在发生NSA丑闻时,不仅是精通网络的用户想知道是否以及如何匿名访问Internet以逃避当局和秘密服务的数据收集狂潮。 但是,这通常会导致错误和错误的假设。 一个主要的误解是减少了对IP地址混淆的匿名性。
除了广告行业之外,还有其他一些参数在用户识别中发挥着重要作用:除了 Cookie 之外,浏览器指纹识别也扮演着越来越重要的角色。每个用户都会留下许多因素的独特组合,例如浏览器、屏幕分辨率以及已安装的字体。Panopticlick就很好地展示了这一点。接下来,我将重点介绍 IP 地址掩码,并介绍四种向外部人员隐藏此类个人数据的方法。:
- 代理服务器:代理充当代表,将自己的数据流量转发到实际目的地。除了公共代理服务器之外, CheapPrivateProxies等各种服务还提供私有代理。在所有情况下,您都必须非常信任提供商,他们通常位于国外。中间人攻击和蜜罐只是此时可以提到的两个危险。
- VPN 服务:通过额外的虚拟网卡,所有(通常是完全加密的)数据流量都会传递到 VPN 网关 - 这意味着比代理服务器提供更多的保护和速度,但同样需要信任HIDE.IO等 VPN 提供商。在许多情况下,提供商违背了他们的充分承诺,将用户数据交给了当局,这就是为什么他们存在的全部理由像纸牌屋一样倒塌。
- 洋葱路由:在加密货币盛行的时代, Tor 项目的用户数量呈爆炸式增长。数据包通过众多中间节点进行路由,而这些节点永远无法得知从源节点到目标节点的完整路径。其缺点在于:所有传输的数据(通常未加密)都必须经过最终节点,即所谓的出口节点——而该节点无需用户任何操作即可读取所有数据。因此,执法部门发现了 Tor,并专门针对 Tor 用户进行监控。
- 混合级联:目前已知唯一一家采用这种模式的公司是JonDonym 。混合级联是由位于不同国家的互联服务器组成,所有服务器都经过运营商的审计和认证。攻破混合级联意味着级联的所有部分都将受到政府的访问,这种情况发生的可能性极低,尤其考虑到服务器的地理位置分散。其缺点是私人用户必须为这项商业服务支付高昂的费用。
简而言之:绝对匿名是不可能的。即使你负责任地使用社交网络等在线服务,你仍然在线,会自动留下痕迹,即使这些痕迹经过加密,一段时间后仍然可以被分析。尽管上述措施(尤其是它们的结合使用)可以显著阻碍追踪,但完全匿名的互联网用户只是一个神话。