Если у вас есть такая возможность, заведите второй телефон: это самая надежная гарантия того, что вы и дальше сможете обходить цензуру Роскомнадзора Делим экосистему своего устройства — чтобы скрыть от властей VPN и «запрещенные» приложения
1.
Что случилось?
2.
И как тут поможет второй телефон?
3.
То есть со вторым телефоном власти не смогут вычислить и заблокировать мой VPN?
4.
А зачем тогда что-то скрывать и заморачиваться с двумя телефонами, если все равно рано или поздно мой VPN обнаружат?
5.
Но зачем покупать второй телефон, когда есть другие способы спрятать свой VPN от «шпионов»? Например, раздельное туннелирование…
6.
Может, тогда проще разделять приложения через отдельные профили или изолированные пространства? У меня на моем андроиде есть такая функция!
7.
Что это еще за «международный трафик»?
8.
А что там за административный штраф мне грозит?
Что случилось?
Многие российские сайты и мобильные приложения стали помогать властям в борьбе со средствами обхода государственной цензуры. Они блокируют доступ пользователям с включенным VPN. И, если верить источникам РБК, передают в Роскомнадзор вновь выявленные IP-адреса VPN-сервисов.
Эксперты часто упоминают, что для эффективного противодействия новой тактике Роскомнадзора россиянам теперь стоит обзавестись вторым телефоном.
Аудиоверсию этого текста слушайте на «Радио Медуза»
Злитесь из-за блокировок? Мы понимаем! Никто не должен указывать вам, что читать и где общаться. Мы делаем все, чтобы помочь людям в России сохранить доступ к свободному интернету. Но нам нужна ваша помощь. Дорогие читатели не в России, мы просим вас оформить небольшой ежемесячный донат. Мы знаем, что есть еще сотни людей, которые могли бы это сделать. Дорогие читатели в России, у вас тоже есть возможность нас поддержать. Вместе мы справимся.
И как тут поможет второй телефон?
Он помешает следить за вашим VPN.
- Для этого на одном телефоне надо держать все российские приложения: от «Госуслуг» и «Сбера» до «Яндекса» и Wildberries.
- На другом — все ваши VPN и приложения, которые их используют: телеграм, инстаграм, дискорд, вотсап, фейсбук, икс и так далее.
Такая физическая изоляция гарантированно помешает российским приложениям собирать новые IP-адреса VPN с вашего телефона. И им просто нечего будет передавать Роскомнадзору.
То есть со вторым телефоном власти не смогут вычислить и заблокировать мой VPN?
Тут многое зависит от того, какой у вас VPN. Популярный коммерческий — или самостоятельно установленный только для родственников и близких друзей. Или, к примеру, использует ли он один и тот же IP-адрес для подключения пользователей и выхода в интернет.
Стоит понимать: если все клиенты конкретного VPN не заведут себе второй телефон, то IP-адреса все равно могут утечь в Роскомнадзор. Не с вашего телефона, так с телефона другого клиента этого же сервиса — через установленные VK или «Макс».
Именно через приложения Роскомнадзору такую слежку организовать проще. Особенно если VPN-сервис успешно скрывает свой трафик — и потому обнаружить его другими способами накладнее.
А зачем тогда что-то скрывать и заморачиваться с двумя телефонами, если все равно рано или поздно мой VPN обнаружат?
Потому что так вы в любом случае усложняете Роскомнадзору и обслуживающим его интернет-гигантам задачу, снижая их шансы на обнаружение IP-адресов конкретного VPN.
К тому же, если ваш VPN целенаправленно борется с российской цензурой, то вполне вероятно, что он со своей стороны тоже предпринимает усилия по сохранению российских пользователей — например, своевременно «переезжая» на еще не заблокированные IP-адреса.
Наконец, как мы уже отметили выше, если вы завели себе свой собственный VPN и установили его на свободном от «шпионов» устройстве, то у Роскомнадзора крайне низкий шанс справиться с вашим методом обхода блокировок. Учтите, что в этом случае вам, скорее всего, понадобится карта зарубежного банка, чтобы оплатить аренду сервера-посредника за рубежом. Если вы уверены в себе, начните с инструкции вроде этой.
Но зачем покупать второй телефон, когда есть другие способы спрятать свой VPN от «шпионов»? Например, раздельное туннелирование…
К сожалению, кажется, раздельное туннелирование, доступное в настройках VPN-приложений, не скрывает самого факта использования VPN. И как минимум в некоторых случаях не предотвращает утечку IP-адресов сервиса.
Например, IP-адрес VPN утекает, если с помощью раздельного туннелирования организовать доступ к «Медузе» или другим сайтам, использующим популярный хостинг Cloudflare. У всех этих сайтов есть специальная служебная страница, которая сообщает пользовательский IP-адрес. «Шпионское» приложение, чей трафик идет напрямую, может отправить запрос на такую страницу — и выявить использование средств обхода блокировок.
