ByeDPI Channel
🍏 Apple выкинула VK из App Store, а чиновники заныли про «геноцид» На днях Apple провела глобальную зачистку и стерла всю экосистему VK с лица App Store. Под нож пошло всё: сам ВК, Музыка, Почта Mail ru, Облако и прочий мусор. Иронично, что если теперь вбить…
🛑 Пост для «страусов», или почему IT больше не вне политики
Меня искренне поражают люди, которые приходят в канал за инструментами обхода DPI, качают сборки, радуются рабочему Ютубу и Дискорду, а потом в комментариях начинают ныть: «А зачем вы обсуждаете инициативы РКН? Давайте просто про технологии, без политики!».
Вы вообще понимаете абсурдность ситуации?
Вы используете политически мотивированный софт для обхода политически мотивированной цензуры, но просите закрыть на это глаза, потому что вам «некомфортно».
Грани «вне политики» больше не существует. Завтра они решат заблокировать мультики - и мы будем обсуждать, как обходить блокировку мультиков. Пока вы делаете вид, что чиновники просто «воздуханят», они закладывают бюджеты на то, чтобы отрубить вам последний UDP-трафик.
Хотите жить в иллюзиях - ваше право. Но не надо тащить свое лицемерие сюда. Не нравится, что мы называем бред государственным бредом? Сносите ByeDPI, ждите официальных разрешений и терпите пинг 500.
Канал был, есть и будет про свободу сети и про то, как давать отпор тем, кто эту сеть ломает. Кто с нами - тот настраивает софт и не ноет
#реакция@ByeDPI_Channel
Меня искренне поражают люди, которые приходят в канал за инструментами обхода DPI, качают сборки, радуются рабочему Ютубу и Дискорду, а потом в комментариях начинают ныть: «А зачем вы обсуждаете инициативы РКН? Давайте просто про технологии, без политики!».
Вы вообще понимаете абсурдность ситуации?
Вы используете политически мотивированный софт для обхода политически мотивированной цензуры, но просите закрыть на это глаза, потому что вам «некомфортно».
Грани «вне политики» больше не существует. Завтра они решат заблокировать мультики - и мы будем обсуждать, как обходить блокировку мультиков. Пока вы делаете вид, что чиновники просто «воздуханят», они закладывают бюджеты на то, чтобы отрубить вам последний UDP-трафик.
Хотите жить в иллюзиях - ваше право. Но не надо тащить свое лицемерие сюда. Не нравится, что мы называем бред государственным бредом? Сносите ByeDPI, ждите официальных разрешений и терпите пинг 500.
Канал был, есть и будет про свободу сети и про то, как давать отпор тем, кто эту сеть ломает. Кто с нами - тот настраивает софт и не ноет
#реакция@ByeDPI_Channel
🤡 Миллиарды на блокировки, чтобы потом просить разблокировать
Оцените уровень гениальности. Сначала вбухать тонны бюджетных денег в ТСПУ, поломать половину интернета и устроить показательную порку сервисов. А потом внезапно обнаружить, что из-за этого отвалились государственные системы оповещения, и начать из Госдумы призывать «наладить контакт с Дуровым».
За наши же деньги всё ломают, а потом героически пытаются починить.
На фоне этого позорища нам продолжают скармливать сказки про великий RuStore. Давайте честно: вылет из глобальных маркетов Apple и Google - это смерть. Этот локальный костыль никому бы не сдался, если бы не искусственные блокировки.
#реакция@ByeDPI_Channel
Оцените уровень гениальности. Сначала вбухать тонны бюджетных денег в ТСПУ, поломать половину интернета и устроить показательную порку сервисов. А потом внезапно обнаружить, что из-за этого отвалились государственные системы оповещения, и начать из Госдумы призывать «наладить контакт с Дуровым».
За наши же деньги всё ломают, а потом героически пытаются починить.
На фоне этого позорища нам продолжают скармливать сказки про великий RuStore. Давайте честно: вылет из глобальных маркетов Apple и Google - это смерть. Этот локальный костыль никому бы не сдался, если бы не искусственные блокировки.
#реакция@ByeDPI_Channel
🚨 App Store и Google Play легли. И нет, это не «авария у Гугла»
Заметили, как вчера штормило магазины приложений? Официальные рупоры уже наверняка готовят методички про «деградацию зарубежных серверов» или «сбои на европейских магистралях».
Давайте смотреть на вещи технически трезво. На официальных дашбордах статуса у Apple и Google - зеленый свет по всему миру. Никаких аварий там нет. Лежало только в Рунете. Почему? Потому что ТСПУ работает как слепой бульдозер.
РКН в очередной раз начал тестировать блокировки (резали протоколы или IP-диапазоны) и по классике зацепил общие CDN-сети (Cloudflare, Akamai), через которые идет авторизация магазинов. Они стреляют по воробьям, а попадают по критической инфраструктуре.
