Воззвание к админам.
Ребят, сайт недоступен без включения vpn, что имхо сильно влияет на его доступность. Пожалуйста, обдумайте переход на российский CDN-сервис.
Сохраняй посты, комментируй и ставь оценки
Ребят, сайт недоступен без включения vpn, что имхо сильно влияет на его доступность. Пожалуйста, обдумайте переход на российский CDN-сервис.

Исследовательская служба Европейского парламента (EPRS) опубликовала на этой неделе аналитическую записку, в которой использование VPN описано как "лазейка в законодательстве, которую необходимо закрыть".
Документ появился на фоне расширения законов о верификации возраста в Европе и США, обязывающих платформы проверять возраст пользователей перед предоставлением доступа к контенту для взрослых.
В записке отмечается, что загрузки VPN-приложений резко выросли после вступления в силу соответствующих законов в Великобритании и нескольких американских штатах.
Один из разработчиков приложений сообщил о росте загрузок на 1800% в первый месяц после начала действия британского Закона об онлайн-безопасности (Online Safety Act) в прошлом году. Некоторые политики, включая Уполномоченного по правам детей Англии, уже призвали ограничить доступ к VPN-сервисам только для совершеннолетних.
При этом сам документ EPRS признаёт, что нынешние методы проверки возраста "относительно легко обходятся несовершеннолетними", но не предлагает никакого технического решения для предотвращения обхода через VPN.
В марте Юта стала первым американским штатом, включившим использование VPN в закон о верификации возраста, когда губернатор Спенсер Кокс подписал законопроект SB 73. Однако подобные инициативы технически несостоятельны, ведь единственный надёжный способ идентификации сигнатур VPN-протоколов – глубокая инспекция пакетов (DPI) на сетевом уровне, о которой в записке EPRS даже не упоминается.
Масштаб проблемы для законодателей хорошо отражают цифры из США. Спрос на VPN во Флориде вырос на 1150% в течение нескольких часов после того, как Pornhub заблокировал доступ в этом штате.
В Юте аналогичный рост составил 967% после похожего отключения. Тем временем, различные компании 5 мая направили совместное письмо против британских предложений об обязательной верификации возраста для доступа к VPN, призвав чиновников "не подрывать открытый интернет".
Записка EPRS вышла менее чем через месяц после того, как собственная технология верификации возраста ЕС, которую глава Европейской комиссии Урсула фон дер Ляйен описывала как построенную с соблюдением "высочайших стандартов конфиденциальности в мире", провалила базовый тест безопасности.
Консультант по безопасности Пол Мур обнаружил в апреле, что официальное приложение Еврокомиссии для проверки возраста хранило изображения лиц из удостоверений личности в виде незашифрованных файлов. Биометрическую аутентификацию в нём можно было обойти, переключив одно значение в конфигурационном файле. Мур продемонстрировал полный обход защиты менее чем за две минуты.
В записке также рассматривается французская модель "двойной слепой" верификации, при которой платформа для взрослых узнаёт лишь то, соответствует ли пользователь возрастному порогу, а провайдер верификации не видит, какие сайты посещает пользователь.
Калифорния пошла другим путём, обязав операционные системы собирать данные о возрасте при первоначальной настройке гаджета. Разработчики GrapheneOS отказались выполнять подобные требования.
Закон Юты вступил в силу 6 мая и определяет местоположение пользователя как физическое присутствие, вне зависимости от использования VPN.
Палата лордов Великобритании в январе проголосовала 207 против 159 за запрет VPN-сервисов для лиц младше 18 лет. Европарламент в ноябре прошлого года принял резолюцию в поддержку цифрового совершеннолетия с 16 лет для социальных сетей.
На сегодняшний день единственные правительства, добившиеся реальных успехов в блокировке VPN-трафика, – это авторитарные режимы, располагающие инфраструктурой слежки на уровне интернет-провайдеров.

