ΑρχικήsecurityΤο «Veil» του MIT διορθώνει κενά σε ιδιωτικές λειτουργίες περιήγησης για να...

Το «Veil» του MIT διορθώνει κενά σε ιδιωτικές λειτουργίες περιήγησης για να αυξήσει την ανωνυμία

περιήγησηςΗ λειτουργία ιδιωτικής περιήγησης του προγράμματος περιήγησης ιστού είναι η πρώτη λύση που λαμβάνουν οι περισσότεροι χρήστες για την προστασία της ιδιωτικής ζωής τους στο διαδίκτυο. Αλλά υποσυνείδητα συνειδητοποιούν ότι η λειτουργία ιδιωτικής περιήγησης ή ανώνυμης περιήγησης δεν κάνει τίποτε άλλο από τη διαγραφή της δραστηριότητας περιήγησης από τον υπολογιστή τους. Σύμφωνα με παλαιότερες μελέτες, είναι δυνατό να παρακολουθούνται οι συνήθειες περιήγησης των ανθρώπων, ακόμα και όταν είναι ενεργοποιημένη η προστασία προσωπικών δεδομένων.

Για τους ενδιαφερόμενους χρήστες, το MIT μπορεί να έχει μια λύση που ονομάζεται «Veil». Πρόκειται για ένα νέο σύστημα που αναπτύχθηκε από τους ερευνητές του CSAIL και του Πανεπιστημίου του Χάρβαρντ.

Το MIT εξηγεί ότι παρόλο που το πρόγραμμα περιήγησης στο Web μπορεί να μην έχει κακές προθέσεις, τα δεδομένα που χρησιμοποιούνται κατά την ιδιωτική περιήγηση μπορούν επίσης να περάσουν από διαφορετικούς πυρήνες επεξεργαστών, προσωρινές μνήμες και ακόμη και να καταλήξουν στο σκληρό δίσκο της κύριας μνήμης. Αυτό θα μπορούσε να παράσχει περιθώριο σε κάποιον αποφασισμένο εισβολέα να βρει το δρόμο του προς αυτά τα δεδομένα που προορίζονται να είναι ιδιωτικά.

Το Veil δεν είναι κάποιο δίκτυο ανωνυμίας όπως το Tor, έχει σχεδιαστεί για να προσθέτει ένα στρώμα ασφαλείας πάνω από ένα υπάρχον πρόγραμμα περιήγησης ιστού. Δεν υπάρχει απαραίτητο λογισμικό ή plugin, ο χρήστης μπορεί να επισκέπτεται τον ιστότοπο του Veil ενώ εκτελεί ιδιωτική λειτουργία ή χρησιμοποιεί Tor.

Όταν ο χρήστης επισκέπτεται μια διεύθυνση URL ιστότοπου μέσω του Veil, μεταφέρει μια κρυπτογραφημένη Veil έκδοση του ιστότοπου από ένα διακομιστή που ονομάζεται server Blinding. Ο ιστότοπος φαίνεται ακριβώς ο ίδιος αλλά προσθέτει κάποιον κώδικα αποκρυπτογράφησης ο οποίος επιτρέπει την αποκρυπτογράφηση των δεδομένων του μόνο για το χρονικό διάστημα που είναι ορατό στην οθόνη.

Ο θολωτός διακομιστής προσθέτει επίσης κάποιο κώδικα garbage σε κάθε ιστοσελίδα για να κάνει τις πληροφορίες πιο δύσκολο να σπάσουν. Παρόλο που οι σελίδες φαίνονται κανονικές στον χρήστη, είναι πολύ διαφορετικές. Ένας εισβολέας που κατόρθωσε να παράσχει μερικά αποσπάσματα του αποκρυπτογραφημένου κώδικα δεν θα γνωρίζει ποια ιστοσελίδα επισκέφθηκε ο χρήστης.

Το Veil πάει ακόμα πιο πέρα την ασφάλεια, παίρνοντας φωτογραφίες μιας ιστοσελίδας και τις παρουσιάζει στον χρήστη. Έτσι, δεν υπάρχει κώδικας για να σπάει. Καταγράφει την κίνηση του χρήστη, σαν ο χρήστης να έκανε κλικ κάπου και φορτώνει την εικόνα αυτού του περιεχομένου.

Το σύστημα απαιτεί από τους υπεύθυνους ανάπτυξης ιστότοπων να δημιουργήσουν μια έκδοση Veil της τοποθεσίας τους. Οι ερευνητές έχουν ήδη δημιουργήσει έναν μεταγλωττιστή που μπορεί να κάνει αυτόματα τη μετατροπή. Ο τροποποιημένος ιστότοπος μπορεί να φιλοξενηθεί στους διακομιστές του προγραμματιστή ή σε διακομιστή που παρέχεται από τρίτους.

Το Veil έχει πολλά πλεονεκτήματα και δεν απαιτεί αλλαγές στο πρόγραμμα περιήγησης ιστού. Στην πραγματικότητα, δεν εξαρτάται από κάποιο συγκεκριμένο πρόγραμμα περιήγησης. Μπορεί να βοηθήσει τους ανθρώπους που χρησιμοποιούν γενικά δημόσιους υπολογιστές ή όσους θέλουν επιπλέον ιδιωτικότητα. Ωστόσο, δεν είναι γνωστό εάν η ιδιωτικότητα και η κρυπτογράφηση θα έχουν σαν αποτέλεσμα καθυστέρηση και της αργή φόρτωση ιστοτόπων.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS