BlackBerry Z30 — Стоит ли брать «ежевичный» смартфон за 500 рублей в 2023?

Многие из вас хоть раз слышали о таком производителе смартфонов, как BlackBerry. Устройства этого производителя отличаются своей бизнес-направленностью, отличной защитой, полноценной QWERTY клавиатурой и собственной операционной системой — BlackBerry OS. И даже в России есть довольно объёмное сообщество почитателей BlackBerry, которые искренне сожалеют об уходе ежевичной компании, но продолжают ходить со своими Passport/KeyONE. Прошёл ровно год с момента полного отключения серверов инфраструктуры BlackBerry, Б/У смартфоны упали в цене до неприличия и позволить себе смартфон ежевичной компании может практически каждый. Недавно я купил себе флагманский BlackBerry Z30 2013 г. всего за 500 рублей (6$), который работает на базе BB OS 10. На что способны ежевичные смартфоны «без сервисов» и можно ли ими пользоваться — предлагаю узнать в статье!
❯ Предыстория
История канадской компании Research In Motion, нынешней BlackBerry, началась ещё в далеком 1984 году. Компания занималась разработкой различных устройств, связанных с коммуникациями, а также с точками продаж. Однако история компании как производителя телефонов началась в 1996 году, с выпуска первого интерактивного пейджера, который позволял не только получать сообщения, но и отправлять их. Устройства компании были достаточно популярны в своём сегменте и в 1999 году компания выпустила знаковый BlackBerry 850 с QWERTY клавиатурой, где форма кнопок напоминает ягодки той самой ежевики!
Гаджет был достаточно продвинутый на своё время: например, он умел получать почту с Microsoft Exchange Server, а ещё в нём был органайзер.

Однако первым полноценным смартфоном RIM стал BlackBerry 5810. Помимо уже фирменной полноценной QWERTY клавиатурой, которая была редкостью в то время и фирменной ОС BBOS, устройство отличалось методом звонков: инженеры не предусмотрели микрофона, поэтому для звонков нужно было подключить гарнитуру и общаться в наушниках. Кроме того, у устройства был очень большой монохромный дисплей с тачскрином, который он унаследовал от своего предшественника 957, который ещё не имел радиомодуля.

Уже к 2003 году, смартфоны BlackBerry начали принимать черты, которые мы привыкли видеть в них сейчас, с выходом модели 7310. Она уже обзавелась довольно большим цветным дисплеем, имела встроенный микрофон и разговорный/внешний динамики, а также имела полноценный веб-браузер, благодаря чему можно было выходить в совсем молодой web тех лет с помощью GPRS (ну ка, вспомнили его народное название?). Большинство телефонов тех лет уже умела выходить в интернет, но только в дорогущий WAP — из-за особенностей работы WAP, которые требуют дополнительных мощностей оператора для обработки страниц, обычный интернет был не по карману большинству пользователей, а страницы были очень примитивны — практически на уровне «экран 1, экран 2, экран 3». В полноценный интернет ходить умели только смартфоны Nokia и Sony Ericsson на Symbian, коммуникаторы на Windows Mobile (причём они могли это делать кучей способов, хоть через COM-модем) и смартфоны ежевичной компании:

Смартфоны BlackBerry продавались по большей части на западе и предлагались операторами по контракту, в то время как в СНГ их было очень мало: лишь некоторые модели ввозились серым импортом поштучно. Связано это было отчасти с тем, что рынок РФ уже поделили Nokia/SE/Motorola/Samsung, а правительству РФ не очень нравилась главная фишка BB: тотальная безопасность пользователя и шифрование его личных данных.
Корпоративные фишки вроде защищенной электронной почты и полной синхронизации смартфонов с серверами BlackBerry были по нраву большинству бизнесменов, а вышедший в 2005 BlackBerry Messenger стал предшественником секретных чатов в Telegram. К 2010 году уже начали появляться сообщества и магазины BlackBerry в РФ, а поставщики смогли договориться с госорганами и начать официальные продажи в магазинах МТС и Билайн, причём российские версии зачастую распространялись по той же модели, что и американские: с обязательной привязкой к оператору, т. е. симлоком.

Однако к выходу BBOS 10, дела у RIM, которая успела переименоваться в BlackBerry, шли уже не очень. В разработку новой версии системы, которая имела мало общего со старыми, уходили большие деньги, да и наладить экосистему для новой ОС тоже задача не из легких. Кроме того, нужно было готовить к выходу новые смартфоны, которыми стали полностью сенсорный — Z10 и обладателя физической клавиатуры в паре с тачскрином — Q10. BB надеялись составить конкуренцию iPhone и Android в одиночку, причём принцип распространения оказался похожим на яблочный: BlackBerry не лицензировала никому свою ОС, используя её только в смартфонах собственной разработки, предоставляя устройства в самых разных форм-факторах. Q10 был достаточно дорогим устройством, но нашёл своего потребителя, в то время как флагманский Z10 оказался относительно провальным. Причем Z10 существовал аж в 4х различных вариантах на двух разных чипсетах. Прямо как американские и европейские версии Galaxy S!

Первая ревизия Z10 (STL100-1) использовала чипсет TI OMAP 4470 и поддерживала только 3G, этой же ревизией являлся прототип, который активно рассылали компаниями-разработчикам софта для портирования своих приложений на новую систему. У меня такой прототип тоже есть, а подарил мне его мой читатель с Хабра, однако использовать его в наше время не получится: прототип имеет различия с финальным Z10 (несмотря на идентичный ID) и на нем не работает BBOS 10.2, на которой можно обойти активацию, когда оригинал обновлялся до 10.3. Крайняя версия прошивки: 10.1, 10.2 и даже 10.3 можно прошить, но устройство не стартует. Остальные ревизии работали на базе чипсета Qualcomm Snapdraogn S4 Plus и отличались поддержкой LTE, однако какие-то минорные отличия «под капотом» у них всё же были.

Одной из главных фишек BlackBerry считалась её ОС. Да, даже во времена обычных кнопочников, это была именно полноценная ОС, со своим магазином приложений (BB AppWorld), а также поддержкой Java, хорошим браузером на базе WebKit и многозадачностью. Ранние версии системы были оптимизированы по большей части под корпоративное общение: тут и достойный клиент электронной почты, и упомянутый BlackBerry Messenger и даже сервисы SecuSUITE для зашифрованного общения по обычному 2G голосовому каналу (доступно только при звонках на BlackBerry)! Кроме того, компания неплохо поддерживала и старые устройства, по той же схеме, что и Apple: многие устройства на BB4 получали апдейт до BB5, устройства, вышедшие на пятерке получали апдейт до 6ок, и те, кто вышли 6-ой версии ОС, наконец, до 7ок.
После выхода 10ки, BlackBerry показала настоящий мастер-класс поддержки устройств: абсолютно все устройства (кроме прототипов) на BB10 поддерживались до 2018 года и на них выходили серьезные обновления! Например, в BBOS 10.1 провели редизайн, в BBOS 10.2 привели стиль системы к популярному плоскому дизайну и добавили чтение с дисплея, в BBOS 10.3 снова обновили дизайн и добавили голосового помощника. Все, без исключения, устройства обновлялись 5 лет, несмотря на весьма туманный успех системы и даже после выхода смартфонов на Android. Очень достойно, согласны? Я думаю, что ребята из BB знали, что у них есть довольно крупное сообщество фанатов и людей, которым импонирует сама идея их смартфонов, поэтому они продолжали развивать ОС даже после её частичного провала.
Как мы знаем, основу успешности мобильных ОС составляет не только удобство использования, плавность и производительность, но и наличие сторонних приложений под неё. Уже в 2013 году, смартфонная жизнь очень была похожа на ту, которой мы живем в 2023 — уже были сервисы просмотра видео, мессенджеры, соц. сети и всё это необходимо дать пользователю, чтобы он чувствовал себя комфортно в новом окружении. Как я уже говорил ранее — BB рассылали девкиты разработчикам, предоставляли весьма неплохое SDK для разработки нативных приложений на связке HTML/CSS/JS + нативный код на C++ и представили свой магазин AppWorld. Но к сожалению, приложений всё ещё было достаточно мало. Microsoft рапортовала о 300+ тысячах приложений в Microsoft Store в 2014 году, в то время как AppWorld имел лишь 234 тысячи приложений. Кто-то скажет что это много, однако под BB не было таких приложений, как Instagram, клиенты российских банков, официально ВК и вроде бы даже YouTube.

Но у BlackBerry был туз в рукаве и на этот счёт. И очень серьёзный туз, который всё резко менял: Android Runtime! Инженеры этой компании умудрились внедрить практически полную поддержку «зеленых» приложений в свою систему, при этом реализовав последнюю на ту время поддерживаемую систему — Android 4.3. И нет, это не эмулятор, а слой совместимости между нативным API системы и API Android, а также реализация возможности запуска приложений, написанных на C++ с NDK. Благодаря этому, производительность работы приложений была близка к нативным, а их дизайн не сильно выбивался из стиля системы и была реализована полная интеграция с системой.

Значки Android приложений находились на одном экране с остальными приложениями, они точно также умели присылать уведомления в BlackBerry Hub и умели почти всё то, что умеет обычный Android. Но поскольку эта реализация Android не поддерживает Google сервисы, ребята заменили некоторые её компоненты своими — например, свои карты. Именно благодаря поддержке Android приложений, которые можно спокойно установить, BB10 продолжает жить и сейчас! Немного позже и Microsoft подсмотрела эту идею, реализовав Project Astoria в превью-версиях Windows Mobile 10, однако с Astoria нельзя было установить произвольные apk(только специально подготовленные appx), а сам проект свернули к релизу. Установить Astoria на WP можно и сейчас, если правильно обновить систему с помощью OTCUpdater!

Отдельного внимания заслуживал и механизм уведомлений у ежевики. Сейчас мы с вами привыкли, что есть Android и iPhone, у которых уведомления копятся в шторке уведомлений, которую мы всегда можем проверить. Но какая же там образовывается помойка иногда — уведомления от игр, мессенджеров, соц. сетей. Всё это разгребать банально неудобно и оно мозолит глаза. У BlackBerry оказалось иное видение уведомлений и они сделали BlackBerry Hub — ещё одна крутая фишка. Её суть заключалась в том, что все уведомления от вообще всех приложений копятся в одном едином хабе, который разделен на группы. Таким образом, получается что-то типа органайзера: если сейчас у Android есть группы уведомлений, то хаб вообще убирает необходимость таких костылей, создавая ленту событий: СМСки, сообщения из ВК, Telegram, игры и т. п. При этом можно создать отдельную группу важных контактов и проверять только её, изредка проверяя общую ленту.
Кроме того, хаб выступал ещё и в роли единого мессенджера для отправки сообщений: отсюда можно было написать контакту и СМСку, и на E-Mail, и в соц. сети, если это поддерживалось приложением. На скринах кажется неудобным. Но на самом деле, стоит поюзать, и понимаешь что это реально удобно!

На сегодняшний день, BlackBerry уже выпустила достаточно интересных устройств на BBOS 10, которые можно купить БУ и сейчас, на любой онлайн-барахолке. Конечно есть и устройства на Android, такие как KeyONE или DTEK, но их я рассматривать не буду: ни разу не пользовался, да и на данный момент у меня нет столько денег, чтобы купить даже ушатанный KeyONE 🙂
Если после прочтения статьи у вас возникнет желание купить себе девайс от BB, то на барахолках их весьма много, причём на разный карман. Кто-то продаёт за 500 рублей, а кто-то за 50.000. Идём в каталог (это не реклама Helpix, но «Хелпикс» частенько помогает с поиском информации об устройствах, поэтому почему бы не разместить линк именно на него :)) устройств BB и выбираем интересующий девайс.

