Βασικά Takeaways
- Η νέα λειτουργία IP Protection της Google στο Chrome κρύβει αυτόματα τις διευθύνσεις IP των χρηστών για να αποτρέψει την παρακολούθηση IP και να διατηρήσει το απόρρητο των χρηστών.
- Κάποιοι εικάζουν ότι αυτή η δυνατότητα μπορεί να είναι μια προσπάθεια συγκέντρωσης της κυκλοφορίας ιστού για ευκολότερη παρακολούθηση των χρηστών, αν και αυτή η θεωρία δεν έχει επιβεβαιωθεί.
- Υπάρχουν πιθανοί κίνδυνοι ασφάλειας που σχετίζονται με την Προστασία IP, όπως η αυξημένη δυσκολία στον εντοπισμό επιθέσεων DDoS και ο κίνδυνος παραβίασης διακομιστών μεσολάβησης. Η λειτουργία αυτή τη στιγμή δοκιμάζεται και ο πραγματικός αντίκτυπός της μένει να φανεί.
Όλες οι συσκευές μας που είναι συνδεδεμένες στο Διαδίκτυο έχουν διευθύνσεις IP, αλλά η Google έχει λάβει υπόψη της τους κινδύνους ασφαλείας που συνδέονται με αυτές με τη νέα της δυνατότητα Προστασίας IP. Η Προστασία IP εστιάζει στη διατήρηση της ασφάλειας των χρηστών, αλλά πώς λειτουργεί στην πραγματικότητα και είναι πραγματικά καλή ιδέα;
Πώς λειτουργεί η λειτουργία προστασίας IP του Chrome
Επί του παρόντος, πολλοί από εμάς χρησιμοποιούμε ένα VPN εάν θέλουμε να κρύψουμε τη διεύθυνση IP μας από τον ISP μας, την κυβέρνηση και τους κακόβουλους παράγοντες. Αυτό οφείλεται στο γεγονός ότι πολλά προγράμματα περιήγησης, συμπεριλαμβανομένου του Chrome, δεν έχουν ακόμη προσφέρει δυνατότητα κάλυψης IP. Αν και οι διευθύνσεις IP δεν είναι εξαιρετικά ευαίσθητες πληροφορίες, μπορούν ακόμα να χρησιμοποιηθούν κακόβουλα. Η τοποθεσία ενός χρήστη μπορεί να προσδιοριστεί μέσω της διεύθυνσης IP του και η διαδικτυακή του δραστηριότητα μπορεί να παρακολουθηθεί.
Η δυνατότητα Προστασίας IP του Chrome αντιμετωπίζει αυτά τα ζητήματα απορρήτου καλύπτοντας αυτόματα τις διευθύνσεις IP των χρηστών. Ενώ οι διευθύνσεις IP είναι ζωτικής σημασίας για τη διατήρηση της ομαλής λειτουργίας του Διαδικτύου, η απόκρυψή τους δεν προκαλεί μεγάλη ζημιά. Με την αποστολή διαδικτυακής επισκεψιμότητας τρίτων μέσω αποκλειστικών διακομιστών μεσολάβησης, η Προστασία IP διασφαλίζει ότι ορισμένοι τομείς ιστού δεν μπορούν να δουν τις διευθύνσεις IP των επισκεπτών τους.
Στο Πρόταση GitHub της δυνατότητας προστασίας IP, αναφέρεται ότι η εφαρμογή του θα πρέπει να επιτύχει δύο στόχους: την πρόληψη της παρακολούθησης IP και την ελαχιστοποίηση της διακοπής του διακομιστή. Επιπλέον, είναι γραμμένο ότι οι διακομιστής μεσολάβησης που χρησιμοποιούνται για τη δρομολόγηση αυτής της κυκλοφορίας δεν θα πρέπει να μπορούν να δουν τη δραστηριότητα οποιασδήποτε IP, ούτε τις διευθύνσεις προορισμού οποιουδήποτε αιτήματος δρομολόγησης.
Ο κίνδυνος της δυνατότητας προστασίας IP του Chrome
Κάπως ειρωνικά, η δυνατότητα Προστασίας IP του Chrome συνοδεύεται από μερικούς κινδύνους ασφαλείας που πρέπει να έχετε κατά νου.
Ένα μεγάλο σημείο διαμάχης με αυτό το χαρακτηριστικό είναι η πραγματική του χρήση. Το Chrome μπορεί να προσπαθεί να προστατεύσει τους χρήστες καλύπτοντας τις διευθύνσεις IP τους, αλλά ορισμένοι εικάζουν ότι ο πραγματικός σκοπός αυτής της δυνατότητας είναι λίγο πιο κακός.
