📛 В РФ появилась методика по выявлению VPN и других средств обхода блокировок
И это уже не история про очередное «ну все приложения что-то собирают».
В опубликованной методике описывается, какие признаки можно использовать для определения того, что на устройстве работает VPN, Proxy или другой инструмент обхода блокировок: внешний IP, ASN, GeoIP, DNS, сетевые интерфейсы, маршруты, история соединений, признаки WireGuard/OpenVPN/Wintun/TAP и другие данные.
На мобильных устройствах в качестве дополнительных факторов также рассматриваются геолокация, данные мобильной сети и Wi-Fi.
Самое важное здесь — цель сбора.
Когда приложение собирает техническую диагностику для исправления ошибок — это одно. Когда те же или похожие данные предлагается анализировать специально для выявления пользователей, использующих средства обхода блокировок, — совершенно другое.
При этом мы не утверждаем, что каждый российский сервис уже собирает весь перечисленный набор данных или передаёт его Роскомнадзору. Пользователь зачастую просто не способен достоверно проверить, что происходит на стороне сервиса.
Поэтому здесь уместна рекомендация, а не голословное обвинение:
если для вас важна возможность свободно пользоваться интернетом и обходить блокировки — минимизируйте использование необязательных российских приложений и сервисов, особенно тех, которым требуется широкий доступ к устройству, сети, геолокации или диагностическим данным.
Проверяйте разрешения приложений. Отключайте необязательную телеметрию. Где возможно — используйте веб-версию вместо приложения. Не выдавайте программе больше прав, чем ей действительно необходимо.
Аргумент «данные собирают все» здесь ничего не меняет.
Вопрос всегда был не только в том, что собирается, но и в том, для чего это может быть использовано.
К посту ниже прикрепляем сам документ — «Методика выявления признаков использования средств обхода блокировок на клиентских устройствах».
Важно: распространяемая версия документа является публично появившейся копией методических материалов, а не опубликованным на портале нормативных актов приказом. Поэтому не стоит приписывать ей то, чего непосредственно в тексте нет.
Но того, что в ней написано прямо, уже вполне достаточно, чтобы сделать выводы самостоятельно.
[Чат ByeDPI]
#реакция@ByeDPI_Channel
И это уже не история про очередное «ну все приложения что-то собирают».
В опубликованной методике описывается, какие признаки можно использовать для определения того, что на устройстве работает VPN, Proxy или другой инструмент обхода блокировок: внешний IP, ASN, GeoIP, DNS, сетевые интерфейсы, маршруты, история соединений, признаки WireGuard/OpenVPN/Wintun/TAP и другие данные.
На мобильных устройствах в качестве дополнительных факторов также рассматриваются геолокация, данные мобильной сети и Wi-Fi.
Самое важное здесь — цель сбора.
Когда приложение собирает техническую диагностику для исправления ошибок — это одно. Когда те же или похожие данные предлагается анализировать специально для выявления пользователей, использующих средства обхода блокировок, — совершенно другое.
При этом мы не утверждаем, что каждый российский сервис уже собирает весь перечисленный набор данных или передаёт его Роскомнадзору. Пользователь зачастую просто не способен достоверно проверить, что происходит на стороне сервиса.
Поэтому здесь уместна рекомендация, а не голословное обвинение:
если для вас важна возможность свободно пользоваться интернетом и обходить блокировки — минимизируйте использование необязательных российских приложений и сервисов, особенно тех, которым требуется широкий доступ к устройству, сети, геолокации или диагностическим данным.
Проверяйте разрешения приложений. Отключайте необязательную телеметрию. Где возможно — используйте веб-версию вместо приложения. Не выдавайте программе больше прав, чем ей действительно необходимо.
Аргумент «данные собирают все» здесь ничего не меняет.
Вопрос всегда был не только в том, что собирается, но и в том, для чего это может быть использовано.
К посту ниже прикрепляем сам документ — «Методика выявления признаков использования средств обхода блокировок на клиентских устройствах».
Важно: распространяемая версия документа является публично появившейся копией методических материалов, а не опубликованным на портале нормативных актов приказом. Поэтому не стоит приписывать ей то, чего непосредственно в тексте нет.
Но того, что в ней написано прямо, уже вполне достаточно, чтобы сделать выводы самостоятельно.
[Чат ByeDPI]
#реакция@ByeDPI_Channel