Сегодняшнего героя, BlackBerry Z30, я купил всего за 500 рублей в марте. Устройство продавали как не рабочее с симптомом «не заряжается, красный светодиод горит». Тут есть важный нюанс: смартфоны BlackBerry, на манер айфонов, включаются сами от ЗУ и при установке АКБ. При этом, полноценно они заряжаются только если ОС уже загрузилась. У моего экземпляра просто села в ноль АКБ, которую смартфон сам в силах «толкнуть» в специальном режиме, но на это ему потребуется полчаса-час времени. Таким образом, можно взять смартфон от BB очень дешево и получить вполне рабочий девайс, однако здесь ещё загвоздка: BB Protect. Смартфоны с включенным протектом нежелательно сбрасывать до заводских или перепрошивать автолоадером. Вы сможете обойти активацию в будущем с помощью экранного диктора, но вас будет доставать уведомление о необходимости активации, а активировать уже нечего: сервера давным-давно не работают! Если у вас уже где-то лежит BlackBerry, который не удалось активировать, то обойти его можно с помощью экранного диктора (если у вас версия системы ниже 10.2, то обновитесь автолоадером до 10.2).
Я хожу с Z30 уже более месяца, как с основным смартфоном. Какие у меня сложились впечатления за это время и порекомендую ли я к покупке BB, постараюсь рассказать ниже!
❯ Смотрим на BBOS
При выходе устройств на десятой версии своей ОС, BlackBerry предприняли решение метить сразу в два рынка: классические QWERTY-смартфоны, где они уже имели заметный процент рынка и совершенно новый для них: смартфоны с тачскрином, без какой либо физической клавиатуры. Z30 относился ко второму типу и являлся флагманским в новой линейке Z. BlackBerry постарались «нафаршировать» его по максимуму: тут вам и AMOLED дисплей с HD разрешением, и 2гб ОЗУ, и околотоповый чипсет Snapdragon S4 тех лет. Девайс стоил, прямо скажем, не мало — целых 529 фунтов, которые при переводе в рубли (по курсу 2013) превращались в 25 тысяч рублей. Примерно столько же стоил, например, Galaxy S4.

Сразу, что стоит отметить — это немного непривычная концепция зарядки устройства и его включения. Если смартфон BB разряжен в ноль, то быстро включить у вас его не выйдет, по двум причинам. Во первых, сам механизм зарядки похож на тот, что использует Apple: при подключении ЗУ, устройство включается само и вот, спустя пару минут смартфон уже включен. Но не в случае BB: зарядка до минимального уровня занимает минуты 4, а загрузка смартфона еще 3. Зато смартфон умеет работать на «0%», выжимая последние соки из АКБ, если вам срочно нужно принять СМС, или совершить звонок. Забота о пользователе.
Ещё с первого старта, смартфон показывает свои главные фишки, которые на 2013 год были довольно непривычными для массового сегмента: жесты, отсутствие кнопок навигации, практически весь основной интерфейс заключен в стартовом экране: по свайпу мы получаем диспетчер задач, список приложений и можем зайти в хаб. И так можно сделать из любого приложения, даже Android! Производительность смартфона действительно достойная и в наши дни.
❯ Соц. сети и веб
К сожалению, официальный магазин BlackBerry World уже давно закрыт, поэтому единственные поддерживаемые сторонние приложения — это для Android. Смартфон без каких либо проблем пережевывает почти любые APK, которые не требуют версию SDK выше 4.3. На Android 4.3 всё ещё продолжает работать ВК, Telegram, WhatsApp, Viber и прочие приложения, которые необходимы современному пользователю.




Как уже было сказано выше — с уведомлениями нет никаких проблем, приложения присылают их в общий хаб и даже могут показать окошко ответа на сообщение, если такая фишка реализована в приложении. Появляется побочный эффект: нотификации из хаба удалить нельзя, а значит, есть возможность сохранить удаленную переписку у себя в уведомлениях! Отсюда можно просматривать, группировать и отвечать на сообщения, здесь же привязывается электронная почта. BBM, к сожалению, уже не работает, поэтому одна из вкладок останется навсегда неактивной. Но никаких проблем с хабом за все время использования не возникало, даже несмотря на «сломанные» сервисы. Единственное, что иногда смартфон вас будет просить войти в BBID (раз в несколько дней), ненавязчиво выводя уведомление в хаб.

Что занимательно: все эти приложения можно без проблем открыть одновременно в фоне, да ещё и браузер в придачу и смартфон не будет лагать, несмотря на свой 10-летний возраст. Смартфоны на обычном Android уже так не умеют. Что касается потребления ОЗУ — то его менеджмент незаметен в повседневной жизни. Если андроид явно выгружает приложения, а затем пытается загрузить (зачастую, сопровождая лагами) из бандла, а айфон делает «скриншоты», если приложение необходимо выгрузить, то BB распоряжается ресурсами самостоятельно и довольно эффективно. Сама по себе система кушает 1гб ОЗУ (это уже было очень много для 2013 года, Android вертелся на 256мб без проблем), правда сюда входят и всевозможные кэши. Пользователю остаётся ещё 1гб и нативные приложения кушают весьма немало: галерея кушает ~50мб ОЗУ (на Android 10-15), музыка — ~30 (на Android 5-10), номеронабиратель тоже около 30мб. Никаких лагов при переключении задач я не заметил.
❯ Камера
Камера очень сильная сторона смартфонов от BlackBerry. Её софтварно доводили ещё несколько лет после релиза смартфонов, чтобы получить действительно годное качество фотографий. И хоть стандартное приложение камеры не очень функционально, даже в авторежиме или с небольшой подсказкой, оно делает просто отличные фото в условиях дневного света, даже пасмурного:

Ещё фото



Но это больше макросъемка, где автофокус отлично себя показывает. Что насчет фотографий общего плана? Тут тоже все довольно неплохо:



А вот это фото сделано поздним вечером. Honor моей знакомой уже размазал и «зашумил» всё фото!

Ph775, привет!
В целом, кое-где камеры у BlackBerry вполне на уровне или даже лучше, чем у современных смартфонов или даже мыльниц! На Passport, как мне сказали, камера ещё круче — не терпится проверить! Как для 500 рублей, смартфон вообще замечательно снимает!
❯ Музыка
С музыкальной составляющей смартфона тоже всё в полном порядке. Здесь всё ещё есть мини-джек, он без проблем поддерживает BT-гарнитуру, но главная его фишка — ЦАП Wolfson внутри, благодаря которому он звучит просто прекрасно!
Что касается внешнего звука, то здесь целых два полноценных громких стереодинамика, что нетипично для 2013 года, да и сейчас стерео можно встретить не везде. Конечно не на уровне дорогой колонки, но и плохим звук назвать нельзя.

Но главная его прелесть в музыке через джек: он без проблем вывозит наушники с высоким сопротивлением (тестировал на axelvox hd241), а поддержка FLAC из коробки как-бы намекает, что его можно использовать даже как простенький Hi-Fi плеер! Приложение музыки очень классное и удобное, умеет менять источник звука по нажатию кнопки на экране (разговорный динамик, основные динамики, наушники, BT):

Имеет довольно гибкий эквалайзер с кучей пресетов,

А из коробки есть полная поддержка DLNA, что позволяет стримить музыку с других устройств, или наоборот, передавать её на аудиосистему:

Качество звука просто отменное! Я думал что лучший звук в Galaxy S4 и iPhone 4/5, но нет, BB рвёт их обоих, даже несмотря на ЦАП Wolfson в айфонах тех лет. «Ежевичный» смартфон точно подойдет на роль портативного плеера! Из коробки, производитель даёт 16гб ПЗУ, которые можно расширить MicroSD флэшкой до 32гб. Конечно FLAC особо не послушаешь при таком объеме, но любимые треки загрузить можно будет без проблем.

❯ Использование по прямому назначению
Что касается качества связи — никаких нареканий вообще нет. Да, тут нет поддержки 3х симок, но оно и не нужно для такого устройства. Зато очень порадовало удобство номеронабирателя с кучей настроек: эквалайзер для рингтона (!), оптимизация для слуховых аппаратов, телетайп, скрытие номера, автоматический ответ при наличии вынимании из фирменного чехла. Собеседника слышно отлично, как и владельца устройства, т. к. микрофоны здесь тоже ставили достойные. Что ещё важно: BlackBerry заявляла, что качество связи — одна из основных фишек их смартфонов. Это правда, никакого хрипения, никакого треска, шумоподавления — звук кристально-чистый!

Есть и синхронизация с ПК, правда она тут самое слабое место. Несмотря на возможность подключения устройства к ПК по Wi-Fi, на некоторых девайсах из-за привязки в BBID и отключенных серверах BB, он отказывается синхронизироваться и даже показывать файлы. В таком случае можно подключить телефон к ПК просто в режиме Mass Storage для синхронизации файлов.

Не менее важный пункт — время работы от аккумулятора. И тут Android и iPhone тех лет явные аутсайдеры: что устройства на Windows Phone, что на BBOS10 работают без проблем несколько дней и очень экономно расходуют заряд АКБ. Айфоны были аутсайдерами из-за довольно малой емкости АКБ, а андроиды просто жрали не в себя из-за неэффективного менеджмента ресурсов, в то время как WP умудрялся ещё и Always On Display показывать на обычных IPS матрицах!
Мой Z30 неплохо живет даже с учетом уже уставшей АКБ, а заряжаю я его явно не каждый день. Достойный результат? Я тоже так думаю! Зато поддержки быстрой зарядки нет, смартфон заряжается пару часов с нормальным 2А блоком питания.
❯ Заключение

Смартфоны от BlackBerry были вполне себе на уровне iPhone тех лет, а местами превосходили их в разы! Но как мы видим, смартфоны от Apple остаются популярными, а компания BlackBerry сначала продала права на бренд китайской TCL (которая выпустила неплохие KeyONE/KeyTWO), а затем и совсем прекратила выпускать смартфоны хоть под каким-то началом. BlackBerry как компания всё ещё жива и продолжает поддерживать свою фирменную ОС — QNX, которая используется в embedded-окружениях, но увы, новых девайсов от BB нам ближайшее время, скорее всего, не увидеть.
BB мне действительно понравились своим подходом к системе: это что-то среднее между Android и iOS но со своими фирменными крутыми штучками. И это действительно очень классно!
Однако были альтернативы, причем такие, каких вы возможно никогда и не видели!

DEXP MQ3.5. Вышел в 2015 году по цене 3.000 рублей, которая затем упала до 2.500 рублей. Да, за смартфон а-ля «Priv для бомжей» просили всего 60-70$! Сейчас активно ищу его для будущей статьи, вроде бы даже нашел.

UniHertz Titan. Духовный наследник BlackBerry, смартфон, который вышел благодаря кампании на кикстартере. Производится китайской компанией Unihertz, которая помимо титанов, делает минитаюрные и «бронированные» смартфоны. Титаны недешевые — 40 тысяч рублей будьте готовы отдать за такое устройство, но альтернатив такого форм-фактора сейчас нет.

