Kompania Google ka filluar implementimin në shfletuesin Chrome të funksionit IP Protection, i cili është i destinuar për të fshehur adresën IP të përdoruesit nga pronarët e faqeve. Kjo mundësi e re mund të përdoret si një anonimizues i integruar, në fokusin e parandalimit të ndjekjes së lëvizjeve, por gjithashtu mund të jetë e dobishme për kalimin e bllokimeve, të realizuara si nga faqet e internetit ashtu edhe nga operatorët e komunikimeve.
Teknikisht, mundësia e propozuar realizohet përmes dërgimit të trafikut jo drejtpërdrejt, por përmes një serveri proxy, i cili ridrejtëson kërkesën në serverin e synuar, i cili e sheh vetëm adresën e proxy-t si adresë IP të hyrjes, ngjashëm me përdorimin e VPN. Për anonimizimin e kërkesës, ekziston mundësia e kalimit të kërkesës përmes disa proxy-ve me radhë. Në këtë rast, informacioni mbi adresën IP të klientit do të jetë i njohur vetëm për proxy-në e parë, ndërsa proxy-ja e dytë në zinxhir do të shohë adresën e proxy-t së parë.
Google planifikon të testojë regjimin e mbrojtjes IP-adresat në një përqindje të vogël përdoruesish në një nga lëshimet e ardhshme të Chrome (nga 119 në 125). Në fazën e parë të testimit do të angazhohet vetëm një server proxy, i përkasur Google-it, dhe fshehja do të aktivizohet vetëm për domenet dhe rrjetet publicitare të Google-it. Kjo fazë do të ofrohet për sistemi me adresat IP nga SHBA dhe do të mbulojë jo më shumë se 33% të përdoruesve të lëshimeve eksperimentale të Chrome.
Në fazën e dytë të testimit planifikohet të vihet në funksion një konfigurim me dy nivele proxy: në fillim, lidhja do të drejtohet nga shfletuesi përmes një tuneli të enkriptuar në proxy-in, që i përket Google-it, dhe pastaj të drejtohet në një proxy të dytë, që i përket një kompanie, e cila nuk ka lidhje me Google. Tunelizimi i trafikut do të organizohet në mënyrë që proxy-ja e parë, e cila sheh adresën IP të përdoruesit, të mos shohë parametrat e kërkesës dhe të mos mundësojë caktimin e hostit të synuar, në të cilin është drejtuar kërkesa e përdoruesit. Ndërsa proxy-ja e dytë do të jetë në gjendje të përcaktojë të dhënat mbi hostin e synuar, por nuk do të shohë adresën IP të përdoruesit. Pra, proxy-t do të shohin informacione ose mbi adresën e përdoruesit, ose mbi sitin e synuar, gjë që nuk do të lejojë lidhjen e përdoruesit me faqen e kërkuar nga ana e proxy-t.
Trafiku do të drejtohet në proxy duke përdorur metodat CONNECT dhe CONNECT-UDP dhe krijimin e një tuneli mbi protokollin TLS, i cili siguron enkriptim të plotë. Për të parandaluar abuzimet, aksesimi në proxy-në e parë, të kontrolluar nga Google, do të bëhet përmes një tokeni kriptografik, i cili do të gjenerohet nga serveri i autentifikimit të Google gjatë lidhjes së Chrome me llogarinë e përdoruesit në Google (pa autentifikim në Chrome, aksesimi në proxy do të jetë i mbyllur). Tokeni gjithashtu do të lidhet me kufizime trafiku, të cilat do ta vështirësojnë kalimin e trafikut për qëllime keqdashëse përmes serverëve proxy.
ReĆŸimi i parazgjedhur do tĂ« jetĂ« i fikur dhe do tĂ« mund tĂ« aktivizohet sipas dĂ«shirĂ«s sĂ« pĂ«rdoruesit. Fshehja e adresave do tĂ« aplikohet jo pĂ«r tĂ« gjitha faqet, por vetĂ«m pĂ«r njĂ« listĂ« tĂ« veçantĂ« domene, tĂ« cilat janĂ« kapur nĂ« ndjekjen e lĂ«vizjeve tĂ« pĂ«rdoruesve. Lidhja me listĂ«n do tĂ« lejojĂ« shmangien e ndryshimeve tĂ« padĂ«shiruara, qĂ« rĂ«ndojnĂ« sjelljen e faqeve, duke shkaktuar probleme me pĂ«rcaktimin e vendndodhjes, ndarjen e pĂ«rdoruesve dhe llogaritjen e trafikut (p.sh., bllokimi i shkelĂ«sit nĂ« faqe mund tĂ« zbatohet pĂ«r tĂ« gjithĂ« pĂ«rdoruesit qĂ« drejtohen pĂ«rmes proxy).
Për të zgjidhur problemet me lidhjen me vendndodhjen, e cila mund të përdoret në faqe për të përmbushur kërkesat e legjislacioneve lokale dhe për të zgjedhur parametrat e lokalizimit, propozohet përdorimi i proxy-t të nivelit të dytë në të njëjtin vend ose madje edhe qytet si përdoruesi (përfundimisht planifikohet të zhvillohet një rrjet i gjerë i proxy-ve tëserverësh nivelit të dytë, i ndërtuar në bashkëpunim me ofrues të ndryshëm dhe rrjete të shpërndarjes së përmbajtjes).
Zhvilluesit e motorit WebKit janë duke zhvilluar për shfletuesin Safari një funksionalitet të ngjashëm me Intelligent Tracking Protection, i cili deri tani është i kufizuar në eksperimente me një proxy, por më vonë do të kalojë në një model me dy nivele të pavarura të serverëve proxy.
Burimi: opennet.ru
