Российские компании будут искать VPN на устройствах жителей страны с помощью своих приложений. Такая методика описана в рекомендациях, которые крупнейшие игроки получили из Минцифры.
Выявление VPN будет поэтапным и состоять из трех шагов:
1. Определение IP-адреса устройства и сравнение его с теми IP-адресами, которые считаются российскими, а также со списком заблокированных Роскомнадзором IP-адресов.
2. Проверка использования средств обхода блокировок на устройстве с собственного приложения [компании] (если оно установлено на том же устройстве).
3. Проверка использования VPN на устройствах под управлением операционных систем, отличных от Android и iOS (Windows, MacOS и др.)
Как выяснили журналисты РБК, ознакомившиеся с содержанием разработанной в Минцифры методички, если IP-адрес пользователя не совпадет с российским или если страны будут меняться слишком часто, то это сочтут признаком, достаточным для его блокировки. Однако первый шаг всегда должен быть дополнен проверкой — вторым и третьим шагами.
При этом в ведомстве признали наличие нескольких проблем, связанных с определением VPN. Например, на iPhone это мешает делать высокий уровень конфиденциальности устройств корпорации Apple, чего не скажешь об операционной системе Android, где отследить наличие VPN достаточно просто. Кроме того, практически невозможно найти правильно настроенный VPN на роутерах.
Также в ведомстве признают, что VPN, развернутый внутри виртуальной машины, вычислить сложно, а прокси-серверы с IP домашних провайдеров — и вовсе нельзя. Важным упущением в Минцифры считают то, что новые VPN-сервисы появляются быстрее, чем обновляются базы IP-адресов.
Но есть и хорошие новости. Авторы методички рекомендуют не проводить на устройстве пользователя непрерывный мониторинг наличия VPN, так как «это будет негативно влиять на расход трафика и потребление заряда батареи».