В России после замедления сервисов YouTube, Discord и других платформ резко возрос спрос на инструменты обхода DPI. Оригинальный проект zapret от @bol-van является мощным решением для таких задач, но его сложный консольный интерфейс отпугивает многих пользователей. В ответ появились десятки графических оболочек, упрощающих использование, однако это привело к появлению сомнительных продуктов.
Особое внимание заслуживает форк «Zapret 2 GUI», созданный автором censorliber, который набрал сотни звёзд на GitHub. При тщательном анализе его исходников и скомпилированных сборок выявлены опасные функции: отключение Windows Defender через реестр, скрытая установка собственного корневого сертификата в систему и сбор данных об устройстве с периодической отправкой их в приватный Telegram-чат.
Установка Root CA не требуется для обхода DPI, а служит для перехвата и расшифровки HTTPS-трафика, что создаёт угрозу безопасности пользовательских данных. Анализ бинарных файлов, распространяемых через Telegram, подтвердил наличие вредоносного кода, включая функции загрузчика и шпионского ПО.
Авторы проекта игнорируют вопросы безопасности и применяют агрессивную риторику в дискуссиях, одновременно скрывая часть кода, что противоречит принципам открытого исходного кода и лицензии MIT, поскольку изменили атрибуцию разработчика и ввели платные подписки на базовое ПО.
Рекомендуется удалить Zapret 2 GUI, проверить систему на наличие подозрительных сертификатов и восстановить настройки файла hosts. Также стоит сменить пароли в ключевых сервисах после использования этого софта.
Таким образом, продукт с привлекательным интерфейсом и обещанием удобства может поставить под угрозу безопасность и приватность пользователей. Будьте бдительны при выборе инструментов для обхода блокировок.

