Mullvad browser
I 2023 gjorde Mullvad og Tor-projektet noget usædvanligt: de sendte en hærdet version af Tor Browser, der ikke ruter gennem Tor. Målet er at give folk den stærke anti-fingeraftryksbeskyttelse udviklet til Tor Browser til alle, der bruger en VPN - hvilket gør dem til en del af en stor "fingeraftryksbesætning" i stedet for en unikt identificerbar bruger.
Hele artiklens krop findes på engelsk nedenfor.
Mullvad Browser er en gratis open source-browser udviklet i fællesskab af Mullvad VPN og Tor-projektet, frigivet i april 2023. Det er en Firefox-gaffel, der stammer fra Tor Browsers hærdede build - samme patches, samme anti-fingeraftrykslag, samme låste udvidelsesmodel - men med én kritisk ændring er Tor-routing fjernet. Du peger den mod din VPN (eller ingen VPN), og den fungerer som en daglig browser med høj beskyttelse af privatlivets fred.
Hvorfor dette samarbejde skete
Tor Browser er bygget op omkring to ideer: rute gennem Tor-netværket for anonymitet og præsentere et identisk browserfingeraftryk for hver bruger, så enkeltpersoner ikke kan spores på tværs af sessioner, selv når IP'en roterer. Den anden idé er nyttig selv uden Tor. En normal Firefox- eller Chrome-bruger får fingeraftryk af snesevis af signaler - skærmstørrelse, skrifttyper, tidszone, WebGL-renderer, Canvas-hash - der kombineres til en næsten unik identifikator. Browserfingeraftryk virker, uanset om du bruger en VPN eller ej, og derfor er "fik en VPN" alene ikke nok privatliv.
Tor Browser løser dette ved at få alle Tor Browser-brugere til at se identiske ud på disse dimensioner. Mullvad Browser tager den samme kode og sender den som et selvstændigt produkt, så VPN-brugere kan tilslutte sig dette anonymitetssæt uden at betale ventetiden for Tor.
Hvad sendes deaktiveret eller hærdet
Hærdningslisten er lang og afspejler Tor Browser:XPLZXX13XCVSan WebGLZ14PLZ1,
VAS, Web AudioContext returnerer ensartede værdier, så de ikke kan bruges til fingeraftryk på din GPU, og lydstackTor Browser vs Mullvad Browser — hvornår skal du bruge hvilken
Hvis du faktisk har brug for netværksniveau, skal browseren ikke kunne linkes til din IP-adresse, så skal din Tor ikke kunne linkes til. Tor-kredsløbet skjuler din IP fra destinationen og destinationen for din internetudbyder. Mullvad Browser gør hverken det ene eller det andet; den er afhængig af hvilket netværk du er på, ideelt set en VPN.
Hvis din trusselsmodel er kommerciel sporing, browserfingeraftryk, annoncenetværk, der følger dig på tværs af websteder, og du ikke har brug for destinationen skjult for din VPN – Mullvad Browser er det søde sted. Det er meget hurtigere end Tor og venligt over for loggede tjenester, der ofte går i stykker under Tors kredsløbsrotation.
Du behøver ikke at bruge Mullvad VPN
På trods af navnet fungerer Mullvad Browser fint med enhver VPN - Mullvads egen, ProtonVPN, IVPN eller ingen overhovedet. Mærkeforeningen er for finansiering og distribution; der er ingen API-tjek for kun Mullvad-IP'er. Nogle brugere parrer det med Tor som et andet lag ("Mullvad Browser → VPN → Tor"), selvom Tor-projektet anbefaler Tor Browser til den brug.
Hvad den giver afkald på i forhold til en normal browser
Letterboxing betyder, at dit vindue ofte har synlige sorte bjælker ved ændring af størrelse. Tidszonen læses altid som UTC, hvilket bryder nogle kalenderfunktioner. Når WebRTC er slukket, afbryder videoopkald - du skal bruge en separat browser til Zoom/Meet/Jitsi. Nogle websteder, der fingeraftryk kraftigt for at forhindre svindel (bankvirksomhed, billetsalg), vil se Mullvad Browser som mistænkelig og kan kræve ekstra verifikation. Dette er bevidste afvejninger.
Det større billede
Mullvad Browser er første gang, en kommerciel VPN-udbyder har investeret i at hærde browserlaget i denne dybde. Den implicitte tese: VPN'er alene er utilstrækkeligt privatliv, og browseren er den største lækage. Hvis du kun gør én ting for at hærde browseren ud over en standardinstallation, er skift til Mullvad Browser eller Tor Browser den ændring, der er størst muligt.
Ofte stillede spørgsmål
- Er Mullvad Browser gratis?
- Ja, helt gratis og åben kildekode under MPL 2.0. Du behøver ikke et Mullvad VPN-abonnement for at bruge det. Browseren inkluderer ingen telemetri, ingen opsalg og ingen påkrævede konti.
- Giver Mullvad Browser anonymitet som Tor?
- Nej. Det hærder <em>browser</em> mod fingeraftryk og sporing, men din IP er hvad end netværket ser - din rigtige IP, hvis du ikke har nogen VPN, eller din VPN's exit IP, hvis du har. For netværksanonymitet, brug Tor Browser.
- Vil Mullvad Browser bryde indloggede websteder?
- Nogle, ja. Førstepartsisolation betyder, at cookies fra facebook.com på news.com ikke bærer Facebook-login — Facebooks sociale plugins vil ikke vise dig som logget ind. Bank- og billetwebsteder, der i høj grad har fingeraftryk, kan kræve yderligere bekræftelse. For de fleste almindelige browsing fungerer det fint.
- Kan jeg installere udvidelser i Mullvad Browser?
- Kun et lille kurateret sæt. Tor-teamet og Mullvad begrænser udvidelser, fordi hver udvidelse tilføjer fingeraftryksoverflade - installation af en usædvanlig udvidelse gør dig unikt identificerbar. uBlock Origin og NoScript leveres forudinstalleret; det er stort set, hvad de fleste brugere har brug for.
- Hvordan adskiller det sig fra Firefox med de samme privatlivsindstillinger?
- Omkring hundrede små patches — hærdningen går dybere, end hvad du kan skifte i about:config. Canvas/WebGL-spoofing, skrifttypeoptællingsgrænser, AudioContext-kvantisering og letterboxing har alle brug for faktiske kodeændringer, som Mullvad Browser arver fra Tor Browser-gaflen.