멀바드 브라우저
2023년에 Mullvad와 Tor Project는 특이한 일을 했습니다. Tor를 통해 라우팅되지 않는 Tor 브라우저의 강화된 버전을 출시한 것입니다. 목표는 VPN을 사용하는 모든 사람에게 Tor 브라우저용으로 개발된 강력한 지문 방지 보호 기능을 제공하여 이들을 고유하게 식별할 수 있는 사용자 대신 대규모 "지문 무리"의 일부로 만드는 것입니다.
전체 기사 본문은 아래에 영어로 제공됩니다.
Mullvad Browser는 Mullvad VPN과 Tor 프로젝트가 공동 개발하여 2023년 4월에 출시된 무료 오픈 소스 브라우저입니다. Tor 브라우저의 강화된 빌드(동일한 패치, 동일한 지문 방지 레이어, 동일한 잠금 확장 모델)에서 파생된 Firefox 포크이지만 한 가지 중요한 변경 사항이 있습니다. 바로 Tor 라우팅이 제거되었습니다. VPN을 지정하면(또는 VPN이 아닌 경우) 개인 정보 보호가 높은 일상적인 브라우저로 작동합니다.
이 공동 작업이 발생한 이유
Tor 브라우저는 익명성을 위해 Tor 네트워크를 통해 라우팅하고 모든 사용자에게 동일한 브라우저 지문을 제공하여 IP가 회전하더라도 세션 전체를 추적할 수 없도록 하는 두 가지 아이디어를 기반으로 구축되었습니다. 두 번째 아이디어는 Tor 없이도 유용합니다. 일반적인 Firefox 또는 Chrome 사용자는 화면 크기, 글꼴, 시간대, WebGL 렌더러, 캔버스 해시 등 수십 개의 신호로 지문이 생성되며, 이 신호는 거의 고유한 식별자로 결합됩니다. 브라우저 핑거프린팅은 VPN 사용 여부에 관계없이 작동하므로 "VPN을 사용하는 것"만으로는 개인 정보 보호가 충분하지 않습니다.
Tor 브라우저는 모든 Tor 브라우저 사용자가 해당 차원에서 동일하게 보이도록 하여 이 문제를 해결합니다. Mullvad Browser는 동일한 코드를 가져와 독립형 제품으로 제공하므로 VPN 사용자는 Tor의 대기 시간 비용을 지불하지 않고도 해당 익명성 세트에 참여할 수 있습니다.
비활성화되거나 강화된 기능
강화 목록이 길고 Tor 브라우저를 미러링합니다.
- Canvas, WebGL, AudioContext는 균일한 값을 반환하므로 이를 수행할 수 없습니다. GPU 및 오디오 스택을 지문하는 데 사용됩니다.
- Time-zone 기본값은 UTC입니다. 언어의 기본값은 en-US입니다. 따라서 도쿄에 있는 사용자와 토론토에 있는 사용자가 동일한 로캘 신호를 제공합니다.
- WebRTC는 기본적으로 비활성화되어 있습니다. — 기본 STUN 기반 IP 누출을 방지합니다.
- 제1자 격리 — 모든 사이트는 자체 쿠키 항아리, 캐시 및 저장소를 확인하여 사이트 간 추적
- letterboxing — 창 크기를 조정하면 콘텐츠 영역이 양자화된 크기로 채워져 창 크기가 화면 누출을 방지합니다
- HTTPS 전용 모드 기본적으로 활성화됨
- 타사 쿠키 차단, 원격 측정 비활성화, 원격 실험 없음
Tor 브라우저와 Mullvad 브라우저 — 사용 시기 which
실제로 네트워크 수준 익명성이 필요한 경우 — IP가 사이트 방문에 연결될 수 없어야 합니다. Tor 브라우저를 사용하세요. Tor 회로는 대상으로부터 IP를 숨기고 ISP로부터 대상을 숨깁니다. Mullvad Browser는 둘 다 수행하지 않습니다.
귀하의 위협 모델이 상업 추적, 브라우저 핑거프린팅, 여러 사이트에서 귀하를 따라다니는 광고 네트워크이고 VPN에서 숨겨진 목적지가 필요하지 않다면 Mullvad Browser가 최적의 장소입니다. Tor보다 훨씬 빠르며 Tor의 회선 순환에 자주 중단되는 로그인 서비스에 친숙합니다.
