Что такое черные и белые списки приложений
Черный список (blacklist) и белый список (whitelist) — это два противоположных подхода к контролю доступа к приложениям, сайтам, IP-адресам и другим ресурсам. В контексте информационной безопасности они используются для ограничения того, какие программы могут запускаться на компьютере или какие сетевые адреса доступны пользователю.
Черный список работает по принципу «запрещено то, что перечислено, остальное разрешено». Если приложение попало в черный список, оно не сможет запуститься или установить соединение. Всё, что не входит в список, работает без ограничений. Такой подход прост в реализации и обслуживании: достаточно добавить нежелательное приложение в список, и оно будет заблокировано.
Белый список, наоборот, разрешает только те приложения, которые явно в него включены. Всё остальное блокируется по умолчанию. Это более строгий режим, который часто используется в организациях с высокими требованиями к безопасности, где необходимо гарантировать, что на рабочих станциях запускается только проверенное ПО.
В сетевом контексте черные и белые списки применяются для фильтрации трафика: например, черный список IP-адресов или доменов блокирует доступ к вредоносным ресурсам, а белый список разрешает доступ только к одобренным сайтам. В России с 2025 года действует федеральный белый список социально значимых ресурсов, который определяет, какие сайты останутся доступными при ограничениях мобильного интернета.
Как формируются черные и белые списки
Формирование черных списков обычно происходит на основе анализа угроз: в список добавляются приложения, сайты или IP-адреса, которые известны как вредоносные, небезопасные или нарушающие политику организации. Источниками могут быть:
- внутренние расследования инцидентов;
- данные от антивирусных вендоров и аналитических центров (например, Cisco Talos);
- публичные реестры, такие как Единый реестр запрещённых сайтов Роскомнадзора в России;
- сообщества и исследователи безопасности.
Белые списки формируются на основе базовых показателей безопасности (baseline), которые организация устанавливает для своих систем. В белый список включаются только те приложения, которые соответствуют этим показателям и необходимы для выполнения рабочих задач. Например, в корпоративной среде в белый список могут войти офисный пакет, браузер, почтовый клиент и внутренние бизнес-приложения.
В России белый список социально значимых ресурсов формируется Министерством цифрового развития. Первый список был опубликован 5 сентября 2025 года и включал такие ресурсы, как Госуслуги, ВКонтакте, Одноклассники, Mail.ru, мессенджер Max, сервисы Яндекса, Ozon, Wildberries, Avito, Rutube, сайты Президента и Правительства РФ, а также операторов связи. Позже список дополнялся: в ноябре 2025 года добавили сайты госорганов, Почту России, Альфа-Банк, СМИ и другие ресурсы, а в 2026 году — медицинские сервисы для дистанционного мониторинга здоровья.
Важно понимать, что белые списки могут быть как статичными, так и динамическими. Например, в корпоративных сетях белый список приложений может обновляться по мере добавления нового ПО, а в государственных системах — по решению регулирующих органов.
Отличия черного списка от белого: плюсы и минусы
Основное отличие черного списка от белого заключается в модели безопасности: черный список защищает от известных угроз, но пропускает всё новое и неизвестное, в то время как белый список блокирует всё, что не разрешено явно, включая новые угрозы.
Плюсы черного списка:
- Простота внедрения и поддержки: достаточно добавлять новые запрещенные объекты.
- Низкий риск блокировки легитимных приложений: всё, что не в списке, работает.
- Гибкость: можно быстро реагировать на новые угрозы, добавляя их в список.
Минусы черного списка:
- Не защищает от неизвестных угроз (zero-day).
- Требует постоянного обновления, иначе список устаревает.
- Возможны ложные срабатывания, если в список попадает легитимный ресурс по ошибке.
Плюсы белого списка:
- Максимальная защита: блокируется всё, кроме разрешенного.
- Предсказуемость: администратор точно знает, какие приложения могут работать.
- Снижение поверхности атаки: вредоносное ПО не может запуститься, если его нет в списке.
Минусы белого списка:
- Сложность администрирования: необходимо постоянно обновлять список разрешенных приложений.
