In Chrome wordt er een functie voor het verbergen van het IP-adres van de gebruiker gepland.

Google heeft de implementatie van de functie IP Protection in de Chrome-browser gestart, die bedoeld is om het IP-adres van gebruikers te verbergen voor de eigenaren van websites. Deze nieuwe mogelijkheid kan worden gebruikt als een ingebouwde anonymizer, met als hoofddoel het voorkomen van het volgen van bewegingen, maar ook nuttig voor het omzeilen van blokkades, zowel aan de kant van websites als op het niveau van telecomoperators.

Technisch gezien wordt de voorgestelde mogelijkheid gerealiseerd door het verkeer niet rechtstreeks te verzenden, maar via een proxyserver die het verzoek doorstuurt naar de bestemmingsserver, die alleen het IP-adres van de proxy als inkomend IP-adres ziet, vergelijkbaar met het gebruik van VPN. Voor de anonimisatie van het verzoek is er een optie om het verzoek achtereenvolgens via meerdere proxies te leiden. In dit geval is de informatie over het IP-adres van de cliƫnt alleen bekend bij de eerste proxy, terwijl de tweede proxy in de keten het adres van de eerste proxy zal zien.

Google is van plan de beschermingsmodus te testen IP-adressen op een klein percentage gebruikers in een van de toekomstige versies van Chrome (van 119 tot 125). In de eerste fase wordt alleen ƩƩn proxyserver gebruikt, die eigendom is van Google, en het verbergen zal alleen worden ingeschakeld voor de domeinen en advertentienetwerken van Google. Deze fase zal worden aangeboden voor systemen met IP-adressen uit de VS en zal niet meer dan 33% van de gebruikers van de experimentele versies van Chrome dekken.

In de tweede fase van het testen is het plan om een configuratie met twee niveaus van proxies in te voeren: eerst zal de verbinding vanuit de browser via een versleutelde tunnel naar de proxy, eigendom van Google, worden gestuurd, en dan naar een tweede proxy, die eigendom is van een bedrijf dat niet met Google is verbonden. Het tunnelen van verkeer zal zo worden georganiseerd dat de eerste proxy, die het IP-adres van de gebruiker ziet, de parameters van het verzoek niet zal zien en niet in staat zal zijn om de doelhost te bepalen waarnaar de gebruiker zich richt. De tweede proxy kan echter gegevens over de doelhost bepalen, maar zal het IP-adres van de gebruiker niet zien. Met andere woorden, de proxies zullen informatie zien over ofwel het adres van de gebruiker ofwel de doelwebsite, waardoor het voor de proxy onmogelijk is om de gebruiker te koppelen aan de opgevraagde website.

Verkeer zal worden geleid naar een proxy met behulp van CONNECT en CONNECT-UDP-methoden en de creatie van een tunnel op basis van het TLS-protocol, dat end-to-end encryptie biedt. Om misbruik te voorkomen, zal de toegang tot de eerste proxy, die door Google wordt beheerd, plaatsvinden met behulp van een cryptografische token die door de Google-authenticatieserver wordt gegenereerd wanneer Chrome verbinding maakt met het Google-account van de gebruiker (zonder authenticatie in Chrome zal de toegang tot de proxy worden geblokkeerd). Aan de token zullen ook verkeersbeperkingen worden gekoppeld, waardoor het moeilijker wordt om verkeer via proxyservers voor kwade doeleinden door te sturen.

De standaardmodus zal worden uitgeschakeld en kan naar wens van de gebruiker worden geactiveerd. Adressen zullen niet voor alle websites worden verborgen, maar alleen voor een specifiek samengestelde lijst van domeinen die zijn betrapt op het volgen van gebruikersbewegingen. De koppeling aan de lijst zal ongewenste wijzigingen voorkomen die het gedrag van websites verstoren en leiden tot problemen met locatiebepaling, gebruikerssegmentatie en verkeerscontrole (bijvoorbeeld, het blokkeren van een overtreder op een website kan worden toegepast op alle gebruikers die via de proxy worden omgeleid).

Om problemen met locatiebinding op te lossen, die door de website kan worden gebruikt om te voldoen aan lokale wetgevingseisen en om lokalisatie-instellingen te kiezen, wordt voorgesteld om tweede-niveau proxies te gebruiken in hetzelfde land of zelfs dezelfde stad als de gebruiker (uiteindelijk is het plan om een uitgebreid netwerk van tweede-niveau proxies op te zetten, dat zal worden opgebouwd in samenwerking met verschillende providers en contentdelivery netwerken).servers tweede-niveau, in samenwerking met verschillende providers en contentleveringsnetwerken).

De ontwikkelaars van de WebKit-engine ontwikkelen voor de Safari-browser soortgelijke functionaliteit als Intelligent Tracking Protection, die momenteel beperkt is tot experimenten met ƩƩn proxy, maar in de toekomst zal worden overgeschakeld naar een model met twee onafhankelijke niveaus van proxyservers.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster