Тя ще скрие IP адресите на потребителите
Признавайки потенциалната злоупотреба с IP адреси за скрито проследяване, Google се стреми да намери баланс между гарантирането на поверителността на потребителите и основните функции на мрежата. Компанията се готви да тества новата функция „IP Protection“ за браузъра Chrome.
Тя ще подобри поверителността на потребителите, като маскира техните IP адреси с помощта на прокси сървъри.
IP адресите позволяват на уебсайтовете и онлайн услугите да проследяват дейностите ни. По този начин улесняват създаването на постоянни потребителски профили. Това създава значителни опасения за поверителността. За разлика от бисквитките на трети страни, потребителите в момента нямат директен начин да избегнат такова скрито проследяване.
Функция за IP защита
Въпреки че IP адресите са потенциални вектори за проследяване, те също са незаменими за критични уеб функции като трафик, предотвратяване на измами и други жизненоважни мрежови задачи.
Решението „IP Protection“ адресира тази двойна роля, като насочва трафика на трети страни от конкретни домейни през прокси сървъри. Това прави IP адресите на потребителите невидими за тези домейни. С напредъка на екосистемата ще се развива и защитата на IP. Тя ще се адаптира, за да продължи да предпазва потребителите от проследяване между сайтове и добавяне на допълнителни домейни към прокси трафика.
Изкушаващо предложение
Chrome въвежда предложение за защита на потребителите срещу проследяване на различни сайтове чрез IP адреси. Първоначално IP защитата ще бъде функция за включване. Тя ще гарантира на потребителите контрол върху поверителността им. Тя ще позволи на Google да наблюдава тенденциите в поведението. Въвеждането на функцията ще бъде на етапи, за да се съобразят с регионалните изисквания и да се осигури крива на обучение.
В първоначалния си подход само изброените домейни ще бъдат засегнати в контексти на трети страни. Така ще се увеличат тези, за които се смята, че проследяват потребители.
Първа фаза
През първата фаза Google да изпраща прокси заявки само към собствените си домейни, използвайки собствено прокси. Това ще помогне на компанията да тества инфраструктурата на системата и да спечели повече време за фина настройка на списъка с домейни.
Като начало само потребители, влезли в Google Chrome и с базирани в САЩ IP адреси ще имат достъп до тези проксита. Избрана група клиенти ще бъдат автоматично включени в този предварителен тест. Архитектурата и дизайнът ще претърпят модификации с напредването.
За да предотврати потенциална злоупотреба, управляван от Google сървър за удостоверяване ще разпредели токени за достъп до проксито. Той ще задава квота за всеки потребител. В следващите фази Google планира да приеме прокси система с 2 хопа, за да увеличи допълнително поверителността.
Тъй като много онлайн услуги използват GeoIP за определяне на потребителско местоположение за предлагане на услуги, Google планира да присвои IP адреси на прокси връзки. Те представляват грубо местоположение на потребител, а не тяхното конкретно местоположение. Сред домейните, в които Google възнамерява да тества тази функция, са нейните собствени платформи като Gmail и AdServices.
Опасения за сигурността
Има някои опасения относно киберсигурността свързани с новата функция за IP защита. Тъй като трафикът ще бъде прокси през сървърите на Google, това може да затрудни услугите за сигурност и защита от измами, да блокират DDoS атаки или да открият невалиден трафик. Освен това, ако един от прокси сървърите на Google е компрометиран, заплахата може да види и манипулира трафика, преминаващ през него.
Компанията обмисля да изисква от потребителите на функцията да се удостоверяват с проксито, предотвратявайки прокситата да свързват уеб заявки с определени акаунти. Ще бъде въведено ограничаване на скоростта, за да се предотвратят DDoS атаки.