Security

Бесплатный VPN для андроид. Обзор сервисов.

В последнее время в Google Play появилось очень много VPN-приложений. И неудивительно — с нынешней-то обстановкой в Сети. То один сайт падет жертвой Роскомнадзора, то другой. Недавно в Бразилии заблокировали WhatsApp, и там не только подскочила популярность его конкурентов, но и вырос интерес к различным VPN-сервисам. Вот и мы решили посмотреть, какие в Google Play вообще есть сервисы, связанные с обходом блокировок и сменой юрисдикции.

Бесплатный VPN — начало.

В Google Play все приложения, которые мы рассмотрим, помечены как бесплатные, но это не должно вводить в заблуждение — на практике либо «бесплатный» VPN дается на какой-то период, либо его функциональность каким-то образом ограничена (например, возможностью подключаться только к определенным портам). Впрочем, зачастую пользователям, которым нужно лишь «обойти блокировку сайта», этого вполне хватает.

Взглянем на критерии обзора. Мы сравним следующие характеристики:

  • простота использования (здесь все банально — сколько действий нужно совершить, чтобы подключиться к VPN);
  • поддерживаемые алгоритмы шифрования;
  • принцип работы;
  • скорость и стабильность соединения;
  • способы оплaты;
  • точки выхода трафика.

SuperVPN

Данный сервис предоставляет VPN с точками выхода во Франции, Канаде, США, Германии, Японии и Англии (последние два — только платно). Использовать его очень легко: устанавливаешь приложение, нажимаешь большую круглую кнопку… все! Не надо даже регистрироваться. Триальный период — 20 дней, далее непрерывный доступ будет всего на час с возможностью переподключения. Кто предоставляет этот VPN, неизвестно — веб-сайта у приложения нет. Также отсутствуют какие-либо соглашения с пользователем.

SuperVPN

SuperVPN: выбор страны

Можнo выбрать страну, и больше никаких расширенных настроек не предлагается. Для обычных пользователей, конечно, это не очень-то нужно — им важно, чтобы VPN просто работал, безо всяких танцев с бубном. Тем не менее можно было обеспечить хотя бы возможность выбора порта.

Внутри же это самый что ни на есть обычный StrongSwan. Данные профиля генерируются на стороне сервера на основе информации об устройстве (такой как Android ID и IMSI) — при этом передаются они нехешированными, что чревато последствиями.

[ad name=»Responbl»]

Адресов точек выхода нет практически ни в одном черном списке — исключение составляет адрес в Германии, занесенный в один из спам-списков. Скорость соединения на удивление очeнь даже приличная — впрочем, возможно, дело тут в триальном сроке и после его окончания скорость упадет до минимума. Стоимость месяца VPN составляет 5 долларов. Из способов оплаты — Google Wallet и PayPal.

В целом VPN годен для обхода несложных блокировок. Для регистрации где-либо его использовать не стоит, ибо неизвестно, кому принадлежат VPN-серверы. Обилие рекламы в бесплатной версии раздражает — но на то она и бесплатная, да и видеть рекламу ты будешь только при подключении к серверу. При большом желании можно продлевать триальный период до бесконечности — для этого достаточно пошаманить над дизассемблированным байт-кодом, чтобы вместо системных идентификаторов приложение брало их откуда-нибудь из файла. Однако при наличии альтернатив это почти не имеет смысла.

TouchVPN

TouchVPN предоставляет VPN-доступ через следующие страны:

  • Швеция;
  • Великобритания;
  • Япония;
  • Дания;
  • Франция;
  • США;
  • Канада.

Как и в предыдущем приложении, присутствует большая круглая кнопка, включающая VPN. Однако, кроме этой кнопки, на главном экране имеется еще и возможность выбора страны. На планшете в горизонтальном режиме TouchVPN запуcкаться не захотел, перевел в вертикальный (сказывается ориентированность на телефоны), так что пришлось разворачивать, используя приложение для принудительного поворота экрана. VPN заявлен как полностью бесплатный, без каких-либо триальных периодов, работающий лишь за счет рекламы. В отличие от SuperVPN, у приложения как минимум есть сайт, соглашение об использовании и политика конфиденциальности.

