В Chrome планируется скрыть IP-адрес пользователя

Защита IP

IP-экранирование — это функция, которая отправляет сторонний трафик для набора доменов через прокси-серверы, чтобы защитить пользователя, маскируя его IP-адрес от этих доменов.

Google объявил о внедрении в вашем браузере Google Chrome о новой функции, целью которой является защита IP-адреса пользователя.

Упоминается, что новая функция, «IP защита» Первоначально он будет реализован в качестве эксперимента, и, как следует из его названия, Он предназначен для сокрытия IP-адреса пользователя от владельцев веб-сайтов.

Таким образом, новая функция можно использовать как встроенный анонимайзер, основная задача которого — предотвратить отслеживание перемещения, но, кроме всего прочего, подходит и для того, чтобы избежать блокировок, реализуемых как сайтами, так и на уровне операторов связи.

Технически, Предлагаемая функция реализована за счет отправки трафика не напрямую., но через прокси-сервер, который перенаправляет запрос на сервер назначения, который видит только адрес прокси-сервера как входящий IP-адрес, аналогично использованию VPN. Для анонимизации запроса можно перенаправить его последовательно через несколько прокси. В этом случае информация об IP-адресе клиента будет известна только первому прокси, а второй прокси в цепочке увидит адрес первого прокси.

Google планирует протестировать защиту IP-адресов на небольшом проценте пользователейs в будущей версии Chrome (с 119 по 125). На первом этапе тестирования будет использоваться только прокси-сервер, принадлежащий Google, а клоакинг будет включен только для доменов и рекламных сетей Google. Этот этап будет предложен системам с IP-адресами в США и охватит не более 33% экспериментальных версий пользователей Chrome.

На втором этапе тестовое задание, Они планируют ввести двухуровневую конфигурацию прокси.- Сначала соединение будет перенаправлено из браузера через зашифрованный туннель на прокси-сервер, принадлежащий Google, а затем оно будет перенаправлено на второй прокси-сервер, принадлежащий компании, не связанной с Google.

Туннель трафика будет организован таким образом, что первый прокси, который увидит IP-адрес пользователя, не увидит параметры запроса и не сможет определить хост назначения, на который направлен запрос пользователя. Второй прокси сможет определить данные о хосте назначения, но не увидит IP-адрес пользователя. Те. Прокси-серверы будут видеть информацию об адресе пользователя или сайте назначения, что не позволит прокси-стороне связать пользователя с запрошенным сайтом.

Трафик будет направляться на прокси с помощью методов CONNECT и CONNECT-UDP и создания туннеля на основе протокола TLS, обеспечивающего сквозное шифрование. Во избежание злоупотреблений доступ к первому прокси-серверу, контролируемому Google, будет осуществляться с использованием криптографического токена, сгенерированного сервером аутентификации Google, когда Chrome подключается к учетной записи Google пользователя (без аутентификации Chrome доступ к прокси-серверу будет запрещен). Токен также будет иметь ограничения на трафик, что затруднит пересылку трафика через прокси-серверы для злонамеренных целей.

Режим сокрытия IP-адреса будет отключен по умолчанию. и может быть активирован по запросу пользователя, помимо упоминания о том, что скрытие адресов планируется использовать не для всех сайтов, а только для отдельно формируемого списка доменов, которые выявляются при отслеживании перемещений пользователей.

Привязка к списку позволит избежать нежелательных изменений, которые нарушают работу сайтов и вызывают проблемы с определением местоположения, разделением пользователей и учетом трафика (например, блокировка злоумышленника на сайте может быть применена ко всем пользователям, перенаправленным через прокси).

Для решения проблем с привязкой местоположения, которое можно использовать на сайте для соблюдения требований местного законодательства и выбора параметров местоположения, предлагается использовать прокси второго уровня в той же стране или даже городе, что и пользователь (В конечном итоге планируется развернуть обширную сеть прокси-серверов (серверов второго уровня, построенных при сотрудничестве различных провайдеров и сетей доставки контента).

наконец, если вы интересно узнать об этом больше, вы можете проверить подробности в по следующей ссылке.


Оставьте свой комментарий

Ваш электронный адрес не будет опубликован. Обязательные для заполнения поля помечены *

*

*

  1. Ответственный за данные: AB Internet Networks 2008 SL
  2. Назначение данных: контроль спама, управление комментариями.
  3. Легитимация: ваше согласие
  4. Передача данных: данные не будут переданы третьим лицам, кроме как по закону.
  5. Хранение данных: база данных, размещенная в Occentus Networks (ЕС)
  6. Права: в любое время вы можете ограничить, восстановить и удалить свою информацию.