Όπως φαίνεται στην παραπάνω ανάρτηση X, η νέα δυνατότητα του Chrome έχει συσχετιστεί με την "υφέρπουσα συγκέντρωση", όπου όλη η κυκλοφορία ιστού δρομολογείται σε μια κεντρική τοποθεσία. Αυτό, με τη σειρά του, θα μπορούσε να κάνει την παρακολούθηση χρηστών πολύ πιο εύκολη για την Google, αλλά αυτή τη στιγμή είναι απλώς μια θεωρία που δεν έχει επιβεβαιωθεί επίσημα.
Η Google έχει επίσης αναγνωρίσει πιθανούς κινδύνους ασφαλείας που προκύπτουν από τη λειτουργία Προστασίας IP. Για παράδειγμα, η προαναφερθείσα πρόταση GitHub αναφέρει ότι μπορεί να είναι πιο δύσκολο να αποφευχθεί Επιθέσεις DDoS κατά τη χρήση της προστασίας IP. Επειδή οι επιθέσεις DDoS απαιτούν υπερχείλιση επισκεψιμότητας από botnet, ενδέχεται να μην είναι δυνατή η παραλαβή αυτής της κίνησης εάν σταλεί πρώτα μέσω διακομιστή μεσολάβησης.
Επιπλέον, άλλα είδη μη έγκυρης επισκεψιμότητας μπορεί επίσης να είναι πιο δύσκολο να εντοπιστούν, όπως δόλια και τυχαία κλικ ή προγράμματα ανίχνευσης.
Ο κίνδυνος να χακαριστεί ένας από τους διακομιστές μεσολάβησης της Google είναι επίσης πολύ πραγματικός. Εάν ένας εισβολέας καταφέρει να το κάνει αυτό, θα μπορούσε να έχει πρόσβαση σε όλες τις διευθύνσεις IP που αποστέλλονται μέσω του διακομιστή, καθώς και στη δραστηριότητα που σχετίζεται με αυτές.
Ενώ η Google εξετάζει μια δυνατότητα ελέγχου ταυτότητας διακομιστή μεσολάβησης, η οποία θα διανέμει μια πεπερασμένη ποσότητα διακριτικών ανά χρήστη για να αποτρέψει την κατάχρηση του διακομιστή μεσολάβησης, τίποτα δεν έχει καθοριστεί ακόμη.
Πότε θα είναι διαθέσιμη η προστασία IP στο Chrome;
Τη στιγμή της γραφής, η δυνατότητα προστασίας IP του Chrome δοκιμάζεται. Αυτή η φάση δοκιμής συμμετοχής (γνωστή ως Φάση 0) ξεκινά με έναν μόνο διακομιστή μεσολάβησης Google που χρησιμοποιείται για τη δρομολόγηση της κυκλοφορίας τρίτων. Αυτό θα υποβάλλει αιτήματα μεσολάβησης μόνο σε τομείς που ανήκουν στην Google, σύμφωνα με α Νήμα Ομάδων Google επί του θέματος. Κατά τη διάρκεια αυτής της φάσης, η Google θα δοκιμάσει τη λειτουργικότητα και την υποδομή αυτής της νέας λειτουργίας, καθώς και θα τροποποιήσει τη λίστα των επηρεαζόμενων διακομιστών, εάν είναι απαραίτητο.
Η Google έχει περιγράψει μια λίστα τομέων που επηρεάζονται στην πρώτη φάση δοκιμής, η οποία μπορεί να προβληθεί σε α αποκλειστικό έγγραφο των Εγγράφων Google. Μόνο οι διευθύνσεις IP που βασίζονται στις ΗΠΑ θα επιτρέπεται να συμμετέχουν στην αρχική φάση. Μετά την ολοκλήρωση της πρώτης φάσης, η Google σκοπεύει να χρησιμοποιήσει έναν διακομιστή μεσολάβησης δύο δρομολογίων για τη δρομολόγηση της κυκλοφορίας τρίτων, αλλά δεν είναι ακόμη γνωστό πότε θα ξεκινήσει αυτή η φάση.
Η προστασία IP μπορεί να προκαλέσει περισσότερα προβλήματα από όσα λύνει
Ενώ οι χρήστες θα μπορούσαν σίγουρα να επωφεληθούν από τη λειτουργία Προστασίας IP της Google, θα μπορούσαν να προκύψουν πολλά προβλήματα από την εφαρμογή της. Η πραγματική φύση αυτού του χαρακτηριστικού θα αποκαλυφθεί με την πάροδο του χρόνου καθώς ολοκληρώνεται κάθε φάση δοκιμών, επομένως η κριτική επιτροπή δεν θα αποφασίσει αν θα είναι περισσότερο ευλογία ή κατάρα.