Chrome'is plaanitakse rakendada kasutaja IP-aadressi varjamise režiimi.

Google on hakanud rakendama Chrome brauseris IP Protection funktsiooni, mis on mõeldud kasutaja IP-aadressi varjamiseks veebisaitide omanike eest. Uut võimalust saab kasutada sisseehitatud anonüümiseerijana, mille peamine eesmärk on jälgimise vältimine, kuid see sobib ka blokeeringute ümbersuunamiseks, mida rakendatakse nii veebisaitide kui ka sideoperaatorite poolt.

Tehniliselt on pakutud võimalus ellu viidud, suunates liiklust mitte otse, vaid läbi proksiserveri, mis suunab päringu sihtserverisse. Sihtserver näeb siseneva IP-aadressina ainult proksi aadressi, sarnaselt VPN-i kasutamisele. Päringu anonüümsuse tagamiseks on ette nähtud võimalus edastada päring järjestikku läbi mitme proksi. Sellisel juhul teab kliendi IP-aadressi ainult esimene proksi, samas kui teisel proksil ahelas on teavet ainult esimese proksi aadressist.

Google plaanib kaitse režiimi testida IP-aadresse väikese protsendi kasutajatest ühes tulevastes Chrome'i versioonis (alates 119 kuni 125). Esialgses etapis osaleb testimises vaid üks Google'i kuuluv võrguproksi, mille varjamine on sisse lülitatud ainult Google'i domeenide ja reklaamivõrkude jaoks. Käesolevat etappi pakutakse süsteemidele, mille IP-aadressid on Ameerika Ühendriikidest, ning see hõlmab mitte rohkem kui 33% eksperimentaalses Chrome'i versioonis olevatest kasutajatest.

Teise testimisfaasi plaanitakse tutvustada kahe taseme proxikonfiguratsiooni: esmalt suunatakse ühendus brauserist läbi krüpteeritud tunnel Google'ile kuuluvale proxyle ja seejärel teisele proxyle, mis kuulub Google'iga mitteseotud ettevõttele. Liiklus tunneliseeritakse nii, et esimene proxy, mis näeb kasutaja IP-aadressi, ei näe päringu parameetreid ega suuda tuvastada sihthosti, kuhu kasutaja pöördub. Teine proxy suudab tuvastada sihthosti andmed, kuid ei näe kasutaja IP-aadressi. Ehk siis, proxies näevad kas kasutaja aadressi või sihtsaidi andmeid, mis ei võimalda proxy poolel kasutajat seostada küsitud saidiga.

Soojund suunatakse proksisse, kasutades CONNECT ja CONNECT-UDP meetodeid ning TLS-protokollil põhineva tunnelite loomist, mis tagab lõpuni krüpteerimise. Kuritarvete ärahoidmiseks pääseb esimesse Google'i hallatavasse proksisse ligi krüptograafilise tokeni kaudu, mille genereerib Google'i autentimisteenus, kui Chrome ühendub kasutaja Google'i kontoga (ilma Chrome'i autentimiseta on proksisse juurdepääs suletud). Tokenile on määratud ka liikluse piirangud, mis takistavad liikluse suunamist proksiserverite kaudu kuritarvitamise eesmärgil.

Vaikerežiim saab olema väljalülitatud ja kasutaja soovi korral aktiveeritud. Aadresse plaanitakse peita mitte kõigi veebisaitide puhul, vaid ainult eraldi koostatud domeenide nimekirja jaoks, mis on süüdistatud kasutajate liikumiste jälgimises. Nimekirja seondamine võimaldab vältida soovimatuid muutusi, mis häirivad veebisaitide käitumist, toovad kaasa asukoha määramise probleeme, kasutajate jagamise ja liikluse arvestamise (näiteks rikutud isiku blokeerimine veebisaidil võib osutuda rakendatavaks kõigile kasutajatele, kes suunatakse läbi proksi).

Asukoha seondumise probleemide lahendamiseks, mida veebisait võib kasutada kohalike seaduste nõuete täitmiseks ja lokaliseerimise valikute tegemiseks, soovitatakse kasutada teise taseme proksi, mis asub samas riigis või isegi linnas, kus on kasutaja (lõpptulemusena plaanitakse laialdase teise taseme proksi võrgu käivitamine, mis on rajatud koostöös erinevate teenusepakkujate ja sisu edastamisvõrkudega).serverite teise taseme, mis on loodud koostöös erinevate teenusepakkujate ja sisu edastamisvõrkudega).

WebKit mootorite arendajad töötavad Safari brauseris sarnase Intelligent Tracking Protection funktsiooni kallal, mis on praegu piiratud ühe proksi katsetustega, kuid tulevikus plaanitakse see viia kahe sõltumatu proksi-serveri mudelile.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster