MULLVADBROWSERidentical fingerprint herd

Peramban Mullvad

11 min bacaPeralatan

Pada tahun 2023 Mullvad dan Proyek Tor melakukan sesuatu yang tidak biasa: mereka mengirimkan versi Tor Browser yang lebih kuat yang tidak dirutekan melalui Tor. Tujuannya adalah memberikan perlindungan anti-sidik jari yang kuat yang dikembangkan untuk Tor Browser kepada siapa pun yang menggunakan VPN — menjadikan mereka bagian dari "kawanan sidik jari" yang besar, bukan pengguna yang dapat diidentifikasi secara unik.

Badan artikel selengkapnya disediakan dalam bahasa Inggris di bawah ini.

Mullvad Browser adalah browser sumber terbuka gratis yang dikembangkan bersama oleh Mullvad VPN dan Proyek Tor, dirilis pada bulan April 2023. Ini adalah fork Firefox yang berasal dari versi Tor Browser yang sudah diperkuat — patch yang sama, lapisan anti-sidik jari yang sama, model ekstensi terkunci yang sama — tetapi dengan satu perubahan penting: Perutean Tor dihapus. Anda mengarahkannya ke VPN Anda (atau tanpa VPN) dan berfungsi sebagai browser sehari-hari dengan privasi tinggi.

Mengapa kolaborasi ini terjadi

Tor Browser dibuat berdasarkan dua ide: merutekan melalui jaringan Tor untuk anonimitas, dan menyajikan sidik jari browser yang identik untuk setiap pengguna sehingga individu tidak dapat dilacak di seluruh sesi bahkan ketika IP dirotasi. Ide kedua berguna bahkan tanpa Tor. Pengguna Firefox atau Chrome biasa diberi sidik jari oleh lusinan sinyal — ukuran layar, font, zona waktu, penyaji WebGL, hash Canvas — yang digabungkan menjadi pengenal yang hampir unik. Sidik jari browser berfungsi baik Anda menggunakan VPN atau tidak, itulah sebabnya "mendapatkan VPN" saja tidak cukup privasi.

Tor Browser memecahkan masalah ini dengan membuat setiap pengguna Tor Browser terlihat identik pada dimensi tersebut. Mullvad Browser mengambil kode yang sama dan mengirimkannya sebagai produk mandiri sehingga pengguna VPN dapat bergabung dengan kumpulan anonimitas tersebut tanpa membayar biaya latensi Tor.

Pengiriman apa yang dinonaktifkan atau dikeraskan

Daftar pengerasannya panjang dan mencerminkan Tor Browser:

  • Canvas, WebGL, AudioContext mengembalikan nilai yang seragam sehingga tidak dapat digunakan untuk sidik jari GPU dan tumpukan audio Anda
  • Time-zone defaultnya adalah UTC; bahasa defaultnya adalah en-US — jadi pengguna di Tokyo dan pengguna di Toronto menyajikan sinyal lokal yang sama
  • WebRTC dinonaktifkan secara default — mencegah kebocoran IP berbasis STUN klasik
  • Isolasi pihak pertama — setiap situs melihat toples cookie, cache, dan penyimpanan, mengalahkan pelacakan lintas situs
  • letterboxing — saat Anda mengubah ukuran jendela, area konten diisi ke ukuran terkuantisasi sehingga dimensi jendela tidak membocorkan layar Anda
  • HTTPS-Mode khusus diaktifkan oleh default
  • Tookie pihak ketiga diblokir, telemetri dinonaktifkan, tidak ada eksperimen jarak jauh

Tor Browser vs Mullvad Browser — kapan harus menggunakan yang mana

Jika Anda benar-benar memerlukan anonimitas tingkat jaringan — IP Anda tidak boleh ditautkan ke kunjungan situs — gunakan Tor Browser. Sirkuit Tor menyembunyikan IP Anda dari tujuan dan tujuan dari ISP Anda. Mullvad Browser tidak melakukan keduanya; itu bergantung pada jaringan apa pun yang Anda gunakan, idealnya VPN.

Jika model ancaman Anda adalah pelacakan komersial, sidik jari browser, jaringan iklan yang mengikuti Anda di seluruh situs, dan Anda tidak memerlukan tujuan yang disembunyikan dari VPN Anda — Mullvad Browser adalah pilihan yang tepat. Ini jauh lebih cepat daripada Tor dan ramah terhadap layanan masuk yang sering terputus karena rotasi sirkuit Tor.

