Mullvad Browser:Torプライバシー技術、VPN向けに構築

Mullvad Browser:Torプライバシー技術、VPN向けに構築

Tor Browser は Tor ネットワークを経由するようにルーティングします。Mullvad Browser はそのネットワークを取り除いて、偽装を維持します。奇妙なアイデアですが、論理を見れば納得です。独自の VPN を持ち込めば、通常の速度で Tor レベルのアンチフィンガープリンティングが得られます。プライベートを謳うほとんどのブラウザは、まだ Cookie と戦っています。このブラウザは Cookie に取って代わったものと戦います。Tor プロジェクトによって開発され、 2023 年 4 月に Mullvad VPN と共にリリースされた Mullvad Browser は、オンライン上のすべての人と同じように見せるという 1 つの目的のために存在します。そして 2024 年に Google がサードパーティ Cookie の終焉をひっそりと取り消したとき、その目的がはるかに重要になりました。

Mullvad Browserとは一体何ですか?

Torネットワークを取り除いたTorブラウザだと考えてください。同じアンチフィンガープリンティングの仕組みはそのままに、内部構造が異なります。実際に開発しているのはTorプロジェクトのエンジニアたちで、Mullvadはそれを配布し、パッケージに自社の名前を付けているだけです。

無料です。試用期間も、追加料金も、隠れた条件もありません。MullvadはVPNで収益を上げており、ブラウザでは収益化の仕組みがないため、収益化の対象となる要素はなく、テレメトリデータが外部に送信されることもありません。ブラウザはFirefox ESRをベースにしており、uBlock OriginとNoScriptがプリインストールされています。デフォルトでプライベートモードで起動し、閉じるとセッションデータが消去されます。MPLライセンスの下でオープンソースとして公開されており、Windows、macOS、Linuxで動作します。

仕様詳細
によって構築されましたTorプロジェクト(Mullvad VPNが配布)
リリース済み2023年4月3日
に基づくFirefox ESR
バンドルuBlock Origin、NoScript
テレメトリーなし(コンパイル時に無効化)
価格無料、オープンソース(MPL)
プラットフォームWindows、macOS、Linux

つまり、これは今日からダウンロードできる正真正銘のブラウザなのです。興味深いのは、それが何であるかではなく、どのようにしてその偽装を成功させているかということです。

ムルヴァド

追跡と指紋認証を最小限に抑えるように設計されている

ここで私を驚かせたのは、Mullvad Browserがあなたの指紋を隠すのではなく、全員の指紋を同一にする点です。一見矛盾しているように聞こえますが、これがこのブラウザの真髄であり、他の「プライバシー重視」ブラウザが機能しない中で、Mullvad Browserが機能する理由なのです。

ブラウザフィンガープリントとは何か

どのブラウザもプロファイルを漏洩します。画面サイズ、インストールされているフォント、タイムゾーン、グラフィックカードの癖、言語設定などです。これらを十分に組み合わせると、Cookie を使わなくても、あなた固有の指紋が得られます。EFF の古い調査では、ブラウザの83.6%が固有に識別可能であるとされていましたが、ウェブはそれ以来、ノイズが増える一方です。トラッカーはこれを好みます。なぜなら、Cookie のように指紋を削除できないからです。そして、トラッキングは密集しています。Ghostery のWhoTracks.Meのデータによると、平均的なトップサイトには約 7 つのトラッカーがあり、ウェブトラフィックの約 41% がそれらに関係しています。悪質な手法の 1 つはキャンバスフィンガープリンティングで、ブラウザに隠された画像を描画するように要求します。ハードウェアがそれをどのようにレンダリングするかのわずかな違いが、あなたが見たことも同意したこともない、ほぼ固有の署名になります。

均一性のトリック

ほとんどの指紋認証対策ツールはデータをランダム化しますが、皮肉なことに、これによって「奇妙なランダム値を持つユーザー」として目立ってしまうことになります。Mullvadは正反対のアプローチをとります。すべてのユーザーを同じ型に押し込めるのです。タイムゾーンはUTCで表示され、フォントは正規化されます。ウィンドウは一定の間隔でレターボックス化されるため、ページ周辺に灰色のバーが表示されることがあります。ウィンドウのサイズを変更すると、標準サイズに自動的に調整されます。目的は単純明快です。トラッカーがあなたを監視する際に、今日すでに1000回も見たのと同じ人物として認識されるようにするのです。

