Auximen
Auximen личный блог
Вчера в 22:34

Методичка от Минцифры или как предлагают выявлять VPN

ДИСКЛЕЙМЕР: автор статьи осуждает использование VPN для доступа к веб-сайтам, доступ к которым ограничен органами исполнительной власти РФ с целью возвращения граждан к исконно традиционным ценностям, незыблемый фундамент которых был опрометчиво поставлен под сомнение указом от 19 февраля 1861 года.

Методичка от Минцифры или как предлагают выявлять VPN


На РБК вышла большая статья с выдержками из методички Минцифры по выявлению VPN на телефонах граждан: Минцифры признало сложность выявления VPN на iPhone

ГЛАВНОЕ В СТАТЬЕ РБК


По сведениям РБК, в методичке Минцифры отмечается, что поскольку больше половины пользовательских устройств — это мобильные устройства под управлением операционных систем Android и iOS, и 80% приложений, с помощью которых можно проводить выявление средств обхода, установлено именно на этих устройствах, то внедрение механизмов для поиска VPN следует начинать именно с гаджетов на указанных операционных системах. «Внедрение проверок на устройства под управлением других ОС следует отнести к последующим более поздним этапам», — говорится в документе.

Компании должны будут проверять, включен ли VPN на устройствах пользователей, в три этапа:

  1. определять IP-адрес устройства и сравнивать его теми IP-адресами, которые считаются российскими, а также со списком заблокированных Роскомнадзором IP-адресов;
  2. проверять использование средств обхода блокировок на устройстве с собственного приложения (если оно установлено на том же устройстве);
  3. проверять использование VPN на устройствах под управлением операционных систем, отличных от Android и iOS (Windows, MacOS и др.).

Например, если страна и регион пользователя по IP-адресу не совпадет с российскими, или совпадет с ранее заблокированными РКН, или, если будет выявлено, что у пользователь часто менялись страны, это будет признаком для блокировки. Но такой признак всегда будет требовать подтверждения через второй или третий этап проверки.

При этом в материалах указано, что осуществить второй этап проверки на устройствах iOS от Apple сложно, поскольку «на iOS доступ к системным параметрам существенно ограничен». Причина в том, что у этой операционной системы политика конфиденциальности и безопасности предполагает, что все сторонние приложения изолированы и не могут собирать или изменять информацию, хранящуюся в других приложениях. Для Android ситуация проще: там работают системы ConnectivityManager и NetworkCapabilities, которые позволяют любому приложению запросить параметры активной сети и сообщить, что текущий интернет-трафик идет через VPN.

 

ДЕЙСТВИТЕЛЬНО ЛИ IOS БЕЗОПАСНЕЕ ANDROID?


На самом деле нет. Большинство VPN-приложений на iPhone нацелены на весь трафик, но система не сообщает, через какой сетевой интерфейс проходит трафик, однако во многих VPN-приложениях для Android есть Split Tunneling (когда можно указать, для каких приложений или адресов использовать VPN), это означает, что вы можете указывать конкретные приложения, трафик которых будет идти через сетевой интерфейс VPN, остальной трафик будет идти напрямую, т.о. «Пятёрочка» и «Магнит» с «Яндексом» при обращении к ConnectivityManager API будут получать трафик напрямую. С 2022 года в Android приложения находятся в изолированных «песочницах» и не могут видеть, что в системе установлено приложение для VPN, если только это не специализированное ПО, вроде антивируса, которое получило соотв. разрешение от Google Play.


НО ЧТО, ЕСЛИ ВЫ ДОБРОПОРЯДОЧНЫЙ ГРАЖДАНИН?


Но что, если вы добропорядочный гражданин и VPN вам нужен для работы или, например, для доступа на разрешённые сайты, которые, в свою очередь, ограничили доступ пользователям из России (сайты для обновления драйверов видеокарт NVIDIA и подобные)?

Вывод 1. Надо использовать Split Tunneling: трафик приложений для работы направлять через VPN, государственные приложения, включая «Пятёрочку», «Озон», «Wildberries» и др. напрямую.

Вывод 2. Зайдите в настройки и отзовите у приложений крупнейших интернет-компаний максимум разрешений, например, разрешения на доступ к местоположению, доступ к микрофону и камере сделайте ограниченным «спрашивать каждый раз». Эти приложения ненадёжны, теперь государство вам говорит прямо: за вами следят. Сегодня эта система обкатывается для «ограничения доступа» и слива информации в Роскомнадзор, завтра вам будут приходить штрафы прямо на Госуслуги за каждое подозрение в использовании VPN.

Вывод 3. Не устанавливайте государственные приложения из альтернативных магазинов приложений, например, RuStore, используйте только PlayMarket. PlayMarket запрещает приложениям получать избыточные разрешения (например, доступ к списку установленных в системе приложений), если только такая функция не является обоснованно необходимой (например, когда речь идёт об антивирусе). В случае нарушения этого правила, приложение удаляется из PlayMarket. Однако альтернативный магазин приложений, такой, как RuStore, может вам предоставить альтернативное приложение, которое будет выглядеть так же, как оригинал, но получит дополнительные возможности для слежки. Сам RuStore и приложения из него установите в отдельную защищённую папку Knox на Samsung, это виртуальный изолированный контейнер в телефоне, который не имеет доступа к большинству функций основного телефона.

Вывод 4. Просто реже открывайте и используйте государственные приложения, не листайте «Озон» от скуки, не совершайте спонтанные покупки, переходите на FIRE 🔥 Приложения «Пятёрочка», «Магнит» и «Лента» по возможности замените на скидочные пластиковые карты, либо установите в защищённую папку Knox, это не затруднит ваш доступ к приложениям, но затруднит доступ таких приложений к данным вашего телефона.

46 Комментариев
  • Кот.Финанс
    Вчера в 22:40
    discleimer в начале огонь
    • Кот.Финанс, ага, вот прямо «Молот ведьм» в изменившихся реалиях…
    • Людвиг ван Биткоин
      Сегодня в 06:30
      Кот.Финанс, тут еще Касперская выступила. Которая на антивирус, а бывшая жона антивируса:

      «Хочу принести извинения уважаемому ведомству». Наталья Касперская извинилась перед РКН за свои поспешные выводы. Она заявила, что обсудила с главой РКН причину банковского сбоя, и он заверил, что крупный сбой не был вызван действиями ведомства. Виновником массового сбоя мог стать Сбер. «Поскольку Сбербанк — системообразующий банк и на инфраструктуру этого банка сильно завязаны другие банки, то сбой в нём привёл к сбоям в некоторых других банках, а также в СБП», — объяснила Касперская после встречи с главой РКН.

      Я бы дальше пошел. Виновата не сберкасса, а клиенты банков. А че они? Пользуются. Лазиют суетятся!

      Но вообще конечно посмеялся. Есть структуры с отрицательным резервированием. Обратная отуазоустойчивость.Падает одна, хором падает всё. Так и задумана.

      И Касперская на серьезных щах несёт это. Видимо, хорошо по губешкам болтливым получила.
      • boing
        Сегодня в 07:43
        Людвиг ван Биткоин, она на стороне Кремля выступает по убеждениям. Но тут, видимо, прорвало временно. Дыру заткнули.
  • Дмитрий Киреев
    Вчера в 22:40


  • BeyG
    Вчера в 22:46
    Мой ответ составителям методички: Господа, идите на**й!
    • Жёсткий Ястреб
      Вчера в 23:15
      BeyG, это как с санкциями. На одной стороне листка пишешь названия компаний, а на другой стороне листка пишешь способы обхода санкций. Цель — не изолировать, а имитировать (бурную деятельность). Через месяц иноагенты (наши агенты в иностранных государствах) будут торговать випиэнами, местами в очередях на ютубе и прочими примочками, позволяющими получить всё то же самое, что и раньше, только за деньги.

