Блог им. Auximen

Методичка от Минцифры или как предлагают выявлять VPN

    • 05 апреля 2026, 22:34
    • |
    • Auximen
      Smart-lab премиум
  • Еще

ДИСКЛЕЙМЕР: автор статьи осуждает использование VPN для доступа к веб-сайтам, доступ к которым ограничен органами исполнительной власти РФ с целью возвращения граждан к исконно традиционным ценностям, незыблемый фундамент которых был опрометчиво поставлен под сомнение указом от 19 февраля 1861 года.

Методичка от Минцифры или как предлагают выявлять VPN


На РБК вышла большая статья с выдержками из методички Минцифры по выявлению VPN на телефонах граждан: Минцифры признало сложность выявления VPN на iPhone

ГЛАВНОЕ В СТАТЬЕ РБК


По сведениям РБК, в методичке Минцифры отмечается, что поскольку больше половины пользовательских устройств — это мобильные устройства под управлением операционных систем Android и iOS, и 80% приложений, с помощью которых можно проводить выявление средств обхода, установлено именно на этих устройствах, то внедрение механизмов для поиска VPN следует начинать именно с гаджетов на указанных операционных системах. «Внедрение проверок на устройства под управлением других ОС следует отнести к последующим более поздним этапам», — говорится в документе.

Компании должны будут проверять, включен ли VPN на устройствах пользователей, в три этапа:

  1. определять IP-адрес устройства и сравнивать его теми IP-адресами, которые считаются российскими, а также со списком заблокированных Роскомнадзором IP-адресов;
  2. проверять использование средств обхода блокировок на устройстве с собственного приложения (если оно установлено на том же устройстве);
  3. проверять использование VPN на устройствах под управлением операционных систем, отличных от Android и iOS (Windows, MacOS и др.).

Например, если страна и регион пользователя по IP-адресу не совпадет с российскими, или совпадет с ранее заблокированными РКН, или, если будет выявлено, что у пользователь часто менялись страны, это будет признаком для блокировки. Но такой признак всегда будет требовать подтверждения через второй или третий этап проверки.

При этом в материалах указано, что осуществить второй этап проверки на устройствах iOS от Apple сложно, поскольку «на iOS доступ к системным параметрам существенно ограничен». Причина в том, что у этой операционной системы политика конфиденциальности и безопасности предполагает, что все сторонние приложения изолированы и не могут собирать или изменять информацию, хранящуюся в других приложениях. Для Android ситуация проще: там работают системы ConnectivityManager и NetworkCapabilities, которые позволяют любому приложению запросить параметры активной сети и сообщить, что текущий интернет-трафик идет через VPN.

 

ДЕЙСТВИТЕЛЬНО ЛИ IOS БЕЗОПАСНЕЕ ANDROID?


На самом деле нет. Большинство VPN-приложений на iPhone нацелены на весь трафик, но система не сообщает, через какой сетевой интерфейс проходит трафик, однако во многих VPN-приложениях для Android есть Split Tunneling (когда можно указать, для каких приложений или адресов использовать VPN), это означает, что вы можете указывать конкретные приложения, трафик которых будет идти через сетевой интерфейс VPN, остальной трафик будет идти напрямую, т.о. «Пятёрочка» и «Магнит» с «Яндексом» при обращении к ConnectivityManager API будут получать трафик напрямую. С 2022 года в Android приложения находятся в изолированных «песочницах» и не могут видеть, что в системе установлено приложение для VPN, если только это не специализированное ПО, вроде антивируса, которое получило соотв. разрешение от Google Play.


НО ЧТО, ЕСЛИ ВЫ ДОБРОПОРЯДОЧНЫЙ ГРАЖДАНИН?


Но что, если вы добропорядочный гражданин и VPN вам нужен для работы или, например, для доступа на разрешённые сайты, которые, в свою очередь, ограничили доступ пользователям из России (сайты для обновления драйверов видеокарт NVIDIA и подобные)?

Вывод 1. Надо использовать Split Tunneling: трафик приложений для работы направлять через VPN, государственные приложения, включая «Пятёрочку», «Озон», «Wildberries» и др. напрямую.

Вывод 2. Зайдите в настройки и отзовите у приложений крупнейших интернет-компаний максимум разрешений, например, разрешения на доступ к местоположению, доступ к микрофону и камере сделайте ограниченным «спрашивать каждый раз». Эти приложения ненадёжны, теперь государство вам говорит прямо: за вами следят. Сегодня эта система обкатывается для «ограничения доступа» и слива информации в Роскомнадзор, завтра вам будут приходить штрафы прямо на Госуслуги за каждое подозрение в использовании VPN.

Вывод 3. Не устанавливайте государственные приложения из альтернативных магазинов приложений, например, RuStore, используйте только PlayMarket. PlayMarket запрещает приложениям получать избыточные разрешения (например, доступ к списку установленных в системе приложений), если только такая функция не является обоснованно необходимой (например, когда речь идёт об антивирусе). В случае нарушения этого правила, приложение удаляется из PlayMarket. Однако альтернативный магазин приложений, такой, как RuStore, может вам предоставить альтернативное приложение, которое будет выглядеть так же, как оригинал, но получит дополнительные возможности для слежки. Сам RuStore и приложения из него установите в отдельную защищённую папку Knox на Samsung, это виртуальный изолированный контейнер в телефоне, который не имеет доступа к большинству функций основного телефона.

Вывод 4. Просто реже открывайте и используйте государственные приложения, не листайте «Озон» от скуки, не совершайте спонтанные покупки, переходите на FIRE 🔥 Приложения «Пятёрочка», «Магнит» и «Лента» по возможности замените на скидочные пластиковые карты, либо установите в защищённую папку Knox, это не затруднит ваш доступ к приложениям, но затруднит доступ таких приложений к данным вашего телефона.