Заметили, как вчера штормило магазины приложений? Официальные рупоры уже наверняка готовят методички про «деградацию зарубежных серверов» или «сбои на европейских магистралях».
Давайте смотреть на вещи технически трезво. На официальных дашбордах статуса у Apple и Google - зеленый свет по всему миру. Никаких аварий там нет. Лежало только в Рунете. Почему? Потому что ТСПУ работает как слепой бульдозер.
РКН в очередной раз начал тестировать блокировки (резали протоколы или IP-диапазоны) и по классике зацепил общие CDN-сети (Cloudflare, Akamai), через которые идет авторизация магазинов. Они стреляют по воробьям, а попадают по критической инфраструктуре.
ByeByeDPI-v1.7.7-arm64-v8a-release.apk
2.6 MB
Стабильная версия
[ 1.7.7 ]
Для старых Андроид устройств качать universal
Полезные ссылки и прочее.
#apk@ByeDPI_Channel
[ 1.7.7 ]
Для старых Андроид устройств качать universal
* Добавлен выбор при импорте и экспорте настроек: основные настройки, стратегии, выбранные приложения и списки доменов
* Обновлён выбор стратегии на главном экране: улучшено отображение, добавлена подсказка при отсутствии закреплённых стратегий
* Миграция на MaterialToolbar для повышения совместимости и корректного отображения верхней панели на специфичных устройствах, например авто
* Небольшие визуальные улучшения и исправления
* Обновлены переводы
Полезные ссылки и прочее.
#apk@ByeDPI_Channel
🚨 В России легли десятки VPN. Похоже, РКН начал бить уже не только по протоколам
4 августа пользователи и разработчики сразу нескольких VPN-сервисов начали массово сообщать о проблемах с подключением. По данным профильных источников, ограничения затронули более 20 сервисов.
Самое интересное здесь — предполагаемый метод блокировки. По предварительным данным, под фильтрацию могли попасть не отдельные VPN-протоколы, а IP-адреса и целые подсети крупных хостинг-провайдеров, на которых размещены VPN-серверы. Если это действительно так, такой подход намного грубее: вместе с нужным адресом легко положить вообще чужие сервисы на той же инфраструктуре.
И совпадение занятное: буквально накануне стало известно, что Минцифры хочет усилить контроль над IP корпоративных VPN из «белых списков», чтобы ими не могли пользоваться сервисы обхода. Связь между этими событиями пока не подтверждена, но направление вполне очевидно — контроль постепенно смещается от блокировки отдельных приложений к контролю самой сетевой инфраструктуры.
При этом Роскомнадзор официально не раскрывал, каким именно способом проводилась нынешняя волна ограничений. Поэтому рассказы про «новый супер-DPI» и «полную смерть VPN» пока оставим другим каналам.
А вот факт остаётся фактом: гонка вооружений между ТСПУ и средствами обхода снова ускорилась..
4 августа пользователи и разработчики сразу нескольких VPN-сервисов начали массово сообщать о проблемах с подключением. По данным профильных источников, ограничения затронули более 20 сервисов.
Самое интересное здесь — предполагаемый метод блокировки. По предварительным данным, под фильтрацию могли попасть не отдельные VPN-протоколы, а IP-адреса и целые подсети крупных хостинг-провайдеров, на которых размещены VPN-серверы. Если это действительно так, такой подход намного грубее: вместе с нужным адресом легко положить вообще чужие сервисы на той же инфраструктуре.
И совпадение занятное: буквально накануне стало известно, что Минцифры хочет усилить контроль над IP корпоративных VPN из «белых списков», чтобы ими не могли пользоваться сервисы обхода. Связь между этими событиями пока не подтверждена, но направление вполне очевидно — контроль постепенно смещается от блокировки отдельных приложений к контролю самой сетевой инфраструктуры.
При этом Роскомнадзор официально не раскрывал, каким именно способом проводилась нынешняя волна ограничений. Поэтому рассказы про «новый супер-DPI» и «полную смерть VPN» пока оставим другим каналам.
А вот факт остаётся фактом: гонка вооружений между ТСПУ и средствами обхода снова ускорилась..
А пока создаётся новый клиент для телефонов, телевизоров и в перспективе ПК - с упором на автоматический обход блокировок без необходимости вручную перебирать стратегии. Ожидайте.#реакция@ByeDPI_Channel
Если всё получится так, как задумано, для обычного обхода DPI это может стать куда более удобным решением, чем постоянное использование VPN.
1 88 24 6
📛 В РФ появилась методика по выявлению VPN и других средств обхода блокировок
И это уже не история про очередное «ну все приложения что-то собирают».
В опубликованной методике описывается, какие признаки можно использовать для определения того, что на устройстве работает VPN, Proxy или другой инструмент обхода блокировок: внешний IP, ASN, GeoIP, DNS, сетевые интерфейсы, маршруты, история соединений, признаки WireGuard/OpenVPN/Wintun/TAP и другие данные.
На мобильных устройствах в качестве дополнительных факторов также рассматриваются геолокация, данные мобильной сети и Wi-Fi.
Самое важное здесь — цель сбора.
Когда приложение собирает техническую диагностику для исправления ошибок — это одно. Когда те же или похожие данные предлагается анализировать специально для выявления пользователей, использующих средства обхода блокировок, — совершенно другое.
При этом мы не утверждаем, что каждый российский сервис уже собирает весь перечисленный набор данных или передаёт его Роскомнадзору. Пользователь зачастую просто не способен достоверно проверить, что происходит на стороне сервиса.
Поэтому здесь уместна рекомендация, а не голословное обвинение:
если для вас важна возможность свободно пользоваться интернетом и обходить блокировки — минимизируйте использование необязательных российских приложений и сервисов, особенно тех, которым требуется широкий доступ к устройству, сети, геолокации или диагностическим данным.
Проверяйте разрешения приложений. Отключайте необязательную телеметрию. Где возможно — используйте веб-версию вместо приложения. Не выдавайте программе больше прав, чем ей действительно необходимо.
Аргумент «данные собирают все» здесь ничего не меняет.
Вопрос всегда был не только в том, что собирается, но и в том, для чего это может быть использовано.
К посту ниже прикрепляем сам документ — «Методика выявления признаков использования средств обхода блокировок на клиентских устройствах».
Важно: распространяемая версия документа является публично появившейся копией методических материалов, а не опубликованным на портале нормативных актов приказом. Поэтому не стоит приписывать ей то, чего непосредственно в тексте нет.
Но того, что в ней написано прямо, уже вполне достаточно, чтобы сделать выводы самостоятельно.
[Чат ByeDPI]
#реакция@ByeDPI_Channel
И это уже не история про очередное «ну все приложения что-то собирают».
В опубликованной методике описывается, какие признаки можно использовать для определения того, что на устройстве работает VPN, Proxy или другой инструмент обхода блокировок: внешний IP, ASN, GeoIP, DNS, сетевые интерфейсы, маршруты, история соединений, признаки WireGuard/OpenVPN/Wintun/TAP и другие данные.
На мобильных устройствах в качестве дополнительных факторов также рассматриваются геолокация, данные мобильной сети и Wi-Fi.
Самое важное здесь — цель сбора.
Когда приложение собирает техническую диагностику для исправления ошибок — это одно. Когда те же или похожие данные предлагается анализировать специально для выявления пользователей, использующих средства обхода блокировок, — совершенно другое.
При этом мы не утверждаем, что каждый российский сервис уже собирает весь перечисленный набор данных или передаёт его Роскомнадзору. Пользователь зачастую просто не способен достоверно проверить, что происходит на стороне сервиса.
Поэтому здесь уместна рекомендация, а не голословное обвинение:
если для вас важна возможность свободно пользоваться интернетом и обходить блокировки — минимизируйте использование необязательных российских приложений и сервисов, особенно тех, которым требуется широкий доступ к устройству, сети, геолокации или диагностическим данным.
Проверяйте разрешения приложений. Отключайте необязательную телеметрию. Где возможно — используйте веб-версию вместо приложения. Не выдавайте программе больше прав, чем ей действительно необходимо.
Аргумент «данные собирают все» здесь ничего не меняет.
Вопрос всегда был не только в том, что собирается, но и в том, для чего это может быть использовано.
К посту ниже прикрепляем сам документ — «Методика выявления признаков использования средств обхода блокировок на клиентских устройствах».
Важно: распространяемая версия документа является публично появившейся копией методических материалов, а не опубликованным на портале нормативных актов приказом. Поэтому не стоит приписывать ей то, чего непосредственно в тексте нет.
Но того, что в ней написано прямо, уже вполне достаточно, чтобы сделать выводы самостоятельно.
[Чат ByeDPI]
#реакция@ByeDPI_Channel
ByeDPI Channel
А пока создаётся новый клиент для телефонов, телевизоров и в перспективе ПК - с упором на автоматический обход блокировок без необходимости вручную перебирать стратегии. Ожидайте.
Если всё получится так, как задумано, для обычного обхода DPI это может стать куда более удобным решением, чем постоянное использование VPN.
Если всё получится так, как задумано, для обычного обхода DPI это может стать куда более удобным решением, чем постоянное использование VPN.
OneDPI Client уже дошёл до первых реальных alpha-тестов
В одном из прошлых постов я упоминал, что параллельно создаётся собственный клиент OneDPI для Android с упором на автоматический обход блокировок без необходимости вручную перебирать стратегии.
Так вот — это уже не просто планы.
Первые alpha-сборки существуют и сейчас тестируются в нашем чате. За последние дни уже получили результаты с разных сетей из РФ: где-то начинают открываться ранее проблемные сервисы, где-то остаются отдельные проблемы с Telegram, медиа или другими типами трафика.
Были и неудачные эксперименты. Например, одна из последних alpha-сборок была отозвана после того, как новый сетевой механизм вызвал регрессии и вылеты. Такие вещи как раз и нужны на этом этапе, чтобы не тащить проблемные решения дальше.
Сейчас готовится следующая исправленная сборка.
И здесь нам уже нужны дополнительные тестеры.
Особенно полезны будут люди из РФ с разными:
— мобильными операторами;
— домашними провайдерами;
— регионами;
— Wi-Fi и мобильными сетями.
Нам важны не только ответы «работает / не работает», а реальные различия между сетями: какие сервисы открываются, где остаются проблемы, что меняется после включения OneDPI.
В приложении уже есть безопасный диагностический отчёт, который можно прислать разработке. В него не входят IP, DNS, внутренние параметры стратегий, сетевой отпечаток, логи, аккаунты или содержимое переписок.
Пока это alpha, поэтому сборки могут содержать ошибки и периодически отзываться.
Разработка и тестирование идут здесь:
[Чат / группа OneDPI]
Если хотите помочь протестировать OneDPI на своей сети — присоединяйтесь. Чем больше разных реальных сетей мы увидим сейчас, тем меньше придётся гадать при разработке дальше.
- Цель остаётся прежней: сделать локальный клиент, который сам разбирается с доступом к сервисам и требует от обычного пользователя в идеале только одной кнопки.
В одном из прошлых постов я упоминал, что параллельно создаётся собственный клиент OneDPI для Android с упором на автоматический обход блокировок без необходимости вручную перебирать стратегии.
Так вот — это уже не просто планы.
Первые alpha-сборки существуют и сейчас тестируются в нашем чате. За последние дни уже получили результаты с разных сетей из РФ: где-то начинают открываться ранее проблемные сервисы, где-то остаются отдельные проблемы с Telegram, медиа или другими типами трафика.
Были и неудачные эксперименты. Например, одна из последних alpha-сборок была отозвана после того, как новый сетевой механизм вызвал регрессии и вылеты. Такие вещи как раз и нужны на этом этапе, чтобы не тащить проблемные решения дальше.
Сейчас готовится следующая исправленная сборка.
И здесь нам уже нужны дополнительные тестеры.
Особенно полезны будут люди из РФ с разными:
— мобильными операторами;
— домашними провайдерами;
— регионами;
— Wi-Fi и мобильными сетями.
Нам важны не только ответы «работает / не работает», а реальные различия между сетями: какие сервисы открываются, где остаются проблемы, что меняется после включения OneDPI.
В приложении уже есть безопасный диагностический отчёт, который можно прислать разработке. В него не входят IP, DNS, внутренние параметры стратегий, сетевой отпечаток, логи, аккаунты или содержимое переписок.
Пока это alpha, поэтому сборки могут содержать ошибки и периодически отзываться.
Разработка и тестирование идут здесь:
[Чат / группа OneDPI]
Если хотите помочь протестировать OneDPI на своей сети — присоединяйтесь. Чем больше разных реальных сетей мы увидим сейчас, тем меньше придётся гадать при разработке дальше.
- Цель остаётся прежней: сделать локальный клиент, который сам разбирается с доступом к сервисам и требует от обычного пользователя в идеале только одной кнопки.
1 85👍16 2 1
ByeDPI Channel
📛 В РФ появилась методика по выявлению VPN и других средств обхода блокировок И это уже не история про очередное «ну все приложения что-то собирают». В опубликованной методике описывается, какие признаки можно использовать для определения того, что на устройстве…
📛 UPD: методичка по выявлению VPN — это не просто случайно всплывший PDF
После публикации документа 16 августа нашли важное подтверждение его происхождения.
Ещё в апреле РБК сообщал, что Минцифры направило методические рекомендации по выявлению VPN крупнейшим российским интернет-компаниям. Копия документа была у редакции, а её подлинность, по данным РБК, подтвердили три источника на IT-рынке.
Речь шла более чем о 20 крупных площадках, среди которых назывались Сбер, Яндекс, VK, Wildberries, Ozon, Avito, X5 и другие.
И самое интересное - методичка рассматривалась не просто как справочный материал.
По данным РБК, компаниям предлагалось не только определять наличие VPN у пользователя, но и помогать выявлять VPN-сервисы, которые Роскомнадзор ещё не идентифицировал и не ограничил. Информацию о таких сервисах предполагалось передавать дальше для последующей блокировки.
К 15 апреля крупнейшим площадкам также предлагалось начать ограничивать доступ к своим сервисам для пользователей с включённым VPN.
И это не осталось исключительно на бумаге.
Уже 14 апреля приложения некоторых операторов и маркетплейсов начали показывать предупреждения о включённом VPN. А в мае РБК писал, что ограничения в той или иной форме затрагивали около 20 компаний.
