YouTube и другие зарубежные площадки стали недоступны в Российской Федерации. Причина – падение скорости трафика с серверов этих проектов. Средств, ускоряющих трафик, сейчас известно немало и GoodbyeDPI особенно популярно. Но безопасно ли использовать это приложение? Расскажем в этой статье.
Что такое GoodbyeDPI?
GoodbyeDPI – программное обеспечение, которое изменяет структуру данных, передаваемых с сервера на клиентское устройство и обратно. Использование утилиты позволяет осложнить для третьей стороны, например, хакера, отслеживание деятельности пользователя в сети.
Кроме того, модификация исходящего трафика существенно затрудняет идентификацию запросов. Любой следящей за пользователем системе, в том числе, использующей технологию углубленного анализа пакетов (Deep Packet Inspection или DPI) становится невозможно выявить с каким ресурсом взаимодействует объект наблюдения.
Чтобы повысить конфиденциальность пользователя, GoodbyeDPI видоизменяет заголовки пакетов. То есть фрагменты данных, по которым можно определить адрес интересующего пользователя сервера. В результате системы блокировки провайдера, даже если они используют продвинутые фильтры и аналитику на основе искусственного интеллекта, не могут воспрепятствовать доступу к ресурсам из черного списка.
Кто разработчик приложения GoodbyeDPI?
Проекты разработчика GoodbyeDPI представлены, главным образом на GitHub. Его никнейм – ValdikSS. Количество подписчиков – 3.6 тысяч.
В профиле указан сайт, состоящий из одной страницы, на которой приведены контактные данные.
Сам проект GoodbyeDPI имеет рейтинг – более 21 тысячи звезд.
И хотя о качестве кода или об отсутствии не декларированных возможностей по популярности и известности проекта судить сложно, тем не менее, такое количество звезд достаточный аргумент, чтобы минимизировать подозрения. Кроме того, первая версия GoodbyeDPI была выпущена еще в марте 2022 года. За все прошедшее с этого момента время приложение не было замечено в каких-либо скандалах, связанных с утечками пользовательских данных, или в распространении вирусов и рекламных модулей.
Важно отметить, что у GoodbyeDPI есть более полутора тысяч форков, то есть версий доработанных или видоизмененных другими разработчиками. О безопасности этих веток развития проекта известно меньше. Поэтому рекомендуется не загружать файлы утилиты из непроверенных источников, а пользоваться для этих целей официальной страницей GoodbyeDPI на GitHub.
Дополнительно: Почему Ютуб не показывает картинки видео - как исправить?
Безопасно ли приложение GoodbyeDPI?
Утилита GoodbyeDPI видоизменяет структуру данных:
- Фрагментирует пакеты так, чтобы стороннее программное обеспечение, которому эти данные не передаются, не могло определить каким приложением сгенерирован трафик.
- Модифицирует компоненты заголовков пакетов, такие как время жизни пакета, размеры окна и другие. Это делает запросы нечитаемыми для DPI-блокировщиков и других систем анализа трафика.
- Изменяет, а иногда удаляет заголовки HTTP-запросов, что также способствует анонимизации трафика.
- Запрашивает ответы у сервера в формате без сжатия, минимизируя риски перехвата и последующего анализа трафика.
Как бы то ни было, GoodbyeDPI работает с адресацией сетевых данных. Другими словами, GoodbyeDPI не умеет расшифровывать данные, упакованные для передачи алгоритмами https протокола. Утилиту запускает сам пользователь, при этом не запрашивается никаких логинов и паролей, например, таких, как учетные данные пользователя You Tube. Приложение выполняется, только когда открыто его окно. После закрытия процесс изменения трафика завершается автоматически.
Для лучшего понимания функции этой утилиты можно сравнить с почтальоном некой тайной почты, который переписывает адрес отправителя и получателя письма на языке понятном только сотрудникам. При этом содержимое конверта остается неизвестным и доступно лишь переписывающимся сторонам.
Поэтому опасаться, что в сеть будут слиты конфиденциальные данные не стоит. Однако, не стоит и рисковать, вводя в браузере платежные данные банковских карт, когда GoodbyeDPI запущена и модифицирует трафик. Вероятность взлома хоть и минимальна, но не исключена. При этом рекомендуется не загружать приложение из непроверенных источников – у проекта есть официальная страница на GitHub.
Интересное: Ошибка воспроизведения видео - причины и решения.
Законно ли использовать GoodbyeDPI в России?
Во второй половине 2024 года запуск на компьютере программного обеспечения, такого как GoodbyeDPI, шифрующего или модифицирующего пакеты данных для передачи через Интернет не нарушает законодательство РФ. Подобные цифровые продукты не причиняют непосредственный вред телекоммуникационным провайдерам, не препятствуют работе профессионального оборудования и не осложняют использование сети другими пользователями.
Впрочем, согласно федеральным законам №149 «Об информации, информационных технологиях и о защите информации» и №126 «О связи» поставщики телекоммуникационных услуг должны обладать спецсредствами для перехвата и хранения трафика по запросу государственных структур. Пользователь, применяющий GoodbyeDPI, осложняет выполнение этой задачи. Но, с другой стороны, не существует закона обязывающего избегать шифрования или модификации трафика. Ввести ограничения – значит ухудшить качество телекоммуникационных услуг. Поэтому варианты ответственности в отношении граждан не введены, но, возможно, прорабатываются.
Наиболее близкая статья, по которой в случае внесения изменений в законодательство, регулирующего использование средств связи, могут в будущем выписывать административные штрафы – №13.34 КоАП РФ. Пока же юристы констатируют, что использование GoodbyeDPI не запрещено.
Комментарии