Методичка Минцифры по выявлению VPN

Но ведь не в том случае, если я в браузере вручную настраиваю маршрутизацию через локальный прокси?

Нет. Но многим не до этого, к сожалению.

В самом браузере может быть встроен скан локальных прокси. Запросы просто так к localhost не могут именно веб-сайты делать.

PS. GeoIP палится не через это, а через запрос на какой-нибудь IP-чекер.

То есть гипотетически нужно ставить их “сертифицированный” браузер, что бы он имел доступ к локалхосту?

Любой софт подойдёт, а не только браузер.

Я замечал, что кнопка “остановить” периодически становится активной у 2gis (после нажатия). Тк у меня microG, а не полноценные гугл сервисы, отключил push-уведомления для 2gis. После этого само активным не становится

Поясните, если на телефоне настроить раздельное туннелирование, и + вручную включать/выключать VPN когда есть потребность зайти в заблоченное приложение, то каков риск спалиться? Я так понял паниковать нужно в первую очередь тем, кто 24 на 7 держит VPN включенным, даже с раздельным туннелированием.

В фоновом режиме приложение может пытаться палить ваше соединение.

Можно решить это настройкой батареи, которая глушит работу приложения в фоновом режиме. Просто сделать такую настройку для всех RU приложений.

Можно. Ещё в Knox (и может быть в других подобных решениях) есть опция для запрета фоновой работы приложений в нём при выходе из Knox, можно ещё этим пользоваться.

Как и на iOS, вряд ли это сработает сразу, прям моментально – особенно с Foreground services. Лучше уж полностью тогда убирать из фона всех шпионов. Но это требует дисциплины. А вы когда-нибудь ошибетесь.

Если вы быстро включите VPN, после использования шпиона (любого, не только в российских, на ваш взгляд, приложениях) – моментальное обнаружение.

А вообще, кроме как макса, другие приложения не были пойманы за такой слежкой?

Пока никто и не проверял (публично, вроде как). Но я уверен, что да. Меня так поймали и заблокировали входной IP. Они есть, уже давно, но сейчас – будут везде распространять по всем IT конторам.

Поэтому я и выпустил схему, чтобы вы от такого защитились (там куча плюсов по удобству).

Интересно, массовые абузы с пруфами на шпионские аппки, вынесут их из сторов?

Уверен, что в App Store (iOS) они даже не пройдут модерацию)
Там сканирование на абуз API.

Но они же прогнулись цензорам!

Да-да… это ваши конспирологические теории…

Вообще, я из запрещёнки на телефоне только телеграм использую. Его MTProto у меня ни одни не работают, поэтому для подстраховки поставил Амнезию, но только ТГ через неё пускаю. Делаю вкл/выкл, когда надо зайти в телегу. Была бы какая-то возможность пофиксить отвалы MTProto, то в амнезии не нуждался бы…

Ещё стоит ByeByeDPI (Тоже с раздельным туннелированием), если вдруг в поездке захочется посмотреть ютуб (Тоже включаю только когда в ютуб захожу). Но как-то щас мало инфы по этой приложухе (В плане детекта), ибо никакого зарубежного VPN/Proxy сервера она не использует для обходов.

Чекер только если дружественный. То есть сам чекер должен разрешать запросы с других сайтов. При сплит-туннелировании ничего не покажет.

Просто не надо ставить в систему всякую гадость.

Это не конспирология, достаточно посмотреть на пример Китая. Интересно, когда вы перестанете говорить категорично и начнёте опираться на реальные факты и случаи?

Там тоже свои дыры есть.

“По результатам серверной проверки IP имеет признак hosting или входит в
списки подсетей спискам VPN, proxy и TOR. Решение: Выявлен VPN
независимо от совпадения страны.”

Иными словами, если вы зашли на ру сервис с адреса хостинг провайдера, то сразу флаг впн. Скорее всего далее последует блок этого адреса. Пусть он выходной, но вам нужно тогда пересоздать новый выходной адрес, который так же улетит в блок. А скорее всего сам хостер выпишет вам блок сразу на аккаунт. И никакие отличающиеся выходные IP вам не помогут.

Решит этот вопрос только резидентский иностранный IP адрес. А всем пытающимся получить свой уникальный, который не спалится как резидентский прокси, желаю удачи.