Google میخواهد از آدرس IP شما محافظت کند، اما آیا این همه چیز است؟
نکات کلیدی
- ویژگی جدید محافظت از IP گوگل در کروم به طور خودکار آدرس IP کاربران را برای جلوگیری از ردیابی IP و حفظ حریم خصوصی کاربر پنهان می کند.
- برخی حدس می زنند که این ویژگی ممکن است تلاشی برای متمرکز کردن ترافیک وب برای ردیابی آسان تر کاربر باشد، اگرچه این نظریه تایید نشده است.
- خطرات امنیتی بالقوه ای در ارتباط با حفاظت IP وجود دارد، مانند افزایش مشکل در شناسایی حملات DDoS و خطر هک شدن سرورهای پروکسی. این ویژگی در حال حاضر در حال آزمایش است و تاثیر واقعی آن هنوز مشخص است.
همه دستگاههای متصل به اینترنت ما دارای آدرس IP هستند، اما این خطرات امنیتی مرتبط با آنهاست که Google با ویژگی جدید محافظت از IP خود در نظر گرفته است. IP Protection بر ایمن نگه داشتن کاربران تمرکز دارد، اما واقعاً چگونه کار می کند و آیا واقعاً ایده خوبی است؟
ویژگی محافظت از IP Chrome چگونه کار می کند
در حال حاضر، بسیاری از ما اگر بخواهیم آدرس IP خود را از ISP خود، دولت و عوامل مخرب مخفی کنیم، از VPN استفاده می کنیم. این به این دلیل است که بسیاری از مرورگرها، از جمله کروم، هنوز قابلیت پوشاندن IP را ارائه نکرده اند. در حالی که آدرس های IP اطلاعات بسیار حساسی نیستند، اما همچنان می توان از آنها به طور مخرب استفاده کرد. موقعیت مکانی کاربر را می توان از طریق آدرس IP آنها تعیین کرد و فعالیت آنلاین آنها را می توان ردیابی کرد.
ویژگی محافظت از IP کروم با پوشاندن خودکار آدرسهای IP کاربران، با این مشکلات حریم خصوصی مقابله میکند. در حالی که آدرسهای IP برای اجرای روان اینترنت بسیار مهم هستند، پوشاندن آنها آسیب بزرگی وارد نمیکند. با ارسال ترافیک آنلاین شخص ثالث از طریق پراکسی های اختصاصی، IP Protection تضمین می کند که دامنه های وب خاص نمی توانند آدرس IP بازدیدکنندگان خود را ببینند.
در پیشنهاد GitHub ویژگی IP Protection، بیان شده است که اجرای آن باید به دو هدف دست یابد: جلوگیری از ردیابی IP و به حداقل رساندن اختلال در سرور. علاوه بر این، نوشته شده است که پروکسیهایی که برای مسیریابی این ترافیک استفاده میشوند، نباید بتوانند فعالیت هیچ IP را مشاهده کنند و همچنین نباید آدرس مقصد هر درخواست مسیریابی را مشاهده کنند.
خطر ویژگی محافظت از IP کروم
تا حدودی طعنه آمیز، ویژگی محافظت از IP کروم با چند خطر امنیتی همراه است که باید در نظر داشت.
یکی از مهمترین موارد مورد بحث در مورد این ویژگی، استفاده واقعی از آن است. کروم ممکن است سعی کند با پوشاندن آدرس IP کاربران از آنها محافظت کند، اما برخی حدس می زنند که هدف واقعی این ویژگی کمی شیطانی تر است.
همانطور که در پست X بالا نشان داده شده است، ویژگی جدید کروم با “مراکز خزنده” مرتبط است، که در آن تمام ترافیک وب به یک مکان مرکزی هدایت می شود. این به نوبه خود می تواند ردیابی کاربر را برای گوگل بسیار آسان کند، اما در حال حاضر فقط یک نظریه است که به طور رسمی تایید نشده است.
گوگل همچنین به خطرات امنیتی احتمالی ناشی از ویژگی IP Protection اذعان کرده است. به عنوان مثال، پیشنهاد GitHub فوق الذکر نشان می دهد که ممکن است جلوگیری از حملات DDoS هنگام استفاده از IP Protection دشوارتر باشد. از آنجایی که حملات DDoS نیاز به سرریز ترافیک از باتنتها دارند، اگر برای اولین بار از طریق یک پروکسی ارسال شود، نمیتوان چنین ترافیکی را دریافت کرد.
علاوه بر این، سایر انواع ترافیک نامعتبر نیز ممکن است دشوارتر باشد، مانند کلیکهای تقلبی و تصادفی یا خزندهها.
خطر هک شدن یکی از پروکسی های گوگل نیز بسیار واقعی است. اگر مهاجم موفق به انجام این کار شود، می تواند به تمام آدرس های IP ارسال شده از طریق سرور و همچنین فعالیت های مرتبط با آنها دسترسی داشته باشد.
در حالی که گوگل در حال بررسی یک ویژگی احراز هویت پروکسی است که مقدار محدودی توکن را برای هر کاربر توزیع می کند تا از سوء استفاده از پروکسی جلوگیری کند، هنوز چیزی مشخص نشده است.
چه زمانی محافظت IP در کروم در دسترس خواهد بود؟
در زمان نگارش این مقاله، ویژگی محافظت از IP کروم در حال آزمایش است. این مرحله آزمایش انتخابی (معروف به فاز 0) تنها با استفاده از یک سرور پروکسی Google برای مسیریابی ترافیک شخص ثالث شروع می شود. طبق یک موضوع Google Groups در مورد این موضوع، این فقط درخواستهای پراکسی به دامنههای متعلق به Google را انجام میدهد. در این مرحله، گوگل عملکرد و زیرساخت این ویژگی جدید را آزمایش میکند و در صورت لزوم فهرست پراکسیهای آسیبدیده را اصلاح میکند.
گوگل فهرستی از دامنه هایی را که در اولین مرحله آزمایشی تحت تأثیر قرار گرفته اند، ارائه کرده است که می توان آنها را در یک سند اختصاصی Google Docs مشاهده کرد. فقط آدرس های IP مستقر در ایالات متحده مجاز به شرکت در مرحله اولیه خواهند بود. پس از اتمام مرحله اول، گوگل قصد دارد از یک سرور پراکسی دو هاپ برای هدایت ترافیک شخص ثالث استفاده کند، اما هنوز مشخص نیست که این مرحله چه زمانی آغاز می شود.
محافظت IP ممکن است مشکلات بیشتری نسبت به حل آن ایجاد کند
در حالی که کاربران مطمئناً می توانند از ویژگی محافظت IP گوگل بهره ببرند، مشکلات متعددی ممکن است از اجرای آن به وجود بیاید. ماهیت واقعی این ویژگی در طول زمان و با تکمیل هر مرحله آزمایشی آشکار خواهد شد، بنابراین هیئت منصفه در مورد اینکه آیا این بیشتر یک موهبت خواهد بود یا یک نفرین، مشخص خواهد شد.