דפדפן Mullvad
בשנת 2023 Mullvad ו- Tor Project עשו משהו יוצא דופן: הם שלחו גרסה מוקשחת של Tor Browser שאינה מנותבת דרך Tor. המטרה היא לתת לאנשים את ההגנות החזקות נגד טביעות אצבע שפותחו עבור דפדפן Tor לכל מי שמשתמש ב-VPN - מה שהופך אותם לחלק מ"עדר טביעות אצבע" גדול במקום משתמש שניתן לזהות באופן ייחודי.
גוף המאמר המלא מסופק באנגלית להלן.
Mullvad Browser הוא דפדפן חינמי בקוד פתוח שפותח במשותף על ידי Mullvad VPN ו-Tor Project, ששוחרר באפריל 2023. זהו מזלג של פיירפוקס שמקורו במבנה הקשיח של Tor Browser - אותם תיקונים, אותה שכבה נגד טביעת אצבע, אותו דגם הרחבה נעול - אבל עם שינוי קריטי אחד הוסר: Tor. אתה מכוון אותו ל-VPN שלך (או לא ל-VPN) והוא מתפקד כדפדפן יומיומי בעל פרטיות גבוהה.
למה שיתוף הפעולה הזה קרה
Tor דפדפן בנוי סביב שני רעיונות: נתב דרך רשת Tor לאנונימיות, והצגת טביעת אצבע זהה של הדפדפן לכל משתמש כך שלא ניתן יהיה לעקוב אחר אנשים על פני הפעלות גם כאשר ה-IP מסתובב. הרעיון השני שימושי גם ללא Tor. משתמש רגיל של Firefox או Chrome מוטבע על ידי עשרות אותות - גודל מסך, גופנים, אזור זמן, renderer WebGL, Canvas hash - שמשתלבים לכדי מזהה כמעט ייחודי. טביעת אצבע של דפדפן עובדת בין אם אתה משתמש ב-VPN ובין אם לא, וזו הסיבה ש"יש לי VPN" לבדו אינו מספיק פרטיות.
Tor דפדפן פותר זאת בכך שגורם לכל משתמש דפדפן Tor להיראות זהה במידות אלו. Mullvad Browser לוקח את אותו קוד ושולח אותו כמוצר עצמאי, כך שמשתמשי VPN יכולים להצטרף לסט האנונימיות הזה מבלי לשלם את עלות האחזור של Tor.
What ships disabled or hardeded
רשימת ההקשחה ארוכה ומשקפת את Tor Browser:XPLZXX13XCPLZ161614XXPLZ16161616161616161616161616161616161616161616161616161614, AudioContext מחזיר ערכים אחידים כך שלא ניתן להשתמש בהם לטביעת אצבע של ה-GPU ו-Stack האודיו
Tor דפדפן לעומת דפדפן Mullvad - מתי להשתמש באיזה
אם אתה באמת צריך ברמת הרשת - הדפדפן שלך לא חייב להיות מקושר לאתר ה-IP שלך. מעגל ה-Tor מסתיר את ה-IP שלך מהיעד ואת היעד מספק האינטרנט שלך. Mullvad Browser לא עושה את שניהם; זה מסתמך על כל רשת שבה אתה נמצא, באופן אידיאלי VPN.
אם מודל האיומים שלך הוא מעקב מסחרי, טביעת אצבע של דפדפן, רשתות מודעות שעוקבות אחריך באתרים, ואתה לא צריך את היעד החבוי מה-VPN שלך - דפדפן Mullvad הוא המקום המתוק. זה הרבה יותר מהיר מ-Tor וידידותי לשירותים מחוברים שלעתים קרובות נשברים תחת סיבוב המעגל של Tor.
אתה לא צריך להשתמש ב-Mullvad VPN
למרות השם, דפדפן Mullvad עובד מצוין עם כל VPN - של Mullvad עצמו, ProtonVPN, IVPN, או בכלל. איגוד המותגים מיועד למימון והפצה; אין בדיקות API עבור כתובות IP של Mullvad בלבד. חלק מהמשתמשים משלבים אותו עם Tor כשכבה שנייה ("Mullvad Browser → VPN → Tor"), אם כי Tor Project ממליץ על Tor Browser עבור מקרה זה.
מה שהוא מוותר לעומת דפדפן רגיל
Letterboxing אומר שבחלון שלך יש לעתים קרובות פסים שחורים גלויים בשינוי גודל. אזור הזמן תמיד נקרא UTC, מה ששובר חלק מתכונות לוח השנה. חוסר ב-WebRTC מפסיק שיחות וידאו - תזדקק לדפדפן נפרד עבור Zoom/Meet/Jitsi. חלק מהאתרים שמטביעים טביעות אצבע רבות למניעת הונאה (בנקאות, כרטוס) יראו את Mullvad Browser כחשוד ועשויים לדרוש אימות נוסף. אלו הם פשרות מכוונות.
התמונה הגדולה יותר
Mullvad Browser היא הפעם הראשונה שספק VPN מסחרי משקיע בהקשחת שכבת הדפדפן בעומק זה. התזה המרומזת: VPNs לבדם אינם מספקים פרטיות, והדפדפן הוא הדליפה הגדולה יותר. אם אתה עושה רק דבר אחד כדי להקשיח את הדפדפן מעבר להתקנת ברירת מחדל, המעבר ל-Mullvad Browser או Tor Browser הוא השינוי בעל המינוף הגבוה ביותר שקיים.
שאלות נפוצות
- האם דפדפן Mullvad חינמי?
- כן, קוד פתוח לגמרי בחינם תחת MPL 2.0. אתה לא צריך מנוי Mullvad VPN כדי להשתמש בו. הדפדפן אינו כולל טלמטריה, אין מכירה נוספת וללא חשבונות נדרשים.
- האם דפדפן Mullvad מספק אנונימיות כמו Tor?
- לא. זה מקשיח את ה-<em>browser</em> מפני טביעות אצבע ומעקב, אבל ה-IP שלך הוא מה שהרשת רואה - ה-IP האמיתי שלך אם אין לך VPN, או ה-IP היציאה של ה-VPN שלך אם כן. לאנונימיות ברשת, השתמש בדפדפן Tor.
- האם דפדפן Mullvad ישבור אתרים מחוברים?
- חלק, כן. בידוד של צד ראשון פירושו שקובצי Cookie מ-facebook.com ב-news.com אינם נושאים את הכניסה לפייסבוק - פלאגינים חברתיים של פייסבוק לא יציגו אותך כנכנסת. אתרי בנקאות וכרטוס שיש בהם הרבה טביעות אצבע עשויים לדרוש אימות נוסף. עבור רוב הגלישה הרגילה זה עובד מצוין.
- האם אוכל להתקין הרחבות בדפדפן Mullvad?
- רק סט קטן אוצר. צוות Tor ו-Mullvad מגבילים את ההרחבות מכיוון שכל הרחבה מוסיפה משטח טביעת אצבע - התקנת הרחבה אחת יוצאת דופן הופכת אותך לזיהוי ייחודי. uBlock Origin ו-NoScript הותקנו מראש; זה במידה רבה מה שרוב המשתמשים צריכים.
- במה זה שונה מפיירפוקס עם אותן הגדרות פרטיות?
- בערך מאה תיקונים קטנים - ההתקשות עמוקה יותר ממה שאתה יכול להחליף ב about:config. זיוף קנבס/WebGL, מגבלות ספירת גופנים, קוונטיזציה של AudioContext ו-letterboxing כולם זקוקים לשינויי קוד בפועל שדפדפן Mullvad יורש מהמזלג של דפדפן Tor.