разбор

Если у вас есть такая возможность, заведите второй телефон: это самая надежная гарантия того, что вы и дальше сможете обходить цензуру Роскомнадзора Делим экосистему своего устройства — чтобы скрыть от властей VPN и «запрещенные» приложения

8 карточек
1

Что случилось?

Многие российские сайты и мобильные приложения стали помогать властям в борьбе со средствами обхода государственной цензуры. Они блокируют доступ пользователям с включенным VPN. И, если верить источникам РБК, передают в Роскомнадзор вновь выявленные IP-адреса VPN-сервисов.

Эксперты часто упоминают, что для эффективного противодействия новой тактике Роскомнадзора россиянам теперь стоит обзавестись вторым телефоном.

Аудиоверсию этого текста слушайте на «Радио Медуза»

Злитесь из-за блокировок? Мы понимаем! Никто не должен указывать вам, что читать и где общаться. Мы делаем все, чтобы помочь людям в России сохранить доступ к свободному интернету. Но нам нужна ваша помощь. Дорогие читатели не в России, мы просим вас оформить небольшой ежемесячный донат. Мы знаем, что есть еще сотни людей, которые могли бы это сделать. Дорогие читатели в России, у вас тоже есть возможность нас поддержать. Вместе мы справимся.

2

И как тут поможет второй телефон?

Он помешает следить за вашим VPN.

  • Для этого на одном телефоне надо держать все российские приложения: от «Госуслуг» и «Сбера» до «Яндекса» и Wildberries.
  • На другом — все ваши VPN и приложения, которые их используют: телеграм, инстаграм, дискорд, вотсап, фейсбук, икс и так далее.

Такая физическая изоляция гарантированно помешает российским приложениям собирать новые IP-адреса VPN с вашего телефона. И им просто нечего будет передавать Роскомнадзору.

3

То есть со вторым телефоном власти не смогут вычислить и заблокировать мой VPN?

Тут многое зависит от того, какой у вас VPN. Популярный коммерческий — или самостоятельно установленный только для родственников и близких друзей. Или, к примеру, использует ли он один и тот же IP-адрес для подключения пользователей и выхода в интернет.

Стоит понимать: если все клиенты конкретного VPN не заведут себе второй телефон, то IP-адреса все равно могут утечь в Роскомнадзор. Не с вашего телефона, так с телефона другого клиента этого же сервиса — через установленные VK или «Макс».

Именно через приложения Роскомнадзору такую слежку организовать проще. Особенно если VPN-сервис успешно скрывает свой трафик — и потому обнаружить его другими способами накладнее.

4

А зачем тогда что-то скрывать и заморачиваться с двумя телефонами, если все равно рано или поздно мой VPN обнаружат?

Потому что так вы в любом случае усложняете Роскомнадзору и обслуживающим его интернет-гигантам задачу, снижая их шансы на обнаружение IP-адресов конкретного VPN.

К тому же, если ваш VPN целенаправленно борется с российской цензурой, то вполне вероятно, что он со своей стороны тоже предпринимает усилия по сохранению российских пользователей — например, своевременно «переезжая» на еще не заблокированные IP-адреса.

Наконец, как мы уже отметили выше, если вы завели себе свой собственный VPN и установили его на свободном от «шпионов» устройстве, то у Роскомнадзора крайне низкий шанс справиться с вашим методом обхода блокировок. Учтите, что в этом случае вам, скорее всего, понадобится карта зарубежного банка, чтобы оплатить аренду сервера-посредника за рубежом. Если вы уверены в себе, начните с инструкции вроде этой.

5

Но зачем покупать второй телефон, когда есть другие способы спрятать свой VPN от «шпионов»? Например, раздельное туннелирование…

К сожалению, кажется, раздельное туннелирование, доступное в настройках VPN-приложений, не скрывает самого факта использования VPN. И как минимум в некоторых случаях не предотвращает утечку IP-адресов сервиса.

Например, IP-адрес VPN утекает, если с помощью раздельного туннелирования организовать доступ к «Медузе» или другим сайтам, использующим популярный хостинг Cloudflare. У всех этих сайтов есть специальная служебная страница, которая сообщает пользовательский IP-адрес. «Шпионское» приложение, чей трафик идет напрямую, может отправить запрос на такую страницу — и выявить использование средств обхода блокировок.

Вы можете убедиться в этом с помощью приложения RKNHardering. Один из пользователей технического форума ntc.party создал его для тестирования на андроидах методики Минцифры по выявлению VPN. В настройках этого приложения можно включить опцию проверки IP-адреса через запросы к заблокированным сайтам «Медузы», рутрекера и ютьюба.

6

Может, тогда проще разделять приложения через отдельные профили или изолированные пространства? У меня на моем андроиде есть такая функция!

Действительно, в андроидах можно обособленно устанавливать приложения в рабочем профиле, встроенном «частном пространстве» (Private Space) или пользоваться для изоляции специальными приложениями (Shelter, Island, Insular).

Увы, судя по всему, ни один из этих вариантов не скрывает факт использования VPN. И часто позволяет узнать внешний IP-адрес VPN.

Мы провели эксперимент на андроиде с GrapheneOS. Создали на одном телефоне два дополнительных пользовательских профиля. В теории они максимально изолированы друг от друга. В первом установили VPN-приложение и включили его. Во втором установили RKNHardering и запустили проверку. В результате нашли сетевой интерфейс VPN-приложения из другого профиля — и узнали его IP-адрес.

Второй телефон не только предотвратит такие утечки, но и поможет в будущем тратить ограниченный «международный трафик» на вашем телефоне исключительно на обход блокировок — или даже защитит от административного штрафа.

Да нет у меня денег на второй телефон!

Во-первых, может быть, вам необязательно покупать новый телефон? Проверьте свое старое устройство, которое наверняка пылится где-то в тумбочке: не исключено, что оно в состоянии поддерживать текущие версии тех приложений, которыми вы собираетесь пользоваться.

Во-вторых, в России еще с прошлого года, когда власти начали активно принуждать граждан устанавливать «Макс», процветает индустрия продажи недорогих б/у телефонов на маркетплейсах. Возможно, вы найдете выгодное предложение даже в условиях ограниченных финансовых ресурсов.

7

Что это еще за «международный трафик»?

С 1 мая сотовые операторы в рамках борьбы с VPN могут ввести отдельный учет зарубежного трафика. И по требованию Минцифры начнут выставлять клиентам счет за дополнительный израсходованный объем сверх порога в 15 гигабайт «международного трафика» в месяц. По данным «Ведомостей», операторы связи недавно попросили у ведомства отсрочки: в том числе потому, что не успевают настроить свои биллинговые системы.

Зарубежный трафик будет тратиться, даже когда пользователи не используют VPN. Более того, они могут посещать исключительно российские сайты, а отведенный им лимит будет постепенно таять. Потому что видео или изображения будут подгружаться с иностранных хостингов.

Второй телефон с отдельным тарифом поможет следить за расходом зарубежного трафика, который вы, к примеру, будете тратить только на телеграм и инстаграм с включенным VPN. По данным «Би-Би-Си», каждый дополнительный гигабайт может обойтись в 150 рублей.

8

А что там за административный штраф мне грозит?

Само по себе использование VPN сейчас не является ни преступлением, ни правонарушением. Человека нельзя наказать за то, что он пытается обойти блокировки и преодолеть государственную цензуру.

Но руководство Минцифры недавно заговорило о возможности введения административной ответственности за использование VPN, если другие меры по борьбе с ними не сработают. Мы не знаем, дойдет до этого дело или нет. Но второй телефон с надежной изоляцией VPN от шпионящих за ним российских приложений точно поможет уберечь вас от штрафа.

Денис Дмитриев

Magic link? Это волшебная ссылка: она открывает лайт-версию материала. Ее можно отправить тому, у кого «Медуза» заблокирована, — и все откроется! Будьте осторожны: «Медуза» в РФ — «нежелательная» организация. Не посылайте наши статьи людям, которым вы не доверяете.