То есть картина становится заметно яснее:
сначала VPN выявляет крупный сервис → неизвестный ранее VPN может быть обнаружен → сведения о нём передаются для дальнейшей блокировки.
Фактически часть борьбы со средствами обхода пытаются вынести за пределы одних только ТСПУ и Роскомнадзора - подключив к ней крупные приложения и интернет-площадки, уже установленные у миллионов пользователей.
При этом важное уточнение из прошлого поста остаётся в силе..
Это не опубликованный нормативный акт или приказ, а методические рекомендации. И наличие компании среди участников обсуждения само по себе не доказывает, что конкретное приложение уже собирает весь перечисленный в документе набор данных.
Но теперь гораздо сложнее списать сам документ на очередную неподтверждённую «утечку из Telegram».
Его содержание и факт рассылки крупнейшим платформам были независимо описаны РБК ещё весной.
А значит, рекомендация остаётся прежней: если для вас важны средства обхода блокировок - внимательно относитесь к разрешениям приложений и к тому, какие необязательные российские сервисы имеют доступ к данным вашего устройства и сети.
Похоже, борьба с VPN постепенно превращается из задачи одного Роскомнадзора в распределённую систему, где участвовать могут и сами крупные платформы.
[Чат ByeDPI]
- ведётся разработка OneDPI, присоединяйтесь!
#реакция@ByeDPI_Channel
После публикации документа 16 августа нашли важное подтверждение его происхождения.
Ещё в апреле РБК сообщал, что Минцифры направило методические рекомендации по выявлению VPN крупнейшим российским интернет-компаниям. Копия документа была у редакции, а её подлинность, по данным РБК, подтвердили три источника на IT-рынке.
Речь шла более чем о 20 крупных площадках, среди которых назывались Сбер, Яндекс, VK, Wildberries, Ozon, Avito, X5 и другие.
И самое интересное - методичка рассматривалась не просто как справочный материал.
По данным РБК, компаниям предлагалось не только определять наличие VPN у пользователя, но и помогать выявлять VPN-сервисы, которые Роскомнадзор ещё не идентифицировал и не ограничил. Информацию о таких сервисах предполагалось передавать дальше для последующей блокировки.
К 15 апреля крупнейшим площадкам также предлагалось начать ограничивать доступ к своим сервисам для пользователей с включённым VPN.
И это не осталось исключительно на бумаге.
Уже 14 апреля приложения некоторых операторов и маркетплейсов начали показывать предупреждения о включённом VPN. А в мае РБК писал, что ограничения в той или иной форме затрагивали около 20 компаний.
То есть картина становится заметно яснее:
сначала VPN выявляет крупный сервис → неизвестный ранее VPN может быть обнаружен → сведения о нём передаются для дальнейшей блокировки.
Фактически часть борьбы со средствами обхода пытаются вынести за пределы одних только ТСПУ и Роскомнадзора - подключив к ней крупные приложения и интернет-площадки, уже установленные у миллионов пользователей.
При этом важное уточнение из прошлого поста остаётся в силе..
Это не опубликованный нормативный акт или приказ, а методические рекомендации. И наличие компании среди участников обсуждения само по себе не доказывает, что конкретное приложение уже собирает весь перечисленный в документе набор данных.
Но теперь гораздо сложнее списать сам документ на очередную неподтверждённую «утечку из Telegram».
Его содержание и факт рассылки крупнейшим платформам были независимо описаны РБК ещё весной.
А значит, рекомендация остаётся прежней: если для вас важны средства обхода блокировок - внимательно относитесь к разрешениям приложений и к тому, какие необязательные российские сервисы имеют доступ к данным вашего устройства и сети.
Похоже, борьба с VPN постепенно превращается из задачи одного Роскомнадзора в распределённую систему, где участвовать могут и сами крупные платформы.
[Чат ByeDPI]
- ведётся разработка OneDPI, присоединяйтесь!
#реакция@ByeDPI_Channel
Telegram
[Архивировано] Чат | OneDPI
Обсуждение, отчёты, предложения.
🛡 Telegram готовит новый WEB Proxy для обхода блокировок
В коде Telegram Desktop обнаружили новый механизм подключения WEB Proxy.
Идея довольно интересная: вместо обычного подключения к MTProxy трафик можно будет передавать через HTTPS/WebSocket, то есть внешне соединение будет гораздо сильнее напоминать обычный веб-трафик.
Сам прокси при этом может находиться на домене, который одновременно открывается как обычный сайт.
Для DPI такой трафик потенциально сложнее отличить от нормального HTTPS-соединения, чем классический MTProxy с известным IP и характерным сетевым поведением.
Но считать это каким-то «неблокируемым Telegram» точно не стоит.
Даже WEB Proxy всё ещё можно пытаться ограничивать через IP-адреса и подсети, домены, сетевые признаки, активное обнаружение прокси и другие методы фильтрации. А при сценарии с жёсткими белыми списками маскировка трафика вообще перестаёт решать основную проблему.
