Mullvad-selain
Vuonna 2023 Mullvad ja Tor-projekti tekivät jotain epätavallista: he toimittivat kovetetun version Tor Browserista, joka ei reititä Torin kautta. Tavoitteena on tarjota ihmisille Tor-selaimelle kehitetyt vahvat sormenjälkisuojat kaikille VPN:n käyttäjille – mikä tekee heistä osa suurta "sormenjälkilaumaa" yksilöllisesti tunnistettavan käyttäjän sijaan.
Artikkelin koko runko on englanniksi alla.
Mullvad Browser on Mullvad VPN:n ja Tor Projectin yhdessä kehittämä ilmainen avoimen lähdekoodin selain, joka julkaistiin huhtikuussa 2023. Se on Firefox-haarukka, joka on johdettu Tor Browserin kovetetusta versiosta – samat korjaustiedostot, sama sormenjälkiä estävä kerros, sama lukittu laajennus, mutta yksi kriittinen muutosmalli: Tor rou. Osoitat sen VPN:ään (tai ei VPN:ään), ja se toimii korkean yksityisyyden suojaavana päivittäisenä selaimena.
Miksi tämä yhteistyö tapahtui
Tor-selain on rakennettu kahden idean ympärille: reititä Tor-verkon läpi nimettömäksi ja näytä identtinen selaimen sormenjälki jokaiselle käyttäjälle, jotta yksilöitä ei voida seurata, vaikka IP-osoitetta ei voi seurata istuntojen välillä. Toinen idea on hyödyllinen myös ilman Toria. Tavallinen Firefox- tai Chrome-käyttäjä saa sormenjäljet kymmenillä signaaleilla – näytön koko, kirjasimet, aikavyöhyke, WebGL-hahmontaja, Canvas-hajautus –, jotka yhdistyvät lähes ainutlaatuiseksi tunnisteeksi. Selaimen sormenjäljet toimivat riippumatta siitä, käytätkö VPN:ää vai et, minkä vuoksi "VPN:n hankkiminen" ei yksin riitä yksityisyyteen.
Tor-selain ratkaisee tämän saamalla jokaisen Tor-selaimen käyttäjän näyttämään samalta näissä mitoissa. Mullvad Browser ottaa saman koodin ja toimittaa sen erillisenä tuotteena, jotta VPN-käyttäjät voivat liittyä tähän anonymiteettijoukkoon maksamatta Torin viivekustannuksia.
Mitä toimitetaan käytöstä poistettuna tai karkaistuna
Kovetuslista on pitkä ja heijastaa Tor Browser -selainta:XPLZ13Z1X
- X, AudioContext palauttaa yhtenäiset arvot, joten niitä ei voida käyttää GPU:n ja äänipinon sormenjälkien ottamiseen.
- Time-zone on oletusarvoltaan UTC; language oletuksena on en-US – joten käyttäjä Tokiossa ja käyttäjä Torontossa esittävät samat maa-aluesignaalit
- WebRTC on oletusarvoisesti poissa käytöstä – estää klassisen STUN-pohjaisen IP-vuotojen sivusto näkee oman evästepurkin, välimuistin ja tallennustilan, mikä kumoaa sivustojen välisen seurannan
- letterboxing – kun muutat ikkunan kokoa, sisältöalue täytetään kvantisoituun kokoon, joten ikkunan mitat eivät vuoda näyttöäsi
- XPLZ-38X käytössä. oletus
- Kolmannen osapuolen evästeet estetty, telemetria poissa käytöstä, ei etäkokeita
Tor-selain vs. Mullvad-selain — milloin kumpaa
Ijos käytät kumpaa
Ijos sinun on todella oltava verkko-tason IP-osoite, ei sivustosi linkki. Tor-piiri piilottaa IP-osoitteesi kohteelta ja määränpään Internet-palveluntarjoajaltasi. Mullvad Browser ei tee kumpaakaan; se luottaa mihin tahansa verkkoon, mieluiten VPN:ään.
IJos uhkamallisi on kaupallinen seuranta, selaimen sormenjäljet, mainosverkostot, jotka seuraavat sinua eri sivustoilla, etkä tarvitse VPN:ltä piilotettua kohdetta – Mullvad-selain on paras paikka. Se on paljon nopeampi kuin Tor ja ystävällinen sisäänkirjautuneille palveluille, jotka usein katkeavat Torin piirin kierron aikana.
