iPhone и MacBook рядом друг с другом

iOS: официальный листинг в App Store – реальный плюс

iOS-клиент SakuraCat поддерживает iOS 12.0 и выше и официально распространяется через App Store – это стоит отметить, поскольку многие сопоставимые сервисы ускорения для китайского рынка полагаются на прямую установку через сайт или подпись корпоративным сертификатом, что менее стабильно и менее долговечно, чем листинг в App Store. На сайте также упоминается поддержка iOS-виджетов, позволяющих проверить статус подключения или подключиться в один тап с главного экрана – приятная деталь, говорящая о внимании к мелочам.

Ограничения платформы iOS

Как и почти любое VPN- или прокси-приложение на iOS, SakuraCat ограничено фреймворком Network Extension от Apple: невозможно реализовать раздельное туннелирование по приложениям в андроид-стиле, а поведение kill switch может быть только приближено через правила подключения "On Demand" в iOS. Это не недостатки конкретно SakuraCat – это платформенные ограничения, которые Apple применяет ко всем сторонним приложениям VPN-категории.

macOS: нативный дизайн и поддержка Apple Silicon

Клиент для macOS поддерживает macOS 10.12 и выше, при этом на сайте отдельно отмечен "нативный дизайн для macOS", быстрый доступ из строки меню и поддержка чипов M1/M2 – то есть приложение работает без трансляции через Rosetta на новых Mac с Apple Silicon, что должно означать лучшую производительность и энергоэффективность. Это легко упустить, но практически значимая деталь; ряд более мелких провайдеров до сих пор поставляют macOS-клиенты, оптимизированные только под Intel, так что в этом плане SakuraCat вполне современен.

Общий недостаток для обеих платформ

Ни iOS-, ни macOS-клиент не раскрывают конкретный используемый протокол туннелирования/прокси, и нет независимого аудита, позволяющего перепроверить заявление об отсутствии логов. Если для вас важны детали протокола и история аудитов, обе платформы несут тот же разрыв в прозрачности, что и Windows с Android – это недостаток всей линейки продукта, а не что-то специфичное для одной платформы.

Что правила Apple означают на практике

ВозможностьДоступно на iOSДоступно на macOS
Раздельное туннелирование по приложениямНет – заблокировано фреймворком AppleЗависит от реализации клиента, не задокументировано
Истинный системный kill switchПриближённо через правила "On Demand"Более реализуемо на уровне ОС, но не подтверждено для этого клиента
Фоновое автопереподключениеОграничено правилами фонового выполнения iOSОбычно надёжнее, чем на мобильных ОС
Виджет / быстрый переключательДа – подтверждено для iOS-приложения SakuraCatПодтверждён быстрый доступ из строки меню

Практические советы для пользователей Apple

  • На macOS проверьте Little Snitch или логи встроенного брандмауэра для дополнительной прозрачности, которую сам SakuraCat не предоставляет
  • На iOS не полагайтесь на правила "On Demand" как на настоящий kill switch для чувствительного трафика – это скорее удобство, а не гарантия безопасности
  • Если вы используете и iPhone, и Mac, тестируйте выбор узлов независимо на каждом устройстве – производительность узлов может отличаться даже в рамках одного аккаунта
  • Владельцам Mac на Apple Silicon стоит проверить в Мониторе активности (столбец "Архитектура"), что приложение работает нативно, а не через Rosetta, чтобы получить заявленное преимущество в производительности

Вердикт по iOS и macOS

Экосистема Apple, пожалуй, самая отточенная пара платформ у SakuraCat: официальное iOS-приложение в App Store с поддержкой виджетов и нативный клиент для macOS на Apple Silicon. Если вы в основном пользуетесь iPhone, iPad или Mac, это должен быть самый гладкий опыт из всех четырёх платформ – хотя описанные в других разделах обзора пробелы в прозрачности протокола и отсутствии аудита по-прежнему актуальны.