Security Bite: Тревожная популярность третьесортных VPN-приложений в России

9to5Mac Security Bite эксклюзивно представляет Mosyle, единственную унифицированную платформу Apple. Мы делаем устройства Apple готовыми к работе и безопасными для предприятий. Наш уникальный интегрированный подход к управлению и безопасности сочетает в себе передовые решения для безопасности, специфичные для Apple, для полностью автоматизированного укрепления и соответствия требованиям, Next Generation EDR, основанный на искусственном интеллекте Zero Trust и эксклюзивное управление привилегиями с самым мощным и современным MDM для Apple на рынке. Результат – полностью автоматизированная унифицированная платформа Apple, которой доверяют более 45 000 организаций, делающих миллионы устройств Apple готовыми к работе без усилий и по доступной цене. Запросите свой РАСШИРЕННЫЙ ПРОБНЫЙ ПЕРИОД сегодня и поймите, почему Mosyle – это все, что вам нужно для работы с Apple.


На этой неделе я еду в Украину на OFTWv2.0, и не могу не думать о комментариях к прошлой неделе Security Bite, защищающих VPN-приложения, которые все еще доступны в российском App Store. В то время как почти все приложения от легитимных провайдеров в стране были удалены, российские пользователи по-прежнему могут найти множество VPN-опций, претендующих на предоставление безопасного шифрования и приватного просмотра. Остается только один вопрос – действительно ли?

На прошлой неделе я освещал недавний отчет, в котором утверждалось, что Apple выполнила требования России по цензуре, удалив летом прошлого года около 60 VPN-приложений из своего App Store в стране, а с начала конфликта в Украине – почти 100. Этот шаг был воспринят как содействие контролю российского правительства над доступом в Интернет и ограничение возможностей граждан обходить блокировки. Среди удаленных были и крупные VPN-сервисы, такие как ExpressVPN и NordVPN.

Критики утверждают, что действия Apple способствуют цензуре и подрывают цифровую свободу, вызывая обеспокоенность по поводу приверженности компании конфиденциальности и правам человека в авторитарных регионах.

Однако в прошлом Apple подчеркивала, что обязана поддерживать работу App Store для жителей, чтобы они могли получать доступ к необходимым приложениям, соблюдая законы стран, в которых она работает, даже при наличии разногласий.

В ответ я получил десятки комментариев, утверждающих, что у пользователей по-прежнему есть множество VPN-опций. Кто-то даже прислал мне скриншот самых популярных бесплатных приложений в России, что вызывает беспокойство на многих уровнях.

8 из 10 самых популярных бесплатных приложений в России — VPN

Поскольку Apple продолжает выполнять требования России по удалению определенных VPN из App Store, можно предположить, что оставшиеся ненадежны и могут представлять значительный риск для пользователей, считающих, что они обеспечивают анонимность.

Ранее мы видели, что многие из этих низкокачественных VPN-приложений регистрируют данные пользователей, включая историю просмотров и IP-адреса, продают их третьим сторонам, таким как рекламодатели, или даже вынуждены передавать правительствам. В авторитарных режимах, таких как Россия, некоторые VPN могут служить инструментами для слежки, а не защиты.

Для многих жителей страны, желающих использовать VPN для доступа к заблокированным страницам и сохранения конфиденциальности своих поисков, это может поставить их под угрозу тюремного заключения. Кроме того, слабые или устаревшие протоколы шифрования, часто встречающиеся в этих сервисах, подвергают пользователей кибератакам, позволяя хакерам или вредоносным злоумышленникам перехватывать конфиденциальную информацию, такую как пароли или финансовые данные.

Я настоятельно призываю пользователей в странах со строгими законами о цензуре тщательно проверять VPN-провайдеров, чтобы убедиться в их независимости и соблюдении строгой политики отсутствия журналов. Полагаться на VPN, одобренные App Store, далеко не достаточно.

Подробнее: Apple удаляет десятки VPN-приложений из App Store в России

Следите за Арином: X/Twitter, LinkedIn, Threads

Security Bite – это еженедельная колонка 9to5Mac, посвященная безопасности. Каждое воскресенье Арин Вайчулис делится своим мнением и выводами о конфиденциальности данных, выявляет уязвимости и освещает возникающие угрозы в обширной экосистеме Apple из более чем 2 миллиардов активных устройств.