Приложение Т—Ж
В нем читать удобнее
Новости
5K

РБК: в Минцифры подготовили для ком­паний мето­дичку по выявлению VPN — сложнее всего их искать на iOS

72
РБК: в Минцифры подготовили для ком­паний мето­дичку по выявлению VPN — сложнее всего их искать на iOS
Аватар автора

Рустам Абдуллин

следит за новостями

Страница автора

Минцифры разослало крупнейшим интернет-компаниям рекомендации по поиску VPN-сервисов на устройствах пользователей.

Копия методички есть в распоряжении РБК, ее подлинность подтвердили три источника на ИТ-рынке. Издание пишет, что Минцифры отправило ее более чем 20 компаниям  .

Вероятно, это связано с поручением министерства российским компаниям о закрытии доступа к своим приложениям для пользователей с включенным VPN, о котором писал РБК.

Искать VPN-трафик сначала начнут на Android и iOS. Больше половины пользователей выходят в интернет со смартфонов на этих ОС, а 80% инструментов для обнаружения VPN уже рассчитаны на эти платформы. Проверки на компьютерах и остальных ОС хотят внедрить позже.

Выявлять VPN-сервисы рекомендуют в три этапа:

  1. Определять IP-адрес устройства и сравнивать его с адресами, которые считаются российскими, а также со списком адресов, которые заблокировал Роскомнадзор.
  2. Проверять использование VPN через собственное приложение, если оно установлено на том же устройстве.
  3. Проверять использование VPN на устройствах с другими ОС — Windows, MacOS и не только. Как именно, не уточняется.

Пользователя могут не пустить в приложение, если его страна и регион не совпадут с российскими, или совпадут с запрещенными IP-адресами, или если его страны часто меняются.

Выявлять использование VPN на iOS непросто. Проблемы с Айфонами возникают на втором этапе проверки, поскольку на iOS доступ приложений к системным параметрам «существенно ограничен». Одно приложение не может собирать или изменять данные из другого — они изолированы друг от друга.

У Android политика конфиденциальности менее строгая: встроенные системы ConnectivityManager  и NetworkCapabilities  помогают фиксировать VPN-трафик.

В некоторых случаях выявить VPN затруднительно или невозможно. Например, если пользователь заходит в приложение через VPN на роутере или в виртуальной машине, использует прокси-сервер, split tunneling  или CDN  .

Новые VPN-сервисы также усложняют работу регулировщиков: они появляются быстрее, чем обновляются базы IP-адресов, сообщает РБК.

Для корпоративных VPN введут «белые списки». В него попадут известные внутренние сети компаний и «легитимные» прокси-серверы. Также предполагается учет сценариев использования: если корпоративный VPN на устройстве включается в рабочее время и отключается в нерабочее, ограничений против него не введут.

Минцифры не рекомендует компаниям постоянно мониторить обход блокировок. Это может «негативно влиять» на расход трафика и заряд устройства, цитирует РБК методичку.

Совещание Минцифры с крупнейшими компаниями, по данным РБК, состоялось 30 марта. Источники, близкие к участникам встречи, рассказали, что министерство попросило крупнейшие по аудитории российские площадки помочь выявлять и блокировать VPN-сервисы с 15 апреля.

Мы постим кружочки, красивые карточки и новости о технологиях и поп-культуре в нашем телеграм-канале. Подписывайтесь, там классно: @t_technocult