FinePower F1 можно причислить к подобным девайсам лишь формально — из-за наличия физической клавиатуры и присутствия полноценного тачскрина. Тоже ищу его, мониторю барахолки, но пока что рабочих вариантов с доставкой не всплывало. Вышел в 2018-2019 году, по цене в 3.000 рублей.
Вас может заинтересовать моя прошлая статья о смартфоне на FireFox OS.
Что такое OpenVPN? Как работает OpenVPN и как им пользоваться?
Даже если вы новичок в теме VPN, то наверняка уже слышали об OpenVPN. Большинство поставщиков VPN-услуг предлагают его потому, что он очень безопасный и надёжный. Если вдаваться в подробности, что же такое OpenVPN? Как на самом деле работает OpenVPN?
Если вам интересно узнать об этом больше, то мы готовы вам рассказать. Продолжайте читать, если хотите получить всю необходимую информацию о протоколе OpenVPN.
Что такое OpenVPN?
OpenVPN — это VPN-протокол и ПО, которое использует методы VPN для защиты соединений типа “точка-точка” и “сайт-сайт”. В настоящее время это один из самых популярных VPN-протоколов среди пользователей VPN.
Он был разработан Джеймсом Йонаном и выпущен в 2001 году. OpenVPN — один из VPN-протоколов с нативным приложением с открытым исходным кодом (собственное приложение есть и у SoftEther).
Как работает OpenVPN?
Протокол OpenVPN отвечает за поддержание коммуникации между клиентом и сервером. Как правило, он используется для создания защищённого “туннеля” между VPN-клиентом и VPN-сервером.
Для шифрования и аутентификации OpenVPN использует библиотеку OpenSSL. Кроме того, для передачи данных OpenVPN может использовать UDP (User Datagram Protocol) или TCP (Transmission Control Protocol).
Если вы не знакомы с TCP и UDP, то это протоколы транспортного уровня, которые используются для передачи данных в интернете. TCP считается более стабильным, так как предлагает функцию исправления ошибок (после отправки сетевого пакета TCP ожидает подтверждения перед его повторной отправкой или отправкой нового пакета). UDP исправляет ошибки, что делает его менее стабильным, но намного быстрее.
OpenVPN лучше всего работает по UDP (согласно данным OpenVPN.net), поэтому сервер доступа OpenVPN сначала пытается установить UDP-соединения. Если это не удаётся, только тогда сервер пробует создать соединение по протоколу TCP. Большинство VPN-Сервисов по умолчанию предоставляют OpenVPN через UDP.
Благодаря своей структуре кода (это кастомный протокол безопасности), протокол OpenVPN может легко обходить HTTP и NAT.
В отличие от большинства VPN-протоколов, OpenVPN — это протокол с открытым исходным кодом. Это означает, что код никому не принадлежит, и третьи стороны всегда могут его проверить или модернизировать (улучшить).
Принцип работы OpenVPN — Общие технические характеристики
- Как правило, OpenVPN использует 256-битное OpenSSL-шифрование. Ради более высокого уровня безопасности соединения OpenVPN может использовать шифры AES, Camellia, 3DES, CAST-128 или Blowfish.
- Хотя OpenVPN не поддерживает L2TP, IPSec и PPTP, в нём используется собственный протокол на базе TLS и SSL.
- OpenVPN позволяет усовершенствовать процедуру авторизации и аутентификации за счёт привлечения сторонних плагинов и скриптов.
- Клиенты могут подключаться к серверам за пределами сервера OpenVPN, так как он поддерживает настройку частной подсети.
- Чтобы защитить пользователей от переполнения буфера в реализациях TLS/SSL, DoS-атак, сканирования портов и наводнения портов, OpenVPN использует tls-auth для верификации подписи HMAC. Структура OpenVPN позволяет сбросить привилегии при необходимости, а также использовать “тюрьму” chroot для CRL.
- OpenVPN работает в пространстве пользователя, а не ядра.
Безопасность OpenVPN. Безопасно ли им использоваться?
Определённо. По факту, OpenVPN является одним из самых безопасных VPN-протоколов, доступных на сегодняшний день. Большинство поставщиков VPN-услуг и экспертов по безопасности действительно рекомендуют OpenVPN, если вы хотите наслаждаться приватностью без слежки и уязвимостей перед хакерами.

Протокол прошёл два аудита безопасности в 2017 году — при первом проявились только незначительные проблемы, которые не подвергали опасности пользовательские данные. Во время второго аудита обнаружили только две ошибки (которые вскоре были исправлены).
Платформа OpenVPN.net также предлагает подробный список того, что пользователи могут сделать для дальнейшей защиты своего подключения уже после настройки OpenVPN на устройстве. И поскольку это протокол с открытым исходным кодом, он гораздо более надёжный, так как вы можете проверить код самостоятельно (если владеете необходимым опытом). Так вы сможете убедиться, что с протоколом всё в порядке.
Скорость OpenVPN. Насколько быстро он работает?
На самом деле, скорость — далеко не сильная сторона OpenVPN, но если у вас скоростной интернет, то скорость будет приемлемой. Как правило, скорость интернета падает из-за сильного уровня шифрования в OpenVPN. При этом могут влиять и другие факторы.
Можете добиться более высокой скорости, если будете использовать OpenVPN через UDP вместо TCP.
Как пользоваться OpenVPN?
OpenVPN не самый удобный для пользователя протокол, и настройка соединения может показаться немного сложной.
В этом разделе мы рассмотрим процесс настройки на Windows, так как эта ОС наиболее востребована. Процедура настройки на Android и в iOS очень похожа на ту, что мы приводим ниже. Установка и использование OpenVPN на Linux ещё сложнее, но вы можете ознакомиться с процедурой здесь (дополнительную информацию можно найти здесь).
Прежде чем мы продолжим, следует отметить, что для настройки OpenVPN-соединения вам понадобится подписка на VPN-Сервис. Хотя вы можете настроить собственный сервер OpenVPN, это невероятно сложно. К тому же, большинство доступных в интернете руководств посвящены настройке на Linux.
Итак, вот основные тезисы, которые вам следует учитывать при использовании протокола OpenVPN:
1. Во-первых, скачайте файлы конфигурации
Чтобы подключиться к серверам вашего провайдера, OpenVPN потребует определённые файлы конфигурации. В них описывается, как именно нужно осуществлять подключение. Выбирая VPN-провайдера, имейте в виду, что все файлы конфигурации должны быть представлены на их официальном сайте в разделе Загрузки.
Файлы конфигурации обычно заархивированы и их нужно распаковать. Наиболее важными файлами будут OVPN.
2. Установите клиент OpenVPN
После того, как у вас окажутся все файлы конфигурации, необходимо установить клиент OpenVPN на устройство. ПО можно без труда найти в разделе Загрузок на том же OpenVPN.net. Просто запустите установщик, используйте параметры по умолчанию или выберите папку назначения установки по своему усмотрению.
По завершении установки перед вами может появиться текстовый файл с инструкциями или техническими сведениями. Вы можете ознакомиться с ним или просто закрыть. Это ни на что не влияет.
3. Импортируйте данные VPN
Для запуска OpenVPN необходимо запустить GUI-приложение OpenVPN. Он добавит службу в трей (небольшая панель задач в правом нижнем или верхнем углу). Теперь скопируйте все скачанные файлы OVPN в подпапку “Config” в папке установки OpenVPN.
Теперь, если нажать по OpenVPN в трее, вы сможете увидеть названия всех только что скопированных файлов. Если вам потребуется, то файлы можно переименовать.
4. Установка соединения
Чтобы подключиться к серверу, просто нажмите на OVPN-файлы в приложении OpenVPN. При возникновении необходимости укажите свои данные для входа. Если все пойдет хорошо, вы увидите экран журнала с некоторыми командами состояния. Они должны исчезнуть при установке соединения.
На рабочем столе выскочит уведомление, что соединение прошло успешно. Кроме того, на иконке OpenVPN должен загореться зелёный экран. При наведении курсора появится всплывающая подсказка с указанием названия сервера и нового IP-адреса.
На этом этапе вы можете протестировать соединение, чтобы убедиться, что всё в порядке
Чтобы отключиться от сервера, просто нажмите на значок OpenVPN, укажите сервер, к которому вы подключены, и нажмите “Отключиться”.
5. Настройки (базовые и расширенные)
У приложения OpenVPN не так много настроек, но с некоторыми из них можно немного поиграть.

К примеру, в “Настройках” можно поставить галочку, чтобы OpenVPN автоматически запускалась вместе с операционной системой. Вы также можете включить опцию “Бесшумное подключение”, чтобы при подключении к серверу не отображался экран состояния. Однако будьте осторожны с пунктом “никогда”, так как он отключает уведомления на рабочем столе.
Если вам нужны более глубокие настройки соединения, то можно открыть сами файлы OVPN (мы рекомендуем делать это при помощи WordPad) и просмотреть, какие там заданы команды. Если у вас достаточно знаний в этой области, то можете отредактировать эти команды по своему усмотрению или добавить новые. Давайте посмотрим, какие команды могут быть вам интересны:
- Команда “proto”используется для переключения между UDP или TCP. Просто добавьте имя протокола после команды, например: “proto udp.”
- Команда “Remote”сообщает OpenVPN имя сервера, который вы хотите использовать. Обычно после имени VPN-сервера также указывается порт. Если знаете какие-нибудь ещё порты, которые использует ваш провайдер, то можете переключаться между ними при помощи этой строки.
- Команда “tun-mtu” отвечает за максимальный размер полезного блока данных одного пакета (MTU). Обычно указывается значение около 1500, но вы можете попробовать изменить его для повышения производительности.
Кроме того, можете просмотреть подпапку “doc” в папке установки OpenVPN, если вам требуется более подробная документация. Там вы сможете узнать, как пользоваться другими функциями (например, настраивать сценарии отключения VPN или блокировать DNS-утечки). Дополнительную информацию можно найти в Справочном руководстве, доступном на сайте OpenVPN.net.
Преимущества и недостатки OpenVPN
Преимущества
- OpenVPN — очень безопасный протокол, который использует 256-битные ключи шифрования и шифры высокого уровня.
- Протокол OpenVPN может с лёгкостью обойти любой фаервол на своём пути.
- Поскольку OpenVPN работает как с TCP, так и с UDP, он предлагает намного больше контроля над соединениями.
- При этом OpenVPN поддерживается большинством платформ. К примеру, Windows, macOS, iOS, Android, Linux, на маршрутизаторах, FreeBSD, OpenBSD, NetBSD и даже Solaris.
- В OpenVPN есть поддержка свойства “Совершенно прямой секретности”.
Недостатки
- Ручная настройка протокола OpenVPN может быть довольно сложной на некоторых платформах.
- Иногда из-за сильного шифрования можно ощущать значительное снижение скорости интернета.
- Для работы OpenVPN необходимо использовать сторонние приложения.
Ищете надёжный VPN-Сервис?
Тогда у нас для вас есть отличное предложение. CactusVPN предлагает высококачественные VPN-услуги, среди которых шифрование на военном уровне, круглосуточная поддержку, функция Kill Switch, более 30 высокоскоростных серверов с неограниченной пропускной способностью, а также до шести VPN-протоколов на выбор. Более того, мы не записываем ваши данные, и наш Сервис работает на нескольких платформах.

