Как Kaspersky Internet Security перехватывает трафик раньше VPN.

Платный защитный софт может внезапно превратить обычный MacBook в фильтр доступа к интернету. Пользователь Pikabu под ником AxiomaXX рассказал, как несколько дней искал причину странной поломки: часть сайтов в домене .com перестала открываться даже через VPN, хотя на телефоне с тем же VPN соединение работало без проблем.
На MacBook страницы зависали при загрузке или выдавали ошибку соединения. Сначала под подозрение попали VPN-клиент, браузеры, DNS-кэш, обновления Apple и провайдер. Для проверки менялись протоколы VPN, переустанавливались браузеры и очищался кэш DNS, но проблема сохранялась.
Причиной был назван Kaspersky. Лицензия на антивирус, как указано в публикации, стоила 2600 рублей. После полного отключения защитного продукта сайты начали открываться, а VPN заработал как ожидалось.
После обращения в поддержку «Лаборатории Касперского» пришёл ответ, фрагмент которого показан на скриншоте.

В сообщении говорится, что функции продуктов компании соответствуют и будут соответствовать нормативно-правовым актам РФ, а также требованиям регуляторов, если требования не влияют на основное назначение приложения: обеспечение конфиденциальности и защиту от перехвата данных, например при использовании открытых сетей Wi-Fi.
В публикации проблема объясняется тем, что антивирус работает в системе глубже VPN-клиента и перехватывает сетевые запросы до отправки в туннель. Если домен попадает в чёрный список, Kaspersky, по версии из поста, обрывает соединение прямо на устройстве.
В финале пользователям Mac советуют при похожих проблемах сначала проверять сторонний антивирус. В публикации также говорится, что встроенной защиты macOS, включая XProtect и Gatekeeper, в большинстве домашних случаев достаточно, а покупка отечественного защитного ПО может привести к автоматическому соблюдению актуальных блокировок.
UPD: В «Лаборатории Касперского» рассмотрели описанную в посте на «Пикабу» ситуацию с проблемой доступа к сайтам. В компании сообщили, что запросов от пользователей, соответствующих сценарию из публикации, зафиксировано не было.
Там также подчеркнули, что антивирусные продукты «Лаборатории Касперского» не блокируют сетевые ресурсы, если сайты не относятся к фишинговым страницам и не распространяют вредоносное ПО.
Кроме того, в компании уточнили, что приложенный к посту скриншот не относится к переписке с поддержкой по антивирусным продуктам «Лаборатории Касперского».