С момента вступления в силу британского закона об онлайн-безопасности жители Великобритании, желающие посещать сайты со взрослым контентом, включая Reddit и Bluesky, должны загружать документы или предоставлять другие убедительные доказательства того, что им больше 18 лет. Многие взрослые обеспокоены необходимостью загружать сканы паспортов или водительских удостоверений из-за опасений нарушения конфиденциальности или утечки данных, так что используют VPN для обхода ограничений.
Проблема в том, что дети и подростки точно так же могут обходить проверки возраста через VPN. Предложенная поправка к законопроекту о благополучии детей и школах заставит VPN-компании проверять возраст пользователей. На первый взгляд это логично – в интернете много ужасного контента, который молодежь не должна видеть. Хотя лучшие VPN-сервисы созданы для защиты людей или хотя бы их конфиденциальности, ограничение доступа к ним по возрасту кажется разумным, если дети действительно используют их для просмотра вредного контента.
Однако взрослый контент способен причинить много вреда детям и подросткам, которые на него наткнутся, но это произойдет ценой их онлайн-конфиденциальности в то время, когда мегакорпорации продолжают поглощать пугающие объемы информации об интернет-пользователях, затем применяют эти данные для обучения ИИ-систем или продают тому, кто больше заплатит. Другая проблема – что именно считается взрослым контентом и не потеряют ли дети доступ к полезным ресурсам в качестве побочного ущерба. Британское правительство предоставило список запрещенного контента: порнография, материалы, поощряющие членовредительство, расстройства пищевого поведения или суицид, травля, оскорбительный или ненавистнический контент, материалы с насилием и другое.
Это снова выглядит как ситуация, когда правительства пытаются понять онлайн-мир и догнать его. Все знают, что лучше всего ограничения обходят именно дети, маловероятно, что подобный запрет сможет как-то повлиять на их онлайн-привычки.

Министерство культуры Дании предложило запретить VPN-сервисы в стране, но быстро отступило от этой идеи после общественной реакции. Законопроект обосновывался защитой авторских прав, но вызвал вопросы о приватности граждан и кибербезопасности.
Предложенный билль от министерства культуры выбрал нестандартный угол атаки. Вместо традиционных аргументов о защите детей или борьбе с мошенничеством, датские власти заявили, что VPN нужно запретить из-за угрозы законам об авторском праве – сервисы упрощают доступ к контенту, который не должен быть доступен пользователям. Основная озабоченность связана с людьми, использующими VPN для доступа к библиотекам Netflix других стран.
Хотя беспокойство бизнеса и властей понятно, полный запрет инструиментов выглядит чрезмерной мерой.
В итоге Якоб Энгель-Шмидт – министр культуры Дании, сделал разворот на 180 градусов, уточнив, что никогда не предлагал вводить запрет на VPN. Сложно сказать наверняка, было ли это недопониманием или поспешной коррекцией курса, но в любом случае новость для датчан хорошая.
Однако недавно Петер Хаммелгор, министр юстиции, заявил:
Мы должны покончить с абсолютно ошибочным восприятием, что гражданская свобода каждого – общаться в зашифрованных мессенджерах.
Так что можно вполне справедливо отметить, что политики везде одинаковые.
Можно использовать для доп. защиты ваших соединений и иных нужд, которые не запрещены законом.

Можно использовать в любом vless клиенте: Hiddify, v2rayNG, NekoBox...
Есть пара свободных серверов, юзайте пока есть трафик. Можно использовать для доп. защиты ваших соединений и иных нужд, которые не запрещены законом.

Ключ для приложения
Раздача с моего канала
Поддержу. Одна картинка грузилась очень долго, пробовал с разных браузеров - везде одна и та же проблема. Картинки в новостях либо не вижу вообще, либо грузит как-то выборочно. И всё равно далеко не сразу.
Который день уже так. Загружается всё очень долго. Так что соглашусь - нервам надо отдохнуть. Увидимся позже. Надеюсь.