      Я только за полное ограничение. Чем больше давление в пароварке, тем мощнее рванёт. Лучше добавить катализатор в химическую реакцию, чем монтировать костыли. Или как говорят в народе: лучше ужасный конец, чем ужас от бесконечного.
      • Mike
        Сегодня в 00:23
        Жёсткий Ястреб, если иноагенты это наши люди, то зачем их сажать.
        • alexei459
          Сегодня в 03:47
          Mike, сажают не наши же
      • boing
        Сегодня в 07:25
        Жёсткий Ястреб, то же самое недавно прочем в сливах. Поднимают давление пара в котле. После взрыва наступит очищение и смена формата страны.
      • Slurm
        Сегодня в 08:09
        Жёсткий Ястреб, нет никакого давления в пароварке. Это всё как забыть кастрюлю супа на столе в жаркий июль и уехать на месяц на дачу. Такая жизнь нас ждет.
      • Pol Noblivios
        Сегодня в 08:25
        Жёсткий Ястреб, 
         Не рванет! Здесь еще очень большой запас терпения у населения, и это хорошо просчитанно теми, кто все это мутит.
        Просто в преддверии транзита, слегка накаляют обстановку.
        Но могут и ошибиться! Ситуация может выйти из под контроля, особенно при активном участии тех, кого уже списали из живых, и кого не могут позволить вернуть назад в тыл, в гражданское общество. Кто решит использовать этот «инструмент», тот и победит. Но для всех обитателей этих земель, это будет проигрыш.
        Хороших вариантов нет! Есть только наименее худшие.
  • Dmitry
    Вчера в 22:48
    Не удивлюсь, если завтра по ссылке на РБК будет 404.
    Но сам факт таких крутых перемен в противостоянии СМИ с государством всячески приветствую.
    Прям перелом какой то…
  • Mike
    Вчера в 22:52
    Чекисты из КГБ очень коварны. Крепитесь. Скоро вас отправят в ГУЛАГ, а перед этим расстреляют
    • Mike, может быть хотя бы изнасилуют перед расстрелом ?! или не стоит надеяться??
    • boing
      Сегодня в 07:27
      Mike, а хоронить будут на Красной площади?
  • Ничему-то придурков история не учит, либо они считают себя неуязвимыми. Неужели не помнят, что если давить и скрывать информацию, то в подвалах начнет печататься «Искра», выпускаться Самиздат и зазвучат вражеские Голоса, которым люди будут верить больше, чем неумным властям…
    • Жёсткий Ястреб
      Вчера в 23:48
      Сергей Новосельцев, 
      в подвалах начнет печататься «Искра»

      Не начнёт. Для этого деньги нужны, чтобы выпуск оплачивать и активистов кормить. А денег то нету. Каждая копейка отслеживается. Нужно, чтобы олигархат возбухнул. А как он возбухнёт, если его предки эту Искру и замутили?!))) Просто тогда была поддержка из Нью-Йорка. А теперь Нью-Йорк прилетает руки пожимать, а не доступностью интернета интересоваться. Ребята знают что они делают. Всё по плану идёт. Стравить Европку и Попку, и погреть на этом руки. Всем недовольным медицинскую маску на рот и свежий выпуск нью-йорк пост в подарок.

      Карнавал давно закончился. Все маски сброшены! Роли в цирке расписаны, график согласован, план утверждён. Работаем, искрометные братья, работаем.
    • Mike
      Вчера в 23:50
      Сергей НовосельцевСергей Новосельцев, напомните, когда это в искре распространяли инфу о барыгах наркотой?
    • boing
      Сегодня в 07:29
      Сергей Новосельцев, у них выхода нет. Отстранение от власти грозит последствиями
  • Толстый Джек
    Вчера в 23:08
    Жёстко следить за гражданами🤢🤢🤢
  • Божественный
    Вчера в 23:11
    Включаем режим «двух телефонов».
  • pupupu
    Вчера в 23:26
    в современных андроидах есть клонирование системы, второе пространство и т.п. по-разному называется. может большинство задач порешать, с изолированным запуском и настройкой.
  • drow
    Вчера в 23:26
    В этом и фишка, госы понимают что полностью телегу не заблокировать, надо всего лишь создать максимум неудобства, чтобы "менее продвинутые граждане" отказались от идеи использовать телеграмм. Это могло быть балансом, но беда в том что телеге как раз и нужны те самые "менее продвинутые граждане" потому что они и есть кормовая база для мошенников и западных. спецслужб. Кто будет покупать подарки, кто будет поджигать бензоколонки, а квартиры кто буде на безопасный счет отправлять? :)
    • Mike
      Вчера в 23:58
      drowdrow, идею блокировать трафик не только по адресам, но и по содержанию пакетов, взяли у китайцев.
    • OUBee
      Сегодня в 00:48
      drowdrowdrowdrow, менее продвинутых все также в махе будут обрабатывать с теми же последствиями.
      Один такой деятель недавно банкомат взорвал.
  • Я не расслышал, в начале статьи было написано про инвестиционно традиционные ценности?)))
  • E L
    Вчера в 23:46
    Ок, все российские приложения переехали в папку Knox :)
  • Робот Бендер
    Сегодня в 00:01
    Когда охота всё запрещать -это признаки деменции, впрочем не мудрено, всё как в СССР.
  • A.M.
    Сегодня в 00:31
    Мне интересен факт того, что все эти нетсканеры в ру-софте обходятся тем, что все сервисы доступны в браузере от них же, ставить приложение нет нужды, мало того эпол может само выпилить эти приложения раз и навсегда тк