И если вы захотите попробовать другие способы разблокировки веб-сайтов, мы также предлагаем услугу Smart DNS, которая открывает доступ к более 300 сайтов. Кроме всего прочего, все наши VPN-серверы дополняются прокси-серверами.
Специальное предложение! Получите CactusVPN за 3.5$ в месяц!
И как только вы станете клиентом CactusVPN, у вас будет 30-дневная гарантия возврата денег.
Насколько хорош OpenVPN в сравнении с другими VPN-протоколами?
На данный момент OpenVPN считается лучшим VPN-протоколом. Кажется, единственный, кто может составить конкуренцию OpenVPN, это протокол SoftEther. И вы сами скоро в этом убедитесь.
OpenVPN или SSTP
SSTP и OpenVPN довольно похожи, поскольку в обоих случаях используется SSL 3.0 и при этом оба протокола могут использовать порт 443. Они также обеспечивают идентичный уровень безопасности, так как оба протокола используют 256-битное шифрование и шифр высокого уровня AES.
Тем не менее, OpenVPN распространяется с открытым исходным кодом. Это означает, что он гораздо надежнее SSTP, который принадлежит Microsoft — корпорации, которая, как известно, сотрудничает с АНБ и ФБР.
Кроме того, когда дело доходит до фаерволов, OpenVPN очевидно имеет больше преимуществ, нежели SSTP. Почему? К примеру, есть не столь известный факт о SSTP. Как заявляют в Microsoft, протокол на самом деле не поддерживает аутентифицированные веб-прокси. Это означает, что администратор сети теоретически может обнаружить SSTP-заголовки и сбросить соединение, если используется не аутентифицированный прокси-сервер.
С точки зрения скорости поговаривают, что SSTP быстрее OpenVPN, но обоснованных доказательств этому пока нет. Безусловно, OpenVPN может быть довольно ресурсоёмким, но обычно так происходит при использовании TCP-порта (который также использует SSTP). Но при этом OpenVPN также может использовать порт UDP, который обеспечивает гораздо более высокую скорость.
OpenVPN также имеет преимущество по части кросс-платформенной поддержки, поскольку он работает на значительно большем количестве платформ. В свою очередь SSTP доступен только на Windows, Linux, Android и на маршрутизаторах. Тем не менее, стоит отметить, что SSTP изначально интегрирован в Windows, поэтому его проще настроить, чем OpenVPN.
В целом, как OpenVPN, так и SSTP являются достойным выбором, просто OpenVPN эффективнее.
Если вы хотите узнать больше о SSTP, ознакомьтесь с этой статьей.
OpenVPN или Wireguard
OpenVPN использует библиотеку OpenSSL для реализации всевозможных криптографических алгоритмов (наиболее популярным из них является AES-256). WireGuard использует современные фиксированные алгоритмы (вы не можете их изменить), чтобы якобы избежать неправильной конфигурации, которая приводит к уязвимостям безопасности. В целом они оба обеспечивают отличную безопасность.
WireGuard, без сомнения, быстрее OpenVPN. Его кодовая база намного легче (примерно 4000 строк по сравнению с 70000-600000 строк), и он более эффективно использует ядра ЦП. В наших тестах WireGuard был быстрее, даже когда мы использовали OpenVPN с UDP.
OpenVPN или SoftEther
Можно с уверенностью говорить, что и OpenVPN, и SoftEther являются действительно безопасными протоколами. Они распространяются с открытым исходным кодом, используют шифры военного уровня (AES), используют 256-битное шифрование, а также SSL 3.0. Основное различие между ними — их возраст. SoftEther намного новее OpenVPN. Из-за этого некоторым кажется, что OpenVPN намного надежнее.
С точки зрения скорости OpenVPN немного уступает SoftEther. На самом деле, согласно исследованию университета Цукуба (люди, стоящие за SoftEther VPN, поэтому не субъективный источник 100%), протокол SoftEther должен быть в 13 раз быстрее, чем протокол OpenVPN.
Оба протокола работают на приличном количестве платформ, но SoftEther кажется немного проще настраивать. Тем не менее, вам следует знать, что даже если вы пользуетесь услугами VPN-провайдера, который предлагает SoftEther, вам придётся скачивать дополнительный софт для работы этого протокола. В то время как в случае с OpenVPN это опционально.
Как и OpenVPN, SoftEther может запускать собственный сервер. Но при этом сервер SoftEther может работать как с протоколом OpenVPN, так и с другими протоколами, включая IPSec, L2TP/IPSec, SSTP и SoftEther. Сервер OpenVPN может работать только с собственным протоколом.
Вместо вердикта можно сказать, что SoftEther является хорошей альтернативой OpenVPN. Если по какой-либо причине вы не можете использовать OpenVPN, попробуйте SoftEther.
Если хотите узнать об этом больше, перейдите по этой ссылке.
OpenVPN или PPTP
Начать следует с того, что PPTP значительно слабее OpenVPN по части безопасности. В то время как OpenVPN может работать с 256-битными ключами шифрования и шифрами типа AES, PPTP может использовать только 128-битные ключи в связке с шифром MPPE. К сожалению, шифрование MPPE очень легко взломать. Ниже вы можете видеть лишь которые слабые места:
- MPPE уязвима к атакам с подменой битов.
- MPPE не может шифровать пакеты PPP и NCP.
- Шифр обычно не проверяет, является ли сервер подлинным.
- MPPE уязвима для атаки Сброс запроса (разновидность “Атаки посредника”)
Кроме того, для аутентификации PPTP использует MS-CHAP-v1 (который не считается безопасным) или MS-CHAP-v2 (опять же, совсем небезопасным). OpenVPN намного безопаснее, так как для аутентификации использует лучшее шифрование (например SHA-256, SHA-384 или SHA-512).
Кроме того, PPTP довольно легко заблокировать с помощью фаервола. OpenVPN не может быть заблокирован системный администратором, поскольку использует порт HTTPS. Также не стоит забывать, что скорее всего АНБ может взломать PPTP-трафик.
По сути, единственное, в чём PPTP может быть лучше OpenVPN, это скорости интернета. А также в том, что протокол по умолчанию доступен на многих платформах. PPTP работает так быстро из-за низкого уровня шифрования. И хотя OpenVPN также поддерживает множество платформ, охват у него не настолько широкий, как у PPTP.
Тем не менее, стоит отметить, что в дальнейшим на новых операционных системах и устройствах уже может не быть поддержки PPTP. Например, этого протокола уже нет на устройствах macOS и iOS, начиная с macOS Sierra и iOS 10.
Если вы хотите узнать больше о протоколе PPTP, то у нас есть подробная статья на эту тему.
OpenVPN или L2TP/IPSec
Как и PPTP, L2TP/IPSec изначально доступен на многих платформах. Соответственно, настроить его намного проще, чем OpenVPN. Хотя, если вы используете VPN-Сервис, то вряд ли ощутите разницу. С другой стороны, L2TP/IPSec использует меньше портов, чем OpenVPN, и при этом не использует порт 443. Таким образом, протокол больше подвержен блокировке посредством фаервола NAT.

Хотя L2TP/IPSec не полностью принадлежит Microsoft (поскольку был разработан компанией Cisco), ему всё же нельзя доверять настолько, как OpenVPN, который распространяется с открытым исходным кодом. Кроме того, ранее Эдвард Сноуден заявлял, что L2TP был намеренно ослаблен по указанию АНБ.
И если уж говорить о безопасности, то вы должны знать, что сам по себе протокол L2TP предлагает абсолютно нулевое шифрование. Вот почему он всегда идёт в связке с IPSec. Кроме того, несмотря на то, что OpenVPN на TCP иногда может требовать достаточно много ресурсов, связка L2TP/IPSec также получается достаточно “тяжёлой” (в зависимости от того, насколько мощное у вас устройство). Это потому что протокол инкапсулирует данные дважды
Если вы хотите узнать больше о L2TP/IPSec, то вам поможет эта ссылка.
OpenVPN или IPSec
IPSec часто идёт в связке с L2TP и IKEv2, но вы можете найти VPN-Сервисы, которые предлагают эти протоколы по отдельности.
Итак, насколько он конкурирует с OpenVPN? Оба они предлагают одинаково достойный уровень безопасности. Тем не менее, вы должны быть более осторожны при настройке IPSec, поскольку небольшая ошибка может нарушить защиту. Кроме того, поскольку IPSec занимает пространство ядра (пространство на устройстве, зарезервированное для ОС), его уровень безопасности может быть ограничена производителем устройства. Это также делает IPSec менее совместимым, чем OpenVPN. Последний использует дисковое пространство (системная память, выделенная на приложения).
Как правило, IPSec доступен на многих платформах. Даже на тех, где OpenVPN нужно настраивать вручную. Естественно, это не проблема, если вы пользуетесь проверенным VPN-Сервисом. Также стоит отметить, что трафик IPSec иногда может блокироваться некоторыми фаерволами, в то время как UDP- или TCP-пакеты при OpenVPN не подвержены таким проблемам.
Что касается скорости и стабильности, то оба протокола дают довольно приличные результаты, если у вас достаточно быстрый интернет и относительно мощное устройство. Тем не менее, вы должны знать, что согласование туннеля в случае IPSec может занять больше времени, чем при использовании OpenVPN.
Хотите узнать больше об IPSec? Читайте эту статью.
OpenVPN или IKEv2/IPSec
OpenVPN и IKEv2 являются безопасными протоколами, но стоит отметить, что OpenVPN для защиты данных на транспортном уровне использует TLS/SSL, в то время как IKEv2 защищает данные на уровне IP. В принципе, разница незначительная, но об этом не будет лишним знать. И хотя IKEv2 был разработан Cisco совместно с Microsoft, это не такая уж большая проблема, так как есть реализации IKEv2 с открытым исходным кодом.
OpenVPN даёт преимущество в плане кросс-платформенной совместимости, но IKEv2 обычно является фаворитом среди мобильных пользователей, потому что он изначально был интегрирован в устройства BlackBerry. Кроме того, IKEv2, как правило, обеспечивает лучшую стабильность, чем OpenVPN, поскольку может противостоять изменениям в сети. Что это значит? Если, например, вы случайно переключились с WiFi на мобильный интернет, IKEv2 продолжит работать не обрывая соединения.
Кроме того, вам следует знать, что IKEv2 работает быстрее OpenVPN, но при этом его проще блокировать. Почему? Поскольку IKEv2 использует 500-й UDP-порт, системный администраторам легче вычислить его, чем порт 443, который обычно используется в OpenVPN.
В целом, мы бы сказали, что IKEv2 будет лучше OpenVPN, если вы часто пользуетесь мобильным телефоном. Особенно в путешествия за рубеж. В остальных случаях лучше все же пользоваться OpenVPN.
Если хотите узнать больше об IKEv2, перейдите по этой ссылке.
Итак, зачем вообще использовать OpenVPN и когда стоит это делать?
Основная причина использования протокола OpenVPN заключается в том, что он очень безопасный, действительно стабильный и работает на многих платформах. Большинство экспертов по безопасности рекомендуют всегда использовать OpenVPN при подключении к интернету. Как минимум потому, что это “прозрачный” протокол, то есть распространяется с открытым исходным кодом).

Что касается случаев использования OpenVPN, то этот VPN-протокол подходит для любых случаев. Всегда, когда вам нужно обезопасить интернет-подключение, будь то онлайн-игры , использование торрентов или анонимное информирование. OpenVPN также подходит когда вам нужно обойти фаервол, независимо от того, пытаетесь ли вы открыть геоблокированный контент или просто просматриваете веб-сайты на работе или в университете.
Подытожим — Что же такое OpenVPN?
OpenVPN — это и VPN-протокол с открытым исходным кодом, и VPN-программа, которая позволяет пользователям безопасно подключаться к интернету. Большинство VPN-Провайдеров предоставляют этот протокол, потому что он очень безопасен (использует библиотеку OpenSSL и 256-битное шифрование). При этом он отлично работает на множестве платформ. OpenVPN считается лучшим среди VPN-протоколов, и только SoftEther способен конкурировать с ним.
Как правило, мы рекомендуем выбирать поставщика VPN-услуг, который предлагает подключение через OpenVPN. Однако желательно, чтобы в его ассортименте были и другие VPN-протоколы на выбор.
Сравнение протоколов: PPTP, L2TP, OpenVPN, SSTP, IKEv2

Большинство технологий VPN-шифрования разработаны Национальным Институтом Стандартов и Технологий, однако откровения Эдварда Сноудена показывают, что правительство США уже много лет пытается взломать и обойти их. Конечно же, возникает вопрос — насколько безопасны все эти способы защиты? Пришло время разобраться в них — и именно для этого мы и написали эту статью.
Прежде всего, мы разберем основные различия между протоколами VPN и тем, как они влияют на пользователей, затем перейдем к основной части, связанной с шифрованием, а также тем, как атаки на NSA могут коснуться каждого пользователя VPN.