- Риск блокировки нужных инструментов: если приложение не внесено в список, оно не будет работать.
- Высокие требования к планированию: нужно заранее определить все необходимые приложения.
На практике многие организации используют комбинированный подход: белый список для критически важных систем и черный список для менее защищенных сегментов сети.
Настройка черных и белых списков в Windows
В операционной системе Windows есть встроенные механизмы для управления черными и белыми списками приложений. Один из них — редактор локальной групповой политики (gpedit.msc), доступный в профессиональных и корпоративных версиях Windows.
Чтобы настроить черный список приложений, выполните следующие шаги:
- Откройте редактор локальной групповой политики (Win+R, введите gpedit.msc).
- Перейдите в раздел «Конфигурация компьютера» → «Административные шаблоны» → «Система».
- Найдите параметр «Не запускать указанные приложения Windows».
- Включите параметр и нажмите кнопку «Показать...», чтобы добавить список запрещенных приложений.
- Введите имена исполняемых файлов, например, application1.exe и application2.exe.
Для настройки белого списка используйте параметр «Запускать только указанные приложения Windows». В этом случае в список нужно добавить все разрешенные приложения, и всё, что не входит в список, будет заблокировано.
Важно учитывать, что групповая политика применяется к локальному компьютеру или домену. В доменной среде можно централизованно управлять списками через групповые политики Active Directory. Также существуют сторонние решения, такие как AppLocker, которые предоставляют более гибкие возможности для создания правил на основе издателя, пути или хеша файла.
При настройке белого списка в Windows необходимо быть осторожным: если вы случайно заблокируете системные приложения, такие как explorer.exe или cmd.exe, это может привести к неработоспособности системы. Рекомендуется сначала протестировать конфигурацию на тестовой машине.
Черные и белые списки в корпоративных сетях
В корпоративных сетях черные и белые списки используются для контроля доступа к сетевым ресурсам и приложениям. Это помогает снизить риск заражения вредоносным ПО, предотвратить утечку данных и обеспечить соблюдение политик безопасности.
Одним из примеров является использование межсетевых экранов (firewall) с функцией фильтрации по спискам. Администратор может создать черный список IP-адресов или доменов, доступ к которым запрещен, или белый список, разрешающий доступ только к определенным ресурсам.
В корпоративной среде часто применяются системы управления безопасностью, такие как Cisco FireSIGHT, которые могут получать обновляемые черные списки от аналитических служб (например, Cisco Talos) и распространять их на сетевые устройства. Это позволяет автоматически блокировать доступ к новым вредоносным доменам и IP-адресам.
Белые списки в корпоративных сетях могут использоваться для ограничения доступа сотрудников к интернету: разрешены только сайты, необходимые для работы. Это снижает отвлечение и риск заражения через небезопасные ресурсы. Однако такой подход требует постоянного обновления списка, так как сотрудникам могут понадобиться новые ресурсы.
Также белые списки применяются в системах контроля приложений (Application Control), которые позволяют запускать только одобренные программы. Это особенно важно для защиты серверов и рабочих станций от запуска несанкционированного ПО.
Белые списки в мобильных сетях и на уровне провайдеров
В мобильных сетях белые списки могут применяться для ограничения доступа к интернету в периоды повышенной угрозы или в соответствии с государственной политикой. В России с 2025 года действует система белых списков, которая в определенных регионах ограничивает доступ к интернету, пропуская только трафик к социально значимым ресурсам.
Технически это реализуется через ТСПУ (технические средства противодействия угрозам), которые работают на двух уровнях:
- L3 (сетевой уровень): фильтрация по IP-адресам. Если IP-адрес не входит в белый список, пакеты отбрасываются (DROP).
- L7 (уровень приложений): DPI (deep packet inspection) проверяет SNI (Server Name Indication) в TLS-запросах. Если SNI в черном списке, соединение сбрасывается (RST).
На практике это означает, что при включенном белом списке доступны только те сайты, чьи IP-адреса и домены внесены в список. Например, в ходе сканирования, проведенного энтузиастами, было обнаружено, что в белый список входят IP-адреса Яндекса, VK, Timeweb, Selectel и других крупных хостинг-провайдеров. При этом доступ к Google, Telegram и Twitter блокируется.
