Российские власти потребовали, чтобы к 15 апреля крупные айти-компании ограничили доступ к своим платформам для тех, кто пользуется VPN. Эти меры уже начали вводить банки, маркетплейсы и самые разные сервисы. Рассказываем, как их можно обойти и продолжать пользоваться VPN.
Что еще придумали власти для борьбы с VPN?
В конце марта глава Минцифры Максут Шадаев провел совещание с представителями крупнейших российских цифровых платформ. Именно на нем министр заявил, что к 15 апреля компании должны лишить россиян, которые используют VPN, доступа к своим ресурсам, сообщали источники РБК. Один из собеседников издания добавил, что упомянутая дата — не точная и это, скорее, «ориентир».
На совещании, по данным РБК, присутствовали руководители более 20 компаний. Среди них: «Яндекс», VK, «Газпром-Медиа», «Сбербанк», Wildberries, Ozon, «Авито», «Туту», 2ГИС, ivi, Wink, HeadHunter, «Литрес», ЦИАН, «Магнит Маркет», «Вкусвилл», X5 и «Лента».
Если платформы не будут выполнять новые требования Минцифры, их могут исключить из «белых списков»: эти ресурсы не будут открываться, когда отключают мобильный интернет. Кроме того, компании могут лишиться IT-льгот, например, пониженных налоговых ставок или брони для сотрудников от срочной службы.
Эта одна из нескольких мер, которые власти хотят использовать для борьбы с VPN. Ранее в Минцифры предложили ограничить для россиян международный мобильный трафик 15 гигабайтами в месяц. За превышение этого лимита операторы должны будут брать дополнительную плату. Ограничение планируется ввести с 1 мая.
При этом гендиректор «Вымпелкома» Сергей Анохин признал, что отделить VPN-трафик от обычного международного невозможно. А значит, пользователи будут расходовать выделенные 15 гигабайт даже при посещении российских ресурсов: многие сайты используют для работы внешнюю инфраструктуру, и даже пуш-уведомления на айфонах проходят через серверы Apple за пределами страны.
Как запрет отразится на пользователях?
Некоторые компании уже тестируют новые ограничения. Например, «Известия» еще 7 апреля писали, что у Wildberries, Ozon и «Вкусвилл» не загружаются карточки товаров с включенным VPN. Позже у Wildberries появилась предупреждающая плашка: «У вас включен VPN? Лучше его отключить». По наблюдениям команды «Бумаги», в последние недели у пользователей со включенным VPN есть проблемы с доступом ко многим сервисам компаний, которые были на совещании у Шадаева. При этом, судя по всему, то, насколько эффективно срабатывают такие ограничения и предупреждения, зависит от используемого VPN и провайдера пользователя.
В любом случае полноценно пользоваться всеми этими сервисами со включенным VPN может быть проблематично. Кроме того, вероятно, что Роскомнадзору станет проще собирать данные об используемых россиянами VPN и впоследствии блокировать их.
Многие российские приложения уже сейчас следят за VPN — по крайней мере, на android-смартфонах. Это следует из недавнего исследования, которое опубликовала правозащитная организация RKS Global. Авторы подчеркивают, что информация собирается не только об использовании средств обхода блокировок, но и о множестве других действий (например, о касаниях экрана). При этом обычный пользователь по выданным приложению разрешениям не сможет понять, какую именно информацию оно собирает, — для этого нужно изучать программный код. С какого момента российские сервисы стали добавлять такие возможности в свои приложения — неизвестно.
Кроме того, глава «Общества защиты интернета» Михаил Климарев считает, что новый запрет — одна из мер по борьбе с обходом «белых списков» через виртуальные сервера, арендованные у компаний, которые уже числятся в этих самых списках (например, «Яндекса» или VK). Некоторые VPN-сервисы действительно используют этот метод, однако и он срабатывает не всегда.
И как же сохранить доступ к приложениям?
Из-за активной блокировки мессенджеров — в первую очередь телеграма — многие российские пользователи вынуждены держать VPN включенным постоянно, чтобы не пропускать сообщения. Из-за этого пользоваться российскими сервисами им в ближайшем будущем станет очень неудобно (и именно на это надеются власти).
Очевидный способ и обойти новые ограничения, и избежать слежки — завести второй телефон для российских приложений. Так можно продолжать пользоваться заблокированными ресурсами и оставаться на связи, не опасаясь, что РКН увидит, какой VPN вы используете.
С одной стороны, это не самый дешевый способ. С другой — у некоторых пользователей уже есть второе устройство, которое они используют для мессенджера Max, навязываемого властями РФ. В ближайшие дни на него лучше перенести и остальные российские приложения.
Одна из разновидностей такой схемы — использовать российские сервисы только на компьютере. Она потребует изменить пользовательские привычки, но в случае со службами доставки, маркетплейсами и стримингами такое разделение может быть не критично. Но, к сожалению, есть категории приложений (например, для навигации или банковские сервисы), без которых на смартфоне сложно обойтись.
А если я все равно хочу пользоваться всем на одном устройстве?
Если речь идет только о сохранении постоянного доступа к телеграму, и нет необходимости в других заблокированных приложениях и сервисах, можно настроить прокси в самом мессенджере, не прибегая к использованию VPN. Тем более что недавнее обновление, как уверяет Павел Дуров, улучшило их работу, и обнаруживать трафик мессенджера РКН стало сложнее.
Также можно придерживаться простой схемы с выключением VPN каждый раз, когда нужно зайти в недоступное российское приложение. Но теперь за этим нужно следить внимательнее, чтобы случайно не дать платформе лишнюю информацию о своих средствах обхода блокировок. Также стоит помнить, что некоторые из приложений могут следить за пользователем и в фоновом режиме.
Еще один вариант — не устанавливать приложения российских сервисов, а пользоваться ими через мобильный браузер. Это позволит избежать тотальной слежки, но все равно нужно внимательно следить, чтобы VPN в такие моменты не работал (чтобы частые смены локации или несовпадающие временные зоны не привлекали внимания). И полностью закрывать все российские сайты перед его включением.
Говорят, еще может помочь туннелирование. Что это такое?
Действительно, технически сохранить доступ ко всем приложениям на одном устройстве можно с помощью туннелирования трафика. Такая возможность есть у некоторых VPN-клиентов, в том числе Paper VPN для Android. Эта функция позволяет исключить российские приложения из общего трафика и направить их в обход VPN.
Правда, эксперты отмечают, что на iOS реализовать туннелирование сложнее. И даже при наличии такой функции нет гарантий, что она будет работать надежно.
Кроме того, многое зависит от того, какие методы слежки за VPN использует конкретное приложение. Эксперты RKS Global подчеркивают, что некоторые из них все равно смогут определить виртуальный интерфейс VPN (используется для передачи данных) при подключении даже с туннелированием трафика. А другие сервисы, в теории, могут добавить этот метод в следующих обновлениях.
Что еще почитать:
- Как обойти «белые списки»? Разбор «Бумаги».