    В правилах прямо запрещено:
    сбор данных о пользователе без явной необходимости и согласия
    скрытое поведенческое или сетевое отслеживание
    использование API не по назначению (например, анализ сетевого трафика вне функций приложения)

    Сидеть на двух стульях будет очень тяжело
    Быть в бс или потерять приложение на ios? Конечно всех заставят но результат будет очевидным, услуги просто подорожают у этих компаний тк им придется на себя брать функции государства, без оплаты за труд
  • Максим Ганжа
    Сегодня в 01:14
    А вас не напрягает сокращения на предприятиях? Рост реальной безработицы, рост цен, ухудшение уровня жизни. Тут явно не борьба с наркотиками или тлетворного влияния запада. Тут пахнет реальном страхом очередного похода Пригожина на Москву…
    • Beach Bunny
      Сегодня в 01:26
      Максим Ганжа, вы чито либераст, у нас же все хорошо и инфляция низкая, ЦБ вон на кждом заседании ставку снижает
      • kuzbass_oleg
        Сегодня в 07:41
        Beach Bunny, Так его ж все можно сказать заставляют снижать, ЦБ упирается но потихоньку снижает всё таки.  Причём заставляют со всех сторон, и либерда и государственники и пипл.
    • ИскандерМю
      Сегодня в 01:28
      Максим Ганжа, «расчёт гаубицы Д30 группировки Север сорвал ротацию боевиков на краснолиманском направлении, уничтожив до 160 националистов»
    • kumalak1978
      Сегодня в 04:58
      Максим Ганжа, да, согласен, глубинные причины этого всего могут быть именно в этом.
  • xezdx
    Сегодня в 05:48
    Да лол, ВПН создан не для обхода блокировок, а для безопасности. Из-за мнимой угрозы предлагается выпилить целый пласт системы безопасности. У меня нет слов. Те кто ставит задачи в РКН просто профнепригодны.

    Да и вообще те кто информационной политикой занимаются зря едят свой хлеб. Ужасно, что приходится признавать, что на важных местах в государстве сидят некомпетентные люди и от их действий становится только хуже.
    • boing
      Сегодня в 07:32
      xezdx, как докажете некомпетентность?
      • kuzbass_oleg
        Сегодня в 07:43
        boing, Да всё просто. Блокировка Телеграмм. Вот кто это протолкнул, тот и некомпетентный.
        • boing
          Сегодня в 08:01
          kuzbass_oleg, ответ не верный
          • kuzbass_oleg
            Сегодня в 08:09
            boing, Да мне похрен.
    • Робин Бобин
      Сегодня в 08:15
      xezdx, это политика изоляционизма, для контроля гражданского населения. Не следите за словами, следите за мотивами. Вполне компетентно исполняют, то что это регресс — это как бы и не новость. Юра музыкант много лет назад сказал, что мы живем в Средневековье. У нас история все дальше вспять идет — особый путь.
  • TeddyS
    Сегодня в 08:00
    Легче купить смартфон на simbian кнопочный настроить RSS канал. Но прежде кастомную прошивку поставить которая много чего стороннего урезает плюс полный доступ к системе выдает.
  • boing
    Сегодня в 08:05
     Возникает стойкое ощущение, что все ограничения вкупе предшествуют важным событиям, о которых Кремлю не удобно рассказывать. Хотят поставить народ перед фактом.
    fack people

Активные форумы
Что сейчас обсуждают

Старый дизайн
Старый
дизайн