Browsec - VPN 和匿名器

信息安全 应用安全 隐私 虚拟专用网 浏览器扩展
2021-08-24 14:29:42

根据Browsec的网站,该应用程序可用于绕过防火墙。因此,在像伊朗这样的国家,它似乎是绕过审查和过滤的有用工具。

为了开始使用这个应用程序,有两个版本可用,一个“ Chrome 扩展”和一个“便携式 Firefox”版本。

我的问题是使用该软件的 Chrome 扩展是否安全?当我使用此扩展程序登录 Gmail 和其他受密码保护的网站时,它会导致安全问题吗?

例如,这个应用程序可以偷偷窃取我的密码吗?

2个回答

您在这里提到了两个隐私问题:规避审查和密码保护。

对于政府防火墙,明智的做法是使用广泛传播的软件,因为它们已经过大量测试,并且众所周知可以尽可能安全地工作。这里的参考是Tor,每天都被叙利亚或中国等以互联网访问受限而闻名的国家的叛乱分子使用。

对于您的密码隐私,这不是我非常了解的主题,但我建议您在输入密码时不要在浏览器上使用任何扩展程序。我什至不相信浏览器本身。如果您正在做的任何事情都非常敏感,我建议您使用与... Tor 捆绑在一起的Tails !

对于您的特定应用程序 (Browsec),有几个迹象表明您不应该信任它:

  • 它是封闭源代码(有争议,但你不知道背后发生了什么)
  • 网上评论很少(不知名的缺点)
  • 表示他们收集您的数据并可能将其传输给政府
  • 声明流量通过他们的网络,因此对未加密网站的任何访问,他们都可以阅读。可能还有受 SSL 保护的,具体取决于实现。

使用代理解决方案(例如 Browsec 或任何 TOR 客户端)的主要风险在于,它们会将您的信任从您的本地网络邻居(您的雇主、您的 ISP、您的政府)推向未知的远程网络邻居(俄罗斯?芬兰?黑人帽子?GCHQ?)。出口节点有效地控制了您的浏览器(或其他客户端)如何看待网络,因此各种代码插入攻击和监控变得可行。例如,恶意退出节点可以将一个页面替换为另一个页面,将脚本替换为另一个页面,或者将下载替换为另一个页面。

这称为不可信网络威胁模型。为了减轻这种风险,通过不受信任的网络发送的所有流量都需要进行身份验证和加密。