Пока функция ещё не запущена для обычных пользователей - механизм обнаружен в коде Telegram Desktop, а точных сроков появления WEB Proxy нет.
Тем не менее направление показательное.
На фоне всё более агрессивной фильтрации VPN и других средств обхода даже Telegram экспериментирует с тем, чтобы прятать свой транспорт внутри обычного веб-соединения.
🔗 Группа OneDPI:
[Чат ByeDPI]
#реакция@ByeDPI_Channel
В коде Telegram Desktop обнаружили новый механизм подключения WEB Proxy.
Идея довольно интересная: вместо обычного подключения к MTProxy трафик можно будет передавать через HTTPS/WebSocket, то есть внешне соединение будет гораздо сильнее напоминать обычный веб-трафик.
Сам прокси при этом может находиться на домене, который одновременно открывается как обычный сайт.
Для DPI такой трафик потенциально сложнее отличить от нормального HTTPS-соединения, чем классический MTProxy с известным IP и характерным сетевым поведением.
Но считать это каким-то «неблокируемым Telegram» точно не стоит.
Даже WEB Proxy всё ещё можно пытаться ограничивать через IP-адреса и подсети, домены, сетевые признаки, активное обнаружение прокси и другие методы фильтрации. А при сценарии с жёсткими белыми списками маскировка трафика вообще перестаёт решать основную проблему.
Пока функция ещё не запущена для обычных пользователей - механизм обнаружен в коде Telegram Desktop, а точных сроков появления WEB Proxy нет.
Тем не менее направление показательное.
На фоне всё более агрессивной фильтрации VPN и других средств обхода даже Telegram экспериментирует с тем, чтобы прятать свой транспорт внутри обычного веб-соединения.
🔧 Немного о нашем собственном направлении
Параллельно я продолжаю разработку OneDPI — приложения для Android, а в дальнейшем, возможно, и других платформ.
Это независимый проект, который разрабатывается одним человеком.
OneDPI не является официальным клиентом ByeDPI и не связан с командой разработчиков оригинального ByeDPI.
Оригинальный ByeDPI используется в приложении как сторонний компонент в соответствии с его лицензией.
Цель OneDPI немного шире, чем просто сделать ещё одну кнопку «включить обход».
Приложение постепенно строится вокруг автоматического определения проблем с соединением и выбора подходящего способа обхода без необходимости заставлять обычного пользователя вручную перебирать десятки стратегий.
Отдельное внимание уделяется Telegram и устойчивости его работы при разных сценариях блокировок, но приложение не создаётся исключительно ради Telegram.
А появление WEB Proxy только ещё раз показывает, куда в целом движутся средства обхода: чем сильнее фильтрация начинает узнавать конкретные протоколы, тем больше трафик стараются сделать похожим на самый обычный интернет.
🔗 Группа OneDPI:
[Чат ByeDPI]
#реакция@ByeDPI_Channel
Telegram
[Архивировано] Чат | OneDPI
Обсуждение, отчёты, предложения.
2👍49 15
ByeDPI Channel
🛡 Telegram готовит новый WEB Proxy для обхода блокировок В коде Telegram Desktop обнаружили новый механизм подключения WEB Proxy. Идея довольно интересная: вместо обычного подключения к MTProxy трафик можно будет передавать через HTTPS/WebSocket, то есть…
OneDPI Client 0.1.0-alpha24
Публикую новую актуальную alpha-версию OneDPI.
OneDPI — независимый Android-клиент для локального обхода сетевых ограничений. Приложение работает без обязательного аккаунта и без собственного VPN-сервера: обработка выполняется локально на устройстве.
За последние alpha-версии мы получили большое количество отчётов из разных регионов и сетей. Это позволило серьёзно доработать OneDPI Core и перейти к следующему этапу разработки.
Что изменилось в alpha24:
⚠️ OneDPI всё ещё находится на стадии alpha.
Это не обещание, что Telegram, YouTube или любой другой заблокированный сервис уже будет работать на каждой сети. Сейчас мы строим Core, который сначала должен научиться правильно понимать конкретную проблему, а затем — безопасно исправлять её с проверкой результата и откатом при ухудшении.
Автоматический Recovery Engine пока не включён.
Если хотите помочь проекту — тестируйте Smart Mode и отправляйте безопасный отчёт из раздела «Диагностика», указав оператора/провайдера, регион и что реально работает или не работает.
Все предыдущие alpha-версии считаются устаревшими.
Для тестирования используйте только OneDPI Client 0.1.0-alpha24.
[Чат ByeDPI]
#apk@ByeDPI_Channel
Публикую новую актуальную alpha-версию OneDPI.
OneDPI — независимый Android-клиент для локального обхода сетевых ограничений. Приложение работает без обязательного аккаунта и без собственного VPN-сервера: обработка выполняется локально на устройстве.
За последние alpha-версии мы получили большое количество отчётов из разных регионов и сетей. Это позволило серьёзно доработать OneDPI Core и перейти к следующему этапу разработки.
Что изменилось в alpha24:
— OneDPI Core v3.3 — улучшена диагностика и классификация сетевых проблем.
— Добавлен первый Recovery Planner. Core уже учится определять, какое восстановление соединения потенциально потребуется при конкретной проблеме. Пока он работает только в режиме наблюдения и ничего самостоятельно не переключает.
— Введён принцип «работает — не трогаем». Будущий Recovery должен воздействовать только на проблемный трафик, не ломая уже доступные сервисы.
— Переработан вес диагностических сигналов. Общая проверка видео или Web-мессенджеров больше не считается прямым доказательством состояния конкретного YouTube/WhatsApp/Discord и т.д.
— Улучшена отдельная диагностика Telegram/MTProto.
— Добавлены исключения приложений из туннеля OneDPI. Можно оставить отдельные банки, госприложения, Telegram с собственным прокси и другие приложения вне обработки OneDPI.
— Сохранена экспериментальная поддержка Android TV / Google TV и управление с пульта.
— Включены исправления стабильности предыдущих промежуточных сборок: работа с неопределёнными результатами диагностики, определение реальной смены сети и уменьшение лишних сетевых переподключений.
⚠️ OneDPI всё ещё находится на стадии alpha.
Это не обещание, что Telegram, YouTube или любой другой заблокированный сервис уже будет работать на каждой сети. Сейчас мы строим Core, который сначала должен научиться правильно понимать конкретную проблему, а затем — безопасно исправлять её с проверкой результата и откатом при ухудшении.
Автоматический Recovery Engine пока не включён.
Если хотите помочь проекту — тестируйте Smart Mode и отправляйте безопасный отчёт из раздела «Диагностика», указав оператора/провайдера, регион и что реально работает или не работает.
Все предыдущие alpha-версии считаются устаревшими.
Для тестирования используйте только OneDPI Client 0.1.0-alpha24.
[Чат ByeDPI]
#apk@ByeDPI_Channel
Telegram
[Архивировано] Чат | OneDPI
Обсуждение, отчёты, предложения.
1👍46 4 1
❗️ Белые списки: привычная игра в кошки-мышки для ByeDPI закончилась
Похоже, российская система интернет-фильтрации перешла к следующему этапу.
Речь уже не только о DPI, замедлениях и попытках определить запрещённый домен по трафику. В мобильных сетях РФ массово используется режим «белого списка»: когда ограничения активны, доступ разрешается только к заранее одобренным ресурсам. Минцифры само подтверждало использование таких списков для мобильного интернета.
И буквально 31 августа появился ещё один показательный момент: Минцифры попросило хостинги, CDN и сервисы веб-защиты отделять IP ресурсов из белого списка в отдельные подсети - в том числе для борьбы с VPN, которые могут использовать общую разрешённую инфраструктуру.
И вот здесь для ByeDPI / GoodbyeDPI начинается принципиально другая ситуация.
ByeDPI отлично существует в мире:
Если оператор вообще не выпускает вас к нужному серверу, можно хоть до утра менять
Это не означает, что ByeDPI умер.
Пока ограничения работают именно как DPI-фильтрация, он остаётся полезным. Но на время полноценного режима белого списка привычная многолетняя игра:
РКН придумал фильтр → мы изменили пакеты → снова работает
— фактически заканчивается.
Дальше обходу нужен уже другой класс решений: альтернативный доступный маршрут, а не ещё одна комбинация параметров DPI.
И отдельно очень важная вещь.
⚠️ Я крайне не рекомендую без необходимости устанавливать в систему корневой сертификат Минцифры.
Сейчас Минцифры само рекомендует российские TLS-сертификаты для доступа к некоторым российским сервисам и банкам через иностранные браузеры.
Проблема корневого сертификата не в том, что файл сертификата сам по себе «ворует пароли».
Проблема в другом: добавляя новый корневой УЦ в доверенные, вы расширяете круг тех, чьим TLS-сертификатам ваше устройство будет доверять.
Если когда-либо такая инфраструктура будет использована для MITM, скомпрометирована или её ключи окажутся у стороны, контролирующей ваш сетевой путь, становится технически возможна незаметная подмена TLS-сертификатов для поддерживающих такую схему соединений. Это уже потенциальный доступ к содержимому HTTPS-трафика — включая авторизационные данные там, где защита приложения не препятствует перехвату.
Поэтому позиция простая:
не устанавливайте дополнительный государственный Root CA только потому, что вас к этому подталкивает очередное ограничение доступа.
Нет публичных доказательств, что сейчас через него массово читают ваши пароли - и я не буду это придумывать.
Но сам класс риска настолько серьёзный, что ждать момента, когда появится подтверждённый слив, - довольно хуёвая стратегия безопасности.
Если такой доверенный контур однажды будет скомпрометирован или намеренно использован не по назначению, для уже перехваченных учётных данных кнопки «отменить» потом не существует.
Мда.
В РФ интернет становится всё веселее.
И, судя по последним изменениям, следующий этап борьбы за нормальный доступ в сеть будет уже сильно отличаться от того, к чему мы привыкли за годы GoodbyeDPI / ByeDPI.
#реакция@ByeDPI_Channel
Похоже, российская система интернет-фильтрации перешла к следующему этапу.
Речь уже не только о DPI, замедлениях и попытках определить запрещённый домен по трафику. В мобильных сетях РФ массово используется режим «белого списка»: когда ограничения активны, доступ разрешается только к заранее одобренным ресурсам. Минцифры само подтверждало использование таких списков для мобильного интернета.
И буквально 31 августа появился ещё один показательный момент: Минцифры попросило хостинги, CDN и сервисы веб-защиты отделять IP ресурсов из белого списка в отдельные подсети - в том числе для борьбы с VPN, которые могут использовать общую разрешённую инфраструктуру.
И вот здесь для ByeDPI / GoodbyeDPI начинается принципиально другая ситуация.
ByeDPI отлично существует в мире:
Но белый список работает иначе:соединение разрешено → DPI пытается его распознать → мы мешаем DPI это сделать
назначение не разрешено → соединения до него просто нетЕсли оператор вообще не выпускает вас к нужному серверу, можно хоть до утра менять
fake, split, disorder, TTL и фрагментацию - локальная DPI-стратегия не создаст отсутствующий маршрут из воздуха.Это не означает, что ByeDPI умер.
Пока ограничения работают именно как DPI-фильтрация, он остаётся полезным. Но на время полноценного режима белого списка привычная многолетняя игра:
РКН придумал фильтр → мы изменили пакеты → снова работает
— фактически заканчивается.
Дальше обходу нужен уже другой класс решений: альтернативный доступный маршрут, а не ещё одна комбинация параметров DPI.
И отдельно очень важная вещь.
⚠️ Я крайне не рекомендую без необходимости устанавливать в систему корневой сертификат Минцифры.
Сейчас Минцифры само рекомендует российские TLS-сертификаты для доступа к некоторым российским сервисам и банкам через иностранные браузеры.
Проблема корневого сертификата не в том, что файл сертификата сам по себе «ворует пароли».
Проблема в другом: добавляя новый корневой УЦ в доверенные, вы расширяете круг тех, чьим TLS-сертификатам ваше устройство будет доверять.
Если когда-либо такая инфраструктура будет использована для MITM, скомпрометирована или её ключи окажутся у стороны, контролирующей ваш сетевой путь, становится технически возможна незаметная подмена TLS-сертификатов для поддерживающих такую схему соединений. Это уже потенциальный доступ к содержимому HTTPS-трафика — включая авторизационные данные там, где защита приложения не препятствует перехвату.
Поэтому позиция простая:
не устанавливайте дополнительный государственный Root CA только потому, что вас к этому подталкивает очередное ограничение доступа.
Нет публичных доказательств, что сейчас через него массово читают ваши пароли - и я не буду это придумывать.
Но сам класс риска настолько серьёзный, что ждать момента, когда появится подтверждённый слив, - довольно хуёвая стратегия безопасности.
Если такой доверенный контур однажды будет скомпрометирован или намеренно использован не по назначению, для уже перехваченных учётных данных кнопки «отменить» потом не существует.
Мда.
В РФ интернет становится всё веселее.
И, судя по последним изменениям, следующий этап борьбы за нормальный доступ в сеть будет уже сильно отличаться от того, к чему мы привыкли за годы GoodbyeDPI / ByeDPI.
[Обсуждение]
[Партнёрство]
#реакция@ByeDPI_Channel
👍95🕊23 9 5
Что ж, добрый вечер всем кто еще в сети!
Остался ваш преданный редактор ✍️
— пока ещё не на СВО.
Разработчика OneDPI уже призвали. Новостей от него пока нет. ( или уже не будет? )
Постов давно не было: у нас был небольшой перерыв.
Основной чат пришлось закрыть. Модераторов, которые работали под анонимными аккаунтами, больше нет: их забрали.
Но канал продолжает работать. Скоро выйдет новый пост: обзор рунета.
Остался ваш преданный редактор ✍️
— пока ещё не на СВО.
Разработчика OneDPI уже призвали. Новостей от него пока нет. ( или уже не будет? )
Постов давно не было: у нас был небольшой перерыв.
Основной чат пришлось закрыть. Модераторов, которые работали под анонимными аккаунтами, больше нет: их забрали.
Но канал продолжает работать. Скоро выйдет новый пост: обзор рунета.
🕊60👍24 6 2