Приложение Т—Ж
В нем читать удобнее
Новости
2K

РБК: в Минцифры подготовили для ком­паний мето­дичку по выявлению VPN — сложнее всего их искать на iOS

26
РБК: в Минцифры подготовили для ком­паний мето­дичку по выявлению VPN — сложнее всего их искать на iOS
Аватар автора

Рустам Абдуллин

следит за новостями

Страница автора

Минцифры разослало крупнейшим интернет-компаниям рекомендации по поиску VPN-сервисов на устройствах пользователей.

Копия методички есть в распоряжении РБК, ее подлинность подтвердили три источника на ИТ-рынке. Издание пишет, что Минцифры отправило ее более чем 20 компаниям  .

Вероятно, это связано с поручением министерства российским компаниям о закрытии доступа к своим приложениям для пользователей с включенным VPN, о котором писал РБК.

Искать VPN-трафик сначала начнут на Android и iOS. Больше половины пользователей выходят в интернет со смартфонов на этих ОС, а 80% инструментов для обнаружения VPN уже рассчитаны на эти платформы. Проверки на компьютерах и остальных ОС хотят внедрить позже.

Выявлять VPN-сервисы рекомендуют в три этапа:

  1. Определять IP-адрес устройства и сравнивать его с адресами, которые считаются российскими, а также со списком адресов, которые заблокировал Роскомнадзор.
  2. Проверять использование VPN через собственное приложение, если оно установлено на том же устройстве.
  3. Проверять использование VPN на устройствах с другими ОС — Windows, MacOS и не только. Как именно, не уточняется.

Пользователя могут не пустить в приложение, если его страна и регион не совпадут с российскими, или совпадут с запрещенными IP-адресами, или если его страны часто меняются.

Выявлять использование VPN на iOS непросто. Проблемы с Айфонами возникают на втором этапе проверки, поскольку на iOS доступ приложений к системным параметрам «существенно ограничен». Одно приложение не может собирать или изменять данные из другого — они изолированы друг от друга.

У Android политика конфиденциальности менее строгая: встроенные системы ConnectivityManager  и NetworkCapabilities  помогают фиксировать VPN-трафик.

В некоторых случаях выявить VPN затруднительно или невозможно. Например, если пользователь заходит в приложение через VPN на роутере или в виртуальной машине, использует прокси-сервер, split tunneling  или CDN  .

Новые VPN-сервисы также усложняют работу регулировщиков: они появляются быстрее, чем обновляются базы IP-адресов, сообщает РБК.

Для корпоративных VPN введут «белые списки». В него попадут известные внутренние сети компаний и «легитимные» прокси-серверы. Также предполагается учет сценариев использования: если корпоративный VPN на устройстве включается в рабочее время и отключается в нерабочее, ограничений против него не введут.

Минцифры не рекомендует компаниям постоянно мониторить обход блокировок. Это может «негативно влиять» на расход трафика и заряд устройства, цитирует РБК методичку.

Совещание Минцифры с крупнейшими компаниями, по данным РБК, состоялось 30 марта. Источники, близкие к участникам встречи, рассказали, что министерство попросило крупнейшие по аудитории российские площадки помочь выявлять и блокировать VPN-сервисы с 15 апреля.

Мы постим кружочки, красивые карточки и новости о технологиях и поп-культуре в нашем телеграм-канале. Подписывайтесь, там классно: @t_technocult

  • Aлeкcaндp TpeшинОтныне любое мало-мальски крупное российское приложение надо считать шпионским, как СКАМ, и без особой надобности не устанавливать, а если устанавливать, то на отдельный телефон. Минцифры надо теперь расшифровывать как Министерство цифровой деградации.49
  • Сергей МонеронДа здравствует разум, да сгинет маразм!13
  • av18
  • Виталий СМаразм крепчает...11
  • Montgomery> если корпоративный VPN на устройстве включается в рабочее время и отключается в нерабочее, ограничений против него не введут Гибкий график? Не, не слышали Какое же все это патологическое отрицание реальности38
  • Здравствуйте, я ваша тётя!av, хорошая аббревиатура)2
  • ВасилисаИ все-таки, зачем им это? Версия, чтобы не заходили в фб и ютуб уже выглядит совсем уже надуманной.12
  • d1mmmkAлeкcaндp, на Айфоне есть прекрасное системное приложение для автоматизации, можно настроить на открытие любого из подозрительных приложений автоматическлое отключение от сети (или включение). И не надо всех этих плясок с вкл/выкл3
  • АналитессаВасилиса, чтобы в конечном счёте ограничивать всё подряд и оставить пару-тройку белых сайтов, остальное заблокировать. Иначе вдруг вы думать начнёте, опасно это для режима15
  • ВасилисаАналитесса, когда разных Горбачевых-Хрущевых смещали никаких интернетов не было. Такая бадья не в низах совершается.7
  • Веленаd1mmmk, то есть можно макс отключить от сети, скажем, принудительно?0
  • Ильясрочно нужен реестр методичек3
  • ИльяВелена, его просто не нужно устанавливать, если у вас есть необходимость отключать4
  • Roman IВы заметили? Для давления на бизнес и граждан уже не нужны федеральные и региональные законы (принимаемые Госдумой и местными парламентами), постановления правительства (высший орган исполнительной власти, между прочим), даже приказы по профильным министерствам уже не нужны. Достаточно указявки, составленной заурядным чиновником. Пока ещё в письменном виде. До телефонных указаний осталось 3, 2, 1...17
  • E.D.3
  • Код "Леопольд"Василиса, когда в руках молоток, все проблемы выглядят гвоздями.7
  • Annie Polyakovaav, Самая подходящая аббревиатура)0
  • Юлий Матвеевуже эти новости комментировать не хочется.2
  • АJих борьба какой же бред, а2
  • Lexa LexaКстати, кто хочет спойлеров - почитайте Оруэлла, литералли 1984... Новояз уже есть, кстати.4
  • Roman IИлья, и методичку по ведению реестров.3
  • Мама ПапаВасилиса, потому что поставленные задачи не выполняются, а почему - мозгов не хватает понять, слишком закостенело-советское мышление Хотя на самом деле никто не знает.0
  • Илья ЛомоносовКакая-то бесконечная война с ветряными мельницами. Сегодня они напишут методичку, завтра ВПН-сервисы обновят протоколы, и все начнется по новой. Бессмысленная трата времени и денег0
  • Илья ЛомоносовAлeкcaндp, к сожалению, правда. Чем глубже приложение лезет в систему, тем больше данных оно сливает И дело тут даже не в государстве, а в жадных маркетологах, которые эти данные потом продают0
  • Илья ЛомоносовВасилиса, да просто контроль ради контроля. Как в том анекдоте: "Копайте от забора и до обеда". Поставлена задача - выполняется задача. Логику искать бесполезно0
Вот что еще мы писали по этой теме
Сообщество