Записки ветерана: А теперь хочу "порадовать" всех тех, кто покупал у этого дегенерата Парменова его VPN, который он у себя регулярно продает
А теперь хочу "порадовать" всех тех, кто покупал у этого дегенерата Парменова его VPN, который он у себя регулярно продает.
Вы сами, добровольно передали все свои данные с телефона украинским спецслужбам, с которыми проукраинский блогер и иностранный агент Парменов, находящийся сейчас в Грузии очень тесно сотрудничает.
По нашей информации ему этот VPN помогали создавать украинские it специалисты. Покупая его вы автоматически передаёте свои данные в СБУ.
Как это работает?
Любой VPN ставит провайдера в позицию Man-in-the-Middle. Туннель защищает участок от устройства до сервера, но дальше трафик либо уходит в открытую сеть, либо обрабатывается провайдером. Добросовестный сервис выступает прозрачным шлюзом; недобросовестный активным перехватчиком.
1. Перехват метаданных и незашифрованного трафика
VPN фиксирует реальный IP, временные метки, объём трафика, список IP-адресов и доменов (включая SNI-заголовки TLS-рукопожатий, если не используется ECH). Весь HTTP-трафик доступен в открытом виде: URL, заголовки, cookie, данные форм, учётные записи.
2. DNS-мониторинг и подмена
Если DNS-резолвинг идёт через туннель, провайдер видит каждый запрашиваемый домен и может модифицировать ответы, направляя пользователя на контролируемый IP. Реализуется подмена A/AAAA-записей, что работает даже при корректном HTTPS, если не проверяется certificate pinning.
3. SSL/TLS-интерсепция
Классическая атака: VPN-клиент требует установить корневой сертификат в системное хранилище. После этого сервер генерирует сертификаты для любых доменов на лету, расшифровывает HTTPS-сессии, перешифровывает их обратно и передаёт пользователю. Трафик становится полностью прозрачным, включая пароли, токены, содержимое страниц.
4. Инжекция в трафик
На уровне HTTP провайдер может встраивать сторонний JavaScript, рекламные блоки, трекеры, подменять загружаемые файлы. При контроле над сервером возможна модификация любого ответа до того, как он достигнет клиента.
5. Вредоносное VPN-приложение
Клиент с широкими сетевыми правами способен собирать идентификаторы устройства, список приложений, данные геолокации и окружения, читать файлы, контакты, SMS, фиксировать экран, логировать нажатия. Функционально это превращает VPN в троян с удалённым управлением.
6. Эксплуатация утечек
Намеренно не устранённые утечки раскрывают трафик за пределами туннеля: DNS leak (запросы в обход), IPv6 leak (если туннель только IPv4), WebRTC leak (раскрытие реального IP браузером), некорректный split tunneling, при котором часть приложений обходит VPN.
Итог
VPN не отменяет необходимость доверия, а переносит его на провайдера и его ПО. Если провайдер злонамерен, он получает удобную позицию для пассивного сбора, активного вмешательства и полной компрометации трафика вне зависимости от наличия транспортного шифрования.
В итоге под предлогом заботы о белгородцах живущих в приграничье иностранный агент Парменов зарабатывает деньги и устанавливает на ваш телефон шпионскую программу, которая передаёт данные СБУ. Кто купил поздравляю - вы спонсор иностранного агента и информатор СБУ.