VPN-индустрия держится на обещании: «мы не ведём логи». Пользователь отдаёт провайдеру весь свой интернет-трафик и получает взамен честное слово, что никто ничего не записывает. Именно это обещание основатель Obscura VPN Карл Донг считает устаревшим. Его ответ — не очередная политика конфиденциальности, а архитектура, в которой доверять обещаниям одной компании не требуется.
Два независимых провайдера вместо одного
Obscura делит маршрут между двумя независимыми компаниями. Первый хоп — собственные серверы Obscura, выходной — инфраструктура Mullvad, шведского VPN-провайдера. Трафик шифруется сквозным образом на ключах Mullvad, поэтому Obscura физически не может его прочитать, а Mullvad не видит, кто именно к нему подключился.
Разница с обычным мультихопом принципиальная. Традиционный VPN, даже с несколькими хопами, остаётся одной компанией: она видит и личность пользователя (подключающийся IP и платёжные данные), и его трафик. Мультихоп в такой схеме часто лишь добавляет задержку. У Obscura первая компания видит личность, но не трафик, вторая — трафик, но не личность. По словам Донга, это похоже на Tor из двух хопов, только хопы выделенные и оптимизированные под скорость и надёжность.
«No-logs» перестало быть достаточным
Донг называет три причины, по которым обещание не хранить логи не работает. Во-первых, три конгломерата доминируют на рынке, создавая иллюзию выбора. Во-вторых, даже добросовестный провайдер можно взломать, обязать через суд или тихо купить. В-третьих, в 2026 году, когда атаки с участием LLM стали массовыми, гарантия «мы не пишем логи» почти ничего не стоит для софта, через который проходит весь интернет-трафик.
Скептик возразит: проблема доверия просто переехала — теперь нужно доверять двум компаниям, которые могут сговориться. Донг отвечает, что обычный VPN — это перенос доверия от регулируемого провайдера к одной нерегулируемой частной компании. В модели Obscura, пока хотя бы одна из сторон не скомпрометирована, связать личность пользователя с его активностью невозможно. Сговора двух независимых компаний он не исключает, но считает это строго лучшим вариантом, чем честное слово одного провайдера.
QUIC: маскировка под HTTP/3 и обход DPI
Стелс-протокол Obscura построен на QUIC и мимикрирует под HTTP/3. Выбор объясняется двумя причинами. Первая — расширение Unreliable Datagram, которое позволяет избежать проблемы TCP-over-TCP, характерной для VPN на TCP. Вторая — устойчивость к глубокой инспекции пакетов: QUIC фрагментирует сообщения и перемешивает их по UDP-датаграммам, поэтому системам цензуры приходится их пересобирать, что обходится существенно дороже. Донг утверждает, что не знает о развёрнутых системах цензуры QUIC, которые выполняли бы такую пересборку.
Анонимность и её честный предел
Obscura принимает Monero и Bitcoin через Lightning, не требует email, вход — по случайному номеру аккаунта, сайт доступен через Tor. Но подключающийся IP-адрес провайдер всё равно видит. Донг признаёт это прямо: ситуация не изменится, пока человечество не переосмыслит стек OSI, и переход на IPv6 на этом фоне покажется лёгкой прогулкой.
Именно поэтому, по его логике, двухсторонний релей и нужен: если IP всё равно виден, самое приватное — полностью отвязать его от интернет-трафика.
Воспроизводимые сборки: что скачал, то и собрал
Клиент Obscura открыт, и компания серьёзно относится к воспроизводимым сборкам — подход, перенесённый Донгом из работы над Bitcoin Core. Смысл прост: опубликованный исходный код ничего не говорит о том, что за приложение вы скачали. Воспроизводимая сборка отвечает на вопрос, соответствует ли скачанное приложение коду на GitHub.
Для Bitcoin Core вредоносная сборка означала бы потерю или кражу средств. Для VPN вредоносное приложение получает доступ ко всему интернет-трафику и может его слить независимо от того, насколько надёжен сам провайдер. Прототип воспроизводимых сборок для Android уже есть, работа над другими платформами продолжается.
Экономика без венчурных денег
Obscura стоит $8 в месяц. Компания из шести человек работает удалённо, не строит огромный дата-центр и не вкладывает десятки миллионов в лабораторию в Швейцарии. Логика Донга: для бизнеса нужно, чтобы расходы со временем были ниже доходов, — и этого достаточно. Монетизировать нечего, потому что пользовательских данных нет.
TLS SNI: самое проклятое в интернете
На вопрос о «проклятом знании» Донг называет расширение TLS SNI. Многие уверены, что TLS-соединение зашифровано целиком, но доменное имя сервера в SNI передаётся открытым текстом. Провайдеры и промежуточные узлы используют это для цензуры — механизм надёжнее, чем сопоставление соединений с DNS-запросами. В прошлом году Obscura ошибочно блокировали несколько американских провайдеров, и применяли они именно SNI. VPN от такой блокировки защищает, но само наличие открытого SNI в TLS Донг считает изъяном, который должно закрыть внедрение Encrypted Client Hello.
Что это значит для администратора
Модель Obscura интересна не только приватностью. Двухсторонний релей — пример архитектуры, где компрометация одного узла не раскрывает связку «кто — что делает». Тот же принцип разделения доверия применим к корпоративным схемам: разделение ролей, минимизация собираемых данных, воспроизводимые сборки для security-критичного софта. Проверяемость здесь не декларация: клиент открыт, ключ выходного хопа можно сверить с публикуемым списком Mullvad.
Если вы держите собственный сервер и вам нужен удалённый доступ к нему без десктопного окружения, посмотрите на веб-панель Cockpit для headless-сервера. А тем, кто собирает приватный рабочий стол из открытых компонентов, будет близок опыт инициативы DAWO в Нидерландах на базе NixOS. Наконец, если вы держите на сервере контейнеры, полезно знать, что Portainer Community Edition заморожена на 2.x — развитие уходит в закрытую ветку 3.0.
Частые вопросы
Чем двухсторонний релей отличается от обычного мультихопа?
В мультихопе все хопы принадлежат одной компании, которая видит и личность пользователя, и трафик. У Obscura первый хоп — Obscura, выходной — независимая Mullvad. Ни одна из сторон не видит обе части сразу.
Что видит Obscura, несмотря на всю приватность?
Подключающийся IP-адрес. Донг признаёт, что это не изменится без пересмотра стека OSI, и именно поэтому IP отвязывается от трафика через второй хоп.
Почему выбран QUIC, а не TCP?
QUIC маскируется под HTTP/3 и благодаря расширению Unreliable Datagram избегает проблемы TCP-over-TCP. Кроме того, фрагментация по UDP-датаграммам удорожает глубокую инспекцию пакетов для систем цензуры.
Зачем VPN воспроизводимые сборки?
Они подтверждают, что скачанное приложение соответствует опубликованному исходному коду. Вредоносная сборка VPN получает доступ ко всему трафику пользователя.
Можно ли оплатить анонимно?
Да, принимаются Monero и Bitcoin через Lightning, email не требуется, вход по случайному номеру аккаунта, сайт доступен через Tor. Но карта тоже поддерживается — как вариант для обычных пользователей.
Сколько стоит Obscura и кто за ней стоит?
$8 в месяц. Команда — шесть человек, работающих удалённо, без венчурного финансирования. Основатель Карл Донг — бывший один из ведущих контрибьюторов Bitcoin Core.
Что такое TLS SNI и почему это проблема?
Это расширение TLS, в котором доменное имя сервера передаётся открытым текстом. Провайдеры используют его для цензуры; Obscura ошибочно блокировали американские провайдеры именно по SNI. Решение — Encrypted Client Hello.
Можно ли проверить утверждения компании самостоятельно?
Да. Клиент открыт, код доступен на GitHub, а ключ выходного хопа можно сверить с публикуемым списком Mullvad.
Источник: itsfoss.com