Что такое ad в впн
Перейти к содержимому

Что такое ad в впн

Как это работает: уникальный VPN-протокол от AdGuard

Годами мы концентрировались на разработке блокировщика AdGuard во всех возможных проявлениях: приложения, браузерные расширения, DNS. И вот два года назад мы, внезапно для многих, приняли решение разработать собственный VPN-сервис. И на это было несколько причин.

  • У наших мобильных приложений были проблемы совместимости с другими приложениями на основе VPN. Вот почему разработка собственного VPN виделась нам единственно возможным решением, гарантирующим совместимость: применив немного магии, мы добились того, что два приложения AdGuard могут работать в рамках одного VPN-туннеля.
  • Идея собственного VPN-сервиса прекрасно соотносится с нашей философией и принципами.
  • За годы работы над AdGuard мы стали экспертами в области фильтрации сетевого трафика. Это позволило нам предложить пользователям что-то новое, а не просто стать очередным безликим VPN.

С самого начала мы решили, что у AdGuard VPN будет одно важное отличие от конкурентов — мы будем использовать VPN-протокол собственной разработки, а не просто возьмём одно из готовых решений.

Зачем, спросите вы? В этой статье мы расскажем, что нас не устроило в существующих протоколах и почему мы разработали свой собственный, а также поделимся планами по его развитию. Спойлер: протокол AdGuard VPN сложнее обнаружить и он быстрее своих аналогов.

Но для начала нам нужно будет немного углубиться в технические детали и рассказать вам:

Как работает Интернет

Всё общение в интернете построено на передаче небольших «пакетов» с данными от компьютера к компьютеру. Существует несколько разных типов пакетов, каждый из них служит своей цели. Правила формирования пакетов и их обработки называются «протоколом». Не бойтесь, мы не будем уходить в дебри устройства интернета, а просто расскажем основы его устройства.

Протокол IP

Наверняка вы слышали про IP-адреса? Так вот, IP-адрес — это часть «протокола IP», основного механизма передачи данных по сети. Каждый пакет состоит из трёх частей: IP-адреса отправителя и получателя, а также самих данных.

Получатель знает, кто отправитель, а значит может переслать свой пакет данных в ответ. Правда, «чистый» протокол IP практически не используется. Зато используются два других протокола, на нём основанных — TCP и UDP.

Протокол TCP

TCP — основная «рабочая лошадка» интернета. Когда вы открываете какой-то сайт, очень вероятно, что для передачи данных используется именно протокол TCP.

TCP-пакет состоит из четырёх частей:

  • Заголовок IP-пакета, включающий адрес отправителя и адрес получателя.
  • Номер порта отправителя и получателя. Эта цифра нужна, чтобы операционная система понимала, какой программе на обработку нужно передать пакет.
  • Порядковый номер пакета. Пакеты могут приходить получателю не в том порядке, в котором они были отправлены. Порядковые номера позволяют восстановить правильную последовательность.
  • Тип пакета. Это свойство нужно для реализации «гарантированной доставки», о которой речь пойдёт ниже.

Какую бы сеть вы ни использовали, есть вероятность, что часть отправленных пакетов может затеряться где-то по пути. Протокол TCP делает всё, чтобы они дошли до адресата: в ответ на каждый отправленный пакет получатель отправляет маленький TCP-пакет с подтверждением получения. Если отправитель не получил подтверждения, он будет повторно посылать пакет, пока подтверждение наконец не будет получено.

Протокол UDP

UDP — ещё один известный, хоть и менее популярный протокол на основе протокола IP. Единственное его отличие от IP в том, что помимо содержимого пакета и адресов отправителя и получателя он передаёт информацию о номерах портов (см. описание портов в разделе про TCP). Как видно на анимации, поток пакетов с данными движется быстрее, чем у TCP — и неудивительно, так как здесь подтверждать ничего не нужно. UDP, в отличие от TCP, ничего не гарантирует, но и не посылает лишних пакетов с подтверждением, за счёт чего может работать быстрее.

Как работают VPN-протоколы

Отправляя кому-то письмо, физическое или электронное, вы можете обойтись без содержимого, заголовка, подписи, но не адреса получателя. По такому же принципу работает интернет — чтобы отправлять данные, нужен IP-адрес.

Когда вы заходите на сайт, ему виден ваш IP-адрес, а зная его, несложно вычислить и местоположение пользователя. VPN позволяет вашим данным пройти через зашифрованное соединение от вашего дома/работы или смартфона до другой точки в интернете, возможно, в другой стране, а затем попасть в публичный интернет. Как кролик, незаметно ныряющий в нору, которая ведёт в Зазеркалье.

В результате шифрования вашим данным присваивается IP-адрес другого конца туннеля вместо адреса вашего дома или работы. Теперь, когда вы подключаетесь к веб-серверу, он видит не ваш домашний IP-адрес, а чужой, принадлежащий конечной точке VPN. Таким образом, если вы заходите на конфиденциальный сайт, ваши данные не будут раскрыты.

Думаю, это вы и так знали. А теперь давайте на самом деле углубимся в технические детали. Чтобы VPN работал, нужно каким-то образом передавать и шифровать данные от вашего устройства к VPN-серверу и обратно. Правила передачи и шифрования этих данных называются VPN-протоколом. Самые распространённые – это OpenVPN, WireGuard и IPSec. Все эти протоколы работают примерно одинаково, функционально они очень похожи, но дьявол в деталях (шифрования и установки соединения).

Рассмотрим, как устроена их механика. Допустим, вы хотите посетить сайт. Если у вас включен VPN, то VPN-сервер становится посредником между вами и сайтом. Сначала серверу посылается зашифрованный IP-пакет. VPN-сервер расшифровывает его, меняет «адрес отправителя» (то есть ваш IP) и отправляет пакет получателю (то есть сайту). Как правило, в качестве транспортного протокола для этой цели используется UDP: он в среднем «быстрее», поскольку не требует ожидания подтверждения.

В чём недостатки существующих VPN-протоколов

Все популярные VPN-протоколы (OpenVPN, WireGuard, IPSec и другие) объединяют два основных недостатка:

  • Их легко обнаружить и заблокировать на сетевом уровне.
  • При попытке их «скрыть» упадёт производительность.

Чтобы «скрыть» использование VPN, чаще всего поток данных «заворачивают» в TCP-соединение, а иногда дополнительно шифруют, чтобы сделать трафик похожим на соединение с обычным сайтом. К сожалению, у такого подхода есть проблема – из-за использования TCP появляется необходимость в дополнительном подтверждении доставки.

Таким образом, используя любой из популярных VPN-протоколов, мы всегда встаём перед выбором: быстро и легко обнаружимо vs. медленно.

Чем хорош протокол AdGuard VPN

Мы разработали протокол AdGuard VPN, видя недостатки предыдущих протоколов и не желая с ними мириться. Так в чём же его преимущества?

  • Его практически невозможно отличить от обычного HTTPS-трафика, то есть соединение с сервером AdGuard VPN выглядит так же, как и соединение с обычным сайтом.
  • Для шифрования мы используем HTTPS (TLS), который идеально справляется с этой задачей. Это самый популярный в мире способ шифрования, а библиотеки, которые его реализуют, постоянно проходят аудит безопасности.

Существующие VPN-протоколы также справляются с задачей шифрования, и их (а значит, и факт использования VPN) тяжело обнаружить. Но обычно за это приходится платить сниженной скоростью. В нашем случае это не так, благодаря нескольким решениям.

