшие детальный разбор на IMC 2020, зафиксировали перехват HTTPS-соединений: атака затронула 37 доменов, шла через сеть крупнейшего оператора Kazakhtelecom и длилась в общей сложности около трёх недель двумя волнами, в июле и августе.

Выявленный вид перехвата можно классифицировать как Man-in-the-Middle (MitM) — тип атаки, при которой третьей стороне удается тайком вклиниться в канал связи между пользователем и сервером. image Динамика подмены TLS-сертификатов в сетях Kazakhtelecom в июле–августе 2019 года (источник: Censored Planet, 2020)

Самое важное — как это выглядело со стороны пользователя: замок в адресной строке оставался зеленым, предупреждений не было. Установив сертификат, пользователь сообщил браузеру, что доверяет всему, что подпишет государство. Церемония верификации отработала штатно при подменённом основании: форма доверия сохранилась, содержание исчезло.

21 августа 2019 года Apple, Google и Mozilla совместно заблокировали сертификат в своих продуктах, и атака прекратилась.

Прямого академического аналога этого исследования для российского случая в открытой литературе пока нет. И поэтому нет оснований утверждать, что российский корневой сертификат используется для перехвата прямо сейчас, но есть основания говорить о технической возможности, оформленной законодательно, и о единственном изученном прецеденте того, как такая возможность реализуется.

Поэтика суверенитета

Антрополог Брайан Ларкин предложил различать техническую функцию инфраструктуры и её поэтику — то есть инфраструктуру как язык власти. Это способность системы передавать сообщение без слов, производить аффекты, навязывать отношения. Дороги строят не только чтобы по ним ездить, но и чтобы продемонстрировать присутствие Империи.

В этой оптике различие между слоями суверенизации российского интернета принципиально. Оборудование ТСПУ работает без вашего участия: о нем можно не знать всю жизнь. А вот корневой сертификат устроен иначе. Он требует от вас согласия — нескольких кликов в настройках, но совершаемых лично вами. Инфраструктура здесь не просто бесшумно действует на пользователя — она адресуется к нему напрямую и ждёт ответного жеста.

Принудительная видимость

Исходный тезис Сьюзан Ли Стар о том, что инфраструктура «невидима, пока работает», на примере инфраструктур управления интернетом в России работает не совсем точно, так как эта инфраструктура сейчас никогда не невидима до конца.

Похожий феномен описывает Нихил Ананд в исследовании водоснабжения Мумбаи (Hydraulic City). Суть в том, что в местах, где вода подается с перебоями, инфраструктура никогда не становится фоном. Ананд вводит концепт hydraulic citizenship («гидравлического гражданства») — гражданства, которое состоит из постоянной борьбы за доступ к ресурсу. Здесь инфраструктура видима, потому что распределена неравно.

В случае инфраструктур доступа к интернету в России оба варианта кажутся неподходящими до конца, потому что здесь инфраструктура становится видимой не через поломку и не через дефицит, а через прямое принуждение.

Отключения интернета по выходным и в определенные часы, белые списки, обязательная установка приложений и сертификатов — всё это делает систему предметом постоянного, выматывающего внимания в порядке её нормальной работы. То, что исследователям приходится делать искусственно (инфраструктурная инверсия), здесь производится в отношении всего населения сразу. Миллионы людей на практике узнают, что такое кэш DNS и корневые сертификаты, потому что у них не открывается сайт банка. Это принудительная инфраструктурная грамотность, полученная не по учебникам.

Если исправная инфраструктура невидима, то что такое инфраструктура, которую мы видим каждый день? Возможно, она вовсе не сломана. Возможно, постоянная видимость, ошибки на красном экране и требование нажимать кнопку «согласен» — это и есть её целевой рабочий режим. Хотя, с другой стороны, может, и это замылится — ровно так же, как регулярные просьбы согласиться на сбор куки-файлов.

И тогда доверие, которое система заставляет вас подтверждать вручную на каждом слое — это уже никакое не доверие. Это акт лояльности.


Что читать

Основания поля

Антропология инфраструктур

Медиа и сети

Интернет, управление, суверенитет

Российский случай

Эмпирические измерения