В целом всё плохо, но есть хорошие новости для пользователей iOS. Собрали главное:
▪️ Методичку рассылали в продолжение совещаний, которое минцифры проводило с крупнейшими российскими интернет-компаниями по размеру аудитории — всего более 20 площадок. На них глава министерства Максут Шадаевпоручилкомпаниям к 15 апреля ограничить доступ к интернет-сервисам пользователям с включённым VPN; ▪️ В методичке отмечается, что поскольку больше половины пользовательских устройств— это мобильные устройства под управлением операционных систем Android и iOS, и 80% приложений, с помощью которых можно проводить выявление средств обхода, установлено именно на этих устройствах, то внедрение механизмов для поиска VPN следует начинать именно с гаджетов на указанных операционных системах.
▪️ Компании должны будут проверять, включенли VPN на устройствах пользователей, в три этапа: ▪️ определять IP-адрес устройства и сравнивать его теми IP-адресами, которые считаются российскими, а также со списком заблокированных Роскомнадзором IP-адресов; ▪️ проверять использование средств обхода блокировок на устройстве с собственного приложения (если оно установлено на томже устройстве); ▪️ проверять использование VPN на устройствах под управлением операционных систем, отличных от Android и iOS (Windows, MacOS и др.);
Например, если страна и регион пользователя по IP-адресу не совпадёт с российскими, или совпадёт с ранее заблокированными РКН, или, если будет выявлено, что у пользователь часто менялись страны, это будет признаком для блокировки. Но такой признак всегда будет требовать подтверждения через второй или третий этап проверки.
▪️ При этом в материалах указано, что осуществить второй этап проверки на устройствах iOS от Apple сложно, поскольку «на iOS доступ к системным параметрам существенно ограничен». Причина в том, что у этой операционной системы политика конфиденциальности и безопасности предполагает, что все сторонние приложенияизолированыи не могут собирать или изменять информацию, хранящуюся в других приложениях. Для Android ситуация проще: там работают системы ConnectivityManager и NetworkCapabilities, которыепозволяютлюбому приложению запросить параметры активной сети и сообщить, что текущий интернет-трафик идет через VPN.
▪️ Помимо сложностей с iOS в материалах министерства описаны еще ряд ситуаций, когда выявление VPN затруднено или невозможно:
▪️ VPN на роутерах. Если средство обхода блокировок настроено на пользовательском маршрутизаторе, на самом устройстве отсутствуют локальные артефакты и выявить VPN невозможно; ▪️ VPN в виртуальных машинах. Если средство обхода блокировок развернуто внутри виртуальной машины или контейнера на устройстве пользователя, выявление также затруднено; ▪️ Прокси-серверы. Если они расположены у обычных интернет-провайдеров и имеют IP домашнего провайдера, то их невозможно определить по базам; ▪️ Split tunneling. Режим, при котором через VPN направляется трафик только выбранных приложений, а остальной идет напрямую. В этом случае проверка по одной активной сети недостаточна; ▪️ CDN (сети доставки контента— специальные верверы, которые расположены ближе к клиенту и ускоряют загрузку контента) и глобальные сервисы могут искажать местоположение устройства без использования VPN; ▪️ Новые VPN-сервисы. Они появляются быстрее, чем обновляются репутационные базы IP-адресов.
▪️ В методичке также рекомендуется не проводить на устройстве пользователя непрерывный мониторинг состояния VPN: «Это будет негативно влиять на расход трафика и потребление заряда батареи».
Аноним ID: Ласковый Тим Талер06/04/26 Пнд 23:45:47#2№62337554
Не пойму, если они вычислят ВПН у меня, мой аккаунт на озоне заблокируется? Ну так они же с этого убытки нести будут, а учитывая что ВПН у большинства то всем этим фирмам пизда придёт
>>62337554 Всё куда проще, просто пока не выключишь НПВ - не будет работать. Та это хуйня всё, запугивание реально для умственно отсталых. А Apple продолжит выполнять требования РКН и просто запретит все НПВ ставить на хуйфоны, которые находятся в этой стране. Так что выиграют только Андроидобоги, где способов игнорировать это говно вагон и маленькая тележка.
>>62337600 Ты не осознал масштаб пиздеца. Ведомство, по сути, переложило свою работу по борьбе со средствами обхода блокировок на крупных кабанов. Как они это будут делать ведомство не ебёт, но, в то же время, они разослали рекомендации, из которых несложно сделать вывод, что аппки банков, маркем-плейсов, го-сосу-луг будут активно пробировать соединение И сканировать фс на предмет установленных приложений. Тут смысл в том, что лучше бы по пидорахенские приложения вообще иметь либо песочницу, либо ОСь (если есть возможность накатить дуалбут), либо вообще телефон. Если такой возможности нет - пользоваться веб версиями сервисов НЕ под ВПНами.