Вы можете убедиться в этом с помощью приложения RKNHardering. Один из пользователей технического форума ntc.party создал его для тестирования на андроидах методики Минцифры по выявлению VPN. В настройках этого приложения можно включить опцию проверки IP-адреса через запросы к заблокированным сайтам «Медузы», рутрекера и ютьюба.
Может, тогда проще разделять приложения через отдельные профили или изолированные пространства? У меня на моем андроиде есть такая функция!
Действительно, в андроидах можно обособленно устанавливать приложения в рабочем профиле, встроенном «частном пространстве» (Private Space) или пользоваться для изоляции специальными приложениями (Shelter, Island, Insular).
Увы, судя по всему, ни один из этих вариантов не скрывает факт использования VPN. И часто позволяет узнать внешний IP-адрес VPN.
Мы провели эксперимент на андроиде с GrapheneOS. Создали на одном телефоне два дополнительных пользовательских профиля. В теории они максимально изолированы друг от друга. В первом установили VPN-приложение и включили его. Во втором установили RKNHardering и запустили проверку. В результате нашли сетевой интерфейс VPN-приложения из другого профиля — и узнали его IP-адрес.
Второй телефон не только предотвратит такие утечки, но и поможет в будущем тратить ограниченный «международный трафик» на вашем телефоне исключительно на обход блокировок — или даже защитит от административного штрафа.
Да нет у меня денег на второй телефон!
Во-первых, может быть, вам необязательно покупать новый телефон? Проверьте свое старое устройство, которое наверняка пылится где-то в тумбочке: не исключено, что оно в состоянии поддерживать текущие версии тех приложений, которыми вы собираетесь пользоваться.
Во-вторых, в России еще с прошлого года, когда власти начали активно принуждать граждан устанавливать «Макс», процветает индустрия продажи недорогих б/у телефонов на маркетплейсах. Возможно, вы найдете выгодное предложение даже в условиях ограниченных финансовых ресурсов.
Что это еще за «международный трафик»?
С 1 мая сотовые операторы в рамках борьбы с VPN могут ввести отдельный учет зарубежного трафика. И по требованию Минцифры начнут выставлять клиентам счет за дополнительный израсходованный объем сверх порога в 15 гигабайт «международного трафика» в месяц. По данным «Ведомостей», операторы связи недавно попросили у ведомства отсрочки: в том числе потому, что не успевают настроить свои биллинговые системы.
Зарубежный трафик будет тратиться, даже когда пользователи не используют VPN. Более того, они могут посещать исключительно российские сайты, а отведенный им лимит будет постепенно таять. Потому что видео или изображения будут подгружаться с иностранных хостингов.
Второй телефон с отдельным тарифом поможет следить за расходом зарубежного трафика, который вы, к примеру, будете тратить только на телеграм и инстаграм с включенным VPN. По данным «Би-Би-Си», каждый дополнительный гигабайт может обойтись в 150 рублей.
А что там за административный штраф мне грозит?
Само по себе использование VPN сейчас не является ни преступлением, ни правонарушением. Человека нельзя наказать за то, что он пытается обойти блокировки и преодолеть государственную цензуру.
Но руководство Минцифры недавно заговорило о возможности введения административной ответственности за использование VPN, если другие меры по борьбе с ними не сработают. Мы не знаем, дойдет до этого дело или нет. Но второй телефон с надежной изоляцией VPN от шпионящих за ним российских приложений точно поможет уберечь вас от штрафа.
Денис Дмитриев
Что это такое?
Раздельное туннелирование (split tunneling) позволяет пропускать через VPN трафик отдельных приложений или сайтов, а все остальные направлять напрямую, минуя средства обхода блокировок.
А полный список есть?
По данным РБК, в совещаниях с главой Минцифры Максутом Шадаевым, на которых обсуждались меры детектирования и ограничения VPN, участвовали представители более 20 компаний, включая «Сбер», «Яндекс», VK, Wildberries & Russ, Ozon, «Газпром-Медиа», «Авито», X5, 2ГИС, ivi, Wink, HeadHunter, «Литрес», ЦИАН, Lamoda, «Магнит Маркет», «ВсеИнструменты.ру», «Гисметео», «Рамблер», «Лемана Про», «Туту», «Вкусвилл» и «Ленту».
GrapheneOS
Мобильная операционная система (ОС) с открытым исходным кодом. Она основана на Android Open Source Project и изначально создана с акцентом на безопасности и приватности пользователей. ОС можно установить исключительно на телефоны и планшеты линейки Google Pixel.