Из 30 популярных российских Android-приложений большинство детектируют VPN
Эксперты протестировали 30 популярных российских Android‑приложений и выяснили, что большинство из низ детектируют VPN, а часть проектов, согласно сетевым логам, отправляют такую информацию для дальнейшего анализа на свои серверы
По информации СМИ, российские маркетплейсы по указанию Минцифры начали в рамках пакета мер по борьбе с VPN ограничивать доступ (блокировать, замедлять загрузку элементов сайтов) к своим ресурсам со стороны пользователей, которые пытаются зайти на площадки через сервисы для обхода блокировок. Если компании не будут соблюдать предложенные ограничения от ведомства, то их ресурсы удалят из «белых списков», а сами IT-организации лишат аккредитации Минцифры.
>>331826487 (OP) >Минцифры начали в рамках пакета мер по борьбе с VPN ограничивать доступ (блокировать, замедлять загрузку элементов сайтов) к своим ресурсам со стороны пользователей, которые пытаются зайти на площадки через Зачем? Для чего? С какой целью?
>>331826487 (OP) А спустя год, когда россияне все равно будут обходить блокировки, введут ответственность и начнут выписывать штрафы. Зашел подрочить на оллхентай на аниме вайф, а через пару дней на госуслуги прилетает: оплатите штраф за административное правонарушение 2000 рублей (при оплате в течение недели скидка 50%). Удобно, не правда ли?
>>331827258 Прям квинтэссенция современного конфликта, когда каждая из идеологических сторон попеременно сосет, но при этом бравирует в моменты, когда не сосет. В предыдущий раз отключили эпл айди, но зато в айфонах приложениям нельзя проверить наличие впн – на этом моменте можно высокомерно скрючить ебало и заявить, что на айфоне такой хуйни нет,только смысла в этом никакого при наличии другой хуйни.
>>331826487 (OP) В КРД давно под ВПН не попасть на православные ресурсы. А еще Альфа банк в БЕЛЫХ СПИСКАХ, а православный СБЕР нет, мне вчера в тех. поддержке сказали.
>>331826487 (OP) внатуре, проверил сейчас Озон, Тиньков, все орут о включенном впн, хотя маршрутизация настроена, Альфа банк вроде норм, пока... сношу нахуй эти приложухи
>>331828383 Можешь архивач посетить. Там архив треда из /po/раши есть со ссылкой на сайт с полным списком В треде ещё анон скрины скидывал, что оно как и остальные ругается на квн.
>>331828455 Прикол, когда узнаёшь что любой ведроид до 12 версии и некоторые огрызки анлокается без потери данных с помощью одной любой симкарты. Прикинь сколько инфы можно вытащить таким способом? Мне следак эту фичу показал пару лет назад. Вот это был прикол
>>331826737 Некоторым будет впадлу постоянно дергать ползунок, суть в том чтобы наличие квна было тебе в тягость, типа воооот чтобы заказать хуйнянейм надо отключать, а чтобы посмотреть обзор на хуйнянейм снова включать.
>>331828512 > Мне следак эту фичу показал пару лет назад. Вот это был прикол Мне следак показывал Распечатки звонков, вплоть до ЭЭЭ, ПУК ПУК сереньк, с телеги, когда аппараты амон вынес. Тоже было прекольно.
>>331829163 Тоже интересно. Гипотетически - они могут просто с серверной стороны выслать скрипт внутри приложения, что он скачается без обновления приложения в Google Play
>>331829657 Скрипт то они может и могут выслать, хотя хз насколько ведроид такое разрешит, но для его выполнения у тебя должен быть предусмотрен функционал выполнения кастомных скриптов в приложении.
ЛЮБОЕ приложение на ведроиде может посмотреть на условный vpn.enabled, но нихуя больше они узнать о том, что это за впн, не смогут, если у вас нормально настроено раздельное туннелирование.
По одному сраному флажку никто вас ебать не будет, потому что щас эра удаленки, у каждого второго айтишника впн для работы используется.
А если вы настолько отсталый что пустили весь свой трафик через впн, то эта бутылка в вашей жопе будет торчать вполне заслужено.
>>331830877 Как раз таки после введения штрафов за впн (скорее, за использование любых средств обхода блокировок) одного этого флажка будет достаточно для автоматического выписывания штрафа. А любой подозрительный трафик станет основанием для обыска.
