Chrome prévoit de mettre en œuvre un mode de dissimulation de l'adresse IP de l'utilisateur

La société Google a commencé à déployer dans le navigateur Chrome la fonctionnalité Protection IP, conçue pour masquer l'adresse IP de l'utilisateur des propriétaires de sites web. Cette nouvelle option peut être utilisée comme un anonymiseur intégré, visant principalement à empêcher le suivi des déplacements, mais aussi utile pour contourner les blocages, tant du côté des sites que du niveau des opérateurs de télécommunications.

Techniquement, cette possibilité est mise en œuvre via l'envoi de trafic non pas directement, mais par l'intermédiaire d'un serveur proxy, qui redirige la requête vers le serveur cible, lequel ne voit que l'adresse IP du proxy entrant, similaire à l'utilisation d'un VPN. Pour anonymiser la demande, il existe la possibilité de faire passer la requête successivement à travers plusieurs proxies. Dans ce cas, l'information sur l'adresse IP du client ne sera connue que du premier proxy, tandis que le deuxième proxy de la chaîne verra l'adresse du premier proxy.

Google prévoit de tester le mode de protection adresses IP sur un petit pourcentage d'utilisateurs dans l'une des futures versions de Chrome (de 119 à 125). Lors de la première étape, seul un serveur proxy appartenant à Google sera utilisé pour les tests, et la dissimulation ne sera activée que pour les domaines et les réseaux publicitaires de Google. Cette phase sera proposée pour les systèmes avec des adresses IP provenant des États-Unis et couvrira pas plus de 33 % des utilisateurs des versions expérimentales de Chrome.

Lors de la deuxième phase des tests, il est prévu d'introduire une configuration à deux niveaux de proxies : dans un premier temps, la connexion sera dirigée depuis le navigateur à travers un tunnel crypté vers un proxy appartenant à Google, puis redirigée vers un second proxy appartenant à une entreprise non liée à Google. Le tunneling du trafic sera organisé de telle sorte que le premier proxy, qui voit l'adresse IP de l'utilisateur, ne pourra pas voir les paramètres de la requête et ne pourra pas déterminer l'hôte cible vers lequel l'utilisateur se connecte. Le deuxième proxy, quant à lui, sera en mesure de déterminer des données sur l'hôte cible, mais ne pourra pas voir l'adresse IP de l'utilisateur. Autrement dit, les proxies verront soit les informations sur l'adresse de l'utilisateur, soit celles sur le site cible, ce qui empêchera le lien entre l'utilisateur et le site demandé du côté des proxies.

Le trafic sera dirigé vers un proxy en utilisant les méthodes CONNECT et CONNECT-UDP, avec la création d'un tunnel basé sur le protocole TLS, assurant un chiffrement de bout en bout. Pour prévenir les abus, l'accès au premier proxy, contrôlé par Google, sera effectué à l'aide d'un jeton cryptographique, généré par le serveur d'authentification de Google lors de la connexion de Chrome au compte utilisateur de Google (sans authentification dans Chrome, l'accès au proxy sera fermé). Ce jeton sera également associé à des limites de trafic, rendant plus difficile le détournement du trafic à des fins malveillantes.

Le mode par défaut sera désactivé et pourra être activé à la demande de l'utilisateur. Le masquage des adresses sera appliqué non pas à tous les sites, mais uniquement à une liste de domaines spécifiquement définie, qui ayant été reconnue pour surveiller les déplacements des utilisateurs. L'association à cette liste permettra d'éviter des modifications indésirables qui nuiraient au comportement des sites, conduisant à des problèmes de détermination de localisation, de fractionnement des utilisateurs et de comptabilisation du trafic (par exemple, le blocage d'un contrevenant sur un site pourrait s'appliquer à tous les utilisateurs redirigés via le proxy).

Pour résoudre les problèmes de localisation qui peuvent être utilisés sur un site pour respecter les exigences législatives locales et choisir les paramètres de localisation, il est proposé d'utiliser des proxies de deuxième niveau dans le même pays ou même la même ville que l'utilisateur (dans un avenir proche, un large réseau de proxies de deuxième niveau est prévu, construit en collaboration avec différents fournisseurs et réseaux de distribution de contenu).serveurs de deuxième niveau, construite en collaboration avec différents fournisseurs et réseaux de diffusion de contenu).

Les développeurs du moteur WebKit développent pour le navigateur Safari une fonctionnalité similaire, la Protection Intelligente contre le Suivi, qui est actuellement limitée à des expériences avec un seul proxy, mais qui sera progressivement transférée à un modèle utilisant deux niveaux indépendants de serveurs proxy.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster