Mullvad nettleser
I 2023 gjorde Mullvad og Tor-prosjektet noe uvanlig: de sendte en herdet versjon av Tor Browser som ikke ruter gjennom Tor. Målet er å gi folk den sterke anti-fingeravtrykk-beskyttelsen utviklet for Tor-nettleseren til alle som bruker en VPN – noe som gjør dem til en del av en stor «fingeravtrykkflokk» i stedet for en unikt identifiserbar bruker.
Hele artikkelen er gitt på engelsk nedenfor.
Mullvad Browser er en gratis, åpen kildekode-nettleser utviklet i fellesskap av Mullvad VPN og Tor-prosjektet, utgitt i april 2023. Det er en Firefox-gaffel avledet fra Tor-nettleserens herdede konstruksjon – samme oppdateringer, samme lag mot fingeravtrykk, samme låste utvidelsesmodell – men med én kritisk endring er Tor-rutingen fjernet. Du peker den mot VPN-en din (eller ingen VPN), og den fungerer som en daglig nettleser med høy personvern.
Hvorfor dette samarbeidet skjedde
Tor Nettleseren er bygget rundt to ideer: rute gjennom Tor-nettverket for anonymitet, og presentere et identisk nettleser-fingeravtrykk til hver bruker, slik at enkeltpersoner ikke kan spores på tvers av økter selv når IP-en roterer. Den andre ideen er nyttig selv uten Tor. En vanlig Firefox- eller Chrome-bruker får fingeravtrykk av dusinvis av signaler – skjermstørrelse, fonter, tidssone, WebGL-gjengivelse, Canvas-hash – som kombineres til en nesten unik identifikator. Fingeravtrykk i nettleseren fungerer uansett om du bruker en VPN eller ikke, og derfor er "fikk en VPN" alene ikke nok personvern.
Tor Nettleser løser dette ved å få alle Tor-nettleserbrukere til å se identiske ut på disse dimensjonene. Mullvad Browser tar den samme koden og sender den som et frittstående produkt slik at VPN-brukere kan bli med i det anonymitetssettet uten å betale ventetiden til Tor.
Hva som sendes deaktivert eller herdet
Herdingslisten er lang og gjenspeiler Tor Browser:XPLZXX13XCvasan, WebGLZ13XCVZ1614PLZ1614PLZ1614PLZ, Web AudioContext returnerer ensartede verdier slik at de ikke kan brukes til å fingeravtrykk din GPU og lydstabel
Tor Nettleser vs Mullvad Nettleser — når skal du bruke hvilken
Hvis du faktisk trenger nettverksnivå, må nettleseren din kunne kobles til anonymitet – IP-nettleseren din må ikke kunne kobles til. Tor-kretsen skjuler IP-en din for destinasjonen og destinasjonen for Internett-leverandøren din. Mullvad Browser gjør ingen av delene; den er avhengig av hvilket nettverk du er på, ideelt sett en VPN.
Hvis trusselmodellen din er kommersiell sporing, fingeravtrykk i nettleseren, annonsenettverk som følger deg på tvers av nettsteder, og du ikke trenger destinasjonen skjult for VPN-en din – Mullvad Browser er det beste stedet. Det er mye raskere enn Tor og vennlig mot innloggede tjenester som ofte bryter under Tors kretsrotasjon.
Du trenger ikke bruke Mullvad VPN
Til tross for navnet fungerer Mullvad-nettleseren fint med hvilken som helst VPN — Mullvads egen, ProtonVPN, IVPN, eller ingen i det hele tatt. Merkeforeningen er for finansiering og distribusjon; det er ingen API-sjekker for kun Mullvad IP-er. Noen brukere parer den med Tor som et andre lag ("Mullvad Browser → VPN → Tor"), selv om Tor-prosjektet anbefaler Tor-nettleseren for dette tilfellet.
Hva den gir opp kontra en vanlig nettleser
Letterboxing betyr at vinduet ditt ofte har synlige svarte søyler ved endring av størrelse. Tidssonen leses alltid som UTC, som bryter noen kalenderfunksjoner. Når WebRTC er av, bryter videosamtalene – du trenger en egen nettleser for Zoom/Meet/Jitsi. Noen nettsteder som har et stort fingeravtrykk for å forhindre svindel (banktjenester, billettsalg) vil se Mullvad-nettleseren som mistenkelig og kan kreve ekstra verifisering. Dette er bevisste avveininger.
Det større bildet
Mullvad Browser er første gang en kommersiell VPN-leverandør har investert i å herde nettleserlaget på denne dybden. Den implisitte tesen: VPN alene er utilstrekkelig personvern, og nettleseren er den største lekkasjen. Hvis du bare gjør én ting for å herde nettleseren utover en standardinstallasjon, vil bytte til Mullvad Browser eller Tor Browser være den største endringen som er tilgjengelig.
Ofte stilte spørsmål
- Er Mullvad Browser gratis?
- Ja, helt gratis og åpen kildekode under MPL 2.0. Du trenger ikke et Mullvad VPN-abonnement for å bruke det. Nettleseren inkluderer ingen telemetri, ingen mersalg og ingen nødvendige kontoer.
- Tilbyr Mullvad Browser anonymitet som Tor?
- Nei. Det herder <em>browser</em> mot fingeravtrykk og sporing, men IP-en din er uansett hva nettverket ser – din virkelige IP hvis du ikke har VPN, eller VPN-ens utgangs-IP hvis du gjør det. For nettverksanonymitet, bruk Tor-nettleseren.
- Vil Mullvad Browser bryte innloggede nettsteder?
- Noen, ja. Førstepartsisolasjon betyr at informasjonskapsler fra facebook.com på news.com ikke har Facebook-pålogging — Facebooks sosiale plugins vil ikke vise deg som pålogget. Bank- og billettsider som har mye fingeravtrykk, kan kreve ytterligere bekreftelse. For de fleste vanlig surfing fungerer det fint.
- Kan jeg installere utvidelser i Mullvad Browser?
- Bare et lite kuratert sett. Tor-teamet og Mullvad begrenser utvidelser fordi hver utvidelse legger til fingeravtrykkoverflate - å installere en uvanlig utvidelse gjør deg unikt identifiserbar. uBlock Origin og NoScript leveres forhåndsinstallert; det er stort sett det de fleste brukere trenger.
- Hvordan skiller det seg fra Firefox med de samme personverninnstillingene?
- Omtrent hundre små flekker — herdingen går dypere enn det du kan bytte i about:config. Canvas/WebGL-spoofing, skriftoppregningsgrenser, AudioContext-kvantisering og letterboxing trenger alle faktiske kodeendringer som Mullvad Browser arver fra Tor Browser-gaffelen.