В закон, разработанный Министерством цифрового развития, связи и массовых коммуникаций (Минцифры России), предлагается внести следующее изменение:
Запрещается использование на территории Российской Федерации протоколов шифрования, позволяющих скрыть имя (идентификатор) Интернет-страницы или сайта в сети «Интернет», за исключением случаев, установленных законодательством Российской Федерации

За нарушение запрета использования протоколов предлагается блокировать Интернет-ресурс в срок не позднее одного рабочего дня с момента обнаружения нарушения.
Данная поправка нацелена в основном на блокировку TLS-расширения ECH (ESNI). Однако, формально под расплывчатое определение «протокол шифрования, позволяющий скрыть имя «Интернет-страницы» подпадают также защищенные протоколы DNS over HTTPS (DoH) и DNS over TLS (DoT).
С точки зрения конфиденциальности, основным преимуществом ECH/ESNI является защита от утечек сведений о запрашиваемом сайте при анализе HTTPS-соединений. Менее безопасное расширение SNI передает имя хоста в открытом виде в приветственном сообщении ClientHello, а значит провайдер получает возможность для выборочной фильтрации HTTPS-трафика.
В случае с ECH/ESNI системы анализа трафика видят только обращения к сетям доставки контента (CDN) и не могут блокировать контент без подмены TLS-сеанса. Имя хоста также передается в рукопожатии ClientHello, но оно зашифровано с помощью открытого и приватного ключей сервера и клиента.
Для введения запрета ECH/ESN потребуется полное ограничение доступа к сетям доставки контента (CDN) с поддержкой ECH/ESNI. В противном случае, блокировка будет неэффективной, ее можно будет легко обойти при помощи CDN.
Любой гражданин РФ может принять участие в общественном обсуждении данных изменений. Для этого перейдите на соответствующую страницу федерального портала проектов нормативных правовых актов.

Обновления программ, что нового
• Обновления Samsung Galaxy с 8 по 15 февраля: список устройств с январским патчем и задержка февральского обновления
• Обновление Intel ARC Game On Driver 32.0.101.8509 WHQL. XeSS 3 с Multi-Frame Generation теперь доступен для всех поколений Arc
• Глобальная версия Xiaomi Watch 5 может выйти с Wear OS
• Google выпустила Android 17 Beta 1 Cinnamon Bun: список изменений и номера сборок
• Spotify: ведущие разработчики компании перестали писать код вручную с декабря 2025 года
• Почему ностальгия по Windows Phone искажает факты о мобильной платформе Microsoft