  • Мы используем транспортный протокол HTTP/2, который делает так, чтобы протокол AdGuard VPN было практически невозможно обнаружить, и при этом сохраняется высокая скорость.
  • Протокол AdGuard VPN, в отличие от остальных, оперирует не пакетами, а данными. Это означает, что для каждого соединения AdGuard VPN устанавливает отдельный "туннель", каждому HTTP/2 stream соответствует одно соединение. По этому туннелю AdGuard VPN передает данные. Это позволяет нам ускорить работу за счет экономии на подтверждающих пакетах, ведь мы можем объединить данные нескольких пакетов в один перед отправкой на VPN-сервер (или с сервера на клиент). А чем меньше пакетов, тем меньше подтверждений нужно.

Наши планы на будущее

Переход на HTTP/3

Первым делом, мы планируем перейти на использование протоколов HTTP/3 и QUIC для связи с сервером. HTTP/3 – это следующая, более современная версия HTTP. К сожалению, новые протоколы не повлияют на скорость в случае хорошего стабильного соединения, но их преимущества проявятся, когда соединение будет хуже – например, на мобильных устройствах или при подключении к Wi-Fi в общественных местах. Явных преимуществ у новых протоколов несколько – с ними не будет ретрансляции (повторной передачи пакета) и очередей с блокировкой заголовка строки (Head of Line Blocking или HoLB), а ещё они позволят использовать миграцию соединения (connection migration). Если не вдаваться в технические подробности, из этих преимуществ вытекает главное – уже упомянутое улучшение качества связи в неидеальных условиях.

TCP и другие протоколы, работающие поверх него (TLS, SSL, HTTP /1.1 и HTTP/2), существуют давно и мастерски справляются со своей задачей, но есть одно но: для их бесперебойной работы должны быть условия, близкие к идеальным. Это означает, что хорошо они работают в сети со стабильным и высоким качеством связи (скажем, домашняя сеть Wi-Fi). Но выходя во внешний мир с его мобильными сетями, вы не можете уберечь себя от слабого сигнала, медленного соединения и других бед, провоцирующих потери пакетов. А эти потери ведут к ретрансляции и HoLB , которые мы уже упоминали. Даже 5G не всесилен, и связь будет хуже в лифтах и длинных перегонах метро. С VPN over HTTP/3 проблема чудесным образом решается: VPN-соединение не будет рваться, даже если вы зайдёте в лифт, или сеть поменяется по другой причине.

Прямо сейчас мы тестируем прототип этой реализации. Вы можете рассчитывать на то, что она станет доступна через пару месяцев.

Открытый исходный код

Если вы давно знакомы с AdGuard, то уже знаете, как много у нас продуктов с открытым кодом. Нам близка концепция открытого программного обеспечения (open-source software), потому что такие проекты помогают людям и способствуют развитию технологий. Но при этом мы не забываем о конфиденциальности и делаем продукты открытыми там, где это возможно.

В будущем мы собираемся предоставить реализацию нашего протокола в открытом доступе. К сожалению, прямо сейчас у нас не хватает времени на подготовку проекта, ведь это большая работа. Но мы надеемся, что до конца этого года сможем выделить достаточно времени и выложить в открытый доступ код как серверной, так и клиентской реализации.

Наш протокол добавлен во все мобильные и десктопные приложения AdGuard VPN. Скачайте любой продукт (или несколько!) уже сейчас и пользуйтесь, зная, что ваши данные защищены самым надёжным образом. А если захотите, рассказывайте нам о впечатлениях — в комментариях к посту или в социальных сетях.

Корпоративный VPN c ACCEL-PPP+IPsec и авторизацией в Freeradius через AD


В этой заметке я хочу показать пример быстрой реализации корпоративного VPN сервера с поддержкой PPTP, L2TP (как с IPsec так и без), IPSec vpn с единой базой, который сможет работать с пулами адресов, разными группами пользователей, авторизировать пользователей как из LDAP, так и из локальной базы, опциональная настройка шейпирования как для групп, так и для отдельных пользователей с поддержкой windows, linux, osx, ios, android клиентов и все это на открытых решениях.
P.S. В данной заметке аспекты сетевой безопасности затронуты не будут, иначе она разрастется в огромный документ, с кучей нюансов в реализации, возможно о защите периметра и сетевой безопасности отдельно расскажу в следующий раз.
Кому интересно, добро пожаловать под кат.

