Минцифры разослало крупнейшим российским интернет-компаниям методические рекомендации по выявлению VPN на устройствах пользователей.
Проверку предлагается проводить в три этапа.
Во-первых, сервисы должны определять IP-адрес пользователя и сверять его с российскими адресами, а также со списком IP, уже заблокированных регулятором.
Во-вторых, при наличии собственного приложения на устройстве предполагается проверка признаков использования VPN уже со стороны самого приложения.
Третий этап касается устройств на других операционных системах: Windows, macOS и других.
Основанием для блокировки может стать, например, несоответствие страны и региона по IP российским данным, совпадение с ранее заблокированными адресами или частая смена стран. При этом такой признак, как отмечается, должен дополнительно подтверждаться вторым или третьим этапом проверки.
Главная проблема для iPhone заключается именно во втором этапе.
В методичке прямо указано, что на iOS доступ к системным параметрам «существенно ограничен». Из-за политики конфиденциальности Apple сторонние приложения работают изолированно и не могут получать информацию о других приложениях или сетевых настройках системы.
С Android ситуация проще: там приложения могут использовать системные механизмы типа ConnectivityManager и NetworkCapabilities, которые позволяют определить, идет ли трафик через VPN.
Именно поэтому, как следует из документа, внедрение механизмов поиска VPN власти предлагают в первую очередь начать с устройств на Android и iOS, но для iPhone такие проверки будут заметно менее эффективными. [РБК]


15 комментариев