>>331830954 >одного этого флажка будет достаточно для автоматического выписывания штрафа То есть всех сотрудников вэкашечки, яндекса и иже с ними будут ежедневно штрафовать, ты это так себе представляешь?
>>331831250 ВПНы будут только у юрлиц и только после одобрения ФСБ по каждому отдельному случаю. За впн на личных компах - да, будут штрафовать и их тоже.
>>331826737 >>331826748 Этого мало. Эти приложения собирают инфу, о том есть ли вообще впн приложения и какие, и какие протоколы использует Это говно шпионит и псиопит, чтобы петухКН закрыл вообще все дырки
>>331831350 Этот прав. В ближайшие недели умрут все публичные впн, а вскоре и все публичные средства обхода блокировок в принципе. Останутся только лично поднятые сервера (за что уже сейчас огромный штраф и постоянно усложняет возможность их беспалевной оплаты) и физические средства обхода (за которые тоже штраф, только по другой статье, и аналогичные проблемы с оплатой). Забесплатно возможно только при наличии очень хорошего друга за границей, который, фактически, передаст свой компьютер в твоё пользование.
Блокировки? Из-за них только преступники переживают: любители запрещённых (есть страны где легальны) жанров хентая, ютуба MMD R-18 и прочей ЛГБ-ЁПРСТ пропаганды. Может у преступников есть надежда что тут легализация хентая? Тут не легализация хентая. А знаешь что тут? Знаешь ли будущие, устройство миропорядка и то как следует себя вести исходя из этого? Если вы ищите запрещённого то это значит вы — кто? Будет ли логично если государство озаботится выявлением и наказанием преступников обходящих блокировки? Будет ли логично если государство озаботится выявлением и наказанием сохранивших противоправный контент? Всякие востребованные вещи имеют аналоги, или аналоги если их с той стороны станут блокировать - рувики, рутуб, макс и так далее. Почему бы преступникам просто не эмигрировать туда где их увлечения легальны (законны)? То есть не являются преступлением? Сажи.
>>331834119 >Было показано, с пруфами, что раздельный тунель не помогает. Там пруфы уровня "мне чатгпт рассказал", маня. В такую хуйню только долбоебы уровня ОПа охотно верят, да хохлы по тредам растаскивают.
>>331826487 (OP) Я всё это говно поудалял ещё года полтора назад, когда пошли первые слушки что Яндекс пытается детектить твои КВНы в крысу, используя дыру в ведре. Если вы до сих пор эту хуйню держите вне чистого браузера или отдельной среды, вы - долбаёб.
>>331840974 Кремлеботы боятся написать вещи так, как они называются. "VPN" "Путин" "Война", им не разрешено , и это збс, по этим новоязом можно на дваче детектить кремлеботов! Именно поэтому так рпзвиты мемы. Квн, пыня, гойда. Думойте
>>331843895 Потому что ркн без подобных троянов не видит, что у тебя установлено на устройстве, а видит только факт подключения к какому-то айпишнику + ту информацию о пакетах, что предоставит тспу.
>>331844371 Да, это позволит в течение нескольких минут заблокировать все публичные ВПНы (в том числе и в течение нескольких минут блокировать вновь создаваемые) и в перспективе все прочие публичные средства обхода блокировок.
>>331826487 (OP) Я не понял, а он айпишник VPNа палит? Если я, например, пользуюсь не VPN каким-то платным, а у меня свой VPN развернут и я пользуюсь просто клиентом общего назначения для разных протоколов. Что конкретно отправляют эти шпионские приложения на свои сервера? То, что я VPN пользуюсь? Это похуй, им все пользуются, даже депутаты. А вот если сам айпишник отправляют - это пизда. Я не понял нихуя. Палится ли в ведре айпишник VPN через http.proxyHost?
И вопрос еще такой. Будет ли палится VPN, если я поставлю Shelter и закину в другой профиль все эти трояны от российских разработчиков? Т.е. у меня телега, VPN, браузер и прочие нормальные сервисы будут в основном профиле, а все вирусное говно во втором. Будет ли второй профиль знать что в первом профиле у меня включен VPN? А самое главное возможно ли как-то пропалить айпишник самого VPN сервера при таком раскладе? Кто шарит - ответьте. Только не развернуто, а то эти бляди 100% читают.