Sinun ei tarvitse käyttää Mullvad VPN
Nimestä huolimatta Mullvad Browser toimii hyvin minkä tahansa VPN:n kanssa – Mullvadin oman, ProtonVPN:n, IVPN:n tai ei ollenkaan. Brändiyhdistys on rahoitusta ja jakelua varten; ei ole API-tarkistuksia Mullvad-IP-osoitteille. Jotkut käyttäjät yhdistävät sen Torin kanssa toisena kerroksena ("Mullvad Browser → VPN → Tor"), vaikka Tor-projekti suosittelee Tor-selainta tähän käyttötapaukseen.
Mistä se luopuu verrattuna tavalliseen selaimeen
Kirjelaatikko tarkoittaa, että ikkunassasi on usein näkyviä mustia palkkeja koon muuttamisen yhteydessä. Aikavyöhyke on aina UTC, mikä rikkoo joitain kalenterin ominaisuuksia. WebRTC:n ollessa pois päältä katkaisee videopuhelut – tarvitset erillisen selaimen Zoom/Meet/Jitsiä varten. Jotkut sivustot, jotka käyttävät runsaasti sormenjälkiä petosten estämiseksi (pankkitoiminta, lipunmyynti), näkevät Mullvad-selaimen epäilyttävänä ja saattavat vaatia ylimääräistä vahvistusta. Nämä ovat tarkoituksellisia kompromisseja.
Isompi kuva
Mullvad Browser on ensimmäinen kerta, kun kaupallinen VPN-palveluntarjoaja on investoinut selainkerroksen koventamiseen tällä syvyydellä. Implisiittinen teesi: VPN:t eivät yksin riitä yksityisyyteen, ja selain on suurempi vuoto. Jos teet vain yhden asian koventaaksesi selaimen oletusasennuksen lisäksi, vaihtaminen Mullvad Browseriin tai Tor Browser:ään on suurin käytettävissä oleva muutos.
Usein kysytyt kysymykset
- Onko Mullvad Browser ilmainen?
- Kyllä, täysin ilmainen ja avoimen lähdekoodin MPL 2.0 alla. Et tarvitse Mullvad VPN -tilausta käyttääksesi sitä. Selain ei sisällä telemetriaa, ei lisämyyntiä eikä vaadittuja tilejä.
- Tarjoaako Mullvad Browser nimettömyyttä kuten Tor?
- Ei. Se kovettaa <em>browser</em>:n sormenjälkiä ja seurantaa vastaan, mutta IP-osoitteesi on se, mitä verkko näkee – todellinen IP-osoitteesi, jos sinulla ei ole VPN:ää, tai VPN:si poistumis-IP, jos näet. Käytä Tor-selainta verkon anonymiteetin säilyttämiseksi.
- Murtaako Mullvad-selain kirjautuneita sivustoja?
- Jotkut kyllä. Ensimmäisen osapuolen eristäminen tarkoittaa, että facebook.com-sivuston news.com-evästeet eivät sisällä Facebook-kirjautumistunnusta – Facebookin sosiaaliset lisäosat eivät näytä sinua sisäänkirjautuneena. Pankki- ja lippusivustot, joilla on runsaasti sormenjälkiä, voivat vaatia lisävahvistuksen. Useimmissa tavallisessa selaamisessa se toimii hyvin.
- Voinko asentaa laajennuksia Mullvad-selaimeen?
- Vain pieni kuratoitu setti. Tor-tiimi ja Mullvad rajoittavat laajennuksia, koska jokainen laajennus lisää sormenjälkiä – yhden epätavallisen laajennuksen asentaminen tekee sinusta yksilöllisen tunnistettavan. uBlock Origin ja NoScript toimitetaan esiasennettuina; sitä suurin osa käyttäjistä tarvitsee.
- Miten se eroaa Firefoxista, jolla on samat tietosuoja-asetukset?
- Noin sata pientä laastaria – kovettuminen menee syvemmälle kuin mitä voit vaihtaa noin:configissa. Canvas/WebGL-huijaus, kirjasinten luettelointirajoitukset, AudioContext-kvantisointi ja letterboxing tarvitsevat kaikki todellisia koodimuutoksia, jotka Mullvad Browser perii Tor-selainhaarukasta.