Классический форум-трекер
canvas not supported
Нас вместе: 4 262 725


Устойчивый к блокировкам VPN с высоким уровнем приватности

Минцифры признало сложность выявления VPN на iPhone


Страницы:   Пред.  1, 2, 3  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости
Автор Сообщение
Martovsky88 ®
 
Стаж: 10 лет 4 мес.
Сообщений: 204
Ratio: 35.426
100%
ussr.gif
    Минцифры направило крупнейшим интернет-компаниям рекомендации, в которых указало на «существенное ограничение» поиска VPN на iPhone. Причина в том, что iOS не позволяет сторонним сервисам собирать информацию из других приложений



    Выявление VPN на iPhone «существенно ограничено», следует из методических рекомендаций по выявлению подобных сервисов на устройствах пользователей. Эти рекомендации Минцифры направило крупнейшим российским интернет-компаниям (копия есть у РБК, ее подлинность подтвердили три источника на IT-рынке).

    Методичку рассылали в продолжение совещаний, которое Минцифры проводило с крупнейшими российскими интернет-компаниями по размеру аудитории, в том числе «Сбером», «Яндексом», VK, Wildberries, Ozon, Avito, X5 и др. — всего более 20 площадок. На них глава министерства Максут Шадаев поручил компаниям к 15 апреля ограничить доступ к интернет-сервисам пользователям с включенным VPN. Те компании, сервисы которых продолжат работать при включенных у пользователей VPN, могут лишиться IT-аккредитации, которая дает право на льготы; исключены из белого списка сервисов, которые должны быть доступны при отключении интернета; исключены из списка ресурсов, обязательных для предустановки на гаджеты российских пользователей. Причем по задумке властей владельцы наиболее популярных ресурсов не только должны будут блокировать доступ к ним пользователей с включенным VPN, но и помогать находить те VPN-сервисы, которые Роскомнадзор (РКН) ранее не идентифицировал и не ограничивал.

    РБК направил запрос в Минцифры.
    В методичке Минцифры отмечается, что поскольку больше половины пользовательских устройств — это мобильные устройства под управлением операционных систем Android и iOS — и 80% приложений, с помощью которых можно проводить выявление средств обхода, установлено именно на этих устройствах, то внедрение механизмов для поиска VPN следует начинать именно с гаджетов на указанных операционных системах. «Внедрение проверок на устройства под управлением других ОС следует отнести к последующим более поздним этапам», — говорится в документе.

    Компании должны будут проверять, включен ли VPN на устройствах пользователей, в три этапа:

      1. Определять IP-адрес устройства и сравнивать его с теми IP-адресами, которые считаются российскими, а также со списком заблокированных Роскомнадзором IP-адресов.

      2. Проверять использование средств обхода блокировок на устройстве с собственного приложения (если оно установлено на том же устройстве).

      3. Проверять использование VPN на устройствах под управлением операционных систем, отличных от Android и iOS (Windows, MacOS и др.).

    Например, если страна и регион пользователя по IP-адресу не совпадут с российскими, или совпадут с ранее заблокированными РКН, или если будет выявлено, что у пользователя часто менялись страны, это будет признаком для блокировки. Но такой признак всегда будет требовать подтверждения через второй или третий этап проверки.

    При этом в материалах указано, что осуществить второй этап проверки на устройствах iOS от Apple сложно, поскольку «на iOS доступ к системным параметрам существенно ограничен». Причина в том, что у этой операционной системы политика конфиденциальности и безопасности предполагает, что все сторонние приложения изолированы и не могут собирать или изменять информацию, хранящуюся в других приложениях. Для Android ситуация проще: там работают системы ConnectivityManager и NetworkCapabilities, которые позволяют любому приложению запросить параметры активной сети и сообщить, что текущий интернет-трафик идет через VPN.

    В конце марта Максут Шадаев попросил «большую четверку» мобильных операторов ограничить пополнение Apple ID со счета мобильного телефона, объясняя это необходимостью бороться с VPN-сервисами. Apple еще в 2022 году отключила возможность пополнения картами «Мир» Apple ID, с которого можно оплатить использование дополнительных сервисов как самой американской компании, так и платные приложения сторонних разработчиков. У МТС и «ВымпелКома» (бренд «Билайн») была возможность пополнять Apple ID напрямую со счета мобильного телефона, у «МегаФона» и «Т2 Мобайл» (Т2) через партнеров можно было приобрести подарочные сертификаты для пополнения Apple ID. Но все перечисленные операторы отключили подобную опцию с 1 апреля.

    Среди других способов борьбы с VPN, которые глава Минцифры предлагал реализовать операторам связи, — введение платы за использование более 15 Гб международного трафика в месяц. Но это предложение пока не реализовано.
    Помимо сложностей с iOS в материалах министерства описан еще ряд ситуаций, когда выявление VPN затруднено или невозможно:

      - VPN на роутерах. Если средство обхода блокировок настроено на пользовательском маршрутизаторе, на самом устройстве отсутствуют локальные артефакты и выявить VPN невозможно.

      - VPN в виртуальных машинах. Если средство обхода блокировок развернуто внутри виртуальной машины или контейнера на устройстве пользователя, выявление также затруднено.

      - Прокси-серверы. Если они расположены у обычных интернет-провайдеров и имеют IP домашнего провайдера, то их невозможно определить по базам.

      - Split tunneling. Режим, при котором через VPN направляется трафик только выбранных приложений, а остальной идет напрямую. В этом случае проверка по одной активной сети недостаточна.

      - CDN (сети доставки контента — специальные серверы, которые расположены ближе к клиенту и ускоряют загрузку контента) и глобальные сервисы могут искажать местоположение устройства без использования VPN.

      - Новые VPN-сервисы. Они появляются быстрее, чем обновляются репутационные базы IP-адресов.
    Ранее собеседники РБК указывали, что предложенная Минцифры методика выявления пользователей с включенным VPN может давать сбои, из-за которых сервисы будут блокировать тех, кто физически находится на рубежом, и тех, у кого включен корпоративный VPN. В документе для последних сделано исключение. Для корпоративных VPN, которые бизнес использует для безопасного доступа сотрудников к рабочим ресурсам из дома, будет сформирован белый список, в который должны попасть известные корпоративные VPN и легитимные прокси-серверы. Также предполагается, что компании будут учитывать исторические данные: если устройство использует корпоративный VPN в рабочее время и отключает его в нерабочее, такой сценарий может быть идентифицирован и исключен. В документе описан еще ряд технических способов верифицировать корпоративные VPN и отмечается, что в случае, когда компания не сможет принять однозначное решение, ей нужно будет провести повторную проверку через некоторое время или комбинировать результат с другими источниками данных (GPS устройства, информация о сотовой вышке, история предыдущих успешных аутентификаций).

    В методичке также рекомендуется не проводить на устройстве пользователя непрерывный мониторинг состояния VPN: «Это будет негативно влиять на расход трафика и потребление заряда батареи».


РБК
zz13
Стаж: 14 лет 2 мес.
Сообщений: 2876
Ratio: 3.885
30.26%
кроме тонны мата просто нет слов уже. кто в здравом уме вообще теперь будет пользоваться программами этих отечественных компаний?
такие требования смертный приговор для компании. не встроишь шпионский модуль - лишат лицензии, встроишь - лишишься пользователей которым такой софт шпионский и даром не нужен. они вообще понимают последствия этого? это уже уголовная статья за распространение шпионского софта и вирусов и незаконное вмешательство в систему пользователей. то есть они ставят под уголовную статью всех, кто выполнит это требование.
Brinnis
Стаж: 3 года 11 мес.
Сообщений: 410
Ratio: 1.543
100%
russia.gif
Цитата:
Запретить Айфоны, чего тут думать?!
Они же очень популярны у чиновников, несмотря на все рекомендации и запреты от них же им же, кто же будет запрещать самим себе, как и в других случаях, например, в этом.
finlander
Стаж: 14 лет 4 мес.
Сообщений: 465
Ratio: 2.907
0.27%
Anddry писал(а): Перейти к сообщению
Я тут услышал такое... из канала "Запрета".
Минцифры официально потребовало от аккредитованных российских IT-компаний встраивать в свои приложения шпионские модули для обнаружения и блокировки персональных VPN.

У меня двоюродный брат жены, ехал как то вахтово в Салехард на поезде
так вот там мужик один с верхней полки рассказывал, что будь то тесть его в гаражах подслушал
разговор отставников служивых, те обсуждали кризис вокруг Бабель-Мандебского пролива ... и там проскакивало
окаких то блокировках чего то ...
не это ли ...!??? хотя давно было еще в 90-ых...
Но вероятность есть!!!
Denis Ru
Стаж: 6 лет 9 мес.
Сообщений: 168
Ratio: 9.932
12.38%
Минцифры официально потребовало от аккредитованных российских IT-компаний встраивать в свои приложения шпионские модули для обнаружения и блокировки персональных VPN

тут всё ясно - отказ от обновлений - это первое что надо сделать
Darklight
Стаж: 19 лет 4 мес.
Сообщений: 1246
Ratio: 33.191
Поблагодарили: 705
82.15%
russia.gif
Denis Ru писал(а): Перейти к сообщению

тут всё ясно - отказ от обновлений - это первое что надо сделать

Так это почти всегда, для современного софта, означает отказ от него - ведь работать перестанет!