Аноним ID: Ласковый Тим Талер07/04/26 Втр 00:05:32#7№62337645
>>62337592 >>62337600 Так ещё проще можно сделать. В ВПН настаиваешь что бы он работал только с выбранными тобою приложениями и всё. Смысл тогда этого ограничения, для папочек наверх?
Аноним ID: Ласковый Тим Талер07/04/26 Втр 00:12:48#8№62337665
>>62337638 Ну секрет что я впном пользуюсь, а дальше что? Хули они мне сделают?
>>62334386 (OP) >▪️ В методичке также рекомендуется не проводить на устройстве пользователя непрерывный мониторинг состояния VPN: «Это будет негативно влиять на расход трафика и потребление заряда батареи».
Что как бы намекает на то что все мониторить естественно будут именно через приложения этих замечательных пидорасов. Т.е дефакто любое приложение от конторы включенное в белый список по сути троян. Ну тут вариантов три. Хуярим их в защищенную папочку и запускаем без впнов Хуярим только через сайты Хуярим в рот, сглатываем и продолжаем
>>62337665 > Хули они мне сделают? На тему того, что они сделают именно тебе, можно только фантазировать. Речь шла об изменении стратегии работы ведомства - раньше оно носило ретроспективный характер (и.е. пытались банить постфактум на основе статанализа, открытых и не очень баз данных и пр. механизмов с привлечением дорогостоящих ресурсов), то теперь будет проактивно (т.е. адрес твоей машины для обхода может отлететь буквально при первом входе в приложение Альфа Банка, например, а может, и вообще без входа, если у приложения есть фоновой сервис с пробацией соединения) и - вишенка на торте - за счёт самих же кабанов.
Моё охуевание невозможно описать словами. Когда гоймы (и големы) терпят, это не вызывает удивления, только жалость и призрение. Но когда терпят главкабаны, ведь их, по сути, вынуждают терпеть потенциальные убытки по всем фронтам - это ахуй.
>>62334386 (OP) Зачем, зачем вы это делаете Мистер Пыня? В стране 4-й год идет, мягко говоря, не слишком удачная война, казалось бы, надо переходить в режим скряги и считать каждую копеечку, идущую мимо фронта. Но нет, гойсударство с каким то остервенением вбухивает деньги в блокировки интернета. В чем будет убыток, от того, что Иван Говнов прочитает НЕПРИЯТНОЕ? И так у силовичья вся страна под шконкой, никто не бухтит, все даже мобу в 22 проглотили.
>>62337749 Кабаны в этой федерации такие же терпилы как и все остальные. Кто посмекалистее, тот просто мимикрирует под лояльную маньку Ну а те кто повыебистее быстро могут обнаружить что их дело принадлежит более уважаемым человечкам. Так что как раз их смирению я бы и не удивлялся так сильно
Аноним ID: Воспитанный Гарри Поттер07/04/26 Втр 01:16:26#19№62337969
>>62334386 (OP) Просто нужно купить для всего р. говна купить самый дешевый смартфон, а основной не шкварить им.
>>62337665 Тебе лично ничего не сделают, но насколько я понял они с помощью собранных данных смогут глушить протоколы(?), короче если ты зайдешь на чмозон с впн есть вероятность что на следующий день он у тебя (и всех кто использует тот же сервис) работать не будет тк данные используемого тобой сервиса научатся блочить. Просто сбор данных о прокси чтобы их работе было легче мешать
>>62337684 This, завтра же скину весь малвэр кал во второе пространство
>>62337767 Я думаю тут уже не столько про "читать неприятное" сколько про "РЯЯЯЯЯ ПОЧЕМУ ТЫ НЕ ПОЛЬЗУЕШЬСЯ НАШИМ НАШЕ НАШЕ НАШЕ АНАЛОГОВНЕТ ЕШЬ РУССКУЮ КАШУ А НЕ АМЕРИКАНСКИЙ БУРГЕР" ну и чтобы следить было проще, конечно. Стали бы в чмакс вшивать столько откровенно шпионской хуйни если бы они хотели ПРОСТО загнать всех в "государственный" мессенджер? Могли бы просто заставить всех пользоваться вк или яндекс мессенджером, нет блять, надо было написать отдельное дырявое говно которое чуть ли не в жопу тебе заглядывает и палками гнать всех туда
Аноним ID: Ласковая Белая Королева07/04/26 Втр 02:18:43#21№62338169
>>62337645 Потому что 99% владельцев телефонов домохозяйки. Они знать не знают про сплит туннелинг и прочие вещи. Всё что они знают это то что волшебный впн разблокирует ютуб. Всё.
