În Chrome se planifică implementarea modului de ascundere a adresei IP a utilizatorului.

Compania Google a început implementarea în browserul Chrome a funcției IP Protection, destinată să ascundă adresa IP a utilizatorului de proprietarii site-urilor. Noua opțiune poate fi utilizată ca un anonimizator încorporat, destinat în principal prevenirii urmării mișcărilor, dar, printre altele, și pentru a ocoli blocările, implementate atât la nivelul site-urilor, cât și al operatorilor de telecomunicații.

Tehnic, opțiunea propusă este realizată prin trimiterea traficului nu direct, ci prin intermediul unui server proxy, care redirecționează cererea către serverul țintă, care vede ca adresă de intrare doar adresa proxy-ului, similar cu utilizarea unui VPN. Pentru anonimizarea cererii, este prevăzută posibilitatea de a transfera cererea succesiv prin mai multe proxy-uri. În acest caz, informația despre adresa IP a clientului va fi cunoscută doar primului proxy, iar al doilea proxy din lanț va vedea adresa primului proxy.

Google intenționează să testeze modul de protecție adreselor IP pe un procent mic de utilizatori într-una dintre viitoarele versiuni ale Chrome (de la 119 la 125). În prima etapă, în testare va fi implicat doar un singur server proxy, aparținând Google, iar ascunderea va fi activată doar pentru domeniile și rețelele publicitare Google. Această etapă va fi oferită pentru sistemele cu adrese IP din SUA și va acoperi nu mai mult de 33% din utilizatorii versiunilor experimentale ale Chrome.

În a doua fază a testării, se preconizează introducerea unei configurații cu două niveluri de proxy: inițial, conexiunea va fi direcționată din browser printr-un tunel criptat către proxy-ul aparținând Google, iar apoi va fi direcționată către un al doilea proxy, aparținând unei companii care nu este legată de Google. Tunneling-ul traficului va fi organizat astfel încât primul proxy, care vede adresa IP a utilizatorului, să nu vadă parametrii cererii și să nu poată determina gazda țintă la care este adresată cererea utilizatorului. Al doilea proxy va putea determina informațiile despre gazda țintă, dar nu va vedea adresa IP a utilizatorului. Așadar, proxy-urile vor vedea informații fie despre adresa utilizatorului, fie despre site-ul țintă, ceea ce nu va permite, din partea proxy-urilor, corelarea utilizatorului cu site-ul solicitat.

Traficul va fi redirecționat către un proxy folosind metodele CONNECT și CONNECT-UDP și creând un tunel bazat pe protocolul TLS, care asigură criptare end-to-end. Pentru a preveni abuzurile, accesul la primul proxy, controlat de Google, va fi realizat printr-un token cryptografic, care va fi generat de serverul de autentificare Google atunci când Chrome se conectează la contul de utilizator Google (fără autentificarea în Chrome, accesul la proxy va fi restricționat). Tokenul va fi de asemenea legat de limitările de trafic, care vor îngreuna redirecționarea traficului prin servere proxy în scopuri rău intenționate.

Modul implicit va fi dezactivat și va putea fi activat la cererea utilizatorului. Ascunderea adreselor va fi aplicată nu pentru toate site-urile, ci doar pentru o listă selectivă de domenii care au fost identificate ca urmărind mișcările utilizatorilor. Legătura cu lista va permite evitarea modificărilor nedorite, care pot afecta comportamentul site-urilor, conducând la probleme cu determinarea locației, segregarea utilizatorilor și contabilizarea traficului (de exemplu, blocarea unui infractor pe site poate fi aplicată tuturor utilizatorilor redirecționați prin proxy).

Pentru a rezolva problemele legate de legarea la locație, care pot fi utilizate pe site pentru a îndeplini cerințele legislației locale și a alege parametrii de localizare, se propune utilizarea proxy-urilor de al doilea nivel în aceeași țară sau chiar oraș ca utilizatorul (în cele din urmă, se planifică desfășurarea unei rețele extinse de proxy-uri deservere al doilea nivel, construită în colaborare cu diferiți furnizori și rețele de livrare a conținutului).

Dezvoltatorii motorului WebKit dezvoltă pentru browserul Safari o funcționalitate similară numită Intelligent Tracking Protection, care deocamdată este limitată la experimente cu un singur proxy, dar în viitor va fi transformată pentru a utiliza un model cu două niveluri independente de servere proxy.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster