Вступление. Что сейчас есть и что будет
Итак, животрепещущее - блокировки. Ты уже привык что твой любимый ресурс заблокировали - не беда, скачаешь еще "какой-нибудь VPN" или даже купишь вот это что-то чудодейственное и всё прекрасно. Ты заходишь на свой сайт.
Нет, забудь. Всяким VPNам теперь объявлен бойкот. Не сегодня, так завтра он перестанет работать. И новый тоже. И следующий
Почему так будет
Все твои "сетевые" ухищрения научились отслеживать. Отслеживать и ограничивать. На самом деле всё даже хуже. И не VPN ты покупал/качал/использовал, а прокси (вот в статье "Простым языком про блокировки" я тебе об этом уже говори и объяснял).
Смотри, тебя будут вычислять вот так:
-
Этап 1. GeoIP.
Сравнивают твой IP-адрес с различными базами данных ip-адресов. И да, все адреса в сети имеют "региональность" Сравнивают, проверяют по "базам риска", репутационным базам. Где-то совпало - до свидания. Используешь VPN. Атата.
Оговорки: проверки по GeoIP имеют высокую погрешность для мобильных сетей, корпоративных сетей и пограничных регионов.
-
Этап 2. Проверка самого мобильного устройства
Для пользователей Android новости плохие: любое приложение на телефоне может узнать, что у тебя VPN. Делается это через саму операционную систему, с помощью классов ConnectivityManager и NetworkCapabilities (не запоминай, тебе не пригодится. Просто знай, что так можно)
ConnectivityManager - класс в Android, который отвечает на запросы о состоянии сетевого подключения и уведомляет приложения об изменениях в нём
NetworkCapabilities - Представление возможностей активной сети.
Вот тут сладкое для владельцев IPhone - метод почти не работает. У айфонов приложение отделены друг от друга, из одного посмотреть, что в другом - практически нельзя. -
Этап 3. Всякое разное, чего много и понимают только спецы
Анализ маршрутизации устройства, анализ DNS, проверка наличия спецутилит, выявление системных процессов, анализ правил межсетевого экрана, мониторинг активных соединений и сотни других косвенных признаков
Да, это всё происходит на твоем телефоне даже когда ТЫ ЧИТАЕШЬ эту статью. Нет, не мы этим занимаемся. Готов к печальной?
Эти проверки ведут/будут вести твои любимые приложения, так называемая группа "социально-значимых приложений". Да да, те приложения что у тебя по законодательству должны быть предустановлены на телефон. Те приложения, которые работают даже при режиме "белых списков" - когда интернет не работает, а такси ты можешь вызвать.
Все эти приложения банков, такси, WildBerries, Yandex (вообще все их приложения), Авиты, Вконтакте, 2ГИС, Rutube, Госуслуги и прочие. Все эти приложения - анализируют, собирают и передают информацию о тебе и твоем подключении.
Что делать
Банально. Начни с малого. Продумай, как и для чего ты пользуешься устройством.
-
Если ты переписываешься только в ВК, обожаешь Госуслуги и смотришь видео только на Rutube - пользуйся как есть. Статья не для тебя, у тебя и так всё отлично работает.
-
Если же тебе нужен Telegram, а не тот, другой мессенджер, который скоро будут мне кажется даже в утюги устанавливать. Если на youtube твой любимый блогер, а в ВК ты не заходил уже лет так 10...
-
Начни с гигиены. Серьезно, для тебя это должно быть так же базово, как чистить зубы по утрам.
Вот общие рекомендации:
-
снеси весь хлам с устройства. Неважно что ты не пользуешься приложением. Оно твоим телефоном всё равно пользуется.
-
не устанавливай всё подряд. Даже "super-imba-mega-free-vpn". Поверь, вреда от него будет больше, чем пользы (про это будет разговор отдельный).
-
всегда проверяй какие права нужны приложению и подумай ДЛЯ ЧЕГО ОНИ ему. Скачал новый калькулятор, а он хочет доступ к камере? Интересный такой калькулятор.
-
прямо вот сейчас. Открой Настройки - Приложения - Права приложений. И не поленись пройтись по всем правам и приложениям и забрать те права, которые им не нужны. Кроме приложений из "белых списков"
-
начни читать. Как бы не банально звучало - чем больше знаешь, тем меньше в мире магии. Не сарказм.
-
ищи информацию, которая тебе поможет понять, что на твоем устройстве и как делает.
Sandbox для Android
В начале я писал что на устройствах с андроидом можно получить всю информацию о подключении и т.д. Для тех, кто осилил столько букв, и не закрыл статью на слове "ConnectivityManager", держите инструкцию как приложениям на андроид закрыть доступ на то, что они видеть не должны (или мы им показывать не хотим). Например, настройки сетевого подключения. Или СМСки. Или вашу подборку фотографий =)
-
Идёте на сайт f-droid https://f-droid.org/packages/net.typeblog.shelter/
Сайт F-Droid - это альтернатива Google Play, но с открытым ПО. То, что гугл никогда не разместит в плеймаркете. Или те разработчики, которые не хотят платить гуглу за размещение
-
Качайте крайний файл приложения Shelter (на момент написания статьи это версия 1.9.1 от 2023 года)
И сохраните файл куда-нибудь. Он понадобится, когда этот сайт заблокируют
-
Установите себе это приложение
Если телефон начнет ругаться типа ай-я-яй, нельзя из браузера устанавливать приложения, то разрешите в настройках телефона установку из неизвестных источников
-
Запустите приложение
Оно вам расскажет, как оно работает, для чего и какие потребуется разрешения. И только после этого начнет что то делать с вашего согласия
Прелесть вся в том, что приложение инициирует встроенные механизмы самой OS (так называемый рабочий профиль)
На выходе получаем "песочницу" или sandbox для android -
Скопируйте всякую погань в рабочий профиль (его вам сделал Shelter)
Все эти яндексы, мэйлы, мосру и прочие. Всё, что в белом списке - туда. Приложение имеет уведомление "Вы используете VPN, откличте его" - в песочницу. Нефиг ему шарить по телефону
Внимание! После копирования приложения удалите его из личного профиля! Это обязательно, иначе суть действий пропадает. И да, скопированное в рабочий профиль приложение не будет иметь доступ практически ни к чему, чем вы пользуетесь. И да, авторизоваться в приложениях нужно будет заново =)
Пользуйся, тебе это пригодится. Не сегодня, так завтра.
Рекомендация от автора
Возьми в привычку читать какой-то канал, который освещает всякие разные IT темы. Или блокировки. Или еще что-то.
Не важно, что первые 3 поста или статьи будут набором букв, в четвертой-шестой найдешь знакомые слова, в седьмой-девятой будешь понимать суть, в десятой-двенадцатой будешь комментировать про себя, где автор ошибся и так далее. Развивайся, кроме тебя – некому.