Увидимся, как разблокируют.
Это с ВПН'ом.
Нервов не хватило вам мемасики заливать))


Продолжаю изучать Java и в процессе написал нового бота для генерации vpn ключей(vless). Ещё не все закончено, но он уже работает)) Сервер в Латвии.
Вот ссылка: @VlessKeyGenerator_bot
Всё бесплатно, ибо это Пэт проект)
В процессе немного разобрался с rabbitmq и настроил автодеплой с GitHub(это было больно), но я справился, не без поддержки нейронок конечно). В планах прикрутить ещё базу данных. Стоимость всех трёх серверов примерно 500р в месяц, если надонатите, то у меня будет бесплатный ВПН)), но это не обязательно.
Пользуйтесь, а я буду баги править)
На работу просится не буду, ибо так и не научился проходить собеседования🥲
Я тут буквально вчера создал пост, в котором предоставил бесплатный доступ к прокси-серверу для обхода блокировок для жителей Вомбата, которые сами не умеют это делать и платить не хотят по разным причинам.
Пост удалили - и правильно сделали. Прошу прощения у администрации Вомбата, я как-то не подумал что могу подставить ресурс своими добрыми намерениями.
Однако, информация из данного поста успела очень быстро распространиться по интернету и если вчера я заметил активность всего нескольких пользователей, то сегодня началась какая-то вакханалия - помимо кучи желающих просто использовать по назначению начались DDOS-атаки как на сам сервер (я даже в панель управления заходил с трудом), так и на VPN-канал (пытались забить его мелкими запросами, их были миллионы), а ещё начался брут-форсинг (попытки взломать пароль админа путём тупого перебора). В общем сервер стал абсолютно бесполезным по прямому назначению.
Благо данный сервер был создан мной как прокладка именно для Вомбата и больше никакой нагрузки на себе не нёс.
Из-за нехорошей активности и возникшей бесполезности пришлось его прибить, он просуществовал менее суток.
Перенесу, пожалуй, свою статью из telegra.ph по покупке VPS и настройке VPN x-ray под управлением OpenWRT. Статья рассчитана на начинающих пользователей и поэтому просьба не ругаться на упрощение некоторых формулировок.
00. Введение
Итак, вы владелец крупного международного бизнеса и не секрет, что в наше время злые хакеры хотят украсть ваши деньги через интернет. Чтобы обезопасить бухгалтерию из эксель файла бабы Кати надо воспользоваться шифрованным каналом связи VPN (Virtual Private Network). Самый продвинутый и защищенный на сегодняшний день это X-Ray. Его и будем настраивать.
Не будем рассматривать развертывание сервера, поскольку многие хостинги уже предлагают готовые и настроенные, что экономит время. Я пользуюсь https://friendhosting.net/ вы можете выбрать любой другой, например на https://hosters.ru/ Главное помнить:
Некоторые путают место расположения серверов и место регистрации хостинга, что может привести к проблемам. Сервера хостинга могут находиться в Нидерландах, Швейцарии или Великобртании, но если хостинговая компания зарегистрирована в РФ, приватность вашей информации не гарантирована. Например, широко распространенные хостинги beget и timeweb зарегистрированы в Санкт-Петербурге.
01. Покупаем VPS (Virtual Private Server) с уже развернутым сервером X-ray
01.1 Заходим на сайт https://friendhosting.net/ жамкаем кнопку Register и заполняем нужные поля. Из реальных данных достаточно указать только электронную почту, имя пользователя и пароль. Почтовый адрес можно указать любой, хоть ул. Пушкина, дом Кукушкина.
01.2 Подтверждаем регистрацию через почту и логинимся на сайт с помощью кнопки login, куда и вводим наши логин (имя пользователя) и пароль.
01.3 Попадаем на страничку заказа, где выбираем Progressive SSD VDS, Тарифный план Micro+

Жамкаем кнопку "Дальше" и настраиваем наш заказ.

