@xenomorphus@social.vivaldi.net
2026-09-24 19:19 UTC
Replies (1)
-
@xenomorphus@social.vivaldi.net 2026-09-24 19:20
2. Поведение Android В Android начиная с версии 5.0 реализован механизм VPN Lockdown / Always-on VPN («Блокировать соединения без VPN»). В Android туннелирование происходит на уровне ядра (Linux TUN/TAP и системный VpnService). Если включена жесткая блокировка трафика без VPN, ОС заворачивает на туннельный интерфейс абсолютно всё, а системные вызовы за пределами VPN просто дропаются (сбрасываются на уровне iptables/nftables ядра). Утечь могут разве что специфические запросы уровня L2/L3 (например, DHCP для получения IP-адреса локальной сети). Почему Apple так сделала? Apple объясняет эту логику соображениями надежности и доступности инфраструктуры: Push-уведомления (APNs) и звонки: Чтобы устройство не «ослепло» и не пропустило важный входящий вызов или push, если VPN-сервер завис, упал или тормозит. Проверка Captive Portal: Запросы проверки сетей Wi-Fi в отелях и кафе пускаются мимо VPN, иначе авторизация в публичной сети станет невозможной. Безопасность Apple: У них есть концепция, что связь с их серверами и так защищена сквозным TLS/SSL, поэтому шифровать её поверх сторонним VPN-туннелем не обязательно. Но с точки зрения анонимности и приватности это прямой IP leak (утечка IP-адреса). ⬇️⬇️⬇️