Так что пока это изоляция софта в песочницы и разделение трафика!
Ну и на крайняк - второй смартфон!
Ранее и так уже многие пришлось его завести для MAX'а - вот теперь туда переедет и весь отечественный софт!

Блин, как же всё это неприятно и противно мне - честному разработчику отечественного софта...
enkosxs
Стаж: 13 лет 5 мес.
Сообщений: 363
Ratio: 2.569
24.34%
finland.gif
К чему обсуждения этих деталей когда первопричина досихпор не устранена?)

_________________
☠ You call it Piracy. We call it Freedom. ☠
SvinAU
Стаж: 13 лет 10 мес.
Сообщений: 291
Ratio: 10.765
Поблагодарили: 2
100%
ukraine.gif
Итог один - кто козни какие-то делает,тот и будет делать,а какие-то левые ламеры попадут по каким-то статьям. Не время любить
Profit 007
Стаж: 1 мес. 6 дней
Сообщений: 20
100%
Почему у вас нужно всё делать в гамаке, стоя на лыжах?
Maverick_F
Стаж: 13 лет 2 мес.
Сообщений: 220
Ratio: 81.995
Раздал: 4.271 TB
Поблагодарили: 11
100%
pirates.png
Парадокс современности: российским софтом небезопасно пользоваться в России.
Какая-то из жирных харь как-то высрала что мы обрели технологический суверенитет в IT... от здравого смысла.
CosmosSPb
Предупреждений: 1
Стаж: 8 лет 2 мес.
Сообщений: 231
Ratio: 2.876
62.24%
russia.gif
Darklight
Песочница для Андроида: Shelter
https://f-droid.org/ru/packages/net.typeblog.shelter/
на NnmClub
Shelter v1.9.1 [Ru/Multi]
maxad
Стаж: 16 лет 4 мес.
Сообщений: 1433
Ratio: 49.717
Поблагодарили: 206
100%
CosmosSPb писал(а): Перейти к сообщению

Песочница для Андроида: Shelter

На первой странице есть ссылка на Хабр. Пока там её не снесли, можно ознакомиться.
Кратко: песочницы не помогают.
Himerrra
Стаж: 3 мес. 30 дней
Сообщений: 85
Ratio: 216.649
100%
Идея с вторым гаджетом имеет смысл особенно после появления Макса, но тогда теряется мобильность и удобство, таскать с собой два устройства, ТА ЕЩЁ...😥
Kalex
Администратор
Стаж: 18 лет 7 мес.
Сообщений: 48859
Ratio: 260.778
Поблагодарили: 16333
100%
nnm-club.gif
maxad писал(а): Перейти к сообщению
На первой странице есть ссылка на Хабр. Пока там её не снесли, можно ознакомиться.

Было бы там что сносить.
И если что, в вебархиве можно будет посмотреть, пока он будет жив и не изменится политика его работы.
Himerrra
Стаж: 3 мес. 30 дней
Сообщений: 85
Ratio: 216.649
100%
Интересно сколько из нас перешло по ссылке, чтобы скачать и потестить Shelter?🤣
Pr@etori@n
Стаж: 17 лет
Сообщений: 2873
Ratio: 242.768
Раздал: 72.17 TB
Поблагодарили: 4460
100%
russia.gif
Цитата:
Минцифры официально потребовало от аккредитованных российских IT-компаний встраивать в свои приложения шпионские модули для обнаружения и блокировки персональных VPN.

Выпущена подробная методичка с описанием:
- Какие порты сканировать
- Какие VPN-признаки искать
- Какую информацию собирать

Из за чего и пошло давление на Эппл. Отказались же от предустановки российских приложений - получили запрет на оплату аппстора. Ну, да ладно - перетопчимся. С андроидом действительно сложнее чем с айфонами. На айфонах каждое приложение изолированно. Устанавливаешь программку - а айфон спрашивает: разрешить приложению отслеживать в других приложениях? И даже установленный авито с "баяном" в прицепе не подтянет запущенный Happ, Streisand. С другой стороны - не надо лезть с запущенным впн на российские ресурсы - все равно не откроются а впн палится. И отказаться от установки российских приложух - никто не знает где мина. Тогда большинство нормально будет пользоваться мировым интернетом пусть даже с костылем,тогда как меньшинство пусть катится к своим собратьям из лгбт.

_________________
Mess with the best — die like the rest
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2, 3  След.
Страница 2 из 3