箱から出してすぐに遮断できるもの

デフォルト設定でも十分に機能します。uBlock Originは広告とサードパーティのトラッカーをブロックします。NoScriptはJavaScriptをロックダウンできます。サードパーティのCookieはブロックされ、テレメトリは無効になり、強制しない限りセッション間でデータは保持されません。プライバシー設定は不要です。出荷時にそのように設定されています。

Mullvad VPNとブラウザを組み合わせる理由

さて、ここで大きな落とし穴があります。ブラウザはあなたの見た目を隠してくれますが、接続元については何もしてくれません。VPNを使わずにブラウザを開くと、あなたの実際のIPアドレスはそのまま表示され、アクセスしたすべてのサイトから見えてしまいます。インターネットサービスプロバイダもあなたのオンライン活動をすべて把握できてしまいます。指紋認証とネットワーク保護は意図的に分離されているのです。VPNが最も得意とするのは、ネットワークを隠すことです。

そこでVPNの出番です。トラフィックを暗号化されたトンネル経由でルーティングすると、サイトはあなたのIPアドレスではなくVPNのIPアドレスを認識し、ISPはあなたがVPNに接続したことしか認識しません。Mullvad独自のVPNはWireGuard上で動作し、厳格なノーログポリシーを採用しています。このポリシーは単なるマーケティングではありません。2023年4月、スウェーデン警察が捜索令状を持ってMullvadのオフィスに現れましたが、押収すべき顧客データがなかったため、 何も持ち帰ることができませんでした。Cure53による独立監査もインフラストラクチャの信頼性を裏付けています。この組み合わせにより、もう1つの漏洩、DNSも解決されます。MullvadはDNSクエリを暗号化されたDNS over HTTPS(DoH)経由でルーティングするため、トンネルが稼働中でも、あなたが検索したサイトのリストがプロバイダにこっそり漏洩することはありません。また、スプリットトンネル機能により、ブラウザのみをVPN経由でルーティングできます。ただし、MullvadのVPNを使用する必要はありません。信頼できるVPNであればどれでも動作します。ブラウザは、あなたがVPNを使用していると想定するだけです。

大規模監視と検閲に対抗するツール

ここに広告ブロック以上の大きな理由があります。マーケターを苛立たせるこの均一性は、大規模な監視を弱める効果もあります。なぜなら、何百万人ものユーザーと一致するプロファイルは、特定の人物を追跡しようとする者にとって弱いシグナルとなるからです。VPNを追加すれば、オープンウェブがフィルタリングされている場所でも検閲を回避できます。また、この均一性はデータブローカーにとっても不利になります。彼らのビジネスは、ユーザーの閲覧履歴をプロファイルに統合して再販するという、静かなデータ収集にあります。他のユーザーと同じようなブラウザでは、彼らが利用できるデータはほとんどなくなってしまうのです。

これは2年前よりも重要になっています。Googleは何年もサードパーティCookieを廃止すると約束していましたが、2024年7月に方針を転換し、2025年10月までにプライバシーサンドボックス計画を終了しました。Cookieは残ります。つまり、現在、Web上で追跡される主な方法はCookieではなくフィンガープリンティングです。規模としては、2026時点でChromeがブラウザ市場の約70%を占め、Firefoxが約2%、Braveが1%未満であるため、ほとんどの人が使用しているデフォルト設定は、追跡から利益を得ているまさにその企業によって設定されています。Mullvad Browserは、まさにそれを打ち破るために設計されました。

ムルヴァド

Mullvad BrowserとTor BrowserおよびBraveの比較

正直に言うと、「どのブラウザが最適か」ではなく、「どの脅威モデルが自分に合っているか」が重要です。Tor BrowserはTorネットワークを経由することで最高の匿名性を提供しますが、動作が遅く、一部のサイトでブロックされます。Braveは高速で広告をブロックしますが、フィンガープリントを統一するのではなくランダム化し、不要な暗号化機能もバンドルされています。Mullvad Browserは、VPNさえあれば、通常のブラウジング速度でTorレベルのフィンガープリント防御を実現するという、まさにそのギャップを埋める存在です。

ブラウザネットワーク指紋認証アプローチスピード最適
Mullvad ブラウザあなたのVPN均一性(群衆に紛れる)普通実用的な速度での指紋防止機能
TorブラウザTorネットワーク均一遅い最大限の匿名性
勇敢な直接接続または内蔵VPNランダム化速い毎日広告をブロックする
強化版Firefox / LibreWolfあなたのVPN部分硬化普通DIY愛好家

これらはどれも「プライベートブラウザ」とは言えません。それぞれ用途が異なるツールです。匿名性を最優先するなら、Tor Browserが依然として最適です。広告ブロック機能を備えた高速な日常使いのブラウザをお探しなら、Braveで十分でしょう。LibreWolfとセキュリティ強化版Firefoxはその中間に位置し、設定を自分で調整すれば高いプライバシー保護を提供しますが、Tor Projectが提供するような最初から統一された設定には及びません。指紋認証が特に気になる場合は、Mullvad Browserがおすすめです。

Mullvadブラウザで暗号通貨のプライバシーを保護

これは誰も取り上げないユースケースですが、暗号資産を保有しているなら最も重要なケースです。プライバシーとセキュリティが抽象的な概念ではなくなり、実際のお金を守るための重要な役割を果たすようになるからです。オンチェーンでは匿名性が保たれます。ウォレットは文字列であり、あなたの名前ではありません。しかし、ブラウザこそがその文字列をあなたに結びつける糸口であり、この点について触れているガイドはほとんどありません。

ブラウザがウォレットとあなたの名前をどのように関連付けるか

普段のセットアップを想像してみてください。1つのタブでブロックエクスプローラーを確認し、別のタブで取引所にログインし、3つ目のタブでDeFiアプリを開きます。すべて同じブラウザ、同じ固有のフィンガープリントです。トラッカーやデータブローカーにとって、これらのセッションは明らかに同一人物によるものです。取引所は既にKYCであなたの本人確認情報を取得しています。それをフィンガープリントに紐付け、フィンガープリントはDeFiアプリで使用した「匿名」ウォレットに紐付けられます。チェーンは構築され、あなたがそれを構築したのです。統一されたフィンガープリントは、この相関関係を断ち切ります。VPN経由で接続することでも同様です。VPNは、そうでなければすべてのセッションをあなたの自宅に結びつけるIPアドレスを隠します。

個人情報を漏洩せずにプライバシーを守る方法

私が高く評価している点がここにあります。ほとんどのプライバシー保護ツールは、購入時にメールアドレスとクレジットカード情報の入力を求めますが、これはプライバシー保護を始めるにあたって少々おかしな方法です。Mullvad VPNは正反対です。ランダムな16桁の口座番号が発行され、メールアドレスは不要です。支払いは現金、ビットコイン、モネロから選択できます。暗号通貨で支払うと10%割引になります。

支払方法匿名
モネロ最高(デフォルトでは非公開)
ビットコイン高い(新しい住所付き)
現金郵送高い
カード/PayPal低い(アイデンティティとの関連性)

実用的な暗号プライバシー設定

シンプルにしましょう。VPN の背後で Mullvad ブラウザを専用の暗号通貨ブラウザとして使用し、日常的に使用している Google アカウントやソーシャル アカウントには絶対にログインしないでください。分離しておきたいアクティビティには、新しいウォレットを使用してください。実際には、次の 3 つの習慣を守ることが重要です。毎回必ず最初に VPN に接続します。本人確認 (KYC) タスク用に 1 つのセッションを用意し、リンクを解除したいものには別のクリーンなセッションを用意します。そして、出金アドレス、ウォレットのログイン情報、個人のメールアドレスを同じセッションに貼り付けないでください。そうすると、すべての情報が結び付けられてしまいます。重要なのは、姿を消すことではありません。ウォレット、取引所、そして実名を 1 つのプロファイルに密かに結びつけるのをやめることです。

プライバシー重視のブラウザの設定

セットアップ自体は本当に5分程度で完了しますが、2つの点でつまずく人がいます。まず、mullvad.netからのみダウンロードし、署名を確認してください。偽の「プライバシー」ブラウザは実際に存在します。次に、ブラウザ自体はIPアドレスを保護する機能を持たないため、使用開始前にVPNに接続してください。

