Минцифры направило крупнейшим российским интернет-компаниям рекомендации по выявлению VPN-сервисов на устройствах пользователей, сообщил РБК со ссылкой на соответствующий документ.
Рассылка была отправлена после серии совещаний с участием министерства, на которых обсуждались меры по ограничению использования VPN.
Документ описывает трехэтапный механизм проверки: сначала компаниям предлагается определить IP-адрес устройства и сопоставить его со списками российских и заблокированных адресов; затем — попытаться обнаружить использование VPN через собственное приложение; после этого — проверить наличие VPN на устройствах с другими операционными системами, кроме iOS и Android.
При этом Минцифры указывает, что второй этап «существенно ограничен» на устройствах Apple: в iOS затруднен доступ к системным параметрам, а приложения изолированы друг от друга и не могут получать данные о работе других сервисов. В Android, напротив, есть инструменты ConnectivityManager и NetworkCapabilities, которые позволяют приложениям получать сведения о текущем сетевом подключении, включая использование VPN.
В методичке также перечислены ситуации, в которых обнаружение VPN затруднено или невозможно — например, когда он настроен на уровне роутера: в таком случае на самом устройстве не остается следов его использования.
Кроме того, министерство намерено сформировать «белый список» корпоративных VPN и легитимных прокси-серверов, которые бизнес использует для защищенного доступа сотрудников к рабочим ресурсам.
Отдельно в рекомендациях отмечается, что постоянный поиск VPN на устройствах пользователей нежелателен, так как это может привести к увеличенному расходу трафика и более быстрой разрядке батареи.
По данным РБК, Минцифры попросило крупнейшие российские площадки ограничить доступ к их платформам для пользователей с включенными VPN.