@xenomorphus@social.vivaldi.net
2026-09-24 19:20 UTC
2. Поведение Android
В Android начиная с версии 5.0 реализован механизм VPN Lockdown / Always-on VPN («Блокировать соединения без VPN»).
В Android туннелирование происходит на уровне ядра (Linux TUN/TAP и системный VpnService).
Если включена жесткая блокировка трафика без VPN, ОС заворачивает на туннельный интерфейс абсолютно всё, а системные вызовы за пределами VPN просто дропаются (сбрасываются на уровне iptables/nftables ядра). Утечь могут разве что специфические запросы уровня L2/L3 (например, DHCP для получения IP-адреса локальной сети).
Почему Apple так сделала?
Apple объясняет эту логику соображениями надежности и доступности инфраструктуры:
Push-уведомления (APNs) и звонки: Чтобы устройство не «ослепло» и не пропустило важный входящий вызов или push, если VPN-сервер завис, упал или тормозит.
Проверка Captive Portal: Запросы проверки сетей Wi-Fi в отелях и кафе пускаются мимо VPN, иначе авторизация в публичной сети станет невозможной.
Безопасность Apple: У них есть концепция, что связь с их серверами и так защищена сквозным TLS/SSL, поэтому шифровать её поверх сторонним VPN-туннелем не обязательно.
Но с точки зрения анонимности и приватности это прямой IP leak (утечка IP-адреса).
⬇️⬇️⬇️
Replies (0)
No replies.