PPTP
Этот протокол разработан ассоциацией, возглавляемой Microsoft, и представляет собой туннелирование «точка-точка», то есть создается виртуальная частная сеть внутри общей сети, этот протокол был, есть и остается стандартом VPN с момента создания. Это первый VPN-протокол, поддерживаемый Windows, безопасность обеспечивается различными методами аутентификации, например, самый распространенный из них MS_CHAP v2.
Каждое устройство, работающее с VPN, поддерживает PPTP по умолчанию, и, поскольку его очень просто настроить, этот протокол продолжает оставаться самым популярным среди владельцев компаний и VPN-провайдеров. Это также самый быстрый протокол, так как для его реализации требуется меньше всего вычислений.
Однако, хотя по умолчанию используется 128-битное шифрование, присутствуют определенные уязвимости безопасности, одна из самых серьезных — неинкапсулированная аутентификация MS-CHAP v2. Из-за этого PPTP можно взломать в течение двух дней. И хотя эта проблема была исправлена Microsoft, все же рекомендуется использовать протоколы SSTP или L2TP для повышенной безопасности.
И, конечно же, столь низкая защита PPTP обусловливает то, что расшифровка этого протокола — стандартная процедура на сегодня. Что еще больше беспокоит, так это то, что Агентство национальной безопасности США расшифровывает не только настоящий трафик, но и данные, которые были зашифрованы еще в то время, когда протокол PPTP считался безопасным.
Плюсы
- Высокая скорость
- Встроенный клиент практически на всех платформах.
- Простая настройка
Минусы
- Протокол взломан Агентством национальной безопасности США
- Не гарантирует полную безопасность
L2TP и L2TP/IPsec
Протокол туннелирования уровня 2, в отличие от других протоколов VPN, не шифрует и не защищает данные. Из-за этого часто используются дополнительные протоколы, в частности IPSec, с помощью которого данные шифруются еще до передачи. Все современные устройства и системы, совместимые с VPN, имеют встроенный протокол L2TP/IPSec. Установка и настройка совершаются легко и не занимают много времени, однако может возникнуть проблема с использованием порта UDP 500, который блокируется файрволами NAT. Так что, если протокол используется с брандмауэром, может потребоваться переадресация портов.
Не известно о каких-либо крупных уязвимостях IPSec, и при правильном применении, этот протокол обеспечивает полную защиту конфиденциальных данных. Тем не менее, Эдвард Сноуден также отмечает, что и этот протокол не так безопасен. Джон Гилмор, основатель и специалист по безопасности Electric Frontier Roundation, заявляет, что Агентство национальной безопасности США намеренно ослабляет протокол. Более того, двукратное капсулирование данных делает протокол не столь эффективным, как, например, решения на основе SSL, но при этом он работает медленнее других протоколов.
Плюсы
- Считаются относительно безопасными протоколами
- Доступны в большинстве систем и почти на всех устройствах
- Простая настройка
Минусы
- Медленнее, чем OpenVPN
- Защита протокола нарушена Агентством национальной безопасности США
- Сложно использовать при наличии блокировки со стороны брандмауэра
- Вероятнее всего, Агентство национальной безопасности США намеренно ослабляет протокол.
OpenVPN
Относительно новая технология с открытым исходным кодом, OpenVPN использует протоколы SSLv3/TLSv1 и библиотеку OpenSSL, а также некоторые другие технологии, что в целом обеспечивает надежное и мощное VPN-решение для пользователей. Протокол гибок в настройке и лучше всего работает через UDP-порт, однако его можно настроить для работы с любым другим портом, так что сервисам типа Google будет трудно их заблокировать.
Другое значимое преимущество заключается в том, что библиотека OpenSSL поддерживает различные алгоритмы шифрования, в том числе 3DES, AES, Camellia, Blowfish, CAST-128, хотя провайдеры VPN используют практически исключительно только Blowfish или AES/ По умолчанию предоставляется 128-битное шифрование Blowfish. Обычно оно считается безопасным, однако были отмечены некоторые уязвимости.
Если говорить о шифровании, AES — это самая новая технология и она считается «золотым стандартом». На данный момент не известно об уязвимостях этой системы, так что она даже используется правительством и секретными службами США для защиты данных. AES лучше справляется с объемными файлами, чем, например, Blowfish, так как размер блока составляет 128 бит, тогда как у Blowfish — 64 бита. Тем не менее, оба механизма шифрования сертифицированы NIST, а значит, существуют определенные проблемы, о которых мы поговорим далее.
Прежде всего, скорость OpenVPN зависит от уровня шифрования, хотя обычно она выше, чем у IPSec. И хотя OpenVPN — это подключение, используемое по умолчанию большинством VPN-провайдеров, оно не поддерживается на каких-либо платформах. Однако активно разрабатываются приложения от сторонних производителей, в частности для Android и iOS.
Установка чуть сложнее, чем для L2TP/IPSec и PPTP, в частности когда используется общее приложение для OpenVPN. Вам потребуется не просто скачать и установить клиент, но еще и потратить время на изменение файлов настройки. Некоторые VPN-провайдеры предлагают предварительно настроенные клиенты.
Однако, с учетом всех факторов и информации, представленной Эдвардом Сноуденом, кажется, что протокол OpenVPN является самым безопасным на данный момент. Также предполагается, что он защищен от вмешательства Агентства национальной безопасности США, так как протокол использует экспериментальные методы шифрования. Без сомнения, никто не знает всех возможностей Агентства национальной безопасности, однако, скорее всего это единственный по-настоящему безопасный протокол на сегодня.
Плюсы
- Позволяет обходить большинство файрволов
- Гибкая настройка
- Открытый исходный код — может быстро адаптироваться к новым опасностям
- Совместим с различными алгоритмами шифрования
- Высокая степень безопасности
Минусы
- Сложно настроить
- Требуется стороннее ПО
- Поддержка компьютеров неплоха, но на мобильных устройствах протокол работает не лучшим образом.
SSTP
Впервые этот протокол был представлен компанией Microsoft в SP1 для Windows Vista, на сегодня этот протокол доступен для SEIL, Linux, RouterOS, но преимущественно он рассчитан для работы в Windows. В нем используется SSL v3, так что вас ждут практически те же преимущества, что и у OpenVPN, в частности, возможность обходить файрволы NAT. SSTP — это стабильный и простой в использовании протокол, интегрированный в Windows.
Однако, всеми правами на него владеет Microsoft. Известно, что гигант индустрии активно работает со спецслужбами, кроме того, ходят слухи о том, что в систему Windows изначально встроены механизмы слежки.
Плюсы
- Позволяет обходить большинство файрволов
- Уровень безопасности зависит от выбранного шифра, обычно он достаточно высокий.
- Хорошее взаимодействие с ОС Windows
- Поддержка Microsoft
Минусы
- Поскольку протоколом владеет компания Mirosoft, проверить или улучшить его невозможно
- Работает только на платформе Windows
IKEv2
Это протокол туннелирования (протокол обмена ключами, версия 2), разработанный Cisco и Microsoft, он встроен в Windows 7 и последующие версии. Протокол допускает модификации с открытым исходным кодом, в частности для Linux и других платформ, также поддерживаются устройства Blackberry.
Он хорошо подходит для установки автоматического VPN-подключения, если интернет-соединение периодически разрывается. Пользователи мобильных устройств могут воспользоваться им как протоколом для беспроводных сетей по умолчанию — он очень гибок и позволяет без труда переключать сети. Кроме того, он прекрасно подойдет для пользователей Blackberry — это один из немногих протоколов, с поддержкой подобных устройств. Хотя IKEv2 доступен на меньшем количестве платформ по сравнению с, например, IPSec, он считается достаточно хорошим протоколом с точки зрения стабильности, безопасности и скорости работы.
Плюсы
- Высокая степень безопасности — поддержка различных шифров, в частности 3DES, AES, AES 256.
- Также поддерживает устройства Blackberry.
- Стабильно подключается снова после разрыва соединения или смены сетей
- Просто установить и настроить, по крайней мере, для пользователя
- Быстрее, чем L2TP, PPTP и SSTP
Минусы
- Поддерживает малое количество платформ.
- Порт UDP 500 блокируется проще, чем решения на основе SSL, как, например, SSTP или OpenVPN
- Исходный код не открыт
- Установка на сервер довольно трудная, это может вызвать потенциальные проблемы
Проблемы
Чтобы понять то, как происходит шифрование, вам нужно разобраться в некоторых важных понятиях, которые мы рассмотрим далее.
Длина ключа шифрования
Самый грубый способ понять, сколько времени потребуется, чтобы дешифровать данные — это длина ключа, это ряды нулей и единиц, используемые в шифре. При подборе методом «brute force» выполняется самая прямолинейная попытка дешифровать ключ — проверяются все доступные комбинации, пока не будет найдена соответствующая. Обычно длина ключа для VPN составляет от 128 до 256 бит. Более высокие уровни используются для аутентификации, однако означает ли то, что шифр 256-бит лучше, чем шифр 128-бит?
Давайте разберемся и посчитаем:
- Чтобы взломать 128-битный шифр, потребуется 3,4×10(38) операций.
- Естественно, чтобы взломать 256-битный шифр, необходимо в 2(128) раз больше вычислений.
- Подбор 256-битного шифра потребует 3.31 x 10(65) операций, что примерно равно количеству атомов во вселенной.
- Самый быстрый компьютер 2011 года Фуджитсу К работает со скоростью до 10.51 петафлопс. У него подбор ключа AES 128-бит займет порядка миллиарда лет.
- NUDT Tianhe-2, самый мощный суперкомпьютер 2013 года, работает со скоростью до 33,86 петафлопс. Это почти в три раза быстрее, чем Фуджитсу К, так что у него это займет всего лишь треть миллиарда лет.
До того, как Эдвард Сноуден озвучил свои откровения, многие считали даже 128-битный шифр достаточной защитой, и что в ближайшие сто лет ключ к нему не будет подобран. Однако, с учетом того, какие ресурсы находятся в распоряжении Агентства национальной безопасности, многие системные администраторы рекомендуют увеличить длину ключа. Нелишним будет отметить, что правительство США использует 256-битное шифрование для защиты важных данных (для стандартных данных используется 128-битное). Тем не менее, даже с учетом этих надежных методов шифрования, AES может вызвать определенные проблемы
Шифры
Шифры — это математические алгоритмы, используемые в процессе шифрования, более простые из них уязвимы для хакеров, так как позволяют дешифровать данные без труда. На сегодня самые известные и распространенные шифры — это AES и Blowfish, их можно встретить в большинстве VPN. Кроме того, для шифрования и дешифровки используется RSA, тогда как SHA-1 и SHA-2 применяются при аутентификации и хэшировании.
Однако, наиболее безопасным шифром для VPN считается AES, особенно характерно то, что именно этим шифрованием пользуется правительство США. Тем не менее, есть определенные причины сомневаться в надежности этого шифра.
Национальный институт стандартов и технологии (НИСТ)
SHA-1, SHA-2, RSA и AES — все они сертифицированы Национальным институтом стандартов и технологии США, который тесно сотрудничает с Агентством национальной безопасности в разработке шифров. Однако теперь мы знаем, что власти и спецслужбы США пытаются намеренно ослабить алгоритмы шифрования или внедрить уязвимости, так что возникает вопрос, настолько ли честна работа НИСТ.
Конечно же, сам Институт отрицает, что существуют какие-либо проблемы (в частности, намеренное ослабление стандартов шифрования) и пытается успокоить людей, Агентство национальной безопасности несколько раз обвиняли, например, New York Times, в том, что они вмешиваются в процесс разработки или же преднамеренно включают определенные уязвимости, призванные ослабить алгоритмы шифрования.
17 сентября 2013 года недоверие возросло еще сильнее, когда RSA Security порекомендовали своим пользователям воздержаться от использования конкретного алгоритма, содержащего уязвимости, намеренно внедренные в него Агентством национальной безопасности США.
Более того, выяснилось, что стандарт, разработанный НИСТ, Dual EC DRBG, многие годы был небезопасен. Это было отмечено Университетом технологии в Нидерландах в 2006 году. Однако, несмотря на все эти проблемы и сложности, НИСТ является лидером в индустрии, в том числе и из-за того, что соответствие стандартам НИСТ является обязательным условием для получения контракта с правительством США.
Стандарты НИСТ используются по всему миру, во всех сферах бизнеса и производства, где необходима защита личных данных, в частности, в индустрии VPN, — и эти проблемы являются значимыми для всех. Многие производители полагаются на эти стандарты и не желают признавать проблему. Единственная компания, Silent Circle, закрыла свой сервис Silent Mail, вместо того, чтобы позволить скомпрометировать его, затем они отошли от стандартов НИСТ в ноябре 2013 года.
Благодаря подобным действиям, небольшого провайдера, известного своими инновациями, LiquidVPN запустили тестирование новых алгоритмов, не связанных с НИСТ. Однако, это единственный провайдер, работающий в данном направлении, о котором нам известно. Конечно же, пока не произойдет серьезных изменений, вам нужно по полной использовать шифрование AES 256 бит, которое на сегодня является лучшим из доступных.
Попытки взлома шифрования RSA Key Агентством национальной безопасности США
Эдвард Сноуден рассказал также о том, что была разработана новая программа «Cheesy Name», направленная на определение клчей шифрования, которые могут быть взломаны суперкомпьютерами в Штабе правительственной связи. Оказывается, что сертификаты, защищенные 1024-битным шифрованием, слабее, чем предполагалось, их можно достаточно быстро дешифровать, намного бытрее, чем ожидалось. После того, как шифр будет взломан, это коснется всех пользователей, так как можно будет дешифровать все данные.
Вследствие этого, будут взломаны системы шифрования, основанные на подобных ключах, в том числе и TLS и SSL. Это очень сильно повлияет на трафик HTTPS. Однако, есть и хорошие новости. OpenVPN это не коснется, так как протокол меняет временные ключи шифрования. Почему? Для каждого обмена данными генерируется новый ключ.
Даже если кто-то получил ключ к сертификату, дешифровать все данные невозможно. При атаке «человек посередине» (MitM) возможно взломать соединение OpenVPN, однако нужно получить доступ к ключу. С момента, как стало известно об уязвимостях в 1024-битном шифровании, многие провайдеры перешли на 2048- или даже 4096-бит.
Совершенная прямая секретность
Хорошие новости — есть решение даже этих проблем, в том числе и для соединения TLS и SSL, если сайты используют системы прямой секретности, в которых для каждой сессии генерируется уникальный новый ключ. К сожалению, единственная компания, применяющая механизм совершенной прямой секретности — это Google.
В завершение этой статьи хотелось бы напомнить слова Эдварда Сноудена, — шифрование работает и системы шифрования будут улучшены, чтобы повысить безопасность. Что же вы можете вынести из этой статьи? Очень просто! Самый безопасный протокол VPN — это OpenVPN, соответственно провайдерам нужно расширять сферу его применения. Было бы неплохо, если бы они начали отходить от стандартов НИСТ, однако этого придется подождать.
- PPTP — очень небезопасный протокол. Его взломали спецслужбы и даже Microsoft отказались от его поддержки, так что на сегодня следует его избегать. И хотя вас может привлечь удобство настройки или кросс-платформенная совместимость, помните, что практически те же преимущества предлагает L2TP/IPSec, однако у него еще и более высокий уровень защиты.
- Если речь не идет о действительно важных данных, L2TP/IPSec — это то, что вам нужно, хотя этот протокол и ослаблен и скомпрометирован. Однако, если вы ищете быстрый и удобный в настройке VPN, который не требует установки дополнительного ПО, он прекрасно подойдет, особенно с учетом того, что VPN для мобильных устройств поддерживается не лучшим образом.
- Несмотря на то, что вам нужно будет устанавливать сторонние приложения, OpenVPN — лучший протокол в любом случае. Он работает быстро, надежно, и, хотя его настройка может занять немало времени, она того стоит.
- IKEv2 тоже работает быстро и безопасно, и если он используется в сочетании с другими средствами обеспечения безопасности, он может прекрасно подойти для пользователей мобильных устройств, в частности благодаря автоматическому возобновлению подключения. Кроме того, это один из немногих протоколов с поддержкой устройств Blackberry.
- SSTP предлагает практически те же преимущества, что и OpenVPN, однако он работает только на платформе Windows. С другой стороны, он куда лучше совместим с этой системой, чем другие протоколы. Однако, поддержка провайдеров ограничена, во-первых, из-за поддержки систем, во-вторых, из-за того, что компания Microsoft известна давним сотрудничеством с Агентством национальной безопасности, так что мы бы не советовали доверять этому протоколу.
Если кратко, при возможности используйте OpenVPN, для мобильных устройств подойдет IKEv2. L2TP — этого протокола достаточно для быстрых решений, однако с учетом расширения поддержки OpenVPN для разных устройств, мы рекомендуем его в любой ситуации.
СИМ карта — секреты, мифы и лайфхаки