Оглавление:
Введение
Подготовительные работы на сервере
Accel-PPP (PPTP, L2TP)
Strongswan (IPsec)
Freeradius
Samba 4

В результате мы планируем получить примерно такую схему:

В сети есть мобильные клиенты, офисные клиенты и защищенная сеть с важными сервисами, которая должны быть доступна только через VPN при этом офисные клиенты и мобильные клиенты должны получать от ВПН разные подсети и иметь разные права на доступы к ресурсам, что-то общее, что-то только для одних или других, также в сети присутствуют администраторы, которые должны иметь полный доступ к внутренней инфраструктуре компании как работая из офиса, так и на выезде, данная схема не охватывает внутриофисную сеть с ее серверами, доступными офисным пользователям локально, а мобильным клиентам через VPN.
Начинаем настройку сервера.

0) Подготовительные работы.


Перед тем как приступить непосредственно к настройке VPN, проведем некоторые подготовительные работы.
И так у нас есть свежеустановленный сервер с Debian 7 (не принципиально, аналогично будет работать на любом другом linux) в минимальной конфигурации. Логинимся на него по ssh или в локальной консоли, затем:
Ставим правильный часовой пояс (в примере я ставлю MSK)

Отключаем IPv6, если не планируете использовать на данном сервере

В репы подключаем бэкпорты(чтоб не ставить древние samba и strongswan в которых есть ряд проблем), для этого добавляем в /etc/apt/sources.list следующие строки:

Устанавливаем минимально необходимые на данном этапе пакеты

Синхронизируем время на сервере, лучше сразу с доменными часами, самый простой вариант через

Указываем DNS сервер домена в /etc/resolv.conf
Настройки фаирвола специфичны для компании и тут не публикую, но на основе его мы привязываем разные подсети клиентов VPN к разным запретам и разрешениям.

Тут и далее
ХХ.УУ.1.99 — внешний IP вашего сервера.

1) Accel-PPP — основной сервис для работы с L2TP и PPTP

Данный VPN очень слабо освещен, на хабре упоминаний нет, все более-менее обсуждения крутятся на одной ветке нага, хотя по удобству эксплуатации, стабильности работы и возможностям на голову обходит более популярные решения, но закончим с лирикой и приступим.

Скачиваем и кидаем на сервер.

Создаем скрипт автозапуска из примера.

Определяем дирректорию с демоном

Скорее всего для deb будет /usr/local/sbin/accel-pppd
В стартовом файле меняем пути на полученный выше.

Добавляем в автозапуск

Создаем дирректорию для логов
mkdir /var/log/accel-ppp/

Создаем фаил с доступами для проверки коннектов, в дальнейшем заменим его на radius авторизацию

Формат:
login * password ip_для выдачи(если надо брать из пула, то просто *)

Создаем конфигурационный фаил /etc/accel-ppp.conf

*попытался максимально прокомментировать опции, во время теста раскомментируйте chap-secrets и закомментируйте radius в секции modules

Если что-то не так, увеличиваем в конфиге уровень логирования и смотрим логи.

Для работы под нагрузкой необходим небольшой тюнинг, если у вас менее 500 одновременных клиентов на VPN, можно не делать, кроме пункта net.ipv4.ip_forward=1, он обязателен.

