Trình duyệt Mullvad: Công nghệ bảo mật Tor, được xây dựng dành cho VPN.

Trình duyệt Mullvad: Công nghệ bảo mật Tor, được xây dựng dành cho VPN.

Trình duyệt Tor định tuyến bạn qua mạng Tor. Trình duyệt Mullvad loại bỏ mạng đó và giữ nguyên trạng thái ngụy trang. Ý tưởng nghe có vẻ kỳ lạ, cho đến khi bạn hiểu logic của nó: bạn sử dụng VPN riêng của mình, và bạn có được khả năng chống nhận dạng dấu vân tay cấp độ Tor với tốc độ bình thường. Hầu hết các trình duyệt tự gọi mình là trình duyệt riêng tư vẫn đang chống lại cookie. Trình duyệt này lại chống lại thứ đã thay thế cookie. Được xây dựng bởi Dự án Tor và phát hành cùng với Mullvad VPN vào tháng 4 năm 2023 , trình duyệt Mullvad tồn tại với một nhiệm vụ duy nhất: làm cho bạn trông giống như mọi người khác trên mạng. Và vào năm 2024, khi Google lặng lẽ hủy bỏ việc loại bỏ cookie bên thứ ba, nhiệm vụ đó trở nên quan trọng hơn rất nhiều.

Vậy chính xác thì Mullvad Browser là gì?

Hãy coi nó như trình duyệt Tor nhưng đã loại bỏ mạng Tor. Cùng một bộ não chống nhận dạng dấu vân tay – chỉ khác về cấu trúc bên trong. Các kỹ sư của Dự án Tor thực sự xây dựng nó; Mullvad chỉ phân phối và gắn tên của mình lên hộp sản phẩm.

Nó hoàn toàn miễn phí. Không có bản dùng thử, không có chiêu trò bán thêm, không có mánh khóe nào cả. Mullvad kiếm tiền từ VPN chứ không phải từ trình duyệt, vì vậy không có gì để kiếm tiền ở đây và không có dữ liệu thu thập được gửi về máy chủ. Trình duyệt này dựa trên Firefox ESR, được cài đặt sẵn uBlock Origin và NoScript, mặc định mở ở chế độ riêng tư và xóa phiên làm việc của bạn khi bạn đóng nó. Nó là mã nguồn mở theo giấy phép MPL và chạy trên Windows, macOS và Linux.

Thông số kỹ thuật Chi tiết
Được xây dựng bởi Dự án Tor (được phân phối bởi Mullvad VPN)
Phát hành Ngày 3 tháng 4 năm 2023
Dựa trên Firefox ESR
Đóng gói uBlock Origin, NoScript
Đo từ xa Không có (đã bị vô hiệu hóa khi biên dịch)
Giá Miễn phí, mã nguồn mở (MPL)
Nền tảng Windows, macOS, Linux

Vậy nên, đây là một trình duyệt thực sự mà bạn có thể tải xuống ngay hôm nay. Câu hỏi thú vị không phải là nó là gì, mà là làm thế nào nó ngụy trang được như vậy.

mullvad

Được thiết kế để giảm thiểu việc theo dõi và nhận dạng dấu vân tay.

Điều khiến tôi ngạc nhiên là trình duyệt Mullvad không hề che giấu dấu vân tay của bạn. Nó làm cho dấu vân tay của mọi người trở nên giống hệt nhau. Nghe có vẻ ngược đời, nhưng đó chính là mánh khóe, và đó là lý do tại sao nó hoạt động hiệu quả trong khi các trình duyệt "bảo mật" khác thì không.

Dấu vân tay trình duyệt là gì?

Mỗi trình duyệt đều để lộ thông tin cá nhân: kích thước màn hình, phông chữ đã cài đặt, múi giờ, đặc điểm card đồ họa, cài đặt ngôn ngữ. Ghép nối đủ các thông tin đó lại với nhau, bạn sẽ có được một dấu vân tay duy nhất của riêng mình, không cần cookie. Một nghiên cứu cũ của EFF cho thấy 83,6% trình duyệt có thể được nhận dạng duy nhất, và kể từ đó, thông tin trên web ngày càng bị rò rỉ nhiều hơn. Các trình theo dõi rất thích điều này vì bạn không thể xóa dấu vân tay như cách bạn xóa cookie. Và việc theo dõi rất dày đặc. Dữ liệu WhoTracks.Me của Ghostery cho thấy trung bình một trang web hàng đầu có khoảng bảy trình theo dõi, và khoảng 41% lưu lượng truy cập web liên quan đến chúng. Một kỹ thuật độc hại, nhận dạng dấu vân tay bằng canvas, yêu cầu trình duyệt của bạn vẽ một hình ảnh ẩn; những khác biệt nhỏ trong cách phần cứng của bạn hiển thị nó sẽ trở thành một chữ ký gần như duy nhất mà bạn không bao giờ nhìn thấy và không bao giờ đồng ý.

Thủ thuật đồng nhất

Hầu hết các công cụ chống nhận dạng dấu vân tay đều ngẫu nhiên hóa dữ liệu của bạn, điều này trớ trêu thay lại khiến bạn nổi bật như "người dùng có các giá trị ngẫu nhiên kỳ lạ". Mullvad thì đi theo hướng ngược lại. Nó buộc mọi người dùng phải tuân theo cùng một khuôn mẫu. Múi giờ của bạn được báo cáo là UTC. Phông chữ được chuẩn hóa. Cửa sổ được thu nhỏ theo các bước cố định , đó là lý do tại sao đôi khi bạn thấy các thanh màu xám xung quanh trang. Thay đổi kích thước cửa sổ và nó sẽ tự động điều chỉnh về kích thước chuẩn. Mục tiêu rất đơn giản: khi một công cụ theo dõi nhìn vào bạn, nó sẽ thấy cùng một người mà nó đã thấy hàng nghìn lần trong ngày hôm nay.

Những gì nó chặn ngay từ đầu

Các thiết lập mặc định hoạt động rất hiệu quả. uBlock Origin chặn quảng cáo và trình theo dõi của bên thứ ba. NoScript có thể khóa JavaScript. Cookie của bên thứ ba bị chặn, tính năng thu thập dữ liệu từ xa bị tắt và không có gì được lưu lại giữa các phiên trừ khi bạn buộc phải làm vậy. Bạn không cần phải cấu hình quyền riêng tư. Nó được cài đặt sẵn như vậy.

Tại sao bạn nên kết hợp trình duyệt với Mullvad VPN?

Giờ đây, vấn đề mấu chốt nằm ở đây, và đó là một vấn đề lớn. Trình duyệt chỉ che giấu danh tính của bạn. Nó không hề quan tâm đến vị trí kết nối của bạn. Mở trình duyệt mà không dùng