Объявление

Свернуть
Пока нет объявлений.

Про персональный ВПН. На этот раз серьезно

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Про персональный ВПН. На этот раз серьезно

    Вот такая прошла сегодня с утра новость:

    Принят закон о штрафах за анонимайзеры.

    Госдума приняла в третьем, окончательном, чтении закон о штрафах за использование анонимайзеров. Выбирать сервисы, которые подпадают под его действие, должны Федеральная служба безопасности (ФСБ) или другие правоохранительные органы.

    Штраф для граждан составит 5 тысяч рублей, 50 тысяч рублей — для должностных лиц, от 500 до 700 тысяч рублей — для юридических лиц, передает РБК.

    В начале мая замглавы Роскомнадзора Вадим Субботин отчитался, что ведомство заблокировало 50 VPN-сервисов и анонимайзеров, позволяющих осуществить доступ к заблокированному мессенджеру Telegram.

    Предполагается, что Роскомнадзор должен направлять анонимайзерам требование подключиться к федеральной государственной информационной системе (ФГИС), в которой содержится информация о запрещенных сайтах, и блокировать доступ к этим ресурсам. Если анонимайзер не сделал этого в течение 30 дней с момента получения требования от Роскомнадзора, его заблокируют.

    Теперь комментарии:

    Как Вы понимаете, закон наш каузальный, а следовательно ноги у РФ законов растут не снизу, а сверху, следовательно, разбираться в нем — как в темной чаще — будут еще долго.

    Что это значит на практике?
    А на практике это значит, что первой очередью будут растреляны именно СЕРВИСЫ ВПН, что, в целом, и так происходит, но теперь получило еще и гос.поддержку.

    Для правоохранителей, как известно, вопрос лояльности к власти — вопрос технический, тут разговор о букве, а не о духе закона, следовательно, данная гос.инициатива касается именно организованных сервисов, но никак НЕ ЧАСТНЫХ ВПН.

    Как будет осуществляться механизм санкции, давайте подумаем:

    Могут ли останавливать граждан на улице и вламываться в их телефоны? Безусловно,нет.

    Будут отслеживать именно через провайдеров, после чего именно через провайдеров будут и искать граждан, и штрафовать их. Но!
    Если провайдер видит у вас анонимайзер — он должен к нему обратиться ОФИЦИАЛЬНО и после этого только начнет разматываться клубок, описанный выше в новости.

    А если официально обратиться не к кому? А вот тут закон промалчивает, а доблестные наши и мусора, и провайдеры лишних шагов делать и не любят, да и не умеют.

    Так что в ближайшие несколько лет, пока не будет сделано куча поправок и тд и тп — ЧАСТНЫЕ ВПН будут работать на ура и будут своим владельцам дарить анонимность и безопасность.

    А если ваш провайдер все же заблокирует частный впн, то Вы всегда вправе обратиться к спецу, который Вам его настраивал и поменять сервера и — вуа ля — у вас уже НОВЫЙ ВПН, к которому надо обращаться ОФИЦИАЛЬНО вновь, вновь ждать 30 дней, а это, фактически, значит, что даже при самом плохом раскладе, Вам придется менять сервера раз в месяц, а с РФ бюрократией — вангую, раз в три-шесть месяцев, и это при самом плохом раскладе!

    И при всем том — менять сервера ВПН, это не так уж и плохо именно для безопасности, так что и здесь есть огромный плюс.

    Мне кажется, настал ну самый подходящий момент для ЧАСТНЫХ ВПН - если вы хотите пользоваться телеграммом, как минимум, а как максимум — согласно решению ООН от 2012 года — сохранять свою анонимность и безопасность в Интернете, что считается теперь неотъемлемым правом человека и гражданина в мире, частью которого, пусть и номинально, является РФ!

    Всем удачи и трезвых размышлений!

  • #2
    Лучше использовать режим мимикрии VPN трафика через ICMP в инкапсуляции DNS пакетов, да это не будет быстрм, НО - большинство систем опсосов просто игнорит этот трафик, поэтому тот кто в теме - будет юзать именно такое




    '

    Продается бизнес на ДМе (профиль в топ10 и рабочая тема) - за подробностями писать в ПМ

    Комментарий


    • #3
      Сообщение от sweetMika7 Посмотреть сообщение
      Лучше использовать режим мимикрии VPN трафика через ICMP в инкапсуляции DNS пакетов, да это не будет быстрм, НО - большинство систем опсосов просто игнорит этот трафик, поэтому тот кто в теме - будет юзать именно такое
      Насколько не будет быстро - вот вопрос?

      Я пользуюсь, например, личным впн на телефоне, чтобы работать в движении - у меня все летает.

      Если Ваш вариант возможен для мобильности и работает с адекватной скоростью - то ок, ну а если это супер-защита с супер-низкой скоростью, то это круто, но не практично.

      Хотелось бы развить дискуссию именно по практическим интсрументам, исходя из новости

      Комментарий


      • #4
        Сообщение от Teodor Bodler Посмотреть сообщение
        Насколько не будет быстро - вот вопрос?

