Пересобранная копия
Внешне она ведёт себя нормально: запись добавляется, подключение идёт. Отличается не поведением, а происхождением — судить приходится по источнику файла.
Три вещи: название и версию приложения; отпечаток устройства — короткую служебную строку, по которой на доступе отличают один аппарат от другого; и адрес, с которого пришёл запрос. Из первого следует, что по одной подписке разные приложения получают разный ответ; из второго — счёт устройств в лимите. Истории посещений, файлов, контактов и содержимого трафика в этом запросе нет.
Сервер подписки отдаёт список и на этом заканчивает работу. Трафик идёт на другие серверы — те, что в списке перечислены.
Запрос к серверу подписки устроен как открытие обычной веб-страницы: клиент обращается к адресу и получает текст со списком серверов. Вместе с запросом уходят три вещи, у каждой своя причина.
Сервер подписки и сервер, через который идёт трафик, — разные машины. Первый отдаёт по адресу текстовый список точек и участвует в деле ровно те секунды, пока клиент этот список забирает.
Трафик после подключения уходит на серверы из этого списка. На точке выхода данные распаковываются, и сервер выходит в интернет от своего имени — то есть технически видит, куда направлены запросы. Поэтому доверять или не доверять приходится владельцу точки выхода, а не приложению.
Это две разные машины, и путают их постоянно. К первой устройство обращается на пару секунд — забрать список серверов. Вторую выбирают из этого списка, и уже через неё потом идут все данные.
Слева — что уезжает при походе за списком, справа — зачем и что из этого вытекает.
| Что уходит | Зачем это серверу | Что из этого следует |
|---|---|---|
| Название и версия приложения | Подобрать формат ответа, который клиент сумеет разобрать | Одна и та же подписка может отдавать разным приложениям разный набор серверов — это устройство ответа, а не поломка |
| Отпечаток устройства | Считать, сколько устройств пользуется одним доступом | После переустановки приложения устройство может быть учтено как новое — отсюда ложные срабатывания ограничения на ровном месте |
| Адрес, с которого пришёл запрос | Обратный адрес нужен любому запросу — иначе ответ некуда отправить | Приходит он сам, как при открытии любой страницы: это свойство самого запроса, а не настройка приложения |
В запросе за списком серверов не уходят адреса открываемых сайтов, файлы с устройства, контакты, содержимое трафика и платёжные данные — этих полей в запросе нет. Поэтому само по себе обновление записи ничего дополнительно о вас не сообщает: клиент повторяет тот же запрос при каждом запуске.
Лимит «столько-то устройств на один доступ» требует способа отличить один аппарат от другого. Отпечаток для этого и нужен: по нему видно, что телефон и ноутбук — два разных устройства на одной подписке. К тому, что вы делаете в сети, он отношения не имеет.
Побочный эффект: переустановленное приложение может выглядеть для счёта новым устройством, и лимит срабатывает там, где ничего не менялось. Признак — аппаратов у вас столько же, а доступ ведёт себя так, будто их прибавилось.
Туннель — это труба, а не купол: устройство шифрует уходящий поток и отправляет его одному серверу, тот распаковывает и выходит в сеть от себя. Владелец сети в кафе видит только зашифрованное соединение с одним адресом; сайт на другом конце видит адрес сервера и определяет по нему страну.
Это неизвестный владелец точки выхода. Ни одна настройка клиента на него не влияет, а обещания «мы ничего не видим» со стороны не проверяются.
Бытовая проверка: значок туннеля в системе — единственное подтверждение, что соединение поднято. Выгруженный системой в фоне клиент пропускает трафик напрямую и не предупреждает об этом.
Приложение распространяется свободно, поэтому его легко пересобрать и выложить под тем же именем и той же иконкой.
Внешне она ведёт себя нормально: запись добавляется, подключение идёт. Отличается не поведением, а происхождением — судить приходится по источнику файла.
Надёжный признак ровно один — источник. Приложение берут в магазине или на странице выпусков у самого разработчика; файл, найденный по случайной ссылке, мог собрать кто угодно. Сомнительный файл перед запуском отправляют в онлайн-проверку.
Обычному подключению по подписке системные сертификаты не нужны. Просьбу поставить корневой сертификат «для доверия» разбираем ниже отдельно.
Почему корневой сертификат — это много
Установленный в систему корневой сертификат позволяет расшифровывать защищённые соединения устройства — все, а не только те, что идут через туннель. С задачей «получить список серверов» это несопоставимо: для неё ничего подобного не требуется. Оснований считать вирусом сам клиент нет, но просьба о сертификате приходит не от клиента, а от того, кто раздаёт доступ.
Три вопроса остаются без подтверждённого ответа — ниже они названы прямо.
Что известно точно: приложение не владеет серверами, регистрации и личного кабинета в нём нет, рекламы и встроенных покупок тоже. Деньги и личные данные живут не в клиенте, а на стороне того, кто выдал подписку.
Набор сведений в запросе одинаков всегда, а кто их получает — зависит от происхождения подписки. У случайного адреса из открытого списка это не проверить: неизвестно ни кому принадлежит точка выхода, ни к кому идти, если доступ повёл себя странно. Для выдачи подписки с понятным источником обычно хватает адреса электронной почты — ни паспорта, ни доступа к вашим учётным записям не требуется. Сомневаетесь в том, что у вас на руках — поставьте рядом вторую, заведомо действующую подписку и сравните поведение.
Название и версию приложения, отпечаток устройства и адрес, с которого сделан запрос. Этого хватает, чтобы подобрать формат ответа и посчитать устройства на доступе; истории посещений, файлов, содержимого трафика и платёжных сведений в запросе нет.
Чтобы отличать аппараты друг от друга при подсчёте: без этого ограничение, выраженное в устройствах, нечем измерять. Побочный эффект известен — после переустановки приложения аппарат может быть учтён как новый, и ограничение сработает при неизменном их числе.
Нет — этих сведений в запросе за списком точек не передаётся. Он вообще не участвует в передаче трафика: его работа заканчивается в момент выдачи перечня.
А вот точка выхода, через которую трафик потом идёт, направление запросов технически видит. Это относится к владельцу сервера, а не к серверу подписки.
Потому что ответ подбирается под клиента: сервер смотрит на название и версию приложения и отдаёт тот формат, который оно сумеет прочитать. Само по себе расхождение наборов между двумя программами поломкой подписки не является.
Обычному подключению по подписке системные сертификаты не нужны. Корневой сертификат в системе позволяет расшифровывать защищённые соединения устройства целиком — соглашаться на это ради списка серверов не стоит.
Что уходит на сервер — связано с тем, кому известен адрес и как он устроен.
Страница ответила на ваш вопрос?
Спасибо, учтём при следующей правке страницы.