TouchVPN

TouchVPN: выбор страны

В настройках (к которым можно получить доступ, «потянув» левый край экрана) есть возможность включить проверку незащищенных сетей, авторазрыв соединения при переходе в ждущий режим и сменить тему.

Настройки TouchVPN

Внутри используется OpenVPN с сертификатом и логином-паролем. Аутентификационные данные генерируются на основе множества значений (в том числе берутся значения и из сервисов Google, так что если у тебя прошивка без данных сервисов, то воспользоваться TouchVPN не получится). Несмотря на то что конечному пользователю для подключения по-прежнему достаточно нажать одну кнопку, внутренняя процедура регистрации в целом выглядит гораздо более запутанной, чем в предыдущем приложении.

А вот с адресами выхода трафика имеется странность: почти ни один адрес не соответствует стране в списке. Например, если выбран пункт «США», адрес будет в Бразилии, «Канада» — в США и так далее. Как минимум три адреса находятся в одном-двух черных списках; впрочем, это не настолько критично. Скорость везде выше 2 Мбит/с, видео с YouTube проигрывается вполне пристойно и без рывков. Триальный период как таковой отсутствует, однако временами всплывает назойливая реклама. Кроме того, в тексте условий использования и в декомпилированном байт-коде упоминаются premium-аккаунты, однако, как их получать, информации нет.

[ad name=»Responbl»]

В целом сервис производит неплохое впечатление, защита от левых аккаунтов выстроена так, что с ходу найти концы сложно, однако остается непонятным, как он окупается. Кроме того, есть несколько но, одно из которых — несоответствие точек выхода и стран.

Orbot

Orbot — Tor для Android. Может применяться как обособленно, так и в комплекте с браузером Orfox. Настроек меньше, чем у «настольного» Tor Browser Bundle, однако есть возможность выбрать выходной узел Tor (в описаниях файла конфигурации эта возможность считается устаревшей). Кроме того, есть экспериментальная возможность использования Tor в режиме VPN — режим, впрочем, предназначен лишь для обхода межсетевых экранов, а не для обеспечения анонимности. При наличии root в Tor можно завернуть весь исходящий трафик.

Betternet

Этот сервис был одним из самых популярных в Бразилии во время блокировки WhatsApp. Бесплатно предоставляется адрес в США, из платных доступны Англия, Канада, Нидерланды, Франция, Германия, Япония и Сингапур. Есть как условия использования, так и политика конфиденциальности (к слову, очень лояльная к пользователям — утверждается, что никакой персональной информации не собирают).

Betternet

Betternet: выбор страны

Настроек нет, но есть возможность войти под premium учетной записью. Непонятно, однако, зачем — ведь при покупке premium-аккаунта используются службы Google. Логичнее в таком случае было бы и приобретать аккаунт, привязывая его не к Gmail (который как минимум у меня для каждого устройства свой), а к обычному email.

Внутри, как и в случае с TouchVPN, используется OpenVPN, причем реализованный с помощью той же самой библиотеки de.blinkt.openvpn, обеспечивающей обертку вокруг нативных библиотек. Получение аутентификационных данных достаточно запутанно, так что обходить его бессмысленно. Скорость соединения приличная, но ниже, чем у TouchVPN. Впрочем, потоковое аудио воспроизводится без проблем. Стоимость premium-аккаунта составляет 326 рублей в месяц.

Сервис выглядит довольно пристойно, особенно соглашение о конфиденциальности и меньшее количество рекламы, чем у TouchVPN, однако для премиум-функциональности можно было сделать и триальный режим.

Security Master

Бесплатно предоставляет 500 Мбайт трафика. Существуют как VIP-серверы (с меньшим временем пинга), так и бесплатные. Список стран:

  • Нидерланды;
  • Германия;
  • Франция;
  • Великобритания;
  • Канада;
  • США;
  • Сингапур;
  • Япония (только VIP).

