اخبار مربوط به یک مرورگر کاملاً جدید که یک چرخش کاملاً جدید در شبکه Tor ارائه می دهد، ممکن است همه افراد ناشناس حریم خصوصی را غافلگیر کند.
در 3 آوریل، یکی از بهترین خدمات VPN در اطراف، مولود، محصول جدید خود را که با مشارکت پروژه Tor توسعه داده شده بود، راه اندازی کرد.
اولین بار در سال 2008 منتشر شد، مرورگر رایگان و منبع باز Tor مترادف با حریم خصوصی آنلاین شده است زیرا با تغییر مسیر اتصالات به حداقل سه سرور رمزگذاری شده که همگی توسط داوطلبان اجرا می شوند، داده های کاربر را پنهان می کند.
با این حال، این سطح از امنیت با برخی از اشکالات در عملکرد همراه است. به علاوه، Tor اغلب با فعالیت های غیرقانونی در وب تاریک همراه است.
مرورگر Mullvad اساساً Tor است، اما برای استفاده با VPN قابل اعتماد به جای شبکه Onion طراحی شده است – راهی برای ارائه حریم خصوصی بیشتر برای افراد زیادی که ممکن است.
Mullvad VPN و پروژه Tor امروز انتشار مرورگر Mullvad را ارائه می دهند. یک مرورگر وب متمرکز بر حریم خصوصی که برای استفاده با VPN قابل اعتماد به جای شبکه Tor طراحی شده است. داستان کامل را بخوانید و مرورگر را از اینجا دانلود کنید.https://t .co/PpO9v2bpAC3 آوریل 2023
مدیر عامل Mullvad، Jan Jonsson به TechRadar گفت که آنها پروژه Tor را انتخاب کردهاند، زیرا معتقدند در مرورگرهای متمرکز بر حریم خصوصی بهترین است. او گفت: «ما مدتهاست که از حامیان فداکار پروژه Tor بودهایم و ارزشهای آنها را در مورد حفظ حریم خصوصی افراد و مبارزه با نظارت جمعی به اشتراک میگذاریم.
مرورگر متمرکز بر حریم خصوصی: چرا به آن نیاز دارید؟
ممکن است تعجب کنید که چرا، اگر در حال حاضر از یک سرویس VPN ایمن استفاده می کنید، به یک مرورگر امن نیز نیاز دارید تا از حریم خصوصی خود محافظت کنید.
علیرغم آنچه برخی از ارائه دهندگان در بازار ممکن است بخواهند ما باور کنیم، یک VPN امروزه برای دستیابی به حریم خصوصی کافی نیست.
جانسون گفت: “تظاهرات انبوه امروز پوچ است. هم از سوی بازیگران تجاری مانند شرکت های بزرگ فناوری و هم از سوی دولت ها.”
مخفف Virtual Private Network، VPN یک نرم افزار امنیتی است که آدرس IP افراد را جعل می کند در حالی که تمام داده های خروجی از دستگاه را رمزگذاری می کند. این برای دسترسی به محتوای آنلاین و/یا برنامه های محدود جغرافیایی و در عین حال لذت بردن، عالی است مقداری ناشناس بودن آنلاین
با این حال، نظارت امروزی پیچیده تر از آن است. کارگزاران بزرگ فناوری و داده به دنبال جمعآوری هرچه بیشتر دادهها هستند تا نمایه دقیقی از هر کاربر ایجاد کنند تا هم خدمات و هم تبلیغات آنها را بهتر انجام دهند. به همین ترتیب، مقامات به دلیل جاسوسی از شهروندان به دلایل امنیت ملی بدنام هستند. و اینها به کشورهای اقتدارگرا محدود نمی شوند: به عنوان مثال به اتحاد پنج چشم فکر کنید.
سپس یک مرورگر وب به وسیله ای مهم برای جاسوسان برای جمع آوری داده های شخصی شما و ردیابی رفتار دیجیتال شما تبدیل می شود. برخی از جزئیات خاص جمع آوری شده عبارتند از:
- آدرس IP شخصی: مخفف Internet Protocol، آدرس IP شما دستگاه شما را شناسایی می کند تا ISP (ارائه دهنده خدمات اینترنت) شما بداند که ترافیک اینترنت را به کجا ارسال کند. آن را به عنوان آدرس خانه خود در نظر بگیرید. از آنجایی که IP شما عمومی است، ISP شما می تواند چنین اطلاعاتی را با مقامات، تبلیغ کنندگان یا کارگزاران داده به اشتراک بگذارد. بازیگران شخص ثالث در وب سایت ها نیز می توانند این اطلاعات را برای ردیابی شما جمع آوری کنند. همه اینها ممکن است کم و بیش تهاجمی باشد، بسته به اینکه در کجا مستقر هستید.
