Про персональный ВПН. На этот раз серьезно

lazer79

Новичок
Пользователь
Регистрация
2 Янв 2018
Сообщения
65
Реакции
2
Вот такая прошла сегодня с утра новость:

Принят закон о штрафах за анонимайзеры.

Госдума приняла в третьем, окончательном, чтении закон о штрафах за использование анонимайзеров. Выбирать сервисы, которые подпадают под его действие, должны Федеральная служба безопасности (ФСБ) или другие правоохранительные органы.

Штраф для граждан составит 5 тысяч рублей, 50 тысяч рублей — для должностных лиц, от 500 до 700 тысяч рублей — для юридических лиц, передает РБК.

В начале мая замглавы Роскомнадзора Вадим Субботин отчитался, что ведомство заблокировало 50 VPN-сервисов и анонимайзеров, позволяющих осуществить доступ к заблокированному мессенджеру Telegram.

Предполагается, что Роскомнадзор должен направлять анонимайзерам требование подключиться к федеральной государственной информационной системе (ФГИС), в которой содержится информация о запрещенных сайтах, и блокировать доступ к этим ресурсам. Если анонимайзер не сделал этого в течение 30 дней с момента получения требования от Роскомнадзора, его заблокируют.

Теперь комментарии:

Как Вы понимаете, закон наш каузальный, а следовательно ноги у РФ законов растут не снизу, а сверху, следовательно, разбираться в нем — как в темной чаще — будут еще долго.

Что это значит на практике?
А на практике это значит, что первой очередью будут растреляны именно СЕРВИСЫ ВПН, что, в целом, и так происходит, но теперь получило еще и гос.поддержку.

Для правоохранителей, как известно, вопрос лояльности к власти — вопрос технический, тут разговор о букве, а не о духе закона, следовательно, данная гос.инициатива касается именно организованных сервисов, но никак НЕ ЧАСТНЫХ ВПН.

Как будет осуществляться механизм санкции, давайте подумаем:

Могут ли останавливать граждан на улице и вламываться в их телефоны? Безусловно,нет.

Будут отслеживать именно через провайдеров, после чего именно через провайдеров будут и искать граждан, и штрафовать их. Но!
Если провайдер видит у вас анонимайзер — он должен к нему обратиться ОФИЦИАЛЬНО и после этого только начнет разматываться клубок, описанный выше в новости.

А если официально обратиться не к кому? А вот тут закон промалчивает, а доблестные наши и мусора, и провайдеры лишних шагов делать и не любят, да и не умеют.

Так что в ближайшие несколько лет, пока не будет сделано куча поправок и тд и тп — ЧАСТНЫЕ ВПН будут работать на ура и будут своим владельцам дарить анонимность и безопасность.

А если ваш провайдер все же заблокирует частный впн, то Вы всегда вправе обратиться к спецу, который Вам его настраивал и поменять сервера и — вуа ля — у вас уже НОВЫЙ ВПН, к которому надо обращаться ОФИЦИАЛЬНО вновь, вновь ждать 30 дней, а это, фактически, значит, что даже при самом плохом раскладе, Вам придется менять сервера раз в месяц, а с РФ бюрократией — вангую, раз в три-шесть месяцев, и это при самом плохом раскладе!

И при всем том — менять сервера ВПН, это не так уж и плохо именно для безопасности, так что и здесь есть огромный плюс.

Мне кажется, настал ну самый подходящий момент для ЧАСТНЫХ ВПН - если вы хотите пользоваться телеграммом, как минимум, а как максимум — согласно решению ООН от 2012 года — сохранять свою анонимность и безопасность в Интернете, что считается теперь неотъемлемым правом человека и гражданина в мире, частью которого, пусть и номинально, является РФ!

Всем удачи и трезвых размышлений!
 
Лучше использовать режим мимикрии VPN трафика через ICMP в инкапсуляции DNS пакетов, да это не будет быстрм, НО - большинство систем опсосов просто игнорит этот трафик, поэтому тот кто в теме - будет юзать именно такое
wink.gif
 
Лучше использовать режим мимикрии VPN трафика через ICMP в инкапсуляции DNS пакетов, да это не будет быстрм, НО - большинство систем опсосов просто игнорит этот трафик, поэтому тот кто в теме - будет юзать именно такое
wink.gif
Насколько не будет быстро - вот вопрос?

Я пользуюсь, например, личным впн на телефоне, чтобы работать в движении - у меня все летает.

Если Ваш вариант возможен для мобильности и работает с адекватной скоростью - то ок, ну а если это супер-защита с супер-низкой скоростью, то это круто, но не практично.

Хотелось бы развить дискуссию именно по практическим интсрументам, исходя из новости
 
Насколько не будет быстро - вот вопрос?

Я пользуюсь, например, личным впн на телефоне, чтобы работать в движении - у меня все летает.

Если Ваш вариант возможен для мобильности и работает с адекватной скоростью - то ок, ну а если это супер-защита с супер-низкой скоростью, то это круто, но не практично.

Хотелось бы развить дискуссию именно по практическим интсрументам, исходя из новости

Увы, но в силу технических ограничений на iOS/Android такое невозможно. Там все вертиться вокруг L2TP+PSK - что в принципе норм, но DPI его резать могут на ура, что не радует - можно конечно еще использовать IPsec - но там тоже палка о двух концах, надо очень четко смотреть исходные данные по модели безопасности и техническим возможностям.
Если у вас телефон на полноценном Linux или Windows (да да - такие есть) - то тогда все будет работать.
Скорость режется примерно в 2-3 раза - т.е. если при обычном TCP было порядка 3Mbps - то при такой инкапсуляции порядка 1Mbps.
 
Последнее редактирование модератором:
Увы, но в силу технических ограничений на iOS/Android такое невозможно. Там все вертиться вокруг L2TP+PSK - что в принципе норм, но DPI его резать могут на ура, что не радует - можно конечно еще использовать IPsec - но там тоже палка о двух концах, надо очень четко смотреть исходные данные по модели безопасности и техническим возможностям.
Если у вас телефон на полноценном Linux или Windows (да да - такие есть) - то тогда все будет работать.
Скорость режется примерно в 2-3 раза - т.е. если при обычном TCP было порядка 3Mbps - то при такой инкапсуляции порядка 1Mbps.
Так-с, а вот такая штучка как CyanogenMod возьмет к себе ваше решение?

Я считаю, что андройд и иже с ними - помимо Линукса - вообще не стоит рассматривать
 
Так-с, а вот такая штучка как CyanogenMod возьмет к себе ваше решение?

Я считаю, что андройд и иже с ними - помимо Линукса - вообще не стоит рассматривать
Ну я мобилками не особо занимаюсь - поэтому за прошивки мне будет сложна сказать :/
 
Принято!

Таким образом могу подвести промежуточный - надеюсь - итог дискуссии:

на комп, скорее всего, пойдут решения по миммикрии трафа, поскольку размер канала позволяет порезать скорость в несколько раз и при этом не потерять действительно производительности (хотя это все же вопрос - я бы лучше сервера чаще менял), а вот для мобильных устройств все же подойдет с точки зрения производительности именно частный впн.

Ждем продолжения!)
 
Принято!

Таким образом могу подвести промежуточный - надеюсь - итог дискуссии:

на комп, скорее всего, пойдут решения по миммикрии трафа, поскольку размер канала позволяет порезать скорость в несколько раз и при этом не потерять действительно производительности (хотя это все же вопрос - я бы лучше сервера чаще менял), а вот для мобильных устройств все же подойдет с точки зрения производительности именно частный впн.

Ждем продолжения!)
Суть мимикрии в том что например комплект "Ревизор" (используемых ОПСОСами в результате закона Яровой, блокировок РКН и прочее) - не может и не делает фильтры DPI для DNS инкапсулированного трафика - тем самым это позволяется оставаться в тени, и не попадать в логи трафика по закону Яровой.
 
В связи с происходящим на форуме и действиями РКН - подниму статью
 
И вновь подниму - надо думать, товарищи, надо!)
 
Назад
Сверху