  • Aлeкcaндp TpeшинОтныне любое мало-мальски крупное российское приложение надо считать шпионским, как СКАМ, и без особой надобности не устанавливать, а если устанавливать, то на отдельный телефон. Минцифры надо теперь расшифровывать как Министерство цифровой деградации.114
  • Сергей МонеронДа здравствует разум, да сгинет маразм!29
  • av43
  • Виталий СМаразм крепчает...25
  • Montgomery> если корпоративный VPN на устройстве включается в рабочее время и отключается в нерабочее, ограничений против него не введут Гибкий график? Не, не слышали Какое же все это патологическое отрицание реальности78
  • Здравствуйте, я ваша тётя!av, хорошая аббревиатура)6
  • ВасилисаИ все-таки, зачем им это? Версия, чтобы не заходили в фб и ютуб уже выглядит совсем уже надуманной.31
  • d1mmmkAлeкcaндp, на Айфоне есть прекрасное системное приложение для автоматизации, можно настроить на открытие любого из подозрительных приложений автоматическлое отключение от сети (или включение). И не надо всех этих плясок с вкл/выкл8
  • АналитессаВасилиса, чтобы в конечном счёте ограничивать всё подряд и оставить пару-тройку белых сайтов, остальное заблокировать. Иначе вдруг вы думать начнёте, опасно это для режима46
  • ВасилисаАналитесса, когда разных Горбачевых-Хрущевых смещали никаких интернетов не было. Такая бадья не в низах совершается.18
  • Веленаd1mmmk, то есть можно макс отключить от сети, скажем, принудительно?0
  • Ильясрочно нужен реестр методичек15
  • ИльяВелена, его просто не нужно устанавливать, если у вас есть необходимость отключать23
  • Roman IВы заметили? Для давления на бизнес и граждан уже не нужны федеральные и региональные законы (принимаемые Госдумой и местными парламентами), постановления правительства (высший орган исполнительной власти, между прочим), даже приказы по профильным министерствам уже не нужны. Достаточно указявки, составленной заурядным чиновником. Пока ещё в письменном виде. До телефонных указаний осталось 3, 2, 1...58
  • E.D.15
  • Код "Леопольд"Василиса, когда в руках молоток, все проблемы выглядят гвоздями.28
  • Annie Polyakovaav, Самая подходящая аббревиатура)0
  • Юлий Матвеевуже эти новости комментировать не хочется.16
  • АJих борьба какой же бред, а18
  • Lexa LexaКстати, кто хочет спойлеров - почитайте Оруэлла, литералли 1984... Новояз уже есть, кстати.14
  • Roman IИлья, и методичку по ведению реестров.15
  • Мама ПапаВасилиса, потому что поставленные задачи не выполняются, а почему - мозгов не хватает понять, слишком закостенело-советское мышление Хотя на самом деле никто не знает.7
  • Илья ЛомоносовКакая-то бесконечная война с ветряными мельницами. Сегодня они напишут методичку, завтра ВПН-сервисы обновят протоколы, и все начнется по новой. Бессмысленная трата времени и денег27
  • Илья ЛомоносовВасилиса, да просто контроль ради контроля. Как в том анекдоте: "Копайте от забора и до обеда". Поставлена задача - выполняется задача. Логику искать бесполезно10
  • Вадим СадыковВасилиса, и чтоб не заходили, ничего лишнего свыше пропаганды не знали, и чтоб лучшие люди страны, ее соль, могли зарабатывать на отечественных недоделках.13
  • Вадим Садыковзапретить, проследить, запретить, поднять налоги, запретить, запретить. Новая реальность. Аж скучно13
  • Денис ЕрошенкоВ забавные времена живём.3
  • БарышняАналитесса, на эту тему30
  • Фывапросто нет слов3
  • Дина ВоскобойниковаПусть отключают возможность платить за айклауд с мобильного, но теперь я точно никуда с яблока не уйду2
  • lemon spider13
  • Антоша ЩастливыйА как я буду обновлять свой смартфон... Да и вообще какого..б...ть происходит....? Ненавижу!!! Будьте вы прокляты!!!5
  • АлексейА если я в некобокс включу фильтр впн по приложениям и заблокирую его для условного Макса, то он сможет видеть , что у меня вообще есть впн, или для него его не существует?2
  • МаксимIOS для нашего государства вообще партизанская операционка, именно по этому всячески пытаются "запретить айфоны" или максимально усложнить пользование.3
  • Вадим СадыковСергей, ишшо бы иметь точное определение, как отличить одно от другого. С точки зрения маразматика - маразматиками являются все разумные.1
  • Алексей ЖуравлевНадежда, все они знают и видят. на пикабу масса постов с диким кол-вом коментариев. а владелец пикабу - Нечаев, думаете он не в курсе? вон в той же Франции вспомните сколько бастовали по разным поводам, сколько навоза по стране развезли.. и чего, помогло?2
  • ТРВасилиса, когда надо бюджеты на "безопасность" осваивать, все способно стать угрозой, хоть хлебушек.5
  • ТРНадежда, нет, они не заплачут, что люди отключились от интернета, не надейтесь3
  • Алексей ЖуравлевНадежда, наверное. но непонятно что. вот я писал нашим, так сказать, народным избранникам несколько писем. почти все ответы были в духе "таков закон". вроде бы я поэтому законодателям и пишу, о том, что закон вредный в его нынешней форме. но ... наверное им закон сверху приносят, на скрижалях.1
  • user2053658Спасибо Т-Ж, что не отстают и блокируют доступ к сайту с впн. Но почему-то продолжают постить в ТГ.2
  • Мария ОвчинниковаAлeкcaндp, проще вообще интернет не включать1
  • Мария ОвчинниковаMontgomery, система живет в режиме "с 9 до 18"1
  • MaratА потом эти компании будут рассказывать, что просто соблюдали закон. Нет, ребята, если для вас сиюминутные продажи важнее репутации, то принимайте последствия...1
  • Сергей ВасильцовНадо ходить с двумя смартфонами. Один, дешевый андроид (самый дешёвый в DNS стоит 5 тысяч рублей, но можно и б/у найти дешевле) для всей росгосмертвечины, типа "макса", вконтактика, одноклассников, такси, банков, маркетплейсов, доставок еды, госуслуг и школьных электронных дневников. Второй - с VPN, настоящими Телеграмом (а не "телегой" от вконтактика и "товарища майора"), Whatsapp, Facetime, Instagram, Facebook, Discord, Youtube и что там ещё заблокировано. И чтобы на нём не было не только поиска от Яндекса, но даже почты яндексовой/мейлрушной (ну, потому что через почту тоже может случайно спалиться ваш VPN)4
  • клуб романтикиСергей, мысли мои читаете))2
  • Сергей Васильцовклуб, это просто рекомендация одного террориста-экстремиста, дважды иноагента и просто хорошего человека из Канкуна😉1
  • IgВасилиса, с верхами работа налажена отжать, посадить, убить не проблема0
  • AndyИлья, за налоги.0
  • ВеленаАлексей, о, кто-то умный.1
  • ВеленаНадежда, вы ничего не можете сделать. Поймите это. Это неправильно, это кошмарно. Но вы- мы- ничего не можем сделать. Как там говорят про изнасилования в субботу? Вот введут подобное- и да, либо умрем, либо будем соглашаться. Нет такого, что решаются словами такие действия. Такова жизнь непривилегированного человека, наконец, кто-то это понял.1
Вот что еще мы писали по этой теме
Сообщество