>>62337767 >Зачем, зачем вы это делаете Щас вообще завинтят и начнут нужные люди старлинк продавать. Уже не знают как гоев греть на шекели. Придумали интернет по талонам. Трампыня на фонде и крипте гоев греет, а у пыни фонда дохлая, в 22 году разок только прокатило нормально, вот и мутит схемки. . Жду когда им в голову придет цену на инет в раз 10 поднять для пуще во эффекта.
>>62334386 (OP) Стоп, они собираются выявлять впны не через силы провайдеров, а через установленные приложения? А если таких приложений нет, особенно касается андроидов, которые даже ленивые бывают перепрошивают и удаляют в том числе предустановленные программы?
А нахуя тогда в провайдеров столько денег засунули? Ебать там распил, которого РФ ещё не видела, я хуею.
Чел, это не псиоп. Тебе сбер еще в прошлом году при включеном впн писал про него. Встроить функцию о включенном впн в приложении может даже макака без образования. Другое дело не только видеть информации о "есть/нет", а еще сбор о самом подключении, куда и как идет трафик и через какие ip, что бы их на автомате сразу банить.
>>62334386 (OP) > но есть хорошие новости для пользователей iOS Так а в чем хорошие новости заключаются для них? Хорошо только то, что Apple устройства не смогут превратиться в шпионское, через которое буду выявлять VPN для последующего бана. Но пользователи IOS пользуются ж теми же самыми VPN сервисами, что и пользователи Android. А вот устройства под этой системой уже станут шпионской хуйней. Выявлять будут через Android, далее будут банить выявленные VPN, что приведет к тому, что они не будут работать у всех. Некоторые VPN сервисы уже сделали объявления с призывом именно к компаниям, которых принуждают эту хуйню осуществлять - не поддаваться требованиями Минцифры. Ну и обращение к пользовтаелям завалить техподдержку сообщениями не поддаваться на эти требования. Видимо это действительно больное место. Тут самая оптимальная стратегия - это грозиться всей массовкой перестать пользоваться продуктами этого бизнеса, чтоб издержки от ушедших клиентов были больше издержек от потери льгот в случае, если они не будут выполнять требования Минцифры. Бизнес интересуют только бабки. Надо их на сторону клиентов перетягивать.
>>62334386 (OP) > Для Android ситуация проще: там работают системы ConnectivityManager и NetworkCapabilities, которыепозволяютлюбому приложению запросить параметры активной сети и сообщить, что текущий интернет-трафик идет через VPN.
Я не понел. Типа если я зайду на сайт из белого списка под впн, они запишут мой айпи с впн и потом будут этот впн дудосить? Так чтобы он совсем отлетел и не работал даже на ютубе?
>>62337835 На ведроиде есть функция второго пространства, это охуеть какая удобная штука в современной России. Два телефона в одном по сути. Начиная от досмотров телефона с включенным экраном на рамках металоискателей в метро, и заканчивая установкой пыня-приложений типа макса я на госухе работаю, нас перевели туда ессна, и всё это без зашквара основной ОСи
Аноним ID: Угрюмый Белый Кролик07/04/26 Втр 06:04:57#35№62338621
>>62338608 На более менее современных телибонах это не поможет, потому что чмакс вшит в прошивку, кроме него ещё 100500 российских зондов, за чистым телефоном только в Беларусь или Европу ехать
Аноним ID: Наглый Герцог Бэкингем07/04/26 Втр 06:16:18#36№62338638
>>62337969 Вроде да, но! другие этого не сделают. Поэтому они будут компрометировать твои сервисы.
Поэтому помимо своего телефона, нужно еще и личный сервис.
>>62338685 Я своей впской третий год пользуюсь не меняя, если впн ломается то чиню, могу поставить любые настройки и любой протокол, который придёт в голову. Из минусов - страну, понятное дело, не поменять. Плачу 4 или 5 евро в месяц, в последний раз отдал 1200 или 1300 за три месяца. Во время всех волн трясок типа вилэсс фсё!1 косплею скуфа у которого всё работает.
Плюс я perdolique и наличие впски даёт возможность при желании в любую секунду poperdolitsya с консолечкой, правда с учётом основного назначения сервака на этот счёт уже выработалась стойкая негативная ассоциация.