その後は、デフォルト設定で問題ありません。セキュリティレベル(標準、より安全、最も安全)は、保護のためにどの程度リスクを許容できるかに応じて選択できます。ウィンドウサイズは変更しないでください。サイズ変更すると指紋が再生成され、設計全体が台無しになる唯一のミスとなります。タスク間でセッションを消去するには、「IDリセット」ボタンを使用してください。そして、最も重要なルールを覚えておいてください。匿名性が目的であれば、実際のアカウントにログインしないでください。

制限事項とオンラインプライバシーのトレードオフ

魔法ではありませんし、日常的に使うウェブブラウザとしては万能ではありません。CAPTCHA認証やCloudflareによるアクセス制限が時折発生することを覚悟してください。他のユーザーと同じような見た目だと、一部のサイトからは不審に思われる可能性があるからです。Firefox ESRは、最新のFirefoxよりも意図的に機能が劣っており、安定性を優先しています。VPNを追加しない限り、IPアドレスは隠されません。また、自分自身から身を守ることもできません。Googleアカウントに自分のアカウントでログインすれば、ブラウザが保護しようとしていた個人情報が漏洩してしまうからです。これはあくまでも特定の目的に特化したツールとして使い、完全に身を隠せる万能ツールとして捉えないでください。

Mullvadブラウザは使う価値があるのか?

はい、ただし条件付きです。プライバシーと暗号化専用のブラウザとして、日常生活とは切り離して常にVPN経由で使用するのであれば、その価値はあります。唯一のブラウザとして使用すると、使い勝手の悪さにイライラするでしょう。実際に保護が必要なセッションにのみ使用すれば、無料で利用できる最も簡単なプライバシー強化策の一つとなります。問題は、クッキーではなくフィンガープリンティングがトラッキングの戦場となっている今、この統一性がどれだけ長く維持されるかということです。

質問は?

はい、完全にそうです。有料プランも無料トライアルも広告も一切ありません。MullvadはVPNのサブスクリプション料金で収益を上げているため、ブラウザ自体には販売するものは何もありません。また、オープンソースなので、誰でもコードを検証して、隠れたトラッキングがないことを確認できます。

これはTorプロジェクトによって開発されており、Torブラウザと同じチームが開発したもので、テレメトリは無効、トラッカーはデフォルトでブロックされています。Mullvadの広範な運用は、独立機関であるCure53の監査に合格しており、2023年の警察による捜索でも押収すべきユーザーデータは見つかりませんでした。安全かどうかは相対的なものですが、これまでの実績は確かなものです。

VPNを使用すれば可能ですが、保護機能が半分失われます。VPNを使用しない場合、実際のIPアドレスとインターネットサービスプロバイダは依然としてあなたの活動を把握できます。ブラウザはフィンガープリンティングとトラッキングのみを処理します。この機能を最大限に活用するには、信頼できるVPNと組み合わせて使用してください。

VPNは接続元を隠しますが、ブラウザのフィンガープリントには何も対処しません。ブラウザのフィンガープリントは、IPアドレスを隠してもユーザーを特定できる可能性があります。Mullvad Browserは、フィンガープリントを他のユーザーのものと同じにすることで、このギャップを埋めます。この2つのツールはそれぞれ異なる脅威に対応しており、併用することで最大限の効果を発揮します。

これはレターボックスと呼ばれる機能です。ブラウザはウィンドウを標準サイズに丸めることで、正確な画面サイズから個人を特定できないようにしています。灰色のバーは余白を埋める役割を果たします。最初は煩わしく感じるかもしれませんが、これは大勢の中に紛れ込むための重要な機能の一つです。

直接的にはそうではありません。このブラウザは無料で、広告やテレメトリも表示されません。Mullvadは有料VPNサービスを通じて開発資金を調達しており、このブラウザはプライバシー保護という使命を推進する手段であり、公平に言えば、VPNを人々に知ってもらうための手段でもあると考えています。

Ready to Get Started?

Create an account and start accepting payments – no contracts or KYC required. Or, contact us to design a custom package for your business.

Make first step

Always know what you pay

Integrated per-transaction pricing with no hidden fees

Start your integration

Set up Plisio swiftly in just 10 minutes.