InviZible Pro - главный экран

InviZible Pro – комбайн для обеспечения безопасности на Android

Недав­но, изу­чая ката­лог при­ло­же­ний F‑Droid, наткнул­ся на очень инте­рес­ный ком­байн, поз­во­ля­ю­щий в одно нажа­тие под­нять на Android Tor, I2P и DNSCRYPT с воз­мож­но­стью деталь­ной настрой­ки каж­до­го сер­ви­са. Назы­ва­ет­ся при­ло­же­ние InviZible Pro и рас­про­стра­ня­ет­ся под сво­бод­ной лицен­зи­ей GPLv3

Что такое InviZible Pro?

InviZible Pro – это при­ло­же­ние-ком­байн, кото­рое даёт воз­мож­ность в один тап по экра­ну смарт­фо­на под управ­ле­ни­ем ОС Android запу­стить сле­ду­ю­щие тех­но­ло­гии ано­ни­ми­за­ции и обес­пе­че­ния без­опас­но­сти тра­фи­ка поль­зо­ва­те­ля:

  • Tor – ано­ним­ная сеть, рабо­та­ю­щая поверх обыч­но­го интер­не­та (подроб­нее на Вики­пе­дии);
  • DNSCrypt – тех­но­ло­гия шиф­ро­ва­ния запро­сов к DNS сер­ве­рам (подроб­нее на Хаб­ре);
  • I2P – ано­ним­ная децен­тра­ли­зо­ван­ная эко­си­сте­ма, пред­став­ля­ю­щая из себя обособ­лен­ную ано­ним­ную, без­опас­ную сеть, исполь­зу­ю­щую силь­ное шир­фо­ра­ние и рабо­та­ю­щую поверх обыч­но­го интер­не­та (подроб­нее на Вики­пе­дии).

Основной функционал и особенности

InviZible Pro име­ет сле­ду­ю­щий полез­ный для поль­зо­ва­те­ля функ­ци­о­нал (но не огра­ни­чи­ва­ет­ся дан­ным спис­ком):

  • Управ­ле­ние состо­я­ни­ем служ­бы Tor: запуск, оста­нов­ка, деталь­ная настрой­ка пара­мет­ров рабо­ты, в том чис­ле настрой­ка под­клю­че­ния к сети Tor через мосты;
  • Управ­ле­ние служ­бой DNSCrypt: запуск/остановка, выбор сер­ве­ров;
  • Управ­ле­ние I2P: запуск, оста­нов­ка, изме­не­ние пара­мет­ров рабо­ты, таких как про­цент тран­зи­та тра­фи­ка, про­пуск­ной спо­соб­но­сти, вклю­че­ния интер­фей­са SAM и т.д;
  • Запуск/отключение настро­ен­ных сер­ви­сов в один тап;
  • Про­зрач­ное пере­на­прав­ле­ние все­го тра­фи­ка систе­мы через Tor;
  • Исклю­че­ние адре­сов и при­ло­же­ний из пере­на­прав­ле­ния тра­фи­ка;
  • Раз­да­ча завер­ну­то­го в Tor/I2P тра­фи­ка на дру­гие устрой­ства;
  • Авто­ма­ти­че­ское обна­ру­же­ние MITM-атак на устрой­ство (ARP-спу­финг) и бло­ки­ров­ка интер­не­та при обна­ру­же­нии ата­ки;
  • Мно­го­поль­зо­ва­тель­ская под­держ­ка и под­держ­ка кло­ни­ро­ван­ных при­ло­же­ний (про­шив­ки MIUI, при­ло­же­ние Shelter и т.д.);
  • Три режи­ма рабо­ты: Root, VPN и Proxy. Root – мак­си­маль­ные воз­мож­но­сти, но необ­хо­дим доступ к учет­ной запи­си супер­поль­зо­ва­те­ля в систе­ме. VPN – для nonroot-устройств. Proxy – для nonroot-устройств, даёт воз­мож­ность рабо­тать в каче­стве прок­си-сер­ве­ра.
  • Воз­мож­ность руч­но­го редак­ти­ро­ва­ния кон­фи­гу­ра­ци­он­ных фай­лов каж­до­го сер­ви­са;
  • Сохра­не­ние в файл/восстановление из фай­ла всех настро­ек при­ло­же­ния;
  • Подроб­ные логи для каж­до­го сер­ви­са с воз­мож­но­стью про­смот­ра в реаль­ном вре­ме­ни (как tail ‑f).

Установка

Уста­но­вить InviZible Pro мож­но из ката­ло­га сво­бод­ных при­ло­же­ний для Android F‑Droid:

Офи­ци­аль­ный сайт: https://invizible.net.

Важное замечание по безопасности настроек I2P в InviZible Pro

Настрой­ки по умол­ча­нию InviZible Pro для I2P пред­по­ла­га­ют нали­чие толь­ко одно­го хопа меж­ду началь­ной и конеч­ной точ­кой тун­не­ля, что не даёт надёж­ной защи­ты при­ват­но­сти поль­зо­ва­те­ля, но повы­ша­ет ско­рость рабо­ты. Экс­пер­та­ми по без­опас­но­сти реко­мен­ду­ет­ся исполь­зо­вать не менее 3 хопов для постро­е­ния тун­не­лей I2P. Что­бы изме­нить коли­че­ство хопов в http-тун­не­лях I2P InviZible Pro, нуж­но зай­ти в «Настрой­ки I2P» -> «Редак­ти­ро­вать 2pd.conf», про­кру­тить кон­фиг вниз и в сек­ции [httpproxy] изме­нить зна­че­ния пара­мет­ров «inbound.length» и «outbound.length» с «1″ на «3″.