- اثر انگشت مرورگر: همچنین به عنوان انگشت نگاری دستگاه نیز شناخته می شود، به مجموعه ای از اسکریپت های ردیابی اشاره دارد که صفحات وب برای تعیین جزئیات زیادی در مورد دستگاه مورد استفاده شما استفاده می کنند. اینها شامل سیستم عامل شما، نوع دستگاهی که از آن در حال مرور هستید، سایر نرم افزارهای نصب شده، زبان، زمان، فونت، وضوح صفحه نمایش و موارد دیگر است. همه این اعلان ها امکان ایجاد اثر انگشت منحصر به فرد شما را فراهم می کند. و برخلاف کوکی ها، وب سایت ها می توانند بدون درخواست اجازه این کار را انجام دهند.
- کوکی های شخص ثالث: کوکی ها قطعه کوچکی از کد هستند که هر بار که به یک وب سایت دسترسی پیدا می کنید در مرورگر شما ذخیره می شود. در حالی که برخی از (کوکیهای شخص اول) توسط مالک سایت به دلایل عملکردی قرار میگیرند، کوکیهای شخص ثالث توسط بازیگران خارجی برای ردیابی فعالیت آنلاین شما در سراسر اینترنت استفاده میشوند. به عنوان مثال، از این موارد برای تنظیم تبلیغات مطابق با جستجوهای شما استفاده می شود. و علیرغم این واقعیت که کاربران تحت GDPR میتوانند ردیابی را رد کنند، سفر آنها اغلب به گونهای ساخته میشود که افراد را وادار به «پذیرفتن» کند.
- اسکریپت های وب شخص ثالث: باز هم، این نوع ردیاب وب، قطعه کوچکی از کد جاوا اسکریپت است که هم می تواند به عملکرد صفحات وب کمک کند و هم اگر توسط شخص ثالث قرار داده شده باشد، شما را ردیابی کند. اسکریپت های وب می توانند ویدیویی را که در حال تماشای آن هستید، مدت زمانی که به یک تصویر روی صفحه نگاه می کنید، اگر کل مقاله را بخوانید و غیره تعیین کنند. اسکریپت ها همچنین جزئیات را برای ایجاد اثر انگشت مرورگر شما جمع آوری می کنند. با این حال، این دادههای رفتاری به شناسههای منحصربهفرد نیاز دارند تا فعالیتها را به یک فرد خاص مرتبط کنند.
مرورگر مولود: چگونه از داده های شما محافظت می کند؟
ایده پشت مرورگر مولود (در برگه جدید باز می شود) ساده است: یک مرورگر وب جایگزین که حریم خصوصی و امنیت Tor را همراه با تمام مزایای یک VPN استاندارد ارائه می دهد.
جانسون گفت: «ما این واقعیت را دوست نداریم که اینترنت به زیرساختی تبدیل شده است که در آن امکان جمعآوری هر چیزی در مورد هر کسی وجود دارد.
“از دیدگاه ما شکافی در بازار برای کسانی که می خواهند یک مرورگر متمرکز بر حریم خصوصی به خوبی پروژه Tor اما با VPN به جای شبکه Tor اجرا کنند وجود دارد.”
به زبان ساده، مرورگر مولود به دنبال این است که ردیابی شما را در اینترنت برای هر کسی سختتر کند. اما چگونه این کار را در عمل انجام می دهد؟
به طور پیش فرض، همراه است حالت خصوصی فعال شد به این معنی که کوکی ها هرگز بین جلسات ذخیره نمی شوند. صفحات بازدید شده، فرم ها یا ورودی های نوار جستجو و محتوای وب ذخیره شده در حافظه پنهان نیز همینطور هستند. همچنین دارد فایرفاکسسیستم “مقاومت در برابر اثر انگشت” همیشه روشن است.
انزوای شخص اول (FPI) برای مقابله با کوکی ها در طول جلسه شما نیز استفاده می شود. مرورگر Mullvad اینها را در شیشههای کوکی جداگانه جدا میکند تا ردیابها نتوانند به یکدیگر متصل شوند و در ساخت شخصیت دیجیتالی شما ناکام باشند.
مرورگر مولود هرگز داده های تله متری را جمع آوری نمی کند (جزئیات برای بهبود عملکرد مانند گزارش های خرابی و خطا) یا مسدود کردن اسکریپت های وب از طریق Mozilla مبدا uBlock (در برگه جدید باز می شود) افزونه. جای تعجب نیست، بدون ردیابی DuckDuckGo موتور جستجوی پیش فرض آن است.
همه اینها به صورت استاندارد ارائه می شوند. توسعه دهندگان پیشنهاد می کنند که تنظیمات مرورگر را تغییر ندهید زیرا انجام این کار می تواند به طور ناخواسته امنیت کلی مرورگر را کاهش دهد.
با وجود اینکه یک ضرورت نیست، ارائه دهنده نیز اکیداً توصیه می شود از مرورگر همراه با یک VPN قابل اعتماد استفاده کنید (مولود یا دیگران) برای ناشناس ماندن بیشتر. VPN در واقع تنها راه پنهان کردن آدرس IP شخصی شماست.
مرورگر Mullvad تنها گزینه مرورگر دوستدار حریم خصوصی نیست – به عنوان مثال به Mozilla Firefox (که هر دو مرورگر Tor و Mullvad بر اساس آن هستند) یا Brave فکر کنید.