1.7К | ★7
#13 по плюсам, #18 по комментариям
22 комментария
discleimer в начале огонь
Кот.Финанс, ага, вот прямо «Молот ведьм» в изменившихся реалиях…
Дмитрий Киреев, 
Мой ответ составителям методички: Господа, идите на**й!
avatar
BeyG, это как с санкциями. На одной стороне листка пишешь названия компаний, а на другой стороне листка пишешь способы обхода санкций. Цель — не изолировать, а имитировать (бурную деятельность). Через месяц иноагенты (наши агенты в иностранных государствах) будут торговать випиэнами, местами в очередях на ютубе и прочими примочками, позволяющими получить всё то же самое, что и раньше, только за деньги.

Я только за полное ограничение. Чем больше давление в пароварке, тем мощнее рванёт. Лучше добавить катализатор в химическую реакцию, чем монтировать костыли. Или как говорят в народе: лучше ужасный конец, чем ужас от бесконечного.
Жёсткий Ястреб, если иноагенты это наши люди, то зачем их сажать.
avatar
Не удивлюсь, если завтра по ссылке на РБК будет 404.
Но сам факт таких крутых перемен в противостоянии СМИ с государством всячески приветствую.
Прям перелом какой то…
avatar
Чекисты из КГБ очень коварны. Крепитесь. Скоро вас отправят в ГУЛАГ, а перед этим расстреляют
avatar
Mike, может быть хотя бы изнасилуют перед расстрелом ?! или не стоит надеяться??
Ничему-то придурков история не учит, либо они считают себя неуязвимыми. Неужели не помнят, что если давить и скрывать информацию, то в подвалах начнет печататься «Искра», выпускаться Самиздат и зазвучат вражеские Голоса, которым люди будут верить больше, чем неумным властям…
Сергей Новосельцев, 
в подвалах начнет печататься «Искра»

Не начнёт. Для этого деньги нужны, чтобы выпуск оплачивать и активистов кормить. А денег то нету. Каждая копейка отслеживается. Нужно, чтобы олигархат возбухнул. А как он возбухнёт, если его предки эту Искру и замутили?!))) Просто тогда была поддержка из Нью-Йорка. А теперь Нью-Йорк прилетает руки пожимать, а не доступностью интернета интересоваться. Ребята знают что они делают. Всё по плану идёт. Стравить Европку и Попку, и погреть на этом руки. Всем недовольным медицинскую маску на рот и свежий выпуск нью-йорк пост в подарок.

Карнавал давно закончился. Все маски сброшены! Роли в цирке расписаны, график согласован, план утверждён. Работаем, искрометные братья, работаем.
Сергей НовосельцевСергей Новосельцев, напомните, когда это в искре распространяли инфу о барыгах наркотой?
avatar
Жёстко следить за гражданами🤢🤢🤢
Включаем режим «двух телефонов».
в современных андроидах есть клонирование системы, второе пространство и т.п. по-разному называется. может большинство задач порешать, с изолированным запуском и настройкой.
avatar
В этом и фишка, госы понимают что полностью телегу не заблокировать, надо всего лишь создать максимум неудобства, чтобы "менее продвинутые граждане" отказались от идеи использовать телеграмм. Это могло быть балансом, но беда в том что телеге как раз и нужны те самые "менее продвинутые граждане" потому что они и есть кормовая база для мошенников и западных. спецслужб. Кто будет покупать подарки, кто будет поджигать бензоколонки, а квартиры кто буде на безопасный счет отправлять? :)
avatar
drowdrow, идею блокировать трафик не только по адресам, но и по содержанию пакетов, взяли у китайцев.
avatar
Я не расслышал, в начале статьи было написано про инвестиционно традиционные ценности?)))
Ок, все российские приложения переехали в папку Knox :)
avatar
Когда охота всё запрещать -это признаки деменции, впрочем не мудрено, всё как в СССР.
Мне интересен факт того, что все эти нетсканеры в ру-софте обходятся тем, что все сервисы доступны в браузере от них же, ставить приложение нет нужды, мало того эпол может само выпилить эти приложения раз и навсегда тк

В правилах прямо запрещено:
сбор данных о пользователе без явной необходимости и согласия
скрытое поведенческое или сетевое отслеживание
использование API не по назначению (например, анализ сетевого трафика вне функций приложения)

Сидеть на двух стульях будет очень тяжело
Быть в бс или потерять приложение на ios? Конечно всех заставят но результат будет очевидным, услуги просто подорожают у этих компаний тк им придется на себя брать функции государства, без оплаты за труд
avatar

Читайте на SMART-LAB:
Фото
EUR/USD в тисках: кто первый моргнет у критической отметки?
Европейская валюта протестировала нисходящую линию тренда (построенную по точкам 1 и 2), завершив торги в четверг паттерном «медвежье поглощение»....
Фото
Средние доходности облигаций в зависимости от кредитного рейтинга. От B- до AA+
👉 Наш канал в MAX 👈 👉 Чат Иволги в MAX 👈 Средние доходности облигаций в зависимости от рейтинга (бледные столбцы —...
Фото
Выработка электроэнергии в РФ в феврале 2026г. по Росстату и рекордный объем потребления энергии в 1 квартале 2026г.
Росстат представил данные по выработке электроэнергии в РФ в феврале 2026г.: 👉 выработка электроэнергии в РФ — 107,43 млрд кВт*ч. ( +1,7...
Фото
Прибыль Мосбиржи вернулась к росту?
По Мосбирже есть несколько признаков того, что отчет за 1 квартал будет неплохим. И в целом похоже, что прибыль от падения год к году перешла к...

теги блога Auximen

....все тэги



UPDONW
Новый дизайн