Mullvad VPN을 사용할 필요가 없습니다
이름에도 불구하고 Mullvad Browser는 Mullvad 자체 VPN, ProtonVPN, IVPN 또는 전혀 VPN과 잘 작동합니다. 브랜드 협회는 자금 조달과 유통을 위한 것입니다. Mullvad 전용 IP에 대해서는 API 검사가 없습니다. 일부 사용자는 Tor와 두 번째 계층("Mullvad Browser → VPN → Tor")을 결합하지만 Tor 프로젝트에서는 해당 사용 사례에 Tor 브라우저를 권장합니다.
일반 브라우저에 비해 포기하는 점
Letterboxing은 크기 조정 시 창에 검은색 막대가 보이는 경우가 많다는 것을 의미합니다. 시간대는 항상 UTC로 읽히므로 일부 달력 기능이 중단됩니다. WebRTC가 꺼지면 화상 통화가 중단됩니다. Zoom/Meet/Jitsi를 위해서는 별도의 브라우저가 필요합니다. 사기 방지(뱅킹, 티켓팅)를 위해 지문을 많이 수집하는 일부 사이트는 Mullvad Browser를 의심스러운 것으로 간주하여 추가 확인이 필요할 수 있습니다. 이는 고의적인 절충입니다.
더 큰 그림
Mullvad 브라우저는 상업용 VPN 제공업체가 브라우저 계층을 이 깊이로 강화하는 데 투자한 최초의 제품입니다. 암시적 논제는 VPN만으로는 개인 정보 보호가 충분하지 않으며 브라우저가 더 큰 누출이라는 것입니다. 기본 설치 이상으로 브라우저를 강화하기 위해 한 가지만 수행하는 경우 Mullvad Browser 또는 Tor Browser로 전환하는 것이 가장 높은 활용도의 변경입니다.
자주 묻는 질문
- Mullvad 브라우저는 무료인가요?
- 예, MPL 2.0에 따라 완전 무료이며 오픈 소스입니다. 이를 사용하기 위해 Mullvad VPN 구독이 필요하지 않습니다. 브라우저에는 원격 측정, 상향 판매 및 필수 계정이 포함되어 있지 않습니다.
- Mullvad Browser는 Tor처럼 익명성을 제공합니까?
- 아니요. 지문 채취 및 추적에 대해 <em>browser</em>를 강화하지만 IP는 네트워크가 보는 모든 것입니다. VPN이 없는 경우 실제 IP이고, VPN이 있는 경우 VPN의 종료 IP입니다. 네트워크 익명성을 위해 Tor 브라우저를 사용하세요.
- Mullvad Browser는 로그인된 사이트를 차단합니까?
- 일부는 그렇습니다. 당사자 격리는 news.com의 facebook.com 쿠키가 Facebook 로그인을 전달하지 않음을 의미합니다. Facebook 소셜 플러그인은 로그인된 상태를 표시하지 않습니다. 지문이 많이 사용되는 은행 및 발권 사이트에는 추가 확인이 필요할 수 있습니다. 대부분의 일반적인 탐색에서는 잘 작동합니다.
- Mullvad Browser에 확장 기능을 설치할 수 있나요?
- 작은 선별된 세트만 있습니다. Tor 팀과 Mullvad는 각 확장 프로그램이 지문 인식 표면을 추가하기 때문에 확장 프로그램을 제한합니다. 하나의 특이한 확장 프로그램을 설치하면 고유하게 식별할 수 있습니다. uBlock Origin 및 NoScript가 사전 설치되어 제공됩니다. 이것이 바로 대부분의 사용자에게 필요한 것입니다.
- 동일한 개인 정보 설정을 사용하는 Firefox와 어떻게 다릅니까?
- 약 100개의 작은 패치 - 강화는 about:config에서 전환할 수 있는 것보다 더 깊어집니다. Canvas/WebGL 스푸핑, 글꼴 열거 제한, AudioContext 양자화 및 레터박스 모두 Mullvad 브라우저가 Tor 브라우저 포크에서 상속하는 실제 코드 변경이 필요합니다.