Что такое СИМ карта и как она работает? Мало кто об этом задумывается, а ведь СИМ карта есть практически у каждого жителя цивилизованных стран. В этой статье рассказали интересные факты о SIM-картах, собрали полезные лайфхаки, вспомнили историю и заглянули в будущее «симок».

Содержание:
-
- СИМ карта — что это и какие бывают
- Зачем были созданы СИМ-карты
- Какие бывают СИМ-карты
- Как обрезать СИМ-карту
- Как и где производится СИМ-карты
- Какие данные хранятся на СИМ-карте
- Как защищаются данные на СИМ-карте
- Как клонируют СИМ-карты
- Украли СИМ-карту. Что делать?
- Как заблокировать СИМ карту в случае кражи телефона
- Как заказать СИМ-карту онлайн у операторов МТС, Билайн, Мегафон и Tele2
- Как активировать СИМ карту
- Как заказать «симку» с красивым номером
- С какого возраста можно купить СИМ карту
- Мифы про СИМ-карты, в которые давно пора перестать верить
- SIM-карты размагничиваются
- «Симки» вечные
- Старая СИМ карта хуже ловит сигнал
- Как долго хранится номер, если не использовать СИМ-карту
- Как хранить неиспользуемые СИМ-карты
- Можно ли подарить СИМ-карту родственнику или другу
- Как почистить SIM-карту и сделать ее как новой
- Какой будет СИМ карта будущего
- eSIM
- iSIM
- Project Fi
- СИМ карты для умного дома
Что вообще такое СИМ карта и какие бывают
? СИМ карта — не просто чип. Это полноценный микрокомпьютер с собственным процессором, оперативной и встроенной памятью, файловой системой и продвинутой системой шифрования данных.
Зачем были созданы СИМ-карты
В сетях первого поколения идентификация абонента выполнялась по серийному номеру сотового телефона. Использование такой системы приводило к полной зависимости номера абонента и пакета предоставляемых ему услуг от телефона.
Если абонент менял телефон или терял его, он должен был проходить достаточно сложную процедуру восстановления номера. У большинства операторов эта услуга была платной, что вызывало недовольство пользователей.

Для того, чтобы исключить зависимость телефона от SIM-карты, в 1990 году было предложено разделить идентификацию абонента и телефона.
Для идентификации абонента в стандарте GSM решено было использовать SIM-карту. Для идентификации телефона — код IMEI.
Какие бывают СИМ-карты
1FF
Первое поколение SIM-карт появилось в 1991 году. Полноразмерная «симка» стандарта 1FF представляла из себя большую карту, чьи размеры были сопоставимы с обычной банковской картой — 85,6×53,9 мм. Громоздкая СИМ карта полностью вставлялась в корпуса тогдашних не менее громоздких телефонов.

Mini-SIM
В 1996 в сфере СИМ-карт произошла настоящая революция. Была создана карта формата Mini-SIM, которая стала значительно компактнее по сравнению с моделью первого поколения. Габариты карты Mini-SIM составляют 25×15 мм, что в разы меньше по сравнению с предшествующей моделью с размерами банковской карты.

Карты формата Mini-SIM широко используются в телефонах и смартфонах, в том числе выпущенных уже в начале 2010-х годов. Более того, даже сейчас во многих телефонах и смартфонах по-прежнему установлены СИМ-карты формата Mini-SIM.
Micro-SIM
Выпущенная в 2003 году СИМ карта формата Micro-SIM стала еще меньше — 15×12 мм. Помимо уменьшенных размеров, СИМ карта со временем обзавелась поддержкой сетей четвертого поколения.

Формат Micro-SIM начал использоваться лидерами рынка телефонов начала 2000-х: Nokia, BlackBerry, Sony и LG. Но массовый переход на СИМ-карты нового формата состоялся благодаря Apple.
Американская компания начала использовать Micro-SIM в iPhone 4, iPad и iPad 2. Другие производители, включая Samsung, оценили решение и тоже перешли на него. СИМ-карты формата Micro-SIM до сих пор используются в огромном количестве мобильных устройств по всему миру.
Nano-SIM
Nano-SIM — формат СИМ-карт четвертого поколения, разработанный компанией Apple в 2012 году. Первоначально он использовался исключительно в iPhone 5 и iPad mini. Однако другие производители быстро разглядели преимущества Nano-SIM и стали применять новый формат в своих смартфонах.
Сейчас именно Nano-SIM является основным форматом СИМ-карт. Он используется в подавляющем большинстве современных смартфонов.

СИМ карта формата Nano-SIM еще меньше по сравнению с Micro-SIM — 12,3×8,8 мм. Инженеры Apple просто обрезали пластиковые края по бокам карточки формата Micro-SIM, благодаря чему и получилось уменьшить габариты.
Еще они оптимизировали «начинку» SIM-карты. Начиная с Nano-SIM в «симках» используется шесть контактов вместо восьми.
? Примечательно, что толщина СИМ-карт не уменьшалась до выхода Nano-SIM. Более 20 лет все «симки» имели толщину 0,76 мм. И только после появления стандарта Nano-SIM их толщина уменьшилась до 0,67 мм.

Сравнение размеров SIM-карт. Слева направо: 1FF, Mini-SIM, Micro-SIM, Nano-SIM
eSIM
eSIM (Embedded SIM, встроенная SIM) — введенный в 2014 году формат СИМ-карт в виде микросхем, которые встроены в устройство (отсюда и название «встроенная»). Стандарт позволяет отказаться от использования физических SIM-карт и слотов для них.
За счет eSIM у абонентов появляется возможность быстро переключаться между операторами. Для смены оператора на устройстве с использованием eSIM не требуется замена СИМ-карты, а только обновление настроек оператора.
Встроенные SIM-карты отличаются от традиционных минимальными размерами. Интегрируемые непосредственно в устройства, они имеют габариты около 6×5 мм и толщину менее миллиметра.

Стандарт eSIM особенно активно развивается производителями смартфонов Apple, Samsung и Huawei. Каждая из компаний неоднократно выпускала смартфоны и планшеты с интегрированной СИМ-картой.
Полноценный переход на eSIM по-прежнему не состоялся. Главная причина — недоступность технологии во многих странах. Например, в России. Российские власти и спецслужбы против использования встроенных SIM-карт.

Сравнение размеров Mini-SIM, Micro-SIM, Nano-SIM и eSIM
Кроме этого, нововведению препятствуют ведущие операторы связи. Они опасаются прихода в Россию зарубежных операторов, которые смогут предлагать российским абонентам услуги связи на улучшенных условиях.
Согласно прогнозам аналитиков из телекоммуникационной сферы, в ближайшие 10 лет формат eSIM вытеснит физические СИМ-карты. Встроенные «симки» будут использоваться во всех смартфонах, планшетах, носимых устройств, а также «умных» гаджетах с использованием технологий «интернета вещей».
USIM
USIM-карта (Universal Subscriber Identity Module, универсальный модуль идентификации подписчика) — идентификационный модуль расширенного стандарта по сравнению с обычной SIM-картой. USIM-карта оснащена увеличенным объемом встроенной памяти (может хранить больше контактов и даже приложения) и имеет улучшенную криптографическую защиту.

Изначально USIM-карты разрабатывались на смену SIM-картам. Но их внедрение происходило низкими темпами. В наше время только некоторые операторы по всему миру выпускают USIM-карты. Они поддерживаются далеко не на всех смартфонах, несмотря на идентичные размеры с обычными SIM-картами.
Операторы и ассоциация GSMA не прекращают разработку формата USIM. В некоторых интервью представители GSMA заявляли о том, что в планах ассоциации значится ускоренное внедрение USIM-карт после повсеместного запуска сетей пятого поколения.
MultiSim
MultiSim-карта — идентификационный модуль с возможностью записи информации с нескольких СИМ-карт (8-16 штук). МультиСИМ карта может хранить информацию о нескольких номерах, но использовать несколько номеров одновременно не позволяет. Для переключения между номерами требуется осуществить выбор в СИМ-меню (приложении оператора).

Мультисим-карты были популярны в конце 90-х и начале 2000-х годов, когда телефоны с двумя слотами для SIM-карт еще были диковинкой. В настоящее время MultiSim-карты по-прежнему продаются некоторыми операторами. Однако все больше операторов отказываются от них из-за низкого спроса, вызванного ограничениями в использовании мультисим-карт.
Как обрезать СИМ-карту
Существует несколько способов обрезать СИМ-карту до микро-СИМ или нано-СИМ.
1. Обратитесь в салон оператора
Самый простой способ обрезать СИМ-карту — не делать это самому. Обратитесь в ближайший салон оператора. Сотрудники салона обменяют вашу СИМ-карту на новую нужного формата или обрежут старую «симку». Чаще всего бесплатно, но в некоторых тарифных планах прописана плата за эту услугу.
2. Обрежьте СИМ-карту по шаблону
Если справиться с СИМ-картой нужно здесь и сейчас, то можно обрезать ее своими силами. Для этого есть специальные шаблоны.
Как обрезать СИМ-карту до Микро-СИМ по шаблону
Скачайте шаблон для обрезки СИМ-карты до формата Микро-СИМ и распечатайте его на листе формата A4. Менять масштаб при печати не нужно. Приложите SIM-карту к шаблону, для уверенности прочертите линии обреза карандашом. Далее останется только ровно обрезать «симку» по линиям при помощи канцелярского ножа или острых ножниц.
Как обрезать СИМ-карту до Нано-СИМ по шаблону
3. Воспользуйтесь резаком
Если резать SIM-карту своими руками боязно, можно воспользоваться специальным резаком для «симок». Работает элементарно. Карту нужно вставить в специальный отсек и сжать степлеровидное устройство в руке. Одно движение и СИМ карта стала Нано-СИМ или Микро-СИМ, смотря какой отсек выбрали.