Anda tidak harus menggunakan Mullvad VPN

Terlepas dari namanya, Mullvad Browser berfungsi baik dengan VPN apa pun — milik Mullvad, ProtonVPN, IVPN, atau tidak sama sekali. Asosiasi merek bertujuan untuk pendanaan dan distribusi; tidak ada pemeriksaan API untuk IP khusus Mullvad. Beberapa pengguna memasangkannya dengan Tor sebagai lapisan kedua ("Mullvad Browser → VPN → Tor"), meskipun Proyek Tor merekomendasikan Tor Browser untuk kasus penggunaan tersebut.

Apa yang diberikannya dibandingkan browser normal

Letterboxing berarti jendela Anda sering kali memiliki bilah hitam yang terlihat saat diubah ukurannya. Zona waktu selalu dibaca sebagai UTC, yang merusak beberapa fitur kalender. WebRTC tidak aktif saat panggilan video terputus — Anda memerlukan browser terpisah untuk Zoom/Meet/Jitsi. Beberapa situs yang melakukan banyak sidik jari untuk pencegahan penipuan (perbankan, tiket) akan menganggap Mullvad Browser mencurigakan dan mungkin memerlukan verifikasi tambahan. Ini adalah trade-off yang disengaja.

Gambaran yang lebih besar

Mullvad Browser adalah pertama kalinya penyedia VPN komersial berinvestasi dalam memperkuat lapisan browser pada kedalaman ini. Tesis implisitnya: VPN saja tidak memberikan privasi yang memadai, dan browser adalah penyebab kebocoran terbesar. Jika Anda hanya melakukan satu hal untuk memperkuat browser melebihi instalasi default, beralih ke Mullvad Browser atau Tor Browser adalah perubahan dengan pengaruh tertinggi yang tersedia.

Pertanyaan yang sering diajukan

Apakah Mullvad Browser gratis?
Ya, sepenuhnya gratis dan open source di bawah MPL 2.0. Anda tidak memerlukan langganan Mullvad VPN untuk menggunakannya. Browser tidak menyertakan telemetri, tidak ada peningkatan penjualan, dan tidak ada akun yang diperlukan.
Apakah Mullvad Browser memberikan anonimitas seperti Tor?
Tidak. Ini memperkuat <em>browser</em> terhadap sidik jari dan pelacakan, tetapi IP Anda adalah apa pun yang dilihat jaringan — IP asli Anda jika Anda tidak memiliki VPN, atau IP keluar VPN jika Anda memilikinya. Untuk anonimitas jaringan, gunakan Tor Browser.
Akankah Mullvad Browser merusak situs yang login?
Beberapa, ya. Isolasi pihak pertama berarti cookie dari facebook.com di news.com tidak membawa login Facebook — plugin sosial Facebook tidak akan menunjukkan Anda telah login. Situs perbankan dan tiket yang banyak menggunakan sidik jari mungkin memerlukan verifikasi tambahan. Untuk sebagian besar penjelajahan biasa, ini berfungsi dengan baik.
Bisakah saya memasang ekstensi di Mullvad Browser?
Hanya satu set kecil yang dikurasi. Tim Tor dan Mullvad membatasi ekstensi karena setiap ekstensi menambahkan permukaan sidik jari — memasang satu ekstensi yang tidak biasa membuat Anda dapat diidentifikasi secara unik. uBlock Origin dan NoScript dikirimkan sudah diinstal sebelumnya; itulah sebagian besar yang dibutuhkan sebagian besar pengguna.
Apa bedanya dengan Firefox dengan pengaturan privasi yang sama?
Sekitar seratus tambalan kecil — pengerasannya lebih dalam dari yang bisa Anda aktifkan di about:config. Spoofing Canvas/WebGL, batas penghitungan font, kuantisasi AudioContext, dan letterboxing semuanya memerlukan perubahan kode aktual yang diwarisi Mullvad Browser dari fork Tor Browser.
Mullvad Browser: Tor Browser Tanpa Tor — Browser Privasi yang Dapat Anda Gunakan dengan VPN Apa Pun