谷歌计划从Chrome119起测试IP隐私保护功能

一颗小胡椒2023-10-25 09:21:31

目前,谷歌正为Chrome浏览器测试一项新的“IP保护”功能。因为该公司认为用户IP地址一旦被黑客滥用或秘密跟踪,都可能导致用户隐私信息泄露。

而这项功能可通过代理服务器屏蔽用户的IP地址,以增强用户的隐私性,这样就可以尽量在确保用户的隐私和网络的基本功能之间取得平衡。

IP 地址允许网站和在线服务跟踪跨网站的活动,从而便于创建持久的用户档案。与第三方 cookie 不同的是,用户目前没有直接的方法来躲避这种隐蔽的跟踪,这就造成了严重的隐私问题。

谷歌提出的 IP 保护功能是什么?

虽然 IP 地址是潜在的跟踪载体,但它们也是路由流量、防止欺诈和其他重要网络任务等关键网络功能不可或缺的部分。

IP 保护 "解决方案通过代理服务器路由来自特定域的第三方流量,使这些域看不到用户的 IP 地址,从而解决了这一双重问题。随着生态系统的发展,"IP 保护 "也将不断调整,以继续保护用户免受跨站跟踪,并在代理流量中添加更多域。

关于 IP 保护功能的描述中曾提到:Chrome 浏览器正在重新引入一项建议,以保护用户免受通过 IP 地址进行的跨站跟踪。该建议是一种隐私代理,可对符合上述条件的流量进行 IP 地址匿名化处理。

前期IP 保护将作为一项可选择功能,确保用户可以控制自己的隐私,谷歌将会同时监控用户的行为趋势。这个功能的实施将分阶段进行,以适应地区性考虑并确保学习曲线。

第一阶段被称为 "第 0 阶段",谷歌将使用专有代理将请求代理到自己的域名。这将有助于谷歌测试系统的基础设施,并为微调域名列表争取更多时间。

初期只有登录谷歌 Chrome 浏览器且 IP 位于美国的用户才能访问这些代理服务器。然后经过选择的一组客户端将自动纳入此次初步测试,但随着测试的深入,架构和设计也将随之调整。为了避免潜在的IP滥用,谷歌运营的认证服务器将向代理分发访问令牌,并为每个用户设定配额。

在下一阶段,谷歌计划采用两跳代理系统,以进一步提高隐私性。第二个代理将由外部 CDN 运行,而谷歌运行第一跳。这样可以确保两个代理都看不到客户端的 IP 地址和目的地。

由于许多在线服务利用 GeoIP 来确定用户的位置以提供服务,谷歌计划为代理连接分配代表用户 "粗略 "位置而非其具体位置的 IP 地址,如下图所示。

资料来源:谷歌

谷歌打算测试该功能的域包括其自己的平台,如 Gmail 和 AdServices。同时,谷歌计划在 Chrome 119 和 Chrome 225 之间测试这一功能。

潜在的安全问题

谷歌方面解释称:新的 IP 保护功能存在一些网络安全问题。由于流量将通过谷歌服务器代理,这可能会使安全和欺诈保护服务难以阻止 DDoS 攻击或检测无效流量。

此外,如果谷歌的某个代理服务器被入侵,威胁者就可以看到并操纵通过该服务器的流量。

为了缓解这一问题,谷歌正在考虑要求使用该功能的用户对代理服务器进行身份验证,防止代理服务器将网络请求链接到特定账户,并引入速率限制以防止 DDoS 攻击。

谷歌谷歌美国
本作品采用《CC 协议》,转载必须注明作者和本文链接
苹果和都对此表示强烈反对,方面发表了一份公开声明《国会反技术法案的有害后果》,苹果公司则是直接致函立法委员会,在信中批评该法案损害竞争、扼杀创新,并且损害消费者的隐私和安全。这两项法案如果得到通过,将迫使苹果和允许用户在其设备上安装第三方应用。苹果还表示,它确实同意评估科技行业的监管框架,但希望继续与立法者就"可行的解决方案"进行协商合作,并请立法委员会不要批准这两项法案。
美国科技公司收购了以色列网络安全初创公司 Siemplify。
近年来,个人数据的重要性已经越来越成为所有人的共识。有人曾形象地将个人数据比喻为“唐僧肉”,而将窃取个人数据的黑灰产业链比喻为“妖魔鬼怪”。数据流转的全过程,就仿佛唐僧去西天取经的全过程,途中,随时有被“妖魔鬼怪”非法窃取的风险,而一旦窃取,就进入到黑灰产业链,进入数据交易、参与到诈骗勒索中。为了不使唐僧肉进入到“妖魔鬼怪”的嘴巴里,各国对待个人数据的治理和保护,越来越严厉了,审查时间也越来越长。
【TechWeb】1月6日消息,据国外媒体报道,法国数据监管机构CNIL对Meta Platforms罚款6000万欧元,对罚款1.5亿欧元,理由是用户难以摆脱Cookie的在线追踪。 监管机构在一份声明中表示,互联网用户很难摆脱Facebook和google,youtube网站的Cookie追踪。相反,选择接受Cookie追踪却十分容易。对美国和爱尔兰的业务分别处以9000万欧元和6
英国政府周四签署了一项欧洲协议,放宽与美国的跨大西洋商业数据流动,并向议会表示,英国将加入布鲁塞尔主导的一项协议,该协议允许 Facebook 和美国公司存储欧洲用户的数据。
工信部科技司就《工业和信息化部元宇宙标准化工作组筹建方案(征求意见稿)》公开征求意见。意见提出,按照急用先行的原则,重点加快研制元宇宙术语、参考架构等基础通用标准,元宇宙身份体系、数字内容生成、跨域互操作等关键技术标准,优先开展“元宇宙+工业制造”等行业应用标准研制。面向隐私保护、内容监管、数据安全等元宇宙领域中新技术、新产品、新业态、新模式,加快开展关键技术和产业发展研究,加强与脑机接口、生成式
据RT报道,一名美国法官周五裁定,必须遵守联邦调查局的搜查令,搜查存储在美国境外服务器上的客户电子邮件。2016年8月,这家搜索引擎巨头被要求遵守两项与刑事调查有关的FBI搜查令,但只提供了存储在其美国服务器上的数据。因此,政府提出动议,要求将其余信息移交给联邦调查局。显然对结果感到不满,并打算反击。
目前,正为Chrome浏览器测试一项新的“IP保护”功能。因为该公司认为用户IP地址一旦被黑客滥用或秘密跟踪,都可能导致用户隐私信息泄露。
1月2日消息,当地时间周日,宣布与美国印第安纳州和华盛顿特区监管机构达成和解协议,同意总计支付2950万美元以了结两起与追踪用户位置有关的诉讼。罗基塔称,在与州多总检察长联盟的谈判陷入僵局后,他所在的办公室单独提起了诉讼。尽管达成了和解协议,但这并非意味着承认自己有不当行为。
绵阳三台网安大队民警发现此违法犯罪线索后,迅速展开侦查。目前该案正进一步侦办中。追踪用户位置侵犯隐私,赔偿3千万美元1月2日消息,当地时间周日,宣布与美国印第安纳州和华盛顿特区监管机构达成和解协议,同意总计支付2950万美元以了结两起与追踪用户位置有关的诉讼。罗基塔称,在与州多总检察长联盟的谈判陷入僵局后,他所在的办公室单独提起了诉讼。
一颗小胡椒
暂无描述