РБК: Минцифры признало сложность выявления VPN на iPhone

Фото: Ales Nesetril/Unsplash
Минцифры разослало крупнейшим интернет-компаниям рекомендации, в которых указало на «существенное ограничение» возможностей выявления VPN на устройствах с iOS, следует из документа, с копией которого ознакомился РБК. Ее подлинность подтвердили изданию три источника на IT-рынке.

Ключевая причина — архитектура безопасности iOS, которая не позволяет приложениям получать данные о работе других приложений. На устройствах с Android же работают системы ConnectivityManager и NetworkCapabilities, которые позволяют любому приложению запросить параметры активной сети и выявить VPN-трафик.

Рекомендации были разосланы более чем 20 крупнейшим интернет-сервисам, включая «Сбер», «Яндекс», VK, Wildberries, Ozon, Avito и X5.

Методика выявления VPN предполагает трехступенчатую проверку пользователей, следует из документов Минцифры. На первом этапе IP-адрес устройства сопоставляется с российскими идентификаторами и списком заблокированных Роскомнадзором IP-адресов. Второй этап предусматривает проверку через установленное на устройстве приложение, которое должно выявлять признаки использования VPN. Третий этап касается проверок устройств с операционными системами, отличными от iOS и Android, например, с Windows или macOS.

Основанием для ограничения доступа могут стать несколько факторов: несоответствие геолокации IP-адреса, частая смена стран подключения или совпадение с ранее заблокированными адресами. При этом в документе подчеркивается, что каждый из таких признаков требует дополнительного подтверждения и не может рассматриваться как единственное основание для блокировки.

В рекомендациях отдельно указано, что постоянный мониторинг VPN на устройстве нежелателен — он увеличивает расход трафика и снижает время работы аккумулятора.

Минцифры рекомендовало крупнейшим российским интернет-площадкам ограничить доступ к своим сервисам для пользователей с включенным VPN к 15 апреля. В противном случае компании могут быть исключены из «белых списков», лишиться IT-аккредитации и быть удалены из перечня программного обеспечения, обязательного к предустановке на российских гаджетах, утверждают источники РБК и ТАСС.

Глава Минцифры Максут Шадаев 31 марта заявил, что перед ведомством стоит задача снизить использование VPN-сервисов, но подчеркнул, что решать ее министерство хочет «с минимальными последствиями и обременениями для пользователей». Введение административной ответственности за использование VPN глава Минцифры назвал «решением в лоб», которое ему категорически не нравится.

Больше новостей читайте в наших каналах в Max и Telegram