>>331826487 (OP) В списке отсутствует приложение СДЭКа, а оно тоже палит VPN. Даже с раздельным туннелированием, несмотря на то, что трафик этого приложения напрямую идет, высвечивалось в приложении уведомление "Возможно у вас включен VPN"
>>331846961 Да пиздец, я ебал в рот. Какие-то выпердыши сказали что вот, уважаемые кабанычи, вы теперь обязаны ебать в рот и в жопу своих пользователей и должны в свои приложения встроить трояны, которые на ваших пользователей будут с т у ч а т ь. А они такие: да, конечно, сделаем. Это просто пиздец и ахуй. Даже раньше 15го числа встроили говняк. Оперативно сработали. А когда на Озоне ебаном при нажатии средней кнопки мыши по карточке товара - открывалось сразу 3 вкладки - им поебать вообще было, месяц этот баг чинили. А как вирус в приложение встроить и выебать своих же пользователей в рот - так за 1 день сделали.
>>331826487 (OP) Почти все обходится через отдельные профили, нет? Создаешь новый профиль -> кидаешь туда весь отечественный кал который нужно запускать без впн -> профит??
Насчет /proc/net/tcp хз, но как вообще там проверка происходит? Какой-нибудь вкалтакте создает сокет, читает /proc/net/tcp, находит в нем нужный сокет, смотрит на какой айпи он ссылается и сверяет с айпи своих серверов? Звучит тупо.
Короче это все хуйня и легко обходится, вопрос только в том готовы ли нормисы учиться пользоваться своими девайсами и вчитываться в инструкции или просто забьют хуй. А всякие красноглазы очевидно что не пропадут с рутом, gos, kernelsu, изоляцией сетевых неймспейсов, вм, контейнерами, etc, etc, со стороны андроид приложения такое энфорсить невозможно, Да и вообще со стороны любого приложения работающего на машине клиента.
>>331846656 Вы же понимаете что это постанова? У него ебало наложено нейронкой причем весьма хуево, и чтобы это не заподозрить они решили очень неумело ужать видос, из-за чего он шакалами поплыл, так камера не снимает.
>>331847123 Приложения будут псиопать что ты пользуешься впном, каким именно и какой у впн сервера айпи адрес, а потом РКН будет эти впны блокировать нахуй. Таким образом просто все айпишники впнов заблочат и будем хуй сосать в чебурнете
>>331847153 Потому что в дырявом ведре любое приложение может узнать включен ли у тебя впн. Раздельное туннелирование не поможет потому что приложения от российских компаний теперь будут напрямую из системы брать информацию есть ли у тебя впн и если есть, то какой. А ведро эту информацию щедро раздает.
>>331827258 >>331833173 На айфоне ещё хуже. >>331830877 Чмошник который знает больше всех на месте, как по расписанию. +15 >>331831483 Сижу в чатике таких кто поднимает сам - их уже ебут и они ссуться делиться хостингами. Затронет всех без исключения, потому что пользуются российскими приложениями. >>331844194 >>331846397 shelter, knox и всякие прочие не помогут совсем. >>331846248 >>331844371 Почитайте методичку минцифры всю, станет яснее. Без слежки на устройствах не понятно куда подключался пользователь к сайту или туннелю и их задача сейчас мух от котлет отделить, бить точечно - вот главный смысл. Это для того, чтобы не устраивать суверенный интернет раньше времени и обрезать 90%+ пользователям доступ к заблокированным сайтам, победить массовое использование впн и они почти это сделали.
>>331845906 >>331846505 Я у чата гпт спросил, он говорит - да, не видят тогда приложения сетевые настройки. Я вот сейчас перекинул газпромбанк в shelter, включил впн в основном профиле - он мне всё равно пишет "отключи впн для стабильной работы". Ну ip нерусский - поэтому детектит
НО
Перекинул vpn приложение в shelter, включил его - в основном профиле мой русский ip отображается. То есть сетевой стек всё же используется изолированный...