        Я пользуюсь, например, личным впн на телефоне, чтобы работать в движении - у меня все летает.

        Если Ваш вариант возможен для мобильности и работает с адекватной скоростью - то ок, ну а если это супер-защита с супер-низкой скоростью, то это круто, но не практично.

        Хотелось бы развить дискуссию именно по практическим интсрументам, исходя из новости
        Увы, но в силу технических ограничений на iOS/Android такое невозможно. Там все вертиться вокруг L2TP+PSK - что в принципе норм, но DPI его резать могут на ура, что не радует - можно конечно еще использовать IPsec - но там тоже палка о двух концах, надо очень четко смотреть исходные данные по модели безопасности и техническим возможностям.
        Если у вас телефон на полноценном Linux или Windows (да да - такие есть) - то тогда все будет работать.
        Скорость режется примерно в 2-3 раза - т.е. если при обычном TCP было порядка 3Mbps - то при такой инкапсуляции порядка 1Mbps.
        Последний раз редактировалось sweetMika7; 06-06-2018, 22:46.




        '

        Продается бизнес на ДМе (профиль в топ10 и рабочая тема) - за подробностями писать в ПМ

        Комментарий


        • #5
          Сообщение от sweetMika7 Посмотреть сообщение
          Увы, но в силу технических ограничений на iOS/Android такое невозможно. Там все вертиться вокруг L2TP+PSK - что в принципе норм, но DPI его резать могут на ура, что не радует - можно конечно еще использовать IPsec - но там тоже палка о двух концах, надо очень четко смотреть исходные данные по модели безопасности и техническим возможностям.
          Если у вас телефон на полноценном Linux или Windows (да да - такие есть) - то тогда все будет работать.
          Скорость режется примерно в 2-3 раза - т.е. если при обычном TCP было порядка 3Mbps - то при такой инкапсуляции порядка 1Mbps.
          Так-с, а вот такая штучка как CyanogenMod возьмет к себе ваше решение?

          Я считаю, что андройд и иже с ними - помимо Линукса - вообще не стоит рассматривать

          Комментарий


          • #6
            Сообщение от Teodor Bodler Посмотреть сообщение
            Так-с, а вот такая штучка как CyanogenMod возьмет к себе ваше решение?

            Я считаю, что андройд и иже с ними - помимо Линукса - вообще не стоит рассматривать
            Ну я мобилками не особо занимаюсь - поэтому за прошивки мне будет сложна сказать :/




            '

            Продается бизнес на ДМе (профиль в топ10 и рабочая тема) - за подробностями писать в ПМ

            Комментарий


            • #7
              Принято!

              Таким образом могу подвести промежуточный - надеюсь - итог дискуссии:

              на комп, скорее всего, пойдут решения по миммикрии трафа, поскольку размер канала позволяет порезать скорость в несколько раз и при этом не потерять действительно производительности (хотя это все же вопрос - я бы лучше сервера чаще менял), а вот для мобильных устройств все же подойдет с точки зрения производительности именно частный впн.

              Ждем продолжения!)

              Комментарий


              • #8
                Сообщение от Teodor Bodler Посмотреть сообщение
                Принято!

                Таким образом могу подвести промежуточный - надеюсь - итог дискуссии:

                на комп, скорее всего, пойдут решения по миммикрии трафа, поскольку размер канала позволяет порезать скорость в несколько раз и при этом не потерять действительно производительности (хотя это все же вопрос - я бы лучше сервера чаще менял), а вот для мобильных устройств все же подойдет с точки зрения производительности именно частный впн.

                Ждем продолжения!)
                Суть мимикрии в том что например комплект "Ревизор" (используемых ОПСОСами в результате закона Яровой, блокировок РКН и прочее) - не может и не делает фильтры DPI для DNS инкапсулированного трафика - тем самым это позволяется оставаться в тени, и не попадать в логи трафика по закону Яровой.




                '

                Продается бизнес на ДМе (профиль в топ10 и рабочая тема) - за подробностями писать в ПМ

                Комментарий


                • #9
                  В связи с происходящим на форуме и действиями РКН - подниму статью

                  Комментарий


                  • #10
                    И вновь подниму - надо думать, товарищи, надо!)

                    Комментарий


                    • #11
                      И опять подниму статью, потому что НУЖЕН ПЕРСОНАЛЬНЫЙ ВПН!, а статья - по идее - должна дать вам понять - почему...

                      Комментарий


                      • #12
                        Сообщение от sweetMika7 Посмотреть сообщение
                        Суть мимикрии в том что например комплект "Ревизор" (используемых ОПСОСами в результате закона Яровой, блокировок РКН и прочее) - не может и не делает фильтры DPI для DNS инкапсулированного трафика - тем самым это позволяется оставаться в тени, и не попадать в логи трафика по закону Яровой.
                        Это конечно решение, но на мой взгляд, гораздо лучшее решение когда идет не чисто техническая мимикрия, а еще и работа на уровне психологии. Такие решения надежнее и самое главное они вызывают меньше вопросов.

                        Комментарий

                        Обработка...
                        X