Trình duyệt Mullvad
Vào năm 2023, Mullvad và Dự án Tor đã làm một điều bất thường: họ tung ra một phiên bản cứng hơn của Tor Browser không định tuyến qua Tor. Mục tiêu là cung cấp cho mọi người các biện pháp bảo vệ chống dấu vân tay mạnh mẽ được phát triển cho Tor Browser cho bất kỳ ai sử dụng VPN — biến họ thành một phần của một "đàn dấu vân tay" lớn thay vì một người dùng có thể nhận dạng duy nhất.
Toàn bộ nội dung bài viết được cung cấp bằng tiếng Anh bên dưới.
Mullvad Browser là một trình duyệt mã nguồn mở miễn phí do Mullvad VPN và Tor Project cùng phát triển, phát hành vào tháng 4 năm 2023. Đây là một bản phân nhánh của Firefox bắt nguồn từ bản dựng cứng cáp của Tor Browser — cùng các bản vá, cùng lớp chống dấu vân tay, cùng mô hình tiện ích mở rộng bị khóa — nhưng có một thay đổi quan trọng: Định tuyến Tor bị loại bỏ. Bạn trỏ nó vào VPN của mình (hoặc không có VPN) và nó hoạt động như một trình duyệt hàng ngày có tính riêng tư cao.
Tại sao sự hợp tác này lại xảy ra
Tor Trình duyệt được xây dựng dựa trên hai ý tưởng: định tuyến qua mạng Tor để ẩn danh và hiển thị dấu vân tay trình duyệt giống hệt nhau cho mọi người dùng để các cá nhân không thể bị theo dõi qua các phiên ngay cả khi IP xoay vòng. Ý tưởng thứ hai vẫn hữu ích ngay cả khi không có Tor. Một người dùng Firefox hoặc Chrome bình thường được lấy dấu vân tay của hàng tá tín hiệu - kích thước màn hình, phông chữ, múi giờ, trình kết xuất WebGL, hàm băm Canvas - kết hợp thành một mã định danh gần như duy nhất. Dấu vân tay của trình duyệt hoạt động cho dù bạn có sử dụng VPN hay không, đó là lý do tại sao chỉ "có VPN" thôi thì chưa đủ quyền riêng tư. Trình duyệt
Tor giải quyết vấn đề này bằng cách làm cho mọi người dùng Tor Browser trông giống hệt nhau trên các khía cạnh đó. Trình duyệt Mullvad lấy cùng một mã và gửi nó dưới dạng một sản phẩm độc lập để người dùng VPN có thể tham gia nhóm ẩn danh đó mà không phải trả chi phí độ trễ của Tor.
Những gì đã bị vô hiệu hóa hoặc bị cứng
Danh sách tăng cường dài và phản chiếu Tor Browser:
- Canvas, WebGL, AudioContext trả về các giá trị thống nhất nên chúng không thể được sử dụng để lấy dấu vân tay ngăn xếp GPU và âm thanh của bạn
- Time-zone mặc định là UTC; lingu mặc định là en-US — vì vậy một người dùng ở Tokyo và một người dùng ở Toronto đưa ra cùng một tín hiệu ngôn ngữ
- WebRTC bị tắt theo mặc định — ngăn chặn rò rỉ IP dựa trên STUN cổ điển
- Cách ly bên thứ nhất — mọi trang web đều thấy jar, bộ nhớ đệm và bộ lưu trữ cookie riêng của mình, đánh bại việc này theo dõi nhiều trang web
- letterboxing — khi bạn thay đổi kích thước cửa sổ, vùng nội dung sẽ được đệm đến kích thước lượng tử hóa để kích thước cửa sổ không rò rỉ màn hình của bạn
- HTTPS-Chế độ chỉ được bật theo mặc định
- Cookie của bên thứ ba bị chặn, đo từ xa bị vô hiệu hóa, không có thử nghiệm từ xa
Tor Browser vs Mullvad Browser — khi nào nên sử dụng which
Nếu bạn thực sự cần ẩn danh cấp mạng — IP của bạn không được liên kết với lượt truy cập trang web — hãy sử dụng Tor Browser. Mạch Tor ẩn IP của bạn khỏi đích và đích đến với ISP của bạn. Trình duyệt Mullvad không có; nó dựa trên bất kỳ mạng nào bạn đang sử dụng, lý tưởng nhất là VPN.
Nếu mô hình mối đe dọa của bạn là theo dõi thương mại, lấy dấu vân tay trình duyệt, mạng quảng cáo theo dõi bạn trên các trang web và bạn không cần ẩn đích đến khỏi VPN của mình — Mullvad Browser chính là lựa chọn tuyệt vời. Nó nhanh hơn Tor nhiều và thân thiện với các dịch vụ đăng nhập thường bị gián đoạn theo vòng quay của Tor.
