6 минута
Не выносите СОРМ из избы
Источник: https://novayagazeta.ru/articles/2025/11/03/ne-vynosite-sorm-iz-izby
Новости российского IT: Алиса в ухе, «прослушка» в банке и Телега, которая не Телеграм, а совсем наоборот
При всей своей унылости, новостная повестка не перестает удивлять. С одной стороны, помощник Алиса грозится поселиться прямо в ушной раковине, чтобы слушать вас было еще удобнее, с другой, несмотря на, казалось бы, официальные блокировки, беспрепятственно работают звонки в альтернативном клиенте для Telegram, а с третьей, как выясняется, российский банковский сектор — все еще островок свободы, если посмотреть внимательно.
Но начнем с конца, т.е. с банков. Когда в Сети появилась новость, что ФСБ требует от банков установить СОРМ — систему оперативно-разыскных мероприятий, возник логичный вопрос: где вы были эти 8 лет?
СОРМ — на нынешнем фоне изобретение древнее. В его первой ипостаси (СОРМ-1) — это банальная прослушка телефонных переговоров, существует лет 30 уже. СОРМ-2 — первый вариант тех самых ТСПУ у провайдеров. Информация о сетевом трафике передается напрямую в ФСБ, сами провайдеры только оплачивают интеграцию — никаких доступов к железке не имеют и знать не знают, чем интересуется товарищ майор. Ну а СОРМ-3 — это уже мощный программно-аппаратный комплекс с функциями накопления и анализа данных. Если совсем просто — СОРМ — совокупность технологий. Внутри — разные программы и железки, выпускаемые разными производителями.
Главная точка размещения СОРМ — операторы. Провайдеры или сотовые. Именно там большая концентрация коммуникаций. Из относительных нововведений — так называемые ОРИ — организаторы распространения информации. Типа мессенджеры, часть из которых безропотно присягнула режиму и установила соответствующее оборудование. Как условные «Одноклассники». Но тут, как выяснилось, банки — где тоже вполне идет бурная переписка в духе «Скинь мне 100 рублей, срочно» — были вне действия этой системы.
То, что банковские приложения — это тоже мессенджеры, не заметил только слепой, и случилось это уже не год и не два назад. Удивительно, как такая очевидная дыра существовала без присмотра.
Однако и в наше циничное время чудеса случаются, и судя по тому, что письма пришли недавно, установка оборудования потребует времени — еще какой-то период общаться можно относительно безопасно. Но на всякий случай — не стоит этого делать. Даже без СОРМ банки обязаны хранить и выдавать по запросу все данные, включая переписку чата. Пакет Яровой никто не отменял.
Наличие каких-то всем видных лакун, которые по странным причинам продолжают существовать, продолжает удивлять. Как сам факт появления мессенджера «Телега», от создателей компании, которая разрабатывала всякие технологии для «ВК», а позже была им куплена. Заявляется и активно рекламируется в Telegram — натуральное чудо: никаких ограничений на звонки. Это в наше-то нелегкое время. И никто даже не думает блокировать. Как такое возможно?
А ларчик просто открывался: для голосовой связи используются не серверы Telegram, которые вроде как неподконтрольны российским спецслужбам. А серверы VK и «Одноклассников» — звонки проходят через их внутреннюю систему, а значит, как на ладони видны кому надо. Создатели вовсю открещиваются от какой-либо аффилированности с сервисом, говорят, что просто используют то, что хорошо знают. И возможно, это даже правда. Но проблему не решает. Даже усугубляет.
Учитывая, что все без исключения российские сервисы скомпрометированы, использовать сторонний клиент для Telegram, каким по факту является «Телега», — мягко говоря, небезопасно. Вероятность того, что ваши и без того не очень защищенные данные будут сливаться, очень велика. И тут даже не важно, что говорят сами разработчики. Их просто спрашивать никто не будет. В конце концов, есть тот самый СОРМ, и уже не важно, под каким он там порядковым номером. Так что как бы ни хотелось вернуть себе звонки — надо десять раз взвесить. Стоит ли овчинка выделки?
То же касается и Алисы. «Яндекс» презентовал новую версию, которая еще глубже интегрирована в сервисы компании, и анонсировал «носимые устройства», которыми скорее всего станут наушники. В целом ничего такого — все остальные двигаются примерно в эту же сторону.
Но тут, извините, не все так однозначно. Вот с одной стороны, есть какое-то колхозное убеждение — что свое нельзя ругать и всем отечественным производством надо обязательно гордиться. А с другой, как забыть передел «Яндекса»? Забыть, что от компании в данном случае осталось одно название? Что теперь это полностью подконтрольный государству проект, обеими ногами стоящий на Лубянке. Одна непосредственно в печально известном здании, другая напротив, там, где администрация президента. Конечно, это упрощение, больше метафора. Но все же.
Потестировать новую модель можно в браузере — alice.yandex.ru, также она встроилась непосредственно в «Яндекс.Браузер» и другие приложения компании. Если сказать Алисе «придумай» — она будет эффективнее использовать искусственный интеллект. Так что в теории это может быть полезно для генерации изображений. И ведь не скажешь, что плохой продукт — языковые модели компании растут, развиваются и обрастают новыми функциями. Обещают и ИИ-агентов, которые самостоятельно выполняют те или иные задачи, но для этого надо записаться в лист ожидания.
То, что в «большом мире» все равно все круче и интереснее, — лучше не вспоминать. Главное достоинство Алисы — интеграция, адаптация и гарантированная доступность без всяких там заграничных телефонных номеров и пластиковых карт.
Что для массового пользователя более чем актуально. А про историю компании, постоянную цензуру, подчинение сомнительным российским законам простой пользователь не вспомнит.
Главное во всех этих новостях — не конкретные события, а их шизофреничность относительно окружающего пространства. С одной стороны — под всякими предлогами заблокированы звонки в популярных мессенджерах, при этом с другой — пока еще не очень популярный, но все же абсолютно беспрепятственно распространяется и открыто рекламирует формально запрещенный функционал.
Так и с банками: вроде как все средства коммуникации должны быть под полным контролем. И тут выясняется, что, казалось бы, очевидная фича, мессенджер внутри банковского приложения, как минимум формально все это время оставался без контроля спецслужб. Хотя, казалось бы, на фоне бесконечных уголовных дел о сомнительных платежах именно это надо было регулировать в первую очередь.
А уж с Алисой вообще все сложно. И гордость за успехи местных разработчиков должна быть, и грусть от позора, через который прошла компания, когда-то бывшая предметом гордости. А уж посмотришь на достижения западных коллег и понимаешь: если бы не протекционизм — у местных ИИ шансов вообще было бы не так много. И конечно, душок, который теперь исходит от российских сервисов, внушающий страх даже при вполне себе безобидном использовании, окончательно портит картину.
И если отвлечься от квасного патриотизма, мол, надо же «своих» поддерживать, а разумно подойти к собственной жизни, то, конечно, лучший выход — по возможности ничем местным не пользоваться, но это — уже из области научной фантастики. Как ни крути, у того же «Яндекса», что бы он собой ни представлял сегодня, еще долгие годы будет преимущество, связанное со знанием местного рынка.
Дальше — все будет так же, только чуть хуже. Очередные дыры, которые по недосмотру оказались без присмотра соседей «Детского мира», очередные инновации от тех талантов, кто сидит в шарашках при невозможности покинуть страну или при отсутствии каких-то взглядов, определяющих, где добро или зло. И продукты типа «Телеги», которые на выжженном поле будут более чем официально предлагать запрещенные услуги.
Главное — не сойти с ума. Но это оставим для других новостей.