Встроенный VPN и обход блокировок в ВКР: от модели угроз до метрик производительности

Поддомен: Cybersecurity / Privacy Engineering. Роль автора: специалист по информационной безопасности.

Введение

26 марта 2026 года Mozilla выпустила Firefox 149 — сборку, где бесплатный VPN встроен прямо в браузер и даёт около 50 гигабайт трафика в месяц. Заодно вендор добавил стикеры для тех, у кого открыто под сотню вкладок и «всё это нужно». Новость звучит как продуктовый апдейт, но для выпускника направления «Информационная безопасность» или «Программная инженерия» это готовый полигон для диплома.

Почему? Потому что приватность переехала на уровень массового клиента. Там, где раньше стоял отдельный клиент с ручной настройкой, теперь одна галочка в браузере. Значит, меняется характер трафика в корпоративных сетях, растёт нагрузка на системы обнаружения вторжений, а инженеру нужно уметь измерять туннель, а не просто «включать его». Ниже — как превратить этот сюжет в защищаемую работу, какие схемы построить и какие метрики посчитать.

FAQ: что спрашивают до выбора темы

Законно ли брать тему, связанную с обходом блокировок, в диплом?

Формулируйте тему как исследование приватности и устойчивости соединений, а не как инструкцию по нарушению правил. Юридически чистая рамка: «анализ методов защиты трафика», «оценка устойчивости протоколов к классификации», «проектирование корпоративного защищённого канала». Задачи — измерение, сравнение, моделирование. В главе 1 обязательно раздел «Правовые и этические ограничения», это снимет половину вопросов на защите.

Где брать данные, если нет своего сервера?

Стенд поднимается на одной машине: виртуальная машина с VPN-сервером, вторая — клиент, третья — имитатор DPI (например, nDPI или собственный классификатор на датасете). Данные — синтетические, но воспроизводимые: iperf3, curl, ffmpeg-поток, замеры задержки в цикле. Плюс публичные датасеты трафика (CIC-IDS, ISCX VPN-nonVPN) — но обязательно проверьте, что вы их нормализовали и не смешали обучающую и тестовую выборки.

Обязательно ли писать свой VPN или можно анализировать существующий?

Зависит от кафедры. Аналитическая работа (сравнение WireGuard, OpenVPN, обфусцированных схем) защищается легче, если у вас есть собственная методика измерений. Разработка с нуля тянет на большой объём кода, который потом придётся тестировать. Компромисс — собственный клиентский модуль (kill switch, split tunneling) поверх готового протокола.

Что должно быть в экспериментальной части, чтобы её зачли?

Гипотеза, методика, воспроизводимый скрипт, таблица результатов, вывод. Без методики таблица — это просто числа. Привяжите измерения к ISO/IEC 25010: производительность, надёжность, безопасность, удобство использования.

Темы ВКР, которые вырастают из этой новости

Основная часть: как разложить материал по главам

Глава 1. Куда встроить новость про Firefox 149

Не пересказывайте пресс-релиз. Используйте факт как точку отсчёта: «массовый браузер начал предоставлять туннель как базовую функцию». Дальше — анализ ландшафта: корпоративные VPN, публичные сервисы, браузерные решения. Здесь же уместна диаграмма C4 уровня Context: пользователь, браузер, VPN-шлюз, DPI-система, корпоративный ресурс. Стрелки подпишите с указанием, какой трафик шифруется, а какой остаётся открытым (DNS, WebRTC, телеметрия).

Обязательный подраздел — модель угроз. Возьмите STRIDE и пройдитесь по элементам: подмена DNS, утечка реального IP, downgrade-атака, компрометация выходного узла. Именно тут появляется аргумент, зачем в работе вообще что-то измерять.

Глава 2. Проектирование стенда

Стенд описывается ASCII-схемой или UML-диаграммой развёртывания. Минимальный состав — три узла:

[Клиент: Ubuntu 24.04]         [VPN-шлюз: Debian 12]        [Имитатор DPI]
   wg0: 10.8.0.2       <=====>   wg0: 10.8.0.1        <=====>  nDPI / классификатор
   iperf3 -c            UDP 51820       iperf3 -s        логирование flow-фич
        |                                                           |
        +------------------- Замер метрик: RTT, jitter, loss -------+

Конфигурация шлюза приводится в приложении, но базовый пример — в главе 2:

# /etc/wireguard/wg0.conf на стороне шлюза
[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <server_private_key>
MTU = 1420

[Peer]
PublicKey = <client_public_key>
AllowedIPs = 10.8.0.2/32
PersistentKeepalive = 25

Зафиксируйте в тексте, почему MTU именно такой и как вы это проверили (ping с флагом DF и подбором размера пакета). Такая деталь сразу отличает живую работу от компиляции.

