ДИСКЛЕЙМЕР: автор статьи осуждает использование VPN для доступа к веб-сайтам, доступ к которым ограничен органами исполнительной власти РФ с целью возвращения граждан к исконно традиционным ценностям, незыблемый фундамент которых был опрометчиво поставлен под сомнение указом от 19 февраля 1861 года.

На РБК вышла большая статья с выдержками из методички Минцифры по выявлению VPN на телефонах граждан: Минцифры признало сложность выявления VPN на iPhone
По сведениям РБК, в методичке Минцифры отмечается, что поскольку больше половины пользовательских устройств — это мобильные устройства под управлением операционных систем Android и iOS, и 80% приложений, с помощью которых можно проводить выявление средств обхода, установлено именно на этих устройствах, то внедрение механизмов для поиска VPN следует начинать именно с гаджетов на указанных операционных системах. «Внедрение проверок на устройства под управлением других ОС следует отнести к последующим более поздним этапам», — говорится в документе.
Компании должны будут проверять, включен ли VPN на устройствах пользователей, в три этапа:
Например, если страна и регион пользователя по IP-адресу не совпадет с российскими, или совпадет с ранее заблокированными РКН, или, если будет выявлено, что у пользователь часто менялись страны, это будет признаком для блокировки. Но такой признак всегда будет требовать подтверждения через второй или третий этап проверки.
При этом в материалах указано, что осуществить второй этап проверки на устройствах iOS от Apple сложно, поскольку «на iOS доступ к системным параметрам существенно ограничен». Причина в том, что у этой операционной системы политика конфиденциальности и безопасности предполагает, что все сторонние приложения изолированы и не могут собирать или изменять информацию, хранящуюся в других приложениях. Для Android ситуация проще: там работают системы ConnectivityManager и NetworkCapabilities, которые позволяют любому приложению запросить параметры активной сети и сообщить, что текущий интернет-трафик идет через VPN.
Вывод 1. Надо использовать Split Tunneling: трафик приложений для работы направлять через VPN, государственные приложения, включая «Пятёрочку», «Озон», «Wildberries» и др. напрямую.
Вывод 2. Зайдите в настройки и отзовите у приложений крупнейших интернет-компаний максимум разрешений, например, разрешения на доступ к местоположению, доступ к микрофону и камере сделайте ограниченным «спрашивать каждый раз». Эти приложения ненадёжны, теперь государство вам говорит прямо: за вами следят. Сегодня эта система обкатывается для «ограничения доступа» и слива информации в Роскомнадзор, завтра вам будут приходить штрафы прямо на Госуслуги за каждое подозрение в использовании VPN.
Вывод 3. Не устанавливайте государственные приложения из альтернативных магазинов приложений, например, RuStore, используйте только PlayMarket. PlayMarket запрещает приложениям получать избыточные разрешения (например, доступ к списку установленных в системе приложений), если только такая функция не является обоснованно необходимой (например, когда речь идёт об антивирусе). В случае нарушения этого правила, приложение удаляется из PlayMarket. Однако альтернативный магазин приложений, такой, как RuStore, может вам предоставить альтернативное приложение, которое будет выглядеть так же, как оригинал, но получит дополнительные возможности для слежки. Сам RuStore и приложения из него установите в отдельную защищённую папку Knox на Samsung, это виртуальный изолированный контейнер в телефоне, который не имеет доступа к большинству функций основного телефона.
Вывод 4. Просто реже открывайте и используйте государственные приложения, не листайте «Озон» от скуки, не совершайте спонтанные покупки, переходите на FIRE 🔥 Приложения «Пятёрочка», «Магнит» и «Лента» по возможности замените на скидочные пластиковые карты, либо установите в защищённую папку Knox, это не затруднит ваш доступ к приложениям, но затруднит доступ таких приложений к данным вашего телефона.
Но сам факт таких крутых перемен в противостоянии СМИ с государством всячески приветствую.
Прям перелом какой то…