############################
net.ipv4.ip_forward=1
net.ipv4.neigh.default.gc_thresh1 = 1024
net.ipv4.neigh.default.gc_thresh2 = 2048
net.ipv4.neigh.default.gc_thresh3 = 4096

# turn off selective ACK and timestamps
net.ipv4.tcp_sack = 0
net.ipv4.tcp_timestamps = 0

# memory allocation min/pressure/max.
# read buffer, write buffer, and buffer space
net.ipv4.tcp_rmem = 10000000 10000000 10000000
net.ipv4.tcp_wmem = 10000000 10000000 10000000
net.ipv4.tcp_mem = 10000000 10000000 10000000

net.core.rmem_max = 524287
net.core.wmem_max = 524287
net.core.rmem_default = 524287
net.core.wmem_default = 524287
net.core.optmem_max = 524287
net.core.netdev_max_backlog = 300000
net.core.netdev_tstamp_prequeue = 0
############################

Пробуем подключиться с PPTP и L2TP без IPsec с логином и паролем, указанным в /etc/ppp/chap-secrets

На самом сервере список подключенных клиентов можно посмотреть командой

Очень рекомендую прочитать справку по accel-cmd, имеет много возможностей, включая изменение метода авторизации пользователей на лету без обрыва сессий

Если все ОК, переходим к следующему пункту

2) IPsec


Ознакомиться с тем, что это и для чего нужно можно кратко тут

Конфиги приводим к виду:
nano /etc/ipsec.conf

Далее указываем наш приватный ключ
nano /etc/ipsec.secrets
: PSK «Sicret-Test-Key»

Для дальнейшей интеграции с Freeradius также правим
nano /etc/strongswan.d/charon/eap-radius.conf

Статус можно посмотреть так:

3) FreeRadius


*для тех, кто не знает что это.
Устанавливаем стандартно

Правим фаил /etc/freeradius/clients.conf в нем содержатся настройки для пользователей FreeRadius, у нас такими выступают локальные демоны Accel-PPP и Strongswan, минимально достаточно следующего содержимого:

Теперь подготовим профиль для запуска, стандартный находится тут /etc/freeradius/sites-enabled/default
, нам необходимо привести его к виду:

*пока не настроена интеграция с LDAP необходимо закомментировать все опции связанные с ldap и ntlm_auth, в дальнейшем раскоментируем одну из них, но не обе сразу, они конфликтуют, если нам не нужны группы из LDAP проще использовать ntlm_auth, если группы нужны, тогда ldap, в примере рабочий конфиг уже с группами.

*Для отладки можно запускать в режиме вывода лога на терминал freeradius -X
Если все ОК и ошибок в запуске нет, проверим тестового пользователя:

мы должны получить ответ вида:

Если в ответе есть Access-Accept, то все хорошо и можно переходить к настройке интеграции Freeradius с LDAP, конфиги помещаю в этой секции заранее, нам надо подправить:
nano /etc/freeradius/modules/ntlm_auth
*вместо KR.LOC просто указываем свой домен

Чуток подправим авторизацию через mschap, т.к. pap использовать не безопасно.
nano /etc/freeradius/modules/mschap

ну и самое важное, непосредственно интеграция с LDAP
nano /etc/freeradius/modules/ldap

*не забываем параметры доступа к ldap сменить на свои, пользовательская учетка должна иметь права на чтение профилей в домене.

Еще один важный момент, для того чтоб получать radius атрибуты для конкретного пользователя прямо из ldap атрибутов домена необходимо настроить соответствие их между собой, это делается в файле /etc/freeradius/ldap.attrmap там многое уже заполнено и интуитивно понятно, но для примера покажу несколько своих:

Таким образом указав в домене у пользователя персональный атрибут msRADIUSFramedIPAddress мы передадим радиусу считать его атрибутом Framed-IP-Address и выдать пользователю конкретно его по VPN, для пулов по аналогии.
Со стороны домена это выглядит так:

IP необходимо преобразовать в HEX на любом IP калькуляторе, можно конечно создать и любые свои атрибуты для ldap, через редактор атрибутов, но для ускоренного описания будем использовать стандартные.

*данные опции станут доступны после настройки samba4, необходимо не забыть раскомментировать секцию ldap в /etc/freeradius/sites-enabled/default

4) SAMBA 4


*краткая справка

Для начала установим все необходимое:

Настройки samba находятся в файле /etc/samba/smb.conf

*не забываем менять имя домена на свое.