Белые списки работают неравномерно: в Москве они включаются эпизодически, в то время как в большинстве регионов действуют постоянно. Списки различаются у разных операторов и могут меняться со временем.
Для пользователей это означает, что в периоды ограничений обычные VPN-сервисы, работающие через зарубежные серверы, перестают работать, так как их IP-адреса не входят в белый список. Однако существуют способы обхода, о которых мы расскажем далее.
Способы обхода белых списков: технические детали
Обход белых списков — сложная задача, но существуют методы, которые позволяют восстановить доступ к заблокированным ресурсам. Важно понимать, что эти методы могут нарушать законодательство и использоваться только в исследовательских целях или с разрешения администратора сети.
Метод 1: VLESS + Reality на российском VPS Этот метод основан на использовании виртуального частного сервера (VPS), который находится в белом списке. Например, VPS у Timeweb, Yandex.Cloud или VK Cloud. На сервере настраивается прокси-сервер с протоколом VLESS и технологией Reality, которая маскирует трафик под обычное TLS-соединение. В качестве SNI используется домен, который входит в белый список, например, vk.com или ya.ru. Это позволяет обойти фильтрацию, так как трафик выглядит как обычное соединение с разрешенным ресурсом.
Метод 2: Yandex Cloud Functions Yandex Cloud Functions — это serverless-платформа, которая позволяет запускать код без управления серверами. Эндпоинт functions.yandexcloud.net входит в белый список у большинства провайдеров. Можно написать функцию, которая будет работать как прокси, и подключаться к ней через SOCKS5. Это бесплатно до определенного лимита (1 миллион вызовов в месяц).
Метод 3: Использование SNI-маскировки Если IP-адрес сервера в белом списке, но SNI не входит в черный список, можно использовать любой разрешенный SNI для установления соединения. Например, если вы подключаетесь к серверу с IP Яндекса, но указываете SNI google.com, соединение может пройти, так как SNI google.com не в черном списке. Однако это работает не всегда и зависит от конфигурации ТСПУ.
Методы, которые не работают:
- QUIC/HTTP3: UDP-порт 443 часто блокируется, даже без белых списков.
- ECH/ESNI (Encrypted Client Hello): блокируется ТСПУ, и даже если бы работал, не помог бы, так как основная блокировка идет по IP.
- Обычный VPN на зарубежном VPS: IP-адрес не в белом списке, поэтому трафик блокируется на L3.
Важно отметить, что обход белых списков может быть незаконным в некоторых юрисдикциях, и мы не рекомендуем использовать эти методы без явного разрешения.
Практические рекомендации по выбору стратегии защиты
Выбор между черным и белым списком зависит от конкретных задач и уровня риска. Вот несколько рекомендаций, которые помогут принять решение.
Для домашних пользователей:
- Используйте черные списки для блокировки известных вредоносных сайтов и приложений. Это можно сделать через настройки антивируса или брандмауэра.
- Если вы хотите ограничить доступ детей к нежелательному контенту, рассмотрите использование белого списка разрешенных сайтов.
- Для защиты от спам-звонков можно использовать белый список номеров в настройках смартфона.
Для малого бизнеса:
- Начните с черных списков для блокировки очевидных угроз, таких как сайты с пиратским контентом или вредоносные домены.
- Постепенно внедряйте белые списки для критически важных систем, где требуется максимальная защита.
- Используйте решения для контроля приложений, такие как AppLocker, чтобы ограничить запуск непроверенного ПО.
Для крупных организаций:
- Разработайте базовые показатели безопасности и на их основе сформируйте белые списки для всех рабочих станций и серверов.
- Используйте системы управления уязвимостями и аналитику угроз для автоматического обновления черных списков.
- Проводите регулярный аудит списков и тестирование на проникновение, чтобы выявить слабые места.
Не забывайте, что любой список — это лишь один из уровней защиты. Комплексный подход, включающий антивирус, межсетевой экран, обновления ПО и обучение сотрудников, гораздо эффективнее, чем использование только списков.
Будущее черных и белых списков в России и мире
В России система белых списков продолжает развиваться. С 2025 года Минцифры регулярно обновляет перечень социально значимых ресурсов, и к 2026 году в него вошли не только крупные интернет-платформы, но и медицинские сервисы, государственные информационные системы и СМИ. Это говорит о том, что белые списки становятся инструментом не только для обеспечения безопасности, но и для управления информационным пространством.
В мире тенденция к использованию белых списков также наблюдается, особенно в странах с авторитарными режимами, таких как Северная Корея, Китай, Иран. Однако в демократических странах белые списки чаще применяются в корпоративных сетях и образовательных учреждениях для ограничения доступа к нежелательному контенту.
С технической точки зрения, развитие технологий шифрования, таких как ECH, может усложнить фильтрацию по SNI, но, как показывает практика, государства находят способы обхода. Например, ТСПУ уже блокирует ECH, а фильтрация по IP остается эффективной.
Для пользователей это означает, что доступ к интернету может стать более фрагментированным, и важно быть готовым к ограничениям. Использование VPN и других инструментов обхода может быть ограничено, поэтому необходимо следить за изменениями в законодательстве и технических средствах.
В любом случае, понимание принципов работы черных и белых списков поможет вам лучше защитить свои данные и адаптироваться к меняющимся условиям.
Вопросы и ответы
В чем разница между черным и белым списком приложений?
Черный список (blacklist) запрещает перечисленные приложения, но разрешает все остальные. Белый список (whitelist) разрешает только перечисленные приложения, а все остальные блокирует. Черный список проще в обслуживании, но не защищает от новых угроз. Белый список обеспечивает более высокий уровень безопасности, но требует тщательного планирования и регулярного обновления.
Как настроить белый список приложений в Windows?
В Windows можно использовать редактор локальной групповой политики (gpedit.msc). Перейдите в раздел «Конфигурация компьютера» → «Административные шаблоны» → «Система» и включите параметр «Запускать только указанные приложения Windows». Затем нажмите «Показать...» и добавьте список разрешенных исполняемых файлов. Также можно использовать AppLocker для более гибких правил.
Какие сайты входят в белый список в России?
В белый список социально значимых ресурсов входят Госуслуги, ВКонтакте, Одноклассники, Mail.ru, мессенджер Max, сервисы Яндекса, Ozon, Wildberries, Avito, Rutube, сайты Президента и Правительства РФ, операторы связи, а также многие государственные сайты, СМИ, банки и медицинские сервисы. Список регулярно обновляется Минцифры.
Почему обычный VPN не работает при включенном белом списке?
При включенном белом списке фильтрация идет по IP-адресам на сетевом уровне (L3). Если IP-адрес VPN-сервера не входит в белый список, пакеты отбрасываются еще до установления соединения. Даже если VPN использует шифрование, это не помогает, так как блокировка происходит до этапа расшифровки.
Какие методы обхода белых списков существуют?
Одним из эффективных методов является использование VPS-сервера, который находится в белом списке (например, у Yandex.Cloud или Timeweb), и настройка на нем прокси с маскировкой трафика под разрешенный SNI. Также можно использовать serverless-функции Yandex Cloud Functions как прокси. Однако эти методы могут нарушать законодательство и должны использоваться только с разрешения.
Что такое серый список и чем он отличается от черного и белого?
Серый список (greylist) — это промежуточная категория, в которую попадают ресурсы с подозрительной репутацией, но не заблокированные окончательно. Например, сайты, которые могут быть вредоносными, но еще не подтверждены. Серые списки используются в антиспам-системах и системах фильтрации для дополнительной проверки.
Как защитить себя от спам-звонков с помощью белого списка?
В настройках смартфона можно включить режим «принимать только контакты» — это будет белый список номеров. Также существуют приложения-блокировщики, которые позволяют создать белый список разрешенных номеров. Это гарантирует, что звонки с неизвестных номеров будут отклонены, но может блокировать и важные вызовы, например, от курьеров.