Как и где производится СИМ-карты
Производство СИМ-карт выполняется в три этапа.
1. Производство чипов. На первом этапе происходит производство самих чипов. Чипы для SIM-карт производят крупные компании: Samsung, Infinion, ST Microelectronics, SST и другие.

Чип выполняется из кремния с добавлением некоторых примесей: фосфора, меди, никеля, золота. Поверхность чипа покрывается металлами, которые необходимы для контакта чипа с мобильным устройством.
2. Сборка лент с чипами. Готовые чипы крепятся на контактные площадки. Контакты распаиваются и заливаются клеем. Полученные модули помещаются на ленту.

3. Крепление на карту, установка софта. Затем чипы извлекаются из лент и крепятся на пластиковую основу на конвейере. После выполняется установка программного обеспечения. Современные СИМ-карты кодируются на языке программирования C. В начале 2000-х в основе СИМ-карт лежал язык Java.
Также на этом этапе происходит загрузка данных о СИМ картах от сотовых операторов. В частности, выполняется присвоение ICCID, PUK-кода и другой технической информации, например, штрих-кодов.
? Сколько стоит производство одной SIM-карты? Изготовление одной СИМ-карты оценивается в 0,4 юаня (3,7 рубля) в Китае и 6-7 рупий в Индии (5-6 рублей). Цена может незначительно отличаться от условий сотрудничества производителя и оператора сотовой связи. Большинство СИМ-карт ведущих мировых операторов производится в Китае.
На выходе производитель получает готовую пластиковую карту с установленной в ней СИМ-картой, которая уже настроена под определенного оператора. Чаще всего вся серия производства выполняется на одном заводе. Впрочем, некоторые производители, у которых нет возможностей по сборке модулей, пользуются услугами партнеров.
Какие данные хранятся на СИМ-карте
Каждая СИМ карта имеет собственную память для хранения различной информации. Какие именно данные хранятся на «симке»?
Информация для работы телефона. На SIM-карте хранятся сведения, которые жизненно необходимы для работы телефона.
В первую очередь, это IMSI (International Mobile Subscriber Identity) — международный идентификатор мобильного абонента. Идентификатор представляет собой последовательность цифр, которая содержит информацию о СИМ-карте, ее владельце и операторе связи.
IMSI требуется для определения списка услуг, которые можно предоставлять абоненту. Например, если абонент находится в роуминге, то именно идентификатор IMSI указывает на необходимость ограничения некоторых услуг.

В памяти СИМ-карты хранится KI (Key Identification) — секретный 128-битный ключ идентификации. Он позволяет сети выполнить проверку подлинности «симки» и убедиться в том, что она действительно принадлежит оператору.
Также в хранилище располагается уникальный серийный номер карты ICCID, временная информация о сети, сведения аутентификации безопасности, PIN- и PUK-коды.
Пользовательская информация. На СИМ-карте находится различная информация владельца телефона. В хранилище на «симке» располагается телефонная книга на 250 абонентов, входящие SMS и учетные данные абонента.
? В конце 2000-х у операторов появилась возможность оснащать SIM-карты увеличенным объемом встроенной памяти. Операторы буквально обезумели от этого. Они начали выпускать такие SIM-карты, на которые можно было устанавливать полноценные приложения. Но через несколько лет интерес операторов к выпуску «симок» с большой встроенной памятью пропал. Потребители не оценили.
USIM-карты для сетей UMTS могут хранить в себе гораздо больше контактов, а также дополнительную информацию о записях в контактной книге. Правда, пользуются этой возможностью единицы. Современные смартфоны позволяют хранить контакты, SMS, историю звонков и другие важные данные более удобным способом в облачных хранилищах.
?Владельцам iPhone и современных Android-смартфонов рекомендуется хранить контакты в любом доступном облачном сервисе, а не на СИМ-карте. Для iPhone это — iCloud, для Android-смартфонов — Samsung Cloud, Mi Cloud и т.д. Причина заключается в том, что во все большем количестве новых смартфонов отсутствует возможность быстрого переноса контактов с SIM-карты на мобильное устройство.
Файлы приложений. На SIM-картах также находятся данные приложений, установленных на смартфоне. В современных смартфонах такие данные сохраняют в память «симки» только приложения операторов.
Как защищаются данные на СИМ-карте
В SIM-картах хранится множество данных, в том числе связанных с абонентом, его идентификацией и присутствием в сети. Очевидно, что эти сведения защищаются. Но каким образом?
СИМ карта имеет полноценную многоуровневую иерархическую файловую систему. Доступ к разным уровням защищен различными кодами. Абонентам предоставляются PIN- и PUK-коды, защищающие верхние слои файловой структуры. Они необходимы для получения доступа к деньгам на лицевом счете и сведениям, связанным с SIM-картой.

Нижние слои с идентификационными данными защищаются более надежно. Ключ KI, который используется для идентификации пользователя в сети, хранится исключительно в процессоре SIM-карты. Он не передается «наружу» и хранится в защищенной от чтения области памяти.
Операторы не выпускают специальных наборов инструментов API для получения доступа к ключу KI. Ключ нельзя прочитать, изменить или скопировать. Или есть способ?
Как клонируют СИМ-карты
Взлом SIM-карты все же реален — путем клонирования. Для этого необходимо использовать методы криптоанализа и перебор RAND-паролей. СИМ карта вставляется в специальный считыватель и инициируется перебор паролей RAND алгоритмом A3.
Перебор паролей позволяет вычислить правильный ключ KI с возможностью дальнейшего использования его на другой СИМ-карте. Проще говоря, в теории хакер может взломать вашу «симку» и выйти в сеть оператора под вашим номером.

Специальный ридер для SIM-карт
Впрочем, операторы борются с хакерами давно и возможность вычисления ключа KI путем перебора ограничена. В каждой SIM-карте есть «механизм самоуничтожения».
Если «симка» определяет N-ое количество неудачных попыток подбора RAND-пароля, она уничтожает сама себя. Хакеру должно повезти с подбором пароля, иначе защитный механизм заблокирует SIM-карту и оставит его не у дел.
Также важно знать, что выпущенные в последние пять лет СИМ-карты в принципе не подлежат клонированию. В них используются новые версии алгоритма A3 — COMP128v2 и COMP128v3. Они не позволяют подобрать ключ KI путем перебора пароля RAND.
Другими словами, если вы по какой-либо причине опасаетесь того, что вашу карту могут клонировать, просто замените ее на новую у оператора. «Симку» нового образца клонировать не удастся.
Украли СИМ-карту. Что делать?
Если у вас украли СИМ-карту или смартфон вместе с СИМ-картой, первым делом необходимо заблокировать ее. Причем сделать это рекомендуется как можно быстрее.
Имея доступ к вашей СИМ-карте, мошенники могут получать коды подтверждения для проведения банковских операций или входа в защищенные двухфакторной аутентификацией учетные записи.

Как заблокировать СИМ карту
1. Обратитесь в поддержку оператора по телефону. Это самый простой и быстрый способ заблокировать «симку». Данные вашего паспорта должны быть неподалеку, так как служба поддержки запросит их.
Номера ведущих российских операторов для связи с поддержкой:
- МТС — 8 800 250 0890 или 0890.
- Билайн — 8 800 700 8000 или 0611.
- МегаФон — 8 800 550 0500 или 0500.
- Tele2 — 8 800 555 0611 или 611.
- Yota — 8 800 550 0007.
2. Заблокируйте номер в личном кабинете. Выполнить блокировку номера можно в параметрах личного кабинета. Для входа в личный кабинет потребуется помнить логин и пароль.
Как заказать СИМ-карту онлайн в МТС, Билайне, МегаФоне и Tele2
Для многих пользователей кража или потеря SIM-карты служит своего рода знаком к переходу к другому оператору. Для выполнения перехода необходимо заказать эту услугу на сайте нужного оператора или оформить новую СИМ-карту.

Как активировать СИМ карту
Все современные СИМ-карты российских операторов активируются при первой же установке в телефон или смартфон, по вводу пин-кода.
Даже если вам повезло купить «симку», которая «валялась» на складе 5-6 лет, и она активируется автоматически, без ввода каких-либо специальных команд. Такие СИМ-карты тоже считаются современными.
После ввода пин-кода достаточно подождать несколько минут. СИМ-карта зарегистрируется в сети и заработает, сразу же позволив совершать звонки и выходить в интернет.
Что если СИМ карта не активируется? Очень редко, но все-таки бывает так, что «симка» не активируется автоматически после введения PIN-кода.
В таких случаях достаточно «помочь» СИМ-карте, совершив исходящий звонок. Звонить рекомендуется на бесплатный номер поддержки оператора. Так и деньги будут целы, и карточка полноценно активируется. Номера поддержки ведущих российских операторов следующие:
- МТС — 8 800 250 0890 или 0890.
- Билайн — 8 800 700 8000 или 0611.
- МегаФон — 8 800 550 0500 или 0500.
- Tele2 — 8 800 555 0611 или 611.
- Yota — 8 800 550 0007.
Как заказать «симку» с красивым номером
Также у каждого оператора есть специальные услуги для приобретения SIM-карт с красивым номером. Да, такие еще остались, причем выбор впечатляет!
- У МТС заказать красивый номер можно только в салоне оператора. Стоимость — от 1500 до миллиона рублей!
- В Билайне имеется возможность подбора красивого номера на сайте. Удобный в использовании сервис позволяет подобрать номер с «красивым хвостом», номер похожий на чей-либо или номер, в котором содержится любимое число.
- Аналогичный сервис есть и у МегаФона, он доступен на этой странице. Параметров для подбора красивого номера еще больше. Можно даже подобрать номер по слову.
- Tele2 тоже предлагает выбор красивого номера для подключения на сайте. Выбор номеров большой. Есть как бесплатные красивые номера, так и варианты за 15 000 рублей.
- У оператора Yota подобрать и заказать красивый номер можно через официальное приложение ( iOS, Android) или в одном из салонов продаж.
С какого возраста можно купить СИМ карту
Очень популярный вопрос от подрастающего поколения. Вот какие правила покупки СИМ-карт у операторов «большой четверки».
МТС
Оформить СИМ-карту можно с 14 лет, сразу после получения паспорта. Но до 18 лет оформление договора возможно только с присутствием одного из родителей. Именно они должны подписывать договор за ребенка.
Билайн
Схожие правила и в Билайне. Люди получают право стать абонентами оператора с 14 лет, но до 18 лет оформление договора должно проводиться совместно с одним из родителей. От родителя потребуется письменное согласие на регистрацию СИМ-карты Билайна на ребенка. Специальное заявление выдают сотрудники оператора.
Мегафон
Самостоятельно оформить СИМ-карту в Мегафоне можно с 18 лет. С 14 до 18 лет покупка «симки» возможна в присутствии одного из родителей с паспортом.
Tele2
Это же относится и к Tele2. Оформление СИМ-карты без помощи родителей возможно только с 18 лет. С 14 до 18 лет для регистрации и покупки «симки» необходимо обращаться в салон с одним из родителей, который должен написать специальное заявление.
Yota
Оригинальные правила у оператора Йота. Он позволяет оформлять СИМ-карту лицам от 14 до 18 лет по нотариальной доверенности от родителей. При наличии такой доверенности личное присутствие родителей в салоне необязательно.
Мифы про СИМ-карты, в которые давно пора перестать верить
SIM-карты размагничиваются
Самый распространенный миф про СИМ-карты. Многие люди считают, что «симки» со временем размагничиваются, из-за чего их нужно регулярно менять. Якобы без этого начнет хуже ловить. Из-за мифической опасности размагничивания СИМ-карты даже часто советуют хранить вдали от магнитов.
Миф распространяют не только обычные люди, но и сами операторы. Вот, например, представители поддержки «МегаФона» советуют менять «симку» раз в полгода-год!