Теперь настроим winbind (позволяет Самбе узнавать пользователей AD и общаться с ними как с локальными).
Нам необходимо отредактировать фаил /etc/nsswitch.conf , добавляем в него:

Осталось настроить Kerberos (используется для интеграции Samba в Active Directory)
Приводим фаил /etc/krb5.conf к виду

*Домен меняем на свой.

Конфиги поправлены, можно перезапустить сервисы:

Проверяем для своего доменного пользователя:

Получаем запрос на ввод пароля, вводим.

Если все ОК, вывода на экран не будет, если все-же что-то выводит, внимательно читаем и правим ошибки в конфиге.
Считаем что у вас все хорошо и вводим сервер в домен

Проверим работу winbind:

В выводе должны видеть список доменных пользователей и групп.

Что бы проверить воспринимаются ли доменные пользователи как локальные, можно воспользоваться командой:

Проверяем работу модуля аутентификации (логин/пароль/домен — естественно свои)

Получили OK, значит можно раскомментировать в конфиге радиуса модуль ldap или ntlm_auth (если не нужны доменные группы), перезапускать freeradius и наслаждаться работой VPN сервера с учетками домена, но для успокоения совести проверим что радиус авторизирует доменных пользователей:

Как некоторые VPN и приложения для блокировки рекламы тайно собирают данные пользователей

Когда вы узнаете, что те самые приложения, которые обещали защитить ваш смартфон, делают прямо противоположное, это может показаться непонятным шоком. Я имею в виду VPN и приложения для блокировки рекламы, которые были предназначены для защиты ваших личных данных от гигантов электронной коммерции и других маркетинговых агентств, которые фактически собирают эти данные и предоставляют их им.

Как некоторые VPN и приложения для блокировки рекламы тайно собирают данные пользователей

Это довольно сильное обвинение, и основание для такого утверждения исходит из BuzzFeed News, который недавно исследовал продукты, выпущенные Sensor Tower, хорошо известной аналитической платформой для разработчиков и инвесторов.

Недавно проведенное Buzzfeed News расследование выявило определенные VPN и приложения для блокировки рекламы для Android и iOS, которые позволяют вести учет личной информации пользователя и отправлять ее на сервер, расположенный в Sensor Tower, организации, которая предлагает сервис кроссплатформенного анализа данных.

Приложения для любопытства включают в себя:

  • Luna VPN (Android и iOS)
  • Adblock Focus (Android и iOS)
  • Mobile Data (Android)
  • Free and Unlimited VPN (Android)

Как некоторые VPN и приложения для блокировки рекламы тайно собирают данные пользователей

Также прочтите: шаги по настройке доступа к VPN на iOS

Какой вред эти приложения наносят устройству и как?

Ни одно приложение не может собирать пользовательские данные, пока не получит root-доступ к файлам и папке устройства. Этот доступ остается только для приложений Google и Apple по умолчанию и не предоставляется никаким сторонним приложениям. Получение полного доступа к файлам и папкам на смартфоне Android или Apple ограничено нормами и политиками Apple и Google.

Однако приложения могут воспользоваться лазейкой и пройти через ограничительный барьер. Приложения Sensor Tower обходят ограничения, поощряя пользователей устанавливать сертификат со стороннего веб-сайта после загрузки приложения. Это достигается за счет внедрения дополнительных функций в приложение, которое не запрашивает эти разрешения при установке и работе с ограниченной функциональностью.

После установки он убеждает пользователей выбрать дополнительные функции, а затем запрашивает дополнительные разрешения для включения этих функций. Одно из этих дополнительных разрешений включает root-доступ, о котором большинство из нас не знает. Например, в случае Luna VPN приложение предлагало дополнительную функцию блокировки рекламы на YouTube, которая, как я могу сказать, раздражает, и, в свою очередь, запрашивала у пользователя разрешение root-доступа для активации этой функции.