Глава 3. Метрики и эксперимент

МетрикаИнструментКак считатьОриентир
Пропускная способностьiperf3TCP/UDP-поток 60 с, 3 повтораНе ниже 70% от канала без VPN
Задержка и джиттерping, mtr1000 пакетов, расчёт p95Прирост ≤ 15 мс
Время установления туннелялоги, systemd-analyzeОт старта службы до первого успешного пинга≤ 1,5 с
Утечки DNS/IPdig, браузерный тестСравнение ответов до и после подключения0 утечек
Нагрузка CPU на шлюзеOpenTelemetry + PrometheusСредняя за прогон, p95≤ 60% одного ядра на 100 Мбит/с
Заметность для классификатораnDPIДоля верно распознанных потоковСравнение «до/после» обфускации

Скрипт прогона держите в приложении, а в тексте покажите фрагмент парсинга результатов:

import json, statistics

def summarize(path: str) -> dict:
    with open(path, encoding="utf-8") as f:
        data = json.load(f)
    rtts = [r["rtt_ms"] for r in data["samples"]]
    return {
        "n": len(rtts),
        "median_ms": round(statistics.median(rtts), 2),
        "p95_ms": round(sorted(rtts)[int(0.95 * len(rtts)) - 1], 2),
        "loss_pct": round(100 * data["lost"] / data["sent"], 3),
    }

Результаты сводите в одну таблицу и обязательно указывайте число повторов и условия: версия ядра, объём ОЗУ, тип канала, наличие фоновой нагрузки. Без этого защита превращается в разговор о вкусах.

Нормоконтроль: что и по какому документу оформлять

Схему архитектуры — по правилам ГОСТ 19.701 (виды и типы схем, обозначения). Текстовые документы и отчёт об эксперименте — по ГОСТ 7.32. Стадии создания системы, если у вас есть прототип с ТЗ, удобно расписать по ГОСТ 34.601. Требования к качеству формулируйте через ISO/IEC 25010, а для веб-панели управления не забудьте сослаться на чек-листы OWASP (Top 10 и ASVS) — это заметно усиливает главу 3.

Что проверить перед сдачей

  1. Все задачи из введения дословно повторяются в выводах по главам и в заключении.
  2. Каждая схема имеет подпись, номер и ссылку в тексте («см. рисунок 4»), а не висит сама по себе.
  3. Метрики снабжены единицами измерения, числом повторов и условиями прогона.
  4. Код в приложениях пронумерован и совпадает с листингами в тексте.
  5. Ссылки на источники оформлены единообразно, дата обращения указана у всех веб-ресурсов.
  6. Проверка на заимствования пройдена, отчёт приложен, «серая» компиляция из чужих рефератов устранена.
  7. Разделы «Правовые ограничения» и «Этика исследований» на месте.

Типичные ошибки студентов

1. Превращение работы в инструкцию. Материал про обход блокировок так и тянет скатиться в пошаговое руководство. Кафедра это замечает мгновенно. Держите исследовательскую рамку: гипотеза, методика, измерение, вывод — как в теме про сравнение протоколов выше.

2. Метрики без базы сравнения. Студент пишет «пропускная способность 120 Мбит/с» и останавливается. А без замеров того же канала без туннеля цифра бессмысленна. Всегда снимайте baseline.

3. Игнорирование UX-фактора. Mozilla добавила стикеры и упростила включение VPN не просто так: массовость решения определяется удобством. В главе про требования это отдельный пункт ISO/IEC 25010, и его отсутствие — заметный пробел.

Если тема уже выбрана, но непонятно, как свести измерения в защищаемую главу, — начните с бесплатной консультации: разберём структуру, подскажем, какие метрики реально снять на вашем стенде. Исследовательская работа такого объёма обычно занимает около 120 часов, и часть этого времени разумно потратить на разговор со специалистом, а не на переписывание главы 3. Помощь с дипломом по направлению ИБ — от модели угроз до оформления приложений; ВКР на заказ делаем с привязкой к вашим реальным замерам, а не по шаблону.

Материал подготовлен экспертами компании [Название сайта]. Мы помогаем студентам с 2010 года. Если вам нужна помощь в разработке темы или оформлении работы, наши специалисты готовы подсказать.

Последнее обновление: 2026-10-03

Источник: 50 гигабайт на обход блокировок. Mozilla выпустила Firefox 149 со встроенным бесплатным VPN (опубликовано 2026-03-26)