Bạn không cần phải sử dụng Mullvad VPN
Mặc dù có tên như vậy, Mullvad Browser vẫn hoạt động tốt với mọi VPN — VPN của Mullvad, ProtonVPN, IVPN hoặc không có VPN nào cả. Liên kết thương hiệu nhằm mục đích tài trợ và phân phối; không có kiểm tra API nào cho các IP chỉ dành cho Mullvad. Một số người dùng ghép nối nó với Tor làm lớp thứ hai ("Mullvad Browser → VPN → Tor"), mặc dù Dự án Tor khuyến nghị Tor Browser cho trường hợp sử dụng đó.
Những gì nó mang lại so với một trình duyệt thông thường
LLetterboxing có nghĩa là cửa sổ của bạn thường có các thanh màu đen hiển thị khi thay đổi kích thước. Múi giờ luôn đọc là UTC, điều này làm hỏng một số tính năng của lịch. WebRTC sắp ngừng hoạt động gọi điện video — bạn sẽ cần một trình duyệt riêng cho Zoom/Meet/Jitsi. Một số trang web chủ yếu lấy dấu vân tay để ngăn chặn gian lận (ngân hàng, bán vé) sẽ thấy Trình duyệt Mullvad là đáng ngờ và có thể yêu cầu xác minh thêm. Đây là những sự đánh đổi có chủ ý.
Bức tranh lớn hơn
Mullvad Browser là lần đầu tiên một nhà cung cấp VPN thương mại đầu tư vào việc tăng cường lớp trình duyệt ở độ sâu này. Luận điểm ngầm: Chỉ riêng VPN thôi thì không đủ quyền riêng tư và trình duyệt là nguyên nhân gây rò rỉ lớn hơn. Nếu bạn chỉ làm một việc để tăng cường trình duyệt ngoài cài đặt mặc định, thì việc chuyển sang Trình duyệt Mullvad hoặc Trình duyệt Tor là thay đổi có tác dụng đòn bẩy cao nhất hiện có.
Câu hỏi thường gặp
- Trình duyệt Mullvad có miễn phí không?
- Có, hoàn toàn miễn phí và mã nguồn mở theo MPL 2.0. Bạn không cần đăng ký Mullvad VPN để sử dụng nó. Trình duyệt không bao gồm đo từ xa, không bán thêm và không cần tài khoản.
- Trình duyệt Mullvad có cung cấp tính năng ẩn danh như Tor không?
- Không. Nó tăng cường <em>browser</em> chống lại việc lấy dấu vân tay và theo dõi, nhưng IP của bạn là bất cứ thứ gì mạng nhìn thấy — IP thực của bạn nếu bạn không có VPN hoặc IP thoát của VPN nếu bạn có. Để ẩn danh mạng, hãy sử dụng Tor Browser.
- Trình duyệt Mullvad có phá vỡ các trang web đã đăng nhập không?
- Một số, vâng. Cách ly bên thứ nhất có nghĩa là cookie từ facebook.com trên news.com không mang thông tin đăng nhập Facebook — các plugin xã hội của Facebook sẽ không hiển thị trạng thái đăng nhập của bạn. Các trang web ngân hàng và bán vé có nhiều dấu vân tay có thể yêu cầu xác minh bổ sung. Đối với hầu hết các trình duyệt thông thường, nó hoạt động tốt.
- Tôi có thể cài đặt tiện ích mở rộng trong Trình duyệt Mullvad không?
- Chỉ có một bộ giám tuyển nhỏ. Nhóm Tor và Mullvad giới hạn các tiện ích mở rộng vì mỗi tiện ích mở rộng đều thêm bề mặt lấy dấu vân tay — việc cài đặt một tiện ích mở rộng bất thường sẽ giúp bạn có thể nhận dạng duy nhất. uBlock Origin và NoScript được cài đặt sẵn; đó phần lớn là những gì hầu hết người dùng cần.
- Nó khác với Firefox như thế nào khi có cùng cài đặt quyền riêng tư?
- Khoảng một trăm bản vá nhỏ - quá trình làm cứng diễn ra sâu hơn những gì bạn có thể chuyển đổi trong about:config. Giả mạo Canvas/WebGL, giới hạn liệt kê phông chữ, lượng tử hóa AudioContext và hộp thư đều cần những thay đổi mã thực tế mà Trình duyệt Mullvad kế thừa từ nhánh Tor Browser.