Как некоторые VPN и приложения для блокировки рекламы тайно собирают данные пользователей

Речь идет о компании Sensor Towers, которая собирает данные от более чем 35 миллионов человек, которым она предлагает бесплатные приложения для блокировки рекламы и VPN. Между этими приложениями и Sensor Tower нет видимой связи, но было установлено, что Unlimited VPN, Luna VPN, Mobile Data и Adblock Focus принадлежат Sensor Tower. Все четыре приложения были доступны для загрузки в Google Play Store, и только два из них Adblock Focus и Luna VPN могли быть установлены пользователями Apple из App Store.

Текущий сценарий после того, как Buzzfeed опубликовал свое расследование и связался как с Google, так и с Apple, заключается в том, что эти приложения исследуются и продолжают исследования. Apple удалила Adblock Focus из Apple App Store, а Google немедленно удалил мобильные данные.

Что на самом деле делает VPN и приложение для блокировки рекламы?

Приложение для блокировки рекламы предназначено для блокировки определенных типов вредоносных программ, которые вторгаются в ваше устройство в виде отображаемой рекламы, и собирают вашу личную информацию, такую ​​как имя, номер телефона, адрес, банковскую информацию, а также историю просмотров и схему покупок, и отправляют ее. к серверу.

Как некоторые VPN и приложения для блокировки рекламы тайно собирают данные пользователей

Затем сервер классифицирует сохраненные данные и готовит их к продаже тому, кто предложит самую высокую цену. Затем эти данные используются в маркетинговых целях, и если они попадут в чужие руки, их можно использовать для получения вашей банковской информации и, возможно, взлома учетных записей.

То же самое и с VPN-сервисом, который маскирует ваш IP-адрес с помощью одного из собственных серверов для защиты вашей истории покупок и сведений о просмотре с веб-сайтов, запрошенных пользователем. Однако, если сведения о веб-сайтах и ​​веб-страницах, на которые вы нажали, хранятся и сортируются для продажи клиентам, единственная цель установки VPN не достигается.

Было бы лучше путешествовать по Интернету без него, так как вы, по крайней мере, знаете, какой веб-сайт вы посетили, и что он продает и рекламирует. Например, если вы хотите пройти профессиональный курс по менеджменту, вполне естественно увидеть рекламу различных университетов и институтов, которые предлагают этот курс. Что может быть удивительным, так это тот факт, что вы начинаете видеть множество рекламных объявлений о микроволновых печах, которые вы никогда не искали.

Как Buzz Feed определил, что эти приложения собирали данные?

Подробные методы расследования, проведенного BuzzFeed, не разглашаются. Но из немногих известных подробностей мы узнали, что исследователи впервые обнаружили, что эти приложения содержат определенный код, созданный несколькими разработчиками, работавшими в Sensor Tower. Копнув еще немного, мы установили связь между личными веб-сайтами, онлайн-резюме и другими подробностями этих разработчиков и Sensor Tower.

Как некоторые VPN и приложения для блокировки рекламы тайно собирают данные пользователей

В ходе дальнейшего расследования компания признала тот факт, что она собирает только анонимные данные об использовании и аналитике, которые затем используются для продажи ее продуктов. Как я уже упоминал ранее, Sensor Tower имеет интеллектуальную платформу, которая используется по всему миру разработчиками, издателями, венчурными капиталистами и другими лицами для определения тенденций использования, популярности и доходов.

Эти тенденции не могут быть созданы случайным образом, их необходимо извлечь из реальных данных и проанализировать. Вот почему Sensor Tower в первую очередь создала приложения.

Это не первый раз, когда Apple удаляет приложение из своего App Store. Около десятка других приложений, связанных с Sensor Tower, ранее были удалены из-за нарушений политики. На этот раз рассматриваемые приложения, а именно Luna VPN и Adblock Focus, не были напрямую связаны с Sensor Tower.

Что говорят эксперты об удалении VPN и приложений для блокировки рекламы?

Из цитат, доступных в BuzzFeed News, Амрандо Ороско, который работает на MalwareBytes, заявил, что любое приложение, которое обращается к корневому разрешению устройства Android, может представлять серьезную угрозу для пользователя.