Не предоставляется ни условий использования, ни политики конфиденциальности. Сайт имеется, но представляет собой фактически рекламную страничку, ориентированную на русскоязычную аудиторию. В настройках можно включить автоподключение при запуске как программы, так и устройства. Есть симпатичный виджет для мониторинга скорости.

Security Master

Security Master: выбор страны

Внутри снова OpenVPN. Регистрация достаточно запутанна, но выглядит гораздо проще, чем в двух предыдущих приложениях, так что, если поковыряться, можно использовать фальшивые данные. Для генерации используется в том числе IMSI, номер телефона, Android ID и прочие уникальные для устройства данные. Судя по всему, они передаются в открытом виде и вообще не хешируются, что, с учетом неизвестной принадлежности сервиса, выглядит как минимум подозрительно.

[ad name=»Responbl»]

Какая-то часть адресов имеет приемлемую скорость, часть — ниже 1 Мбит/с, а у части вообще невозможно замерить скорость — коннект с каким-либо сервером контента крайне затруднен. Кроме того, в самом приложении есть предупреждение, что при попытке использования P2P аккаунт будет заблокирован. Около половины адресов выхода присутствуют в одном или нескольких черных списках. Узнать стоимость VIP-аккаунта не удалось.

Резюме: VPN-сервис, хотя и предоставляет множество адресов выхода, кажется худшим из всех, что были описаны ранее. Учитывая отсутствие условий использования и политики конфиденциальности вкупе со сбором такой информации, как IMSI, применять его не стоит.

Seed4.Me

Единственный из описываемых сервисов, предоставляющий, помимо приложения, еще и классический VPN. Имеются серверы в следующих странах:

  • США;
  • Великобритания;
  • Нидерланды;
  • Россия;
  • Украина;
  • Гонконг;
  • Сингапур;
  • Франция;
  • Испания;
  • Германия;
  • Италия;
  • Канада.

Интерфейс, по сравнению с другими приложениями, немного непривычен — необходимо выбрать «страну виртуального присутствия», а потом нажать кнопку «Подключить» (на сей раз кнопка квадратная). Если попробовать «полистать» приложение, выяснится, что, помимо возможности подключения, есть возможность как «привязать» аккаунт к email, так и использовать уже существующий — ни у одного из описанных ранее приложений подобной функциональности нет.

Seed4.Me

Seed4.Me: выбор страны

На сайте есть условия использования. Стоит лишь отметить, что, если судить по ним, владельцы не следят за пользователями, однако оставляют за собой такое право. Настройки отсутствуют. Единственное, что можно настроить, — это привязка аккаунта к email.

В качестве бэкенда используется… да-да, все тот же OpenVPN. На сей раз, однако, чуть другая его модификация. Кроме того, разработчики очень сильно постарались усложнить декомпиляцию: огромная куча маленьких классов с невразумительными именами, поток управления отследить почти невозможно… происходи подобное на ПК — антивирус обязательно бы заподозрил малварь. Из-за обфускации не удалось выяснить, какие данные используются для регистрации, однако вызов, к примеру, getLine1Number() в декомпилированном коде присутствует, что, как и защита, заставляет насторожиться. Но более внимательное изучение показало, что данные все же не пересылаются в открытом виде — на их основе генерируется уникальный идентификатор, который и используется в дальнейшем.

[ad name=»Responbl»]

Большая часть адресов имеет скорость примерно 2 Мбит/с, чего, в принципе, вполне достаточно для серфинга. Из адресов в одном черном списке находится только русский и украинский. Из способов оплаты в самом приложении имеется лишь Google Wallet, но на сайте указаны PayPal, QIWI, Яндекс.Деньги, Сбербанк и даже Bitcoin. Месяц доступа стоит 5 долларов, однако VPN-провайдер частенько проводит акции, так что шанс получить VPN бесплатно на некоторый срок довольно велик.

Из описываемых сервисов этот выглядит наиболее предпочтительным, у него больше точек выхода, чем у остальных, принимается оплата отнюдь не только карточками и есть возможность классического подключения к VPN с помощью PPTP.

Сжатие трафика

Чаще всего VPN применяется для обхода блокировок и защиты от прослушивания трафика. Однако его можно использовать и для других целей, например для экономии трафика за счет его сжатия. Существует как минимум два приложения, способных делать это:

  • Onavo Extend — по заверениям разработчиков, позволяет экономить трафик, сжимая его раз в пять и используя кеш (на самом деле это очень завышенная цифра);
  • Opera Max — разработчики озвучивают уже более разумные цифры (экономия трафика 50%).

В целом приложения выглядят достаточно полезно, однако не стоит забывать, что HTTPS-трафик они, по понятным причинам, не сжимают.

Заключение

Кратко охарактеризуем все описанные сервисы.

  • SuperVPN: мало точек выхода, отсутствуют дополнительные настройки, нет пользовательского соглашения. Зато в черных списках только один адрес. Собирается много достаточно сенситивных данных.
  • TouchVPN: избыточная реклама, несоответствие заявленных стран выхода реальным, невозможность покупки premium-аккаунта — минусы. Наличие сайта и пользовательского соглашения, отсутствие триального срока — плюсы.
  • Betternet: на бесплатных аккаунтах исключительно адреса США, отсутствие триального срока, чтобы попробовать другие адреса, — минусы. Хорошие условия использования и политика конфиденциальности — плюсы.
  • Security Master: относительно много точек выхода — плюс. Из минусов отмечу отвратительную скорость на некоторых точках выхода, блокировку P2P, отсутствие пользовательского соглашения, долгое ожидание ответа от представителя в одной из социальных сетей, к тому же около половины адресов занесены в черные списки.
  • Seed4.Me: наибольшее количество стран выхода, наличие сайта и пользовательского соглашения, огромное количество способов оплаты, частые акции для привлечения новых пользователей, возможность привязки аккаунта к email и использование «классического» VPN — плюсы. Минус же в том, что некоторые точки выхода не обеспечивают скорость выше 1 Мбит/с; легко допустить, впрочем, что понижение скорости совпало со временем тестирования.

Если говорить о минусах подобного рода приложений в целом — как ни странно, почти все описанные приложения не предназначены для планшетов, соответственно, для того, чтобы они работали в режиме альбомной ориентации, приходится использовать костыли. Еще один минус — сбор сенситивной информации об устройстве, которая чаще всего отправляется на серверы в открытом виде.

Подводя итоги: эти приложения предназначены для того, чтобы обходить блокировки ресурсов и сидеть в Сети с незащищенных беспроводных точек доступа. Для чего-то, требующего большей конфиденциальности/анонимности, лучше использовать либо классический VPN, либо другие средства.

Click to rate this post!
[Total: 12 Average: 3.6]
cryptoworld

Специалист в области кибер-безопасности. Работал в ведущих компаниях занимающихся защитой и аналитикой компьютерных угроз. Цель данного блога - простым языком рассказать о сложных моментах защиты IT инфраструктур и сетей.

Recent Posts

Лучший адаптер беспроводной сети для взлома Wi-Fi

Чтобы взломать сеть Wi-Fi с помощью Kali Linux, вам нужна беспроводная карта, поддерживающая режим мониторинга…

11 месяцев ago

Как пользоваться инструментом FFmpeg

Работа с консолью считается более эффективной, чем работа с графическим интерфейсом по нескольким причинам.Во-первых, ввод…

11 месяцев ago

Как создать собственный VPN-сервис

Конечно, вы также можете приобрести подписку на соответствующую услугу, но наличие SSH-доступа к компьютеру с…

12 месяцев ago

ChatGPT против HIX Chat: какой чат-бот с искусственным интеллектом лучше?

С тех пор как ChatGPT вышел на арену, возросла потребность в поддержке чата на базе…

12 месяцев ago

Разведка по Wi-Fi и GPS с помощью Sparrow-wifi

Если вы когда-нибудь окажетесь в ситуации, когда вам нужно взглянуть на спектр беспроводной связи, будь…

12 месяцев ago

Как обнаружить угрозы в памяти

Elastic Security стремится превзойти противников в инновациях и обеспечить защиту от новейших технологий злоумышленников. В…

12 месяцев ago