با این حال، سطح مشابهی از حریم خصوصی معمولاً با نصب تعداد زیادی برنامه افزودنی به دست میآید که این پتانسیل را دارند که کاربران را در میان جمعیت سایبری بیشتر دیده شوند.
کاربران کمتر متخصص ممکن است نتوانند تنظیمات نرم افزار را برای بهترین امنیت سفارشی کنند.
در اینجا، نیازی به بازی با تنظیمات یا دانلود افزونه های بی شمار حریم خصوصی نیست. مرورگر مولود کسی است که این کار را برای شما انجام می دهد.
به گفته ایزابلا فرناندز، مدیر اجرایی پروژه Tor، این نشان می دهد که “شما می توانید فناوری رایگان را با در نظر گرفتن جذابیت انبوه و حفظ حریم خصوصی توسعه دهید.”
کاملا رایگان و منبع باز، برای دانلود در ویندوز، MacOS و لینوکس در دسترس است. فقط سر بزن (در برگه جدید باز می شود) و دستورالعمل ها را دنبال کنید.
مرورگر مولود در مقابل تور: کدام یک را انتخاب کنیم؟
همانطور که احتمالا متوجه شده اید، مرورگر Tor و مرورگر Mullvad اساساً کاملاً به یکدیگر نزدیک هستند. آنها هر دو نرم افزار رایگان و منبع باز هستند که برای به حداقل رساندن ردیابی وب طراحی شده اند. شبکه ای که آنها روی آن کار می کنند چیزی است که در اینجا تفاوت ایجاد می کند.
این مرورگر Tor از طریق شبکه غیرمتمرکز Tor که توسط داوطلبان اداره می شود، به اینترنت متصل می شود. این ترافیک وب را حداقل در سه لایه امنیتی رمزگذاری می کند و اتصالات را از طریق سه رله مختلف در سراسر جهان ارسال می کند.
برعکس، مرورگر مولود اتصال اینترنت را از طریق تونل ها و سرورهای VPN رمزگذاری شده مولود VPN یا هر سرویس دیگری برقرار می کند، اما فقط در صورتی که به یک سرویس VPN متصل شده باشید. در غیر این صورت، این کار را مانند مرورگرهای استاندارد انجام می دهد – اگرچه این کار توصیه نمی شود زیرا IP شما پنهان نمی شود.
اگر بخواهید از نظارت دولتی پنهان شوید، Tor عالی است زیرا ممکن است مقامات از ابزارهای ردیابی پیچیده تری نسبت به آنچه جاسوسان تجاری استفاده می کنند استفاده کنند. Tor همچنین ممکن است برای دور زدن سانسور آنلاین قوی بهتر باشد، به لطف ویژگی هایی مانند Snowflake، زیرا سانسورهای ایالتی به طور فزاینده ای استفاده از VPN را سرکوب می کنند.
به عنوان یک نقطه ضعف، Tor فوق العاده کاربر پسند نیست و ممکن است فعالیت های آنلاین شما را کند کند – به خصوص زمانی که با یک برنامه VPN ترکیب می شود. فرناندز توضیح داد که مرورگر Mullvad گزینهای با حریم خصوصی بیشتر برای مرور روزمره است و در عین حال بهرهبرداری از دادههای رفتاری را نیز به چالش میکشد.
او افزود: “امیدواریم دیگران را ترغیب کنیم که صفحه ای از کتاب بازی ما را حذف کنند – و به حریم خصوصی به عنوان یک “ویژگی” فکر کنیم که می تواند تجربه کاربر را بهبود بخشد، نه به عنوان یک فکر بعدی.”
ما در بهبود خدمات پیاز و محافظت از حمله DoS آنها پیشرفت زیادی داریم. باز هم از @try_quiet، @Trezor، @fedibtc، @ocelothq، @opensats، و @freedomofpress برای امکانپذیر کردن این امر سپاسگزاریم! https://t.co/eoIhmsbLj831 مارس 2023
شایان ذکر است که Tor نیز اخیراً هدف موجی از حملات DDoS قرار گرفته است. با این حال، توسعه دهندگان گفتند که این مشارکت سودمند بوده است زیرا به آنها اجازه می دهد برخی از مشکلات قدیمی را برطرف کنند و آسیب پذیری ها را برطرف کنند.
نکته جالبی که توسط آستانه در مورد اثربخشی مرورگر مولود این واقعیت است که اگر افراد کمی از آن استفاده می کنند، ممکن است به راحتی انگشت نگاری شوند، فقط به این دلیل که تنها کسانی هستند که چنین جزئیاتی را نشان نمی دهند.
در پاسخ به این، Jonnsson به TechRadar گفت: “ما امیدواریم که افراد زیادی بخواهند از مرورگر Mullvad استفاده کنند. به همین دلیل است که برای استفاده از آن مجبور نیستید مشتری VPN Mullvad باشید. هر چه تعداد افراد بیشتری از آن استفاده کنند، بهتر است. ما امیدواریم که مردم رفتار اینترنتی خود را در نظر بگیرند و به مقاومت در برابر نظارت جمعی، جمع آوری داده های بزرگ و سرمایه داری نظارتی بپیوندند.”