Вооот.... Вроде не бесполезно, но с другой стороны по ip всё равно детектят
>>331847654 > shelter, knox и всякие прочие не помогут совсем. >>331847679 Ну да, наверное, ты прав. Всё же они как-то читают сетевые настройки(не только ip) из shelter. Может и бесполезно
>>331847568 >слишком старое Не делай мне мозги, лол. Это видео точно после 2022 года: тогда уже существовали дипфейки уже как год. Но это точно не 2022, а 23, потому что раньше я его не помню совсем. Ты на ебало посмотри, у него оно не имеет глубины, как будто мёртвое какое-то. Это 100% наложение. С учетом того, как он убого играет(особенно этот писк в конце) это 10000% постанова очень нищая на актеров причем.
>>331847654 >Только два телефона реально убирают все дыры Я вот купил хороший андроид себе недавно. Недешевый. За 40к рублей. Но без esim. Теперь мне ещё надо купить телефон с esim, чтобы использовать зарубежную симкарту. + ещё какой-то дешманский для русских приложений... Вообще надо больше телефонов, потому что сейчас могут их перестать продавать, из-за того же esim запретить или потому что imei надо будет регистрировать....
>>331848209 >>331848428 Помогает только если в магию верить.. https://github.com/cherepavel/VPN-Detector И проверка через termux и curl с указанием интерфейса (где termux будет добавлен в исключения) и тут ты обсираешься и магия побеждает. >>331848397 Esim можно использовать даже на кнопочных телефонах, открою тебе тайну. unisimka, 9esim, esim.me например
>>331848679 > Помогает только если в магию верить.. Вот именно. Я помню ещё когда включал такое разделенное тунелирование, у меня всё равно приложения банков это детектило - я тогда ещё удивлялся. Ну, короче, понятно всё с этими пидорасами
>>331847654 >Только два телефона реально убирают все дыры А если сидеть в банке чисто через отдельный браузер? ВПН настроен естественно в обход отдельного браузера чисто под банк/хуяндекс/вк
Всё блядь, не слушайте ебаната выше. Просто засовываете руснявый кал в рабочий профиль и замораживаете. Надо заюзать выключаете впн\обход и открываете после чего снова в заморозку. Всё делается одной кнопкой.
>>331847679 >Ну ip нерусский - поэтому детектит Как он детектит айпи не русский в кноксе? Или ты и впн в кноксе запустил? Звйди на 2ip из браузера в кноксе у тебя должен быть порашкинский ип
>>331828545 Нахуя его дёргать? Ставишь два браузера, в настройках впн заворачиваешь один браузер в впн, другой без впн и ничего дёргать не надо, в освободившееся время можно дёргать писюн на порносайтах.
В чем проблема удалить нахуй приложения озон, вб, яндекс и пользоваться ими через хром, например? Ну то есть, тупо на сайт озона заходить и там все заказывать?
>>331852497 >Звйди на 2ip из браузера в кноксе у тебя должен быть порашкинский ип А, ну да. Сейчас проверил - ip русский в браузере. Но приложение банка детектит всё равно использование vpn
>>331827821 Значит менеджмент альфы рвёт жопу, чтобы попасть в белый список, чтобы тх приложение работало всегда, а сбер идёт по пути автотаза "можно, а зачем?", притом что у сбера подвязок в госухе больше и возможностей влететь в белый список больше, лол.
А вообще самый заебок это яндекс, они в белом списке и в их яндекс пей нихуя лишнего, только голый и простейший банкинг. А у сбера в приложении любая лютая дичь которую придумал хуй знает кто или ебанутые маркетологи, или погроммисты в моменты безделья, не удивлюсь если они из банковского приложения сделают месенджер, wait oh shi--
ежу понятно что рано или поздно всю крамолу заблокируют. почему бы уже сейчас не начинать заниматься рустор-максингом и приучать себя к отечественному по и отечественным сервисам?
>>331852993 До моего не дойдут, а дойдут я новый напишу, я машина ебать, хуй меня остановишь Я цифровое сопротивление, цифровое сопротивление это я пук среньк
>>331853074 Пошел нафиг лахтенышь,нифига твой ркн не доберется до моего впна. Буду назло пользоваться только баринским, а твои глубинные россияне будут за деньги просить меня скачать запрещеночки
>>331830123 >>331830607 > но для его выполнения у тебя должен быть предусмотрен функционал выполнения кастомных скриптов в приложении. А ты думаешь такого нет? Когда делал мобильные игры, часть контента отправляли именно так.
>>331853206 Ты сервачки как собираешься покупать? Крипту закроют, будут за неё сажать. + белые списки Только и останется за границу ездить с чемоданом жестких дисков
>>331853129 >Да я туда денежки закидываю регулярно под вклад Необучаемые. Твои деньги уже не твои, ты отдал их бабе пыне. Аноны тебя предупреждали что чиновники уже облизываются на вклады, как это делал совок, как это уже делала рф. Сначала деньги потратят, а потом будут думать принимать ли закон о заморозке вкладов, ну точнее сделают вид что обсуждают и что всё же решили заморозить, а реально деньги будут отобраны ещё до принятия законов, ты будешь в иллюзии типа всё норм, успею снять, а по факту денег уже не будет и для тебя станет сюрпризом что в банке уже лимиты на снятие.
Ты ради 15-20% в год готов рискнуть на весь деп, притом это не лотерея даже и не кпзино, там хоть мизерные шансы есть, а тут гойда и шансов нет вообще.
Тем более нести деньги в карманный банк компании, у которой сейчас всё хуёво и в компанию которая на 100% госуха и чьи интересы будут защищать максимально, а твой иск свернут в трубочку и вставят тнбе в жопу. Лошара вдвойне
>>331853648 Причём тут развал совка? Ты блять не путай тёплое с мягким. Совок деньги отжимал до рухнума.
У тебя деньги отнимут на гойду. У нас дефицит бюджета, госкомпании в гигантских долгах (нормально спизжено в своё время, у некоторых долг в 10% от годового федерального бюджета) и нефтегаз продать не можем, а китай охуевает и требует всё это дешевле. Ща в Иране войнушка закончится и наша экономика сделает рухнум через полгодика после этого. У тебя деньги отнимут не из-за рухнума рф, а из-за гойды, ведь эти выплаты по 200к/месяц + подъемные миллионы надо где-то брать, а война это бесплодная дева, она ничего не родит, она не производит ничего.
>сейчас в плюсе А в долларах? Ты пойми, если вчера повезло, это не значит что повезёт завтра. В пирамидах тоже на первых пора зарабатывают, а потом теряют всё. В казино тебе дают фрибеты, чтобы втянуть, а потом ты проёбываешь всё. К этим процентам стоит относится как к сахару для мух, вкусно, но пропитано ядом.
У чиновников уже изо рта вываливаются предложения забрать 67 триллионов рублей с вкладов. Чуешь куда дует ветер?
>>331854048 > У чиновников уже изо рта вываливаются предложения забрать 67 триллионов рублей с вкладов Где пруфы-то? Они могут поднять налоги ЕЩЁ, сократить финансирование того, сего. И всё. Плюс мы уже жили при низкой нефти - хорошо терпели
>>331826487 (OP) Ну и что РКН сделает с инфой от публичных провайдеров услуг про статус КВНа на устройстве пользователя? В большинстве случаев проверяются ебаные ФЛАГИ на устройствах, ну допустим потом будут метадату слать типа ip-адреса
Так блять продавцы КВНов просто воспользуются охуенной уязвимостью IPv4 -- ограниченностью пула. РКН задетектил сервер -- подняли новый, с новым белым IP. Старый продали по дешёвке. И т.д. по кругу Для пользаков это выльется в увеличение стоимости услуг, длительности рекламных баннеров ебаных.
Итого -- просто РКН публично сдаётся, прося хотя бы сделать неудобно большинству пользователей нынешнего интернета.
Алсо, а почему столько базара конкретно про КВН? Протокол понятно почему удобный, 1 кнопка -- и всё готово
Но что насчёт пробинга DPI оборудования провайдера и миксинга TCP-сегментов/пэйлоада? Что планируется делать с этой уязвимостью? Я с 23 года кмк пользуюсь этой залупой, пока что никто не пёрнул о flowzeal/zapret, который даёт тебе трубу и пилиграм бесплатно нахуй, в 3 клика
>>331854264 >Плюс мы уже жили при низкой нефти - хорошо терпели Только у нас теперь эту нефть не берут, а если берут то хотят ещё дешевле. Даже хохлы в 2010-х на газе настолько не наглели, как сейчас наши "партнёры", пользующиеся нашим безвыходным положением. И ты учти, у нас в отличии от предыдущих лет идёт война и ведётся не условно-бесплатными срочниками против сброда, а контрактной армией с 200к/месяц и против регулярной армии, да ещё с использованием всяких спутников, дронов, тут другой уровень расходов. Тут уровень расходов в процентном отношении как у страны полноценно сидящей в войне, ёбаных 40%.
НЕ ОБНОВЛЯЙТЕ И НЕ ЗАПУСКАЙТЕ МОБИЛЬНЫЕ ИГРЫ!!! Многие мобильные игры (особенно разработанные или нацеленные на снг) используют SDK для статистики (яндекс метрика) и рекламы от ХУЯндекса, также эту шнягу можно подулючить автоматически через рекламные агрегаторы вроде Appodeal мимо бывший мобильный разраб
Объясните на пальцах, КАК троян, лежащий в анальном троянском профиле, сможет сдетектить, что у меня в основном профиле квн, который я еще и буду отключать? Я щас чекнул айпи в троянском профиле - эрефский, а в основном - квновский. Только не надо мне ссылки на хабраполотна кидать, ебал я всю ночь это читать.
>>331826487 (OP) Работаю в разработке одного из приложений на скрине. Никуда не передаем данные, только лишь показываем плашку о том, что "отключи ВПН, могут быть проблемы". Вы не представляете сколько долбаебов пишет в сапорт "У МЕНЯ НЕ РАБОТАИИИИТ!!! РЯЯЯ", а на деле у еблана включен ВПН и тот режет трафик до хостов.
>>331855871 Щас еще ради интереса посмотрел. В коде андроид приложения эти проверки и плашки в коде с 2021 года. Айос к сожалению не знаю, не могу чекнуть =(
Падажите, так вроде с сентября на всех импортируемых в сраную смартах должны быть предустановлены трояны, которые еще и хуй удалишь без красноглазинга.
>>331856012 >жизеноважное Да ничего. А если тебя запереть в комнатушке 2/2 с такими же ебланами и питанием 3 раза в день -- ты что-то жизненно важное потеряешь? Нет, в общем-то Скажу, что лично я "потерял" лол -- возможность смотреть качественные материалы по моей профессии на зарубежных ресурсах в открытом доступе. Гарвардские лекции по теории разработки, индусскую хуйню по той же теме, гайды по игровым движках и т.д.
Для меня этого достаточно, чтобы найти способ немножко сдвинуть ожидания в мою сторону
>возможность смотреть качественные материалы по моей профессии на зарубежных ресурсах в открытом доступе. Гарвардские лекции по теории разработки, индусскую хуйню по той же теме, гайды по игровым движках и т.д.
Значит в стране твоя профессия нахуй не нужна, не вписался. Меняй на другую или пиздуй в ту, где твой труд востребован, в чём проблема?
>>331856467 > Значит в стране твоя профессия нахуй не нужна, не вписался. Пхах, профессия как раз необходима в нынешнем веке в нашей стране. Без неё никуда, пока есть интернет. > Меняй на другую С чего? > пиздуй в ту, где твой труд востребован Он уже востребован, ауууу > в чём проблема? В тугодумии, наверное.
А у тебя никто и не будет смартфон отбирать. Тупо симка не будет работать, пока не зарегистрируешь imei на паспорт. Даже если амнистию старым телефонам введут, сколько ты с ним проходишь? А если сломается?
Эксперты протестировали 30 популярных российских Android‑приложений и выяснили, что большинство из низ детектируют VPN, а часть проектов, согласно сетевым логам, отправляют такую информацию для дальнейшего анализа на свои серверы
https://rks.global/ru/research/vpn-detection/
По информации СМИ, российские маркетплейсы по указанию Минцифры начали в рамках пакета мер по борьбе с VPN ограничивать доступ (блокировать, замедлять загрузку элементов сайтов) к своим ресурсам со стороны пользователей, которые пытаются зайти на площадки через сервисы для обхода блокировок. Если компании не будут соблюдать предложенные ограничения от ведомства, то их ресурсы удалят из «белых списков», а сами IT-организации лишат аккредитации Минцифры.