«Симки» вечные
Тем не менее, СИМ-карты действительно могут начинать работать хуже со временем. Многие считают, что «симки» являются «вечными» и могут использоваться десятилетиями без проблем. Обычно такие люди опираются на собственный опыт. Говорят: «Я пользуюсь своей СИМ-картой вот уже 20 лет, работает идеально, лучше чем новые!».

Но параллельно с такими «удачливыми» абонентами есть десятки и сотни тысяч, у которых СИМ-карты со временем стали работать значительно хуже. Чаще всего так происходит из-за банального загрязнения или коррозии контактов карточки.
Старая СИМ карта хуже ловит сигнал
Старая «симка» может только хуже определяться смартфоном, например, из-за поврежденных или загрязненных контактов. Сама же по себе СИМ карта не отвечает за «ловлю сигнала». Эта задача целиком лежит на телефоне и его антеннах.
Так что, если сотрудники оператора будут говорить о том, что ваша связь улучшится при замене «симки», не верьте. Конечно же, убедитесь в том, что ваша СИМ карта находится в нормальном состоянии. Если видимых повреждений на контактах нет, значит проблема в телефоне или зоне покрытия оператора.
Как долго хранится номер, если не использовать СИМ-карту
У каждого сотового оператора предусмотрена блокировка телефонного номера после достижения определенного периода бездействия. Если вы не пользуетесь СИМ-картой, она через некоторое время блокируется и с нее списываются деньги.
Когда проходит максимальный срок бездействия, договор между вами и оператором разрывается. Номер перестает быть вашим.
У разных операторов разные условия блокировки номера за бездействие.
МТС
Через 183 дня бездействия со счета будет списываться по 5 рублей в сутки. Как только на счету не останется денег, номер будет заблокирован. На некоторых тарифных планах действуют более суровые условия. Например, деньги начинают списываться после 90 дней бездействия.
МегаФон
Через 89 дней бездействия со счета списываются по пять рублей в сутки. Когда деньги на счету заканчиваются, происходит блокировка номера.
Билайн
Через 90 дней бездействия начинает списываться по 3 рубля в сутки за сохранение номера. Блокировка через 180 дней неактивности.
Tele2
Через 120 дней бездействия начинает списываться по 3 рубля в сутки за сохранение номера. Блокировка через 180 дней неактивности.
Yota
Через 90 дней бездействия начинает списываться по 150 рублей в сутки за сохранение номера. Как только на счету не останется денег, номер блокируется.
Для того, чтобы оператор не заблокировал SIM-карту, достаточно воспользоваться платными услугами на ней до достижения критического срока бездействия. Например, раз в три месяца (подходит для всех операторов) написать одну SMS или пополнить счет на 10 рублей.
Как хранить неиспользуемые СИМ-карты
Со сроком блокировки неиспользуемых «симок» разобрались. Как их правильно хранить, чтобы они не вышли из строя со временем? Есть ли какие-то специальные методы?
К счастью, думать о правильном хранении SIM-карт не нужно! Как мы уже выяснили, «симки» нельзя «размагнитить». В связи с этим, частые советы из интернета о том, что SIM-карты нужно хранить вдали от магнитов, в специальных деревянных коробочках это полная чушь. Храните неиспользуемые SIM-карты как душе угодно.

Если же вы хотите хранить СИМ-карты организованно, так, чтобы не потерять их, лучше всего использовать специальный металлический кейс. Да, китайцы производят даже особые кейсы для хранения «симок».

Можно ли подарить СИМ-карту родственнику или другу
Вы праве подарить свою СИМ-карту кому угодно. Но делать это нужно официально, при помощи специального заявления на переоформление владельца. Процедура идентична как для обычных номеров, так и для подключенных на юридических лиц.
В том числе, имеется возможность переоформить номер с юридического лица на физическое. Это очень часто используемая услуга в салонах операторов. Бывшие сотрудники, которые пользуются корпоративными номерами в течение длительного времени, могут оставлять номера себе после ухода из компании.
Что нужно делать? Для того, чтобы сменить владельца номера требуется обратиться в салон оператора. Ни один из операторов не выполняет эту операцию онлайн.

Пример заявления на передачу SIM-карты
В салоне должны присутствовать обе стороны операции: абонент, который является владельцем номера, и абонент, который станет его новым владельцем. От абонентов требуются паспортные данные и правильно заполненное заявление.
Услуга передачи номера у всех операторов платная. Билайн и Tele2 берут за нее всего 50 рублей, МегаФон — 150 рублей, МТС — 340 рублей.
Как почистить SIM-карту и сделать ее как новой
Если связь на вашем телефоне время от времени пропадает полностью или происходят странные перебои, почистите SIM-карту. Для использующих одну «симку» больше десяти лет пользователей этот способ, вероятнее всего, исправит любые проблемы со связью. Просто потому, что контакты карточки со временем загрязнились.
Как почистить СИМ-карту? Элементарно. Возьмите ластик (стерку) и аккуратно почистите контакты по всей площади СИМ-карты. После этого сдуйте крошки ластика с «симки», не трогайте контакты пальцами.

Эта несложная операция зачастую возвращает к жизни «симки-долгожители». Обязательно попробуйте, если начнутся проблемы.
Какой будет СИМ карта будущего
Существует несколько альтернатив традиционным СИМ картам. Большинство из них активно разрабатываются и совершенствуются.
eSIM
eSIM (embedded SIM или встроенная SIM) — главный претендент на смену обычных СИМ-карт. Apple, Samsung, Huawei и другие производители мобильных устройств популяризируют технологию не первый год.
Больше всего старается Apple, которая использует eSIM в iPhone, iPad и Apple Watch. С каждым годом компания делает возможным использование eSIM в новых странах, в общем старается.
eSIM больше всего подходит на звание СИМ-карты будущего. Она интегрирована прямо в мобильное устройство — ее не нужно покупать, ее нельзя потерять или сломать.

eSIM можно оформить через интернет. Не нужно идти в салон оператора и выслушивать бесконечные предложения сотрудников о подключении «ценных бесплатных услуг», которые в итоге оказываются платными.
У ведущих мировых операторов, которые предлагают использование eSIM, например, в iPhone, подключение к желаемому тарифу через интернет реализовано уже сейчас.
eSIM подключается моментально. Можно переходить от оператора к оператору за считанные минуты. Увидели выгодное предложение от другого оператора? Воспользуйтесь им, нажав всего на пару ссылок на смартфоне.
Почему Apple и другие заинтересованы в eSIM
У производителей смартфонов несколько причин для развития eSIM. Основная заключается в том, что используя eSIM, они могут полностью отказаться от использования традиционных физических SIM-карт в своих устройствах.
В смартфоны не придется встраивать громоздкий слот для «симки», что освободит место для других компонентов. Учитывая, что каждый квадратный миллиметр под корпусом современных смартфонов невероятно важен, неудивительно, что производители заинтересованы в развитии eSIM.

Также выпуская смартфоны с интегрированной eSIM, производители могут более тесно сотрудничать с операторами связи на более выгодных для себя условиях.
Какие iPhone, iPad и Apple Watch поддерживают eSIM
Apple — локомотив в развитии встроенных СИМ-карт. Компания выпустила уже множество устройств, оснащенных eSIM.
iPhone
- iPhone XS
- iPhone XS Max
- iPhone XR
iPad
- 11-дюймовый iPad Pro 2018
- 12,9-дюймовый iPad Pro 2018
- iPad Air 3
- iPad mini 5
Apple Watch
- Apple Watch Series 3
- Apple Watch Series 4
Кроме этого, в некоторых старых моделях iPad имеется Apple SIM. Это тоже встроенная СИМ карта. Apple оснащала ею планшеты iPad Pro образца 2017 года. В последние два года Apple перешла на использование eSIM.
eSIM в России
Технология eSIM запрещена в России на законодательном уровне. Ни один российский оператор не выпускает eSIM.
Из-за чего eSIM нарушает закон? Создание eSIM считается клонированием SIM-карты. Клонирование «симок» запрещено — это уголовное нарушение.
Оператор нашел лазейку в законодательстве, начав оформлять eSIM с одновременной блокировкой старой физической СИМ-карты. Такая схема работала всего неделю, после ее прикрыли.

Согласно официальному заявлению, причина в отсутствии необходимой криптографической защиты eSIM и вероятному возникновению конкуренции со стороны зарубежных виртуальных операторов.
Независимые эксперты из области телекоммуникаций считают, что операторы больше всего опасаются именно конкуренции. Внедрение eSIM позволит абонентам менять операторов не выходя из дома, за считанные секунды, просто изменив настройки в смартфоне. Абоненты точно будут искать лучшие для себя условия, покидая ведущих операторов.

iSIM
iSIM — встроенная прямо в процессор СИМ карта, разработанная компанией ARM. «Карточка» iSIM по праву является самой миниатюрной среди аналогов. Она занимает всего долю одного квадратного миллиметра.

ARM создала iSIM для устройств «интернета вещей» и «умных» гаджетов. Первоначально решение разрабатывалось для самых компактных устройств, например, беспроводных датчиков с необходимостью передачи собираемых данных по мобильной связи.
Project Fi
Project Fi — проект необычного виртуального оператора компании Google. IT-гигант придумал систему связи, при которой смартфон подключается к открытым Wi-Fi-сетям и передает данные по защищенному VPN-каналу. Разумеется, бесплатно. Если по близости нет открытых сетей Wi-Fi, смартфон автоматически подключается к ближайшей самой быстрой сотовой сети вне зависимости от оператора.
Project Fi уже запущен, пока только в США. Больше всего связь привлекает тех, кто много путешествует. Благодаря Project Fi не приходится возиться с международными «симками», выбирать операторов и изучать их тарифы.
СИМ карты для умного дома
Будущее СИМ-карт тесно связано с устройствами «умного» дома и гаджетами «интернета вещей». Но и в настоящем происходит активное развитие «умных» устройств, в том числе в России.
Ведущие российские операторы предлагают СИМ-карты для гаджетов «умного» дома со специальными тарифами. В чем их фишка?
СИМ карты для умного дома сами по себе самые обычные, формата Nano-SIM. Их главная особенность заключается в особом тарифном плане, в котором нет никаких «левых» услуг и возможности их «случайного» подключения.

Кроме этого, тарифы для «умных» устройств весьма доступные и обычно оплачиваются только раз в год. Все для того, чтобы пользователю не приходилось думать о необходимости постоянного пополнения баланса на «симке», встроенной в сигнализации или смарт-замке.
СИМ карты для «умного» дома используются в различных устройствах и приборах. Чаще всего их устанавливают в:
- «умные» часы,
- системы отопления,
- датчики «умных» домов,
- котлы отопления,
- автомобильные сигнализации,
- бортовые компьютеры,
- банкоматы,
- платежные терминалы,
- охранные и противопожарные сигнализации.
СИМ карты для «умного» дома идеально подходят для всех устройств и приборов, которым требуется постоянная, но не интенсивная связь с интернетом.
Все ведущие российские операторы предлагают тарифы для устройств «умного» дома. Условия следующие.
МТС. Тариф « Умное устройство». 30 минут разговоров/мес, 100 SMS/мес, 200 МБ интернет-трафика/мес. Абонентская плата — 790 рублей в год.
Билайн. Тариф « Для умных вещей». 30 минут разговоров/мес, 100 SMS/мес, 500 МБ интернет-трафик/мес. Абонентская плата — 100 рублей в месяц.
Мегафон. Тариф « Умные вещи». 40 минут разговоров/мес, 80 SMS/мес, безлимитный интернет-трафик (после израсходования 60 МБ в неделю на скорости 64 КБ/с). Абонентская плата — 750 рублей в год или 20 рублей в неделю.
Tele2. Тариф « Интернет для вещей». 30 минут разговоров/мес, 100 SMS/мес, безлимитный интернет-трафик (после израсходования 300 МБ в месяц на скорости 64 КБ/с). Абонентская плата — 100 рублей в месяц.
Так что, если готовитесь к покупке «умного» гаджета или созданию полноценного «умного» дома, выбирайте подходящий тариф.
- Полный обзор iOS 14
- Каким будет Айфон 12
Теги: Инструкции для iPhone и iPad Популярное Инструкции для iPhone и iPad
- СИМ карта — что это и какие бывают