Оплату мне пришлось выбрать минимум за 3 месяца потому, что меньше 10 USDT или аналогичной суммы в BTC моя биржа не переводит. Так же, не обязательно даже указывать хостовую ОС, как сделал я указав в качестве нее Ubuntu 24.04. Достаточно выбрать X-ray VPN via 3x-ui
01.4 Переходим к оплате, выбираем крипту, немножко ждём и ваш сервер готов! На почту указанную при регистрации придет письмо с подробной инструкцией на русском языке по настройке соединений и подключению клиентов. Дублировать инструкцию здесь лишено смысла.
01.5 Если вы всё правильно сделали, то у вас уже есть скорпированная информация для подключения к вашему серверу, которая нам скоро понадобится.
02. Устанавливаем OpenWRT
Наверняка вы прошивали ваш асик или слышали об этом. OpenWRT это такая же прошивка для роутеров, как и прошивки для асиков. Её преимущество в том, что это полноценная *nix - система и в нее легко устанавливать новые пакеты, которые дают новые возможности. Так, например, пока ещё ни один из известных мне роутеров не поддерживает без кривых костылей подключение к X-Ray. А в OpenWRT такая возможность есть и сейчас мы её реализуем с помощью VPN-клиента V2raya https://v2raya.org/en/docs/prologue/installation/openwrt/
Вариантов несколько:
Более подробно о вышеописанных вариантах установки OpenWRT напишу в следующих статьях.
03. Подключаем ваш OpenWRT девайс к сети
Предполагается, что ваше устройство, будь то системник с флешкой или роутер, включено, мигает огоньками, жужжит кулером и подает признаки жизни. В одну сетевую карту (или порт WAN, если у вас роутер) воткнут кабель от провайдера или вышестояшего роутера, т.н "аплинк" - кабель по которому "приходит" интернет. В другую сетевую карту (или порт LAN, если у вас роутер) подключены вы с компьютера или ноутбука. Иначе встроенный firewall OpenWRT не пустит вас по SSH. И это правильно. В свое время злые хакеры заражали асики вирусами именно так - через открытый всем ветрам SSH-порт.
04. Высняем адрес вашего устройства с OpenWRT
Если вы еще не знаете адрес вашего устройства, то нажимаем Win + R, пишем cmd, жамкаем Enter и в открывшемся окне выполняем команду ipconfig

Подчеркнутое красным и есть адрес вашего девайса, будь то системник или роутер.
05.Заходим на ваш OpenWRT девайс по SSH
Для подключения можно использовать Powershell, который уже есть в винде, но он выглядит отстойно. Поэтому качаем Putty https://www.putty.org/ открываем и в поле "Host Name (or IP address)" вбиваем root@<адрес вашего устройства c OpenWRT> У меня это выглядит так:

Жамкаем Open и видим как открывается консоль.

Если это первый вход, то рекомендуется немедленно сменить пароль. Набираете passwd жамкаете Enter и вводите новый пароль и подтверждение. Пароль в любом случае понадобится для дальнейшего доступа к веб-интерфейсу OpenWRT.
06. Устанавливаем v2raya
Последовательно набираем в консоли команды и после каждой жамкаем Enter:
Маленький лайфхак: Команды не обязательно набирать руками, достаточно выделять по одной, копировать Ctrl + C , переключиться на окно терминала и нажать правую кнопку мышки - команда скопируется в терминал.
opkg update
opkg install v2raya
opkg install luci-app-v2raya
Все, клиент для вашего X-Ray сервера установлен! Теперь делаем его "автозагрузку"
uci set v2raya.config.enabled='1'
uci commit v2raya/etc/init.d/
v2raya enable
И запускаем
/etc/init.d/v2raya start
Вы восхитительны.
Клиент установлен, осталось зайти на него и настроить.
07. Устанавливаем "админку"
Если у вас OpenWRT на роутере, то графическая панель управления (или попросту админка) LuCi скорее всего уже установлена и доступ к настройкам v2raya можно получить через меню: Services -> V2raya. Тогда сразу переходите к пункту 08.
Если у вас OpenWRT на старом ПК и запущен с флешки, то LuCi админку придется сначала установить командами:
opkg update
opkg install luci
opkg update
opkg install luci-ssl
/etc/init.d/uhttpd restart
uci set uhttpd.main.redirect_https=1
uci commit uhttpd
service uhttpd reload
08. Настраиваем v2raya
Открываем браузер, вбиваем в адресную строку адрес вашего устройста с OpenWRT, заходим на админку и видим примерно следующее:

Идем в Services -> V2raya.

Жамкаем Open Web Interface, придумываем имя пользователя и пароль, которые админка v2raya попросит создать при первом входе, и попадаем в панель уравления соединениями, т.н. нодами. У меня уже висит настроенное подключение к серверу, у вас будет пусто.

Жамкаем кнопочку Import и вставляем строку, которую вы получили при настройке вашего сервера в пункте 01.5. Видим как ваша нода поднялась, чувствуем себя бодро. Идем в Setting (шестеренка в верхнем правом углу) и в выпадающем меню TransparentProxy/SystemProxy выбираем On: Do not Split Traffic

Все готово! Теперь ваше OpenWRT устройство будет создавать шифрованный канал данных с вашим сервером в Швейцарии, Японии или где-то еще и выпускать по этому каналу все что будет висеть на LAN интерфейсе. Можно подключить к нему коммутатор, а к коммутатору уже ПК, "машинки" и прочие девайсы.
P.S. Шифрование ДНС запросов
Совершенно не лишним будет установить DoH - то есть шифрование DNS запросов. https://openwrt.org/docs/guide-user/services/dns/doh_dnsmasq_https-dns-proxyВ наше время злые хакеры хотят украсть не только ваши данные, но и информацию о сайтах, которые вы посещаете. А нам это соврешенно не надо, ведь иначе VPN теряет всякий смысл.
Вы уже опытный гуру SSH - консоли Putty поэтому открываете её и пишите в терминале:
opkg update
opkg install https-dns-proxy
opkg update
opkg install luci-app-https-dns-proxyservice
rpcd restart
Не забывая после каждой строки жамкать Enter. Теперь точно всё.
P.P.S Готовые решения от AmneziaVPN и т.п.
На мой взгляд, не всегда безопасны. Почитайте комментарии к этой статье https://habr.com/ru/companies/amnezia/articles/832610/ Фактически, вы покупаете сервер и даете к нему полный доступ чужим и непонятным людям. Там могут разместить материалы, которые противозаконны не только в РФ, но и по всему миру. Это вряд ли можно назвать информационной безопасностью.
Думаю, что порассуждать будет интересно всем пользователям из РФ, особенно владельцам яблочных устройств.
Дисклеймер: я прекрасно знаю, что есть расширения для ПК браузеров, SmartTube для Android и ClipGlider для Apple, которые режут рекламу на Ютубе. Но мне интересна сама техническая суть вопроса. Если честно я уже всю голову себе поломал, а найти что-то в интернете не удалось. Да и с приложениями на мобильные устройства часто происходят беды: SmartTube вылетает или показывает ошибку 400, о чем постоянно пишут на 4PDA, но это еще вполне терпимо, а вот ClipGlider для яблок - приложение крайне грузное и грустное. А с недавних пор требует оплатить подписку или показывает окно с рекламой подписки перед видео. Оригинальный клиент работает куда шустрее, да и в принципе намного более юзер френдли. Для меня как владельца яблочного телефона, тема особенно важна.
Итак, на мобильном интернете МТС в моем городе Ютуб замедлен. Решение очевидно - ВПН/Прокси. Мы друзьями поднимаем каждый свой сервисы.
У меня и друга № 1 схема в принципе стандартная: арендуется VPS, в нашем случае во Франкфурте-На-Майне, на него накатывается Debian и из коробки ставится ПО Marzban. Последнее обеспечивает проксирование трафика через себя и его шифрование с использованием протокола VLESS, который маскируется под обычный https (шифрование производится TLS). На телефон/ПК ставится соответствующее приложение-клиент и в принципе все. Хоть это формально не совсем VPN, а именно проксирование трафика, в дальнейшем я буду говорить либо прокси либо ВПН, т.к в данном случае разницы нет. Тут очень важно, что оба сервера настраивал я и абсолютно никакой разницы в настройках не делал. Вернее кастомных настроек вообще нет. Ну поменял логин/пароль от админки, ну пересадил админку на другой порт. И всё.
У друга № 2 арендован сервер в Манчестере, из коробки стоит AmeziaVPN, опять же без костомных настроек, на телефоне клиент под ios.
И вот момент истины, подключаюсь, начинаю детектиться под новым IP:

Однако на Ютубе начинает появляться реклама, что неудивительно, я теперь иностранец, мама. Но загвоздка вот в чем: появляется реклама только у меня, а у обоих моих друзей нет. Как я писал выше, какие-то специальные настройки они не делали. ПО ставится обычным запуском shell скрипта с Гитхаба и сразу же работает. Причем, что удивительно, реклама у меня показывается внезапно на английском языке и судя по беглому осмотру контента это реклама именно для жителей США.
UDP: в дальнейшем при просмотре пункта "Местоположение" в приложении я увидел, что гугл действительно определяет меня в США, хотя географически я в России. Ручная смена местоположения не помогает, реклама по-прежнему остается как только я включаю ВПН.
Возникает закономерный вопрос: почему Гугл думает, что я американец, а мои друзья русские, хотя мы подключаемся к Ютубу через европейские серверы?

Почему так происходит, Карл?
Предположение № 1. Гугл показывает рекламу вашей страны исходя из настроек вашего аккаунта или самого устройства. Это сразу отметается, т.к. для Гугла важна ваша физическая локация в момент просмотра видео, а не страна происхождения. Если вы с ру-аккаунтом приедете тусить в Тай, то будете видеть вполне себе Тайскую рекламу. Также отмечу, что моему ру-аккаунту через ВПН показывают американскую рекламу. Ну и плюс, что важно, при смене моего ВПНна ВПН друзей, реклама у меня пропадает.
Предположение № 2. DNS у друга № 1 и друга № 2 запросы идут мимо прокси/ВПН. Не секрет, что Гугл может определить ваше местоположение по ближайшему к вам DNS серверу через расширенный заголовок IP пакета. Этот пункт тоже отметается. Потому что без ВПНа мой конечный DNS определяется вот так:

А С ВПНом вот так:

Ни там ни там нет РФ, а значит не так Гугл определяет, что я в России.
Ну и самое главное, я отправил dns forward на прокси в Российский Яндекс, и проверил, что все адреса начали резолвится именно с него. Xvideos перестал открываться, а реклама на ютубе осталась :) Однозначно отметаем это предположение и возвращаем dns франкфуртского провайдера.
Предположение № 3. Службы геолокации в телефоне. Вообще чушь. Тогда бы наоборот гугл даже с ВПНом определял, что я в России, но он показывает мне рекламу США с ВПНом из Германии. А как только я меняю ВПН на ВПН друга № 2, то реклама исчезает.
Ну и вот что вносит особую путанницу:
- когда коллега подключает мой VPN, у него не показывает рекламу (правда у него телефон под Android, но клиент все равно официальный), по крайней мере мы пробовали в течение минут 15, реклама ни разу не появилась;
- когда я подключаю VPN друзей, у меня нет рекламы. Проверено на Amnezia друга № 2 с протоколом XRay. Причем это происходит моментально. Вот я переключил ВПН на Манчестер, и реклама исчезла. Снова переключил на свой прокси во Франкфурте, и появилась. Потом переключил на прокси друга № 1 во Франкфурте у того же хостинг провайдера, реклама снова исчезла;
- на сетевом уровне обрезать рекламу невозможно, так как она идет с тех же адресов, что и видео. Это можно делать только на конечном устройстве специальным клиентом, а значит, что в нашем случае Гугл сам решает не показывать кому-то рекламу, а кому-то показывать;
- местоположение в самом приложении вообще во всех случаях указано как "Россия".
Подытожим: гугл сам решает из какой вы страны и как именно он это делает непонятно абсолютно. Загадка дыры. Я бы мог подумать, что он конкретные адреса (друга № 1 и друга № 2) уже когда-то записал в российские, но ведь коллега из-под моего прокси тоже определяется как россиянин без рекламы.
Хороший VPN считается именно тот, который лучше обеспечивает анонимность. И в данном случае мой прокси справляется лучше остальных. Он очень классно обманывает гугл и не позволяет ему понять, что я россиянин. Только вот мне это не нужно.
В общем единственное решение, которое нашел я, это просто перебирать серверы до тех пор, найдет такой, адрес которого будет помечен гуглом как российский. Тогда вас и ТСПУ не замедлит и ютуб рекламу не покажет.
Ну или меняйте телефон на андроид, если есть такое желание и свободные деньги.
Пожалуйста, зарегистрируйтесь или авторизуйтесь для просмотра содержимого данного поста.
Пожалуйста, зарегистрируйтесь или авторизуйтесь для просмотра содержимого данного поста.
Пожалуйста, зарегистрируйтесь или авторизуйтесь для просмотра содержимого данного поста.
Google Play Маркет начал отмечать приложения VPN под Android специальным значком «независимая экспертиза безопасности». Этот значок свидетельствует о прохождении независимого аудита безопасности по стандарту Mobile App Security Assessment (MASA). Такая мера направлена на усиление прозрачности и доверия к приложениям среди пользователей.

Теперь в Google Play Маркет VPN-сервисы могут быть отмечены значком «независимая экспертиза безопасности». Это нововведение стало возможным благодаря стандарту MASA, который был разработан в прошлом году инициативой Альянса защиты приложений (ADA). Стандарт предъявляет строгие требования к безопасности мобильных приложений, включая хранение данных, обеспечение конфиденциальности, использование криптографических методов, аутентификацию и управление сессиями, безопасность сетевого взаимодействия, взаимодействие с платформой и качество исходного кода.
VPN-приложения, которые обрабатывают чувствительные данные пользователей, стали первыми кандидатами на получение этого значка в разделе «Безопасность данных» на Google Play Маркет. Значок подтверждает, что приложение соответствует стандарту MASA, что было подтверждено в ходе независимого аудита. Это должно укреплять уверенность пользователей в безопасности приложений.
VPN-сервисы, которые обычно утверждают, что не хранят логи и обеспечивают анонимность пользователей в интернете, теперь могут подтвердить свои заявления на деле, пройдя независимый аудит MASA. В ходе аудита, который проводится одобренным партнёром в области кибербезопасности, анализируются исходный код, конфигурации серверов и потенциальные уязвимости, которые могут повлиять на безопасность пользователей в интернете. Среди тех, кто уже прошёл аудит и получил значок «независимая экспертиза безопасности», — NordVPN, Google One и ExpressVPN.
Другие приложения, обладающие сертификатом MASA, но пока не отмеченные на Google Play Маркет, это, например, Aloha Browser + Private VPN, Private Internet Access VPN и другие. Подробная информация о прохождении аудита MASA доступна в открытом доступе и может быть найдена в соответствующем каталоге сертификаций.
Ожидается, что список VPN-приложений со специальным значком «независимая экспертиза безопасности» будет расширяться, способствуя тем самым большей прозрачности на платформе Google Play Маркет. Разработчиков приложений призывают присоединиться к инициативе, заполнив форму для независимого обзора безопасности.