Prehliadač Mullvad
V roku 2023 Mullvad a Tor Project urobili niečo nezvyčajné: dodali spevnenú verziu prehliadača Tor, ktorý neprechádza cez Tor. Cieľom je poskytnúť ľuďom silnú ochranu proti odtlačkom prstov vyvinutú pre Tor Browser každému, kto používa VPN, čím sa stanú súčasťou veľkého „stáda odtlačkov prstov“ namiesto jedinečne identifikovateľného používateľa.
Celé telo článku je uvedené v angličtine nižšie.
Mullvad Browser je bezplatný prehliadač s otvoreným zdrojovým kódom vyvinutý spoločne spoločnosťami Mullvad VPN a Tor Project, ktorý bol vydaný v apríli 2023. Ide o fork Firefox odvodený od spevnenej zostavy Tor Browser – rovnaké záplaty, rovnaká vrstva proti odtlačkom prstov, rovnaký model zablokovaného rozšírenia – ale s jednou kritickou zmenou je odstránená: Torrouting: Nasmerujete ho na svoju sieť VPN (alebo žiadnu sieť VPN) a funguje ako každodenný prehliadač s vysokým súkromím.
Prečo k tejto spolupráci došlo
Prehliadač Tor je postavený na dvoch nápadoch: smerovať cez sieť Tor pre anonymitu a prezentovať identický odtlačok prehliadača každému používateľovi, takže jednotlivca nemožno sledovať naprieč reláciami, aj keď je IP adresa. Druhý nápad je užitočný aj bez Tor. Bežnému používateľovi prehliadača Firefox alebo Chrome odoberajú odtlačky prstov desiatky signálov – veľkosť obrazovky, písma, časové pásmo, vykresľovanie WebGL, Canvas hash – ktoré sa spájajú do takmer jedinečného identifikátora. Snímanie odtlačkov prstov prehliadača funguje bez ohľadu na to, či používate VPN alebo nie, a preto samotné „získanie VPN“ nestačí na súkromie. Prehliadač
Tor to rieši tak, že každý používateľ prehliadača Tor vyzerá v týchto rozmeroch rovnako. Prehliadač Mullvad používa rovnaký kód a dodáva ho ako samostatný produkt, takže používatelia VPN sa môžu pripojiť k tejto súprave anonymity bez platenia nákladov na latenciu Tor.
Čo sa dodáva deaktivované alebo spevnené
Zoznam spevnenia je dlhý a odzrkadľuje Tor Browser:
- XANCvas,WebXXX AudioContext vracia jednotné hodnoty, takže ich nemožno použiť na odtlačok vášho GPU a zásobník zvuku
- Predvolená časová zóna je UTC; language je predvolene en-US – takže používateľ v Tokiu a používateľ v Toronte prezentujú rovnaké signály miestneho nastavenia
- WebRTC je predvolene zakázaný – zabraňuje klasickému úniku IP adresy založenému na STUN
- X-PLZ30 každá stránka je prvá vlastná nádoba na súbory cookie, vyrovnávacia pamäť a úložisko, čím sa zabráni sledovaniu medzi stránkami
- letterboxing – keď zmeníte veľkosť okna, oblasť obsahu sa vyplní na kvantovanú veľkosť, takže rozmery okna nepresakujú z obrazovky
- HTTZ39X povolený režimXPL default
- Zablokované súbory cookie tretích strán, telemetria zakázaná, žiadne vzdialené experimenty
Prehliadač stránky vs prehliadač Tor – kedy použiť ktorý prehliadať
Ak skutočne potrebujete anonymitu vašej siete na úrovni siete – návšteva nesmie byť anonymná. Obvod Tor skryje vašu IP pred cieľom a cieľ pred vaším ISP. Prehliadač Mullvad nerobí ani jedno; spolieha sa na akúkoľvek sieť, v ktorej sa nachádzate, ideálne na VPN.
Ak je vaším modelom hrozby komerčné sledovanie, snímanie odtlačkov prstov prehliadača, reklamné siete, ktoré vás sledujú na rôznych stránkach a nepotrebujete cieľ skrytý pred vašou sieťou VPN – prehliadač Mullvad je tou najlepšou voľbou. Je oveľa rýchlejší ako Tor a priateľský k prihláseným službám, ktoré sa pri rotácii okruhu Tor často pokazia.
Nemusíte používať Mullvad VPN
Napriek názvu funguje prehliadač Mullvad dobre s akoukoľvek sieťou VPN – vlastnou sieťou Mullvad, ProtonVPN, IVPN alebo vôbec. Združenie značky slúži na financovanie a distribúciu; neexistujú žiadne kontroly API pre adresy IP iba pre Mullvad. Niektorí používatelia ho spárujú s Torom ako druhou vrstvou („Mullvad Browser → VPN → Tor“), hoci Tor Project pre tento prípad použitia odporúča Tor Browser.
To, čo sa vzdáva oproti bežnému prehliadaču
Letterboxing znamená, že vaše okno má často viditeľné čierne pruhy pri zmene veľkosti. Časové pásmo sa vždy číta ako UTC, čo porušuje niektoré funkcie kalendára. Vypnutie WebRTC preruší videohovory – na Zoom/Meet/Jitsi budete potrebovať samostatný prehliadač. Niektoré stránky, ktoré obsahujú veľké množstvo odtlačkov prstov na predchádzanie podvodom (bankovanie, predaj lístkov), budú považovať prehliadač Mullvad za podozrivý a môžu vyžadovať dodatočné overenie. Ide o zámerné kompromisy.
Väčší obrázok
Mullvad Browser je prvýkrát, čo komerčný poskytovateľ VPN investoval do posilnenia vrstvy prehliadača v tejto hĺbke. Implicitná téza: Samotné VPN sú nedostatočné súkromie a prehliadač je väčší únik. Ak urobíte iba jednu vec na spevnenie prehliadača nad rámec predvolenej inštalácie, prechod na Mullvad Browser alebo Tor Browser predstavuje najväčšiu dostupnú zmenu.
Často kladené otázky
- Je prehliadač Mullvad zadarmo?
- Áno, úplne zadarmo a open source pod MPL 2.0. Na jej používanie nepotrebujete predplatné Mullvad VPN. Prehliadač neobsahuje žiadnu telemetriu, žiadne upsells a žiadne požadované účty.
- Poskytuje Mullvad Browser anonymitu ako Tor?
- Nie. Posilňuje <em>browser</em> proti odtlačkom prstov a sledovaniu, ale vaša IP adresa je čokoľvek, čo sieť vidí – vaša skutočná IP, ak nemáte VPN, alebo výstupná IP vašej VPN, ak áno. Pre anonymitu siete použite Tor Browser.
- Preruší Mullvad Browser prihlásené stránky?
- Niektorí áno. Izolácia prvej strany znamená, že súbory cookie z facebook.com na news.com neobsahujú prihlasovacie údaje k Facebooku – sociálne doplnky Facebooku vás nezobrazia ako prihlásené. Bankové a predajné stránky, ktoré obsahujú veľké množstvo odtlačkov prstov, môžu vyžadovať dodatočné overenie. Pre väčšinu bežného prehliadania to funguje dobre.
- Môžem nainštalovať rozšírenia v prehliadači Mullvad?
- Iba malá kurátorská súprava. Tím Tor a Mullvad obmedzujú rozšírenia, pretože každé rozšírenie pridáva povrch na snímanie odtlačkov prstov – inštaláciou jedného neobvyklého rozšírenia budete jedinečne identifikovateľní. uBlock Origin a NoScript sa dodávajú predinštalované; to je to, čo väčšina používateľov potrebuje.
- Ako sa líši od Firefoxu s rovnakými nastaveniami ochrany osobných údajov?
- Asi sto malých záplat – spevnenie ide hlbšie, ako môžete prepínať v about:config. Spoofing Canvas/WebGL, limity enumerácie fontov, kvantizácia AudioContext a letterboxing – to všetko si vyžaduje skutočné zmeny kódu, ktoré Mullvad Browser zdedí z vidlice Tor Browser.