>>62338885 У меня на этой неделе отлетела влеска и чет на этом айпишнике больше ничего подниматься не хочет, ни один протокол, рукопожатие не проходит.
>>62334386 (OP) Ну так это само собой разумеешееся. Ещё ранее было понимаемо со всякими Госуслугами, После всяких чмаксов уже и так стало понятно что в этой стране, надо иметь либо отдельный телефон, либо песочницу для гос-приложух.
>>62338638 Так это самое интересное LOL После 15 апреля, где-то в начале мая зайти и почитать новости всяких ДедVPN, ДуревВПН, КацВПН, ВаняВПН, ДудьВПН и прочих вот таких вот смекалистых как у них жопа горит от того что тупые пользователи буквально компрометируют их сервисы.
>>62339102 Зачем? Они на своих сервисах могут заблочить все .ru IP и всё. Хот япридётся неудобно объяснять бабам сракам как настраивать раздельное туннелирование
>>62337645 я тебе больше скажу в v2ray есть такие базы ип адресов geoip.dat и geosite.dat russia https://github.com/runetfreedom/russia-v2ray-rules-dat/releases в настройках врубаешь автоконфиг маршрутизации для России, все, весь трафик ру сегмента и белых списков идет напрямую, можешь еще что-то добавить, разобраться 5 минут
▪️ Методичку рассылали в продолжение совещаний, которое минцифры проводило с крупнейшими российскими интернет-компаниями по размеру аудитории — всего более 20 площадок. На них глава министерства Максут Шадаевпоручилкомпаниям к 15 апреля ограничить доступ к интернет-сервисам пользователям с включённым VPN;
▪️ В методичке отмечается, что поскольку больше половины пользовательских устройств— это мобильные устройства под управлением операционных систем Android и iOS, и 80% приложений, с помощью которых можно проводить выявление средств обхода, установлено именно на этих устройствах, то внедрение механизмов для поиска VPN следует начинать именно с гаджетов на указанных операционных системах.
▪️ Компании должны будут проверять, включенли VPN на устройствах пользователей, в три этапа:
▪️ определять IP-адрес устройства и сравнивать его теми IP-адресами, которые считаются российскими, а также со списком заблокированных Роскомнадзором IP-адресов;
▪️ проверять использование средств обхода блокировок на устройстве с собственного приложения (если оно установлено на томже устройстве);
▪️ проверять использование VPN на устройствах под управлением операционных систем, отличных от Android и iOS (Windows, MacOS и др.);
Например, если страна и регион пользователя по IP-адресу не совпадёт с российскими, или совпадёт с ранее заблокированными РКН, или, если будет выявлено, что у пользователь часто менялись страны, это будет признаком для блокировки. Но такой признак всегда будет требовать подтверждения через второй или третий этап проверки.
▪️ При этом в материалах указано, что осуществить второй этап проверки на устройствах iOS от Apple сложно, поскольку «на iOS доступ к системным параметрам существенно ограничен». Причина в том, что у этой операционной системы политика конфиденциальности и безопасности предполагает, что все сторонние приложенияизолированыи не могут собирать или изменять информацию, хранящуюся в других приложениях. Для Android ситуация проще: там работают системы ConnectivityManager и NetworkCapabilities, которыепозволяютлюбому приложению запросить параметры активной сети и сообщить, что текущий интернет-трафик идет через VPN.
▪️ Помимо сложностей с iOS в материалах министерства описаны еще ряд ситуаций, когда выявление VPN затруднено или невозможно:
▪️ VPN на роутерах. Если средство обхода блокировок настроено на пользовательском маршрутизаторе, на самом устройстве отсутствуют локальные артефакты и выявить VPN невозможно;
▪️ VPN в виртуальных машинах. Если средство обхода блокировок развернуто внутри виртуальной машины или контейнера на устройстве пользователя, выявление также затруднено;
▪️ Прокси-серверы. Если они расположены у обычных интернет-провайдеров и имеют IP домашнего провайдера, то их невозможно определить по базам;
▪️ Split tunneling. Режим, при котором через VPN направляется трафик только выбранных приложений, а остальной идет напрямую. В этом случае проверка по одной активной сети недостаточна;
▪️ CDN (сети доставки контента— специальные верверы, которые расположены ближе к клиенту и ускоряют загрузку контента) и глобальные сервисы могут искажать местоположение устройства без использования VPN;
▪️ Новые VPN-сервисы. Они появляются быстрее, чем обновляются репутационные базы IP-адресов.
▪️ В методичке также рекомендуется не проводить на устройстве пользователя непрерывный мониторинг состояния VPN: «Это будет негативно влиять на расход трафика и потребление заряда батареи».