O Google Chrome está testando uma nova funcionalidade para ocultar automaticamente os endereços IP dos usuários

O Google Chrome está testando uma nova funcionalidade para automaticamente ocultar os endereços IP dos usuários

Conceito de segurança

Quando você usa o seu navegador, o seu endereço IP fica visível para os sites, serviços online e hackers que podem usar essa informação contra você para rastreamento e outras ações invasivas à privacidade.

Ao mesmo tempo, os endereços IP também são necessários para coisas como roteamento de tráfego e prevenção de fraudes.

Também: Cybersecurity 101: Tudo sobre como proteger sua privacidade e se manter seguro online

Segundo relatado pelo site Bleeping Computer, de acordo com a introdução à Proteção de IP (anteriormente Gnatcatcher), “À medida que fabricantes de navegadores se esforçam para fornecer aos usuários uma privacidade adicional, o endereço IP do usuário continua a viabilizar a associação das atividades dos usuários entre origens que, de outra forma, não seria possível. Essas informações podem ser combinadas ao longo do tempo para criar um perfil de usuário único e persistente, rastreando a atividade do usuário pela web, representando uma ameaça à sua privacidade. Além disso, ao contrário dos cookies de terceiros, não há uma maneira direta para os usuários optarem por não participar desse tipo de rastreamento oculto.”

Os objetivos da Proteção de IP são (conforme a proposta oficial):

  • Melhorar a privacidade do usuário ocultando o endereço IP para que não possa ser usado como vetor de rastreamento.
  • Minimizar a interrupção das operações normais dos servidores (até que haja uma solução alternativa).

Também: O que é phishing? Tudo o que você precisa saber para se proteger de golpistas

Os requisitos fundamentais da Proteção de IP são:

  • Impedir que a origem de destino veja o endereço IP original do cliente.
  • O proxy e intermediários não podem visualizar o conteúdo do tráfego do cliente.

Inicialmente, a Proteção de IP será uma função opcional, para que os usuários tenham controle total sobre se desejam ocultar seu endereço IP de terceiros. Para acomodar considerações regionais e garantir uma curva de aprendizado suave, a Proteção de IP será lançada em estágios; o primeiro deles, chamado de Fase 0, terá o Google fazendo proxy para seus próprios domínios. Isso continuará até que o Google tenha tido tempo suficiente para ajustar a lista de domínios afetados. Inicialmente, apenas endereços IP baseados nos Estados Unidos poderão acessar esses proxies.

Nas próximas fases, o Google planeja usar uma abordagem em duas etapas para melhorar a privacidade. O primeiro salto será mantido pelo Google, enquanto o segundo salto está planejado para uma CDN (Rede de Distribuição de Conteúdo) externa.

Preocupações de segurança

O Google também explicou que há algumas preocupações em relação a esse novo esforço. O primeiro problema é que o serviço poderia dificultar para diversos serviços (como prevenção de fraudes) bloquearem ataques de Negação de Serviço Distribuída (DDoS). Além disso, se apenas um dos servidores proxy do Google for comprometido, o atacante será capaz de manipular o tráfego que passa por ele.

Também: Como encontrar e remover spyware do seu telefone

Devido a essas possíveis questões, o Google está considerando uma função de autenticação do usuário para o proxy, a fim de ajudar a mitigar ataques DDoS.

Você pode ler mais sobre a proposta de Proteção de IP do Google.