«Ваш типичный пользователь пройдет через это и подумает:« О, я блокирую рекламу, и не осознает, насколько это может быть агрессивно », — сказал он.

С другой стороны, Рэнди Нельсон, который в настоящее время возглавляет отдел мобильной аналитики Sensor Tower, сказал, что компания предпочла скрыть право собственности на приложения из соображений конкуренции.

«Когда вы рассматриваете отношения между этими типами приложений и аналитической компанией, это имеет большой смысл, особенно с учетом нашей истории стартапа», — сказал он.

Нельсон заверил Buzzfeed News, что компания не собирает конфиденциальные данные и другую личную информацию пользователей.

«Наши приложения не отслеживают, не запрашивают и не хранят какие-либо конфиденциальные данные пользователей, такие как пароли, имена пользователей и т. Д., От пользователей или других приложений на устройстве пользователя, включая веб-браузеры», — сказал Нельсон.

«Мы очень серьезно относимся к руководящим принципам магазинов приложений и прилагаем согласованные усилия для их соблюдения, наряду с любыми изменениями этих правил, которые время от времени происходят», — сказал Нельсон.

Следует ли мне удалить с мобильного телефона свой VPN и приложения для блокировки рекламы?

Первая задача

Первая и самая важная задача, которую все должны выполнить, — это проверить, установлено ли какое-либо из перечисленных выше приложений на ваших устройствах. Если да, удалите их, когда будете читать эту статью. Есть вероятность, что вы не установили его из Google Play Store или Apple Store из-за недоступности и загрузили их не из стороннего источника.

Вторая задача

Помните, что в этих приложениях не указаны их возможности отслеживания данных или их подключение к Sensor Tower. Возможно, многие другие не отслеживаются и все еще собирают данные с ваших устройств. Если на вашем компьютере установлены приложения для VPN или блокировки рекламы, запустите поиск в Google, чтобы узнать, кто их разработчик. Если окажется, что это Sensor Tower, немедленно удалите эти приложения. Кроме того, запустите поиск бесплатных приложений на своем устройстве. Вы можете быть уверены в использовании приложений по умолчанию от Google или Apple, но кроме этого, все бесплатные приложения попадают под подозрение.

Просто спросите себя: «Зачем кому-то давать мне приложение бесплатно?»

Третье задание

При установке любого нового приложения не забудьте тщательно проверить, все ли разрешения запрашиваются приложением и требуются ли они для работы. Например, приложению блокировки рекламы необходим доступ к вашему браузеру, но не к вашим файлам и папкам. Точно так же VPN не требует доступа к камере для того, что она делает, и если вы обнаружите, что она запрашивает у вас это необязательное разрешение, откажитесь от этого и немедленно удалите приложение.

При отслеживании разрешений, запрашиваемых приложением во время установки, также обратите внимание, что приложение не запрашивает разрешение на root-доступ. Предоставление этого разрешения означает, что приложение теперь может напрямую получать доступ ко всем данным вашего телефона, включая файлы, папки, приложения и что-то более опасное — оно может делать на вашем устройстве все, что угодно.

Заключительное резюме и заключение

Подводя итог, Buzzfeed гениально обнаружил, что определенные приложения собирают данные и используют их для наблюдения за маркетинговыми тенденциями и разработки стратегий. Эти данные, когда они организованы, превращаются в информацию и продаются другим лицам, которые извлекают выгоду из анализа целых или некоторых частичных разделов этой информации. Затем эти клиенты формулируют свои маркетинговые стратегии и обязательно добиваются успеха, поскольку имеют четкое представление о том, чего ожидают клиенты.

Я считаю, что каждое приложение следует тщательно проверять и проверять перед установкой, и это расследование, приведенное выше, также укрепляет мою уверенность в том, что мы должны быть осторожны со всеми бесплатными вещами в нашей жизни.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *