Ну, прототипы для Android и iOS уже есть, осталось сделать мультиплатформенный модуль для всех десктоп систем, чтобы удобно было встраивать в какие-то программы с отправлением собранной телеметрии на сервер. Желательно с мобильных платформ тоже в мультиплатформенный модуль объединить для удобного встраивания в приложения.
Также реализовать бэкэнд для реализации доп.проверок на сервере – тоже модульно.
С включенным брандмауэром через AFWall+, рут, локальный прокси не детектится, но tun0 все равно видно. Zapret2, рут, не детектится даже без брандмауэра.
Нашлись какие-то системные хвосты (добавление vpn сети действительно есть прямо в настройках) и openvpn клиент для работы. С этим я ничего сделать не смогу все равно. Что интересно, установленная амнезия не задетектилась
В моей системе все “лишние” хуки пропадают, если перенести клиенты впн в private space и запускать оттуда. Но они закроются после блокировки экрана, так что работать так неудобно
В режиме vpn приложение выявило ip адрес удалённый и данные по нему. В режиме vpn только для определённых приложений выявило tun0 и сами приложения. Ip адрес сервера не выявило.
Интересно, теперь, тот же озон или вб не будут запускаться, если на телефоне стоит v2ray или другое прокси приложение - непонятно. Так то per app vpn лучший вариант
Ну и также непонятно, сракн будет смотреть по базе впн адресов или хостинг адресов за границей.
Как будто бы достаточно на конечном сервере заблокировать все чекеры ip
Если тот же хромиум запустить с –use-fake-ui-for-digital-identity и --disable-reading-from-canvas, то те же озон, вб, алиэкспресс хрен откроются и вообще полрунета отвалится. И происходит это не день и не два, а хз сколько лет. Нет-нет, это не для слежки. Это “удобна и бизапасна”. При этом амазон, ебей и алибаба спокойно себе работают. Ниудобна и нибизапасна.
Тут прикол в том, что есть такая штука как App Review у Apple, поэтому такие штуки как масскан портов, попытки заломиться в локальные прокси или апи эндпоинты, прочие признаки навязчивого spyware на стороне клиента, это будет отклонено, неважно с разрешениями или нет. Их максимум это искать tun интерфейс и чекать IP чекером на общих основаниях, но это они уже давно умели и делали. Короче, ничего нового эта проверка не показывает.
В китае они официально продают свою продукцию и лутают бабки с китайского апп стора, какой смысл им прогибаться настолько чтобы пропускать малварь в рос апп стор при нулевом выхлопе по деньгам - хз.