Forwarded from Лентач
‼️ РБК получил копию методички минцифры по выявлению VPN-сервисов. В целом всё плохо, но есть хорошие новости для пользователей iOS. Собрали главное:
▪️ Методичку рассылали в продолжение совещаний, которое минцифры проводило с крупнейшими российскими интернет-компаниями по размеру аудитории — всего более 20 площадок. На них глава министерства Максут Шадаев поручил компаниям к 15 апреля ограничить доступ к интернет-сервисам пользователям с включённым VPN;
▪️ В методичке отмечается, что поскольку больше половины пользовательских устройств — это мобильные устройства под управлением операционных систем Android и iOS, и 80% приложений, с помощью которых можно проводить выявление средств обхода, установлено именно на этих устройствах, то внедрение механизмов для поиска VPN следует начинать именно с гаджетов на указанных операционных системах.
▪️ Компании должны будут проверять, включен ли VPN на устройствах пользователей, в три этапа:
▪️ определять IP-адрес устройства и сравнивать его теми IP-адресами, которые считаются российскими, а также со списком заблокированных Роскомнадзором IP-адресов;
▪️ проверять использование средств обхода блокировок на устройстве с собственного приложения (если оно установлено на том же устройстве);
▪️ проверять использование VPN на устройствах под управлением операционных систем, отличных от Android и iOS (Windows, MacOS и др.);
Например, если страна и регион пользователя по IP-адресу не совпадёт с российскими, или совпадёт с ранее заблокированными РКН, или, если будет выявлено, что у пользователь часто менялись страны, это будет признаком для блокировки. Но такой признак всегда будет требовать подтверждения через второй или третий этап проверки, пишет РБК.
▪️ При этом в материалах указано, что осуществить второй этап проверки на устройствах iOS от Apple сложно, поскольку «на iOS доступ к системным параметрам существенно ограничен». Причина в том, что у этой операционной системы политика конфиденциальности и безопасности предполагает, что все сторонние приложения изолированы и не могут собирать или изменять информацию, хранящуюся в других приложениях. Для Android ситуация проще: там работают системы ConnectivityManager и NetworkCapabilities, которые позволяют любому приложению запросить параметры активной сети и сообщить, что текущий интернет-трафик идет через VPN.
▪️ Помимо сложностей с iOS в материалах министерства описаны еще ряд ситуаций, когда выявление VPN затруднено или невозможно:
▪️ VPN на роутерах. Если средство обхода блокировок настроено на пользовательском маршрутизаторе, на самом устройстве отсутствуют локальные артефакты и выявить VPN невозможно;
▪️ VPN в виртуальных машинах. Если средство обхода блокировок развернуто внутри виртуальной машины или контейнера на устройстве пользователя, выявление также затруднено;
▪️ Прокси-серверы. Если они расположены у обычных интернет-провайдеров и имеют IP домашнего провайдера, то их невозможно определить по базам;
▪️ Split tunneling. Режим, при котором через VPN направляется трафик только выбранных приложений, а остальной идет напрямую. В этом случае проверка по одной активной сети недостаточна;
▪️ CDN (сети доставки контента — специальные верверы, которые расположены ближе к клиенту и ускоряют загрузку контента) и глобальные сервисы могут искажать местоположение устройства без использования VPN;
▪️ Новые VPN-сервисы. Они появляются быстрее, чем обновляются репутационные базы IP-адресов.
▪️ В методичке также рекомендуется не проводить на устройстве пользователя непрерывный мониторинг состояния VPN: «Это будет негативно влиять на расход трафика и потребление заряда батареи».
Например, если страна и регион пользователя по IP-адресу не совпадёт с российскими, или совпадёт с ранее заблокированными РКН, или, если будет выявлено, что у пользователь часто менялись страны, это будет признаком для блокировки. Но такой признак всегда будет требовать подтверждения через второй или третий этап проверки, пишет РБК.
Please open Telegram to view this post
VIEW IN TELEGRAM
Эта война будет вечной. Одни всё запрещают, другие эти запреты обходят. Мы тоже не остались в стороне и уже тестируем свой VPN сервис. Скоро будем готовы поделиться им с вами!
Следите за анонсом!
Следите за анонсом!
🔥2
А вот и закономерный финал Telega
https://telegra.ph/Oficialnyj-status-shpionskogo-softa-Cloudflare-unichtozhil-reputaciyu-Telega-04-09
https://telegra.ph/Oficialnyj-status-shpionskogo-softa-Cloudflare-unichtozhil-reputaciyu-Telega-04-09
Telegraph
Официальный статус шпионского софта. Cloudflare уничтожил репутацию Telega
Альтернативный клиент Telegram внезапно исчез из App Store, и за этим стоит не только решение площадки. История оказалась куда запутаннее и затронула сразу несколько ключевых инфраструктурных сервисов. Cloudflare пометил рабочие домены проекта Telega как…
RKS Global провели анализ 30-ти популярных российских приложений. MAX - далеко не единственная рука "большого брата"
Как и зачем российские приложения ищут на телефонах пользователей VPN?
https://rks.global/ru/research/vpn-detection/
Как и зачем российские приложения ищут на телефонах пользователей VPN?
https://rks.global/ru/research/vpn-detection/
rks.global
Как и зачем российские приложения ищут на телефонах пользователей VPN?
Анализ слежки в 30 популярных российских приложениях для Android
👍1🤬1
‼️‼️ Интересной информации пост
Ну что ж. Уже некоторое время, мы, в крайне узком составе проверяли и тестировали наш VPN. Альфа-тестирование, скажем так.
С сегодняшнего дня я могу сказать, что наша система легко обходит DPI ТСПУ, а это значит, что вы снова сможете потреблять желаемый контент, сидеть в любимых соц.сецях, деградировать в вертикальных видосах.
Уже сейчас вы можете обратиться в директ канала за подпиской! (Бот для автоматизированной покупки в процессе)
‼️ 1 месяц - 150р
https://t.me/simple_tech?direct
P.S. Приветствуется репост и максимальное распространение
Ну что ж. Уже некоторое время, мы, в крайне узком составе проверяли и тестировали наш VPN. Альфа-тестирование, скажем так.
С сегодняшнего дня я могу сказать, что наша система легко обходит DPI ТСПУ, а это значит, что вы снова сможете потреблять желаемый контент, сидеть в любимых соц.сецях, деградировать в вертикальных видосах.
Уже сейчас вы можете обратиться в директ канала за подпиской! (Бот для автоматизированной покупки в процессе)
‼️ 1 месяц - 150р
https://t.me/simple_tech?direct
P.S. Приветствуется репост и максимальное распространение
Telegram
SIMPLE TECH
Наивный. Он думал, что будет счастлив в этой стране, но не тут-то было. Одиночество – ноша тяжелая. Ему было грустно одному. Но потом Туборга осенило!
Туборг: Я знаю. Я куплю себе друга. Он насладится этим миром вместе со мной.
Туборг: Я знаю. Я куплю себе друга. Он насладится этим миром вместе со мной.
👍1🔥1🆒1
SIMPLE TECH pinned «‼️‼️ Интересной информации пост Ну что ж. Уже некоторое время, мы, в крайне узком составе проверяли и тестировали наш VPN. Альфа-тестирование, скажем так. С сегодняшнего дня я могу сказать, что наша система легко обходит DPI ТСПУ, а это значит, что вы снова…»
Что такое ТСПУ и зачем они нужны
Аббревиатура расшифровывается буднично: Технические средства противодействия угрозам. Официальная формулировка — «специализированный программно-аппаратный комплекс, предназначенный для выявления, предотвращения и нейтрализации угроз информационной безопасности в телекоммуникационных системах».
На деле — это «чёрные ящики», физически стоящие в серверных каждого российского оператора связи, но управляемые не самими операторами, а Роскомнадзором. Операторы связи прямо называют их «чёрными ящиками»: они не имеют доступа к данным о том, что регулятор делает с их трафиком на их же собственной инфраструктуре.
Аббревиатура расшифровывается буднично: Технические средства противодействия угрозам. Официальная формулировка — «специализированный программно-аппаратный комплекс, предназначенный для выявления, предотвращения и нейтрализации угроз информационной безопасности в телекоммуникационных системах».
На деле — это «чёрные ящики», физически стоящие в серверных каждого российского оператора связи, но управляемые не самими операторами, а Роскомнадзором. Операторы связи прямо называют их «чёрными ящиками»: они не имеют доступа к данным о том, что регулятор делает с их трафиком на их же собственной инфраструктуре.
Telegraph
🔒 ТСПУ. Великий русский файрвол
Как государство построило невидимую стену вокруг российского интернета — и кто на этом зарабатывает Что такое ТСПУ и зачем они нужны Аббревиатура расшифровывается буднично: Технические средства противодействия угрозам. Официальная формулировка — «специализированный…
SIMPLE TECH
Недавно Даник рассказывал про софтинку, что ломает твой трафик так, что он становится непонятен ТСПУ, но остается понятен для серверов. Но у этой "тактики" есть вполне четкие истоки. Да, Владик?
GoodbyeDPI-GUI.exe
11.3 MB
https://github.com/Ilya-Guyduk/GoodbyeDPI-UI
Прстенький графический интерфейс для использования GoodbyeDPI. Лучше скачивать в отдельную папку.
Прстенький графический интерфейс для использования GoodbyeDPI. Лучше скачивать в отдельную папку.
"Жалко этого добряка"
Благо наш впн не попадает под российскую юрисдикцию и вы можете не переживать за свой тариф❤️
https://kod.ru/exclusive-vpn-block
Благо наш впн не попадает под российскую юрисдикцию и вы можете не переживать за свой тариф❤️
https://kod.ru/exclusive-vpn-block
Код Дурова
Эксклюзив: рынок VPN готовится к тотальным блокировкам на инфраструктуре российских хостинг-провайдеров
Источник, пожелавший сохранить свою анонимность, рассказал «Коду Дурова», в чём заключается главная угроза для VPN-сервисов.
🔥2🥰1
Forwarded from Лентач
Перед 9 мая Роскомнадзор полностью ограничит мобильную связь во всей Москве
Об это сообщил источники BBC, близкие к «Ростелекому» и одному из операторов связи. По данным источников, 5, 7 и 9 мая будут ограничивать не только мобильную связь, но и смс. Ограничения будут не только в центре, но и в пределах МКАД. Возможно, не будут работать даже белые списки.
Об это сообщил источники BBC, близкие к «Ростелекому» и одному из операторов связи. По данным источников, 5, 7 и 9 мая будут ограничивать не только мобильную связь, но и смс. Ограничения будут не только в центре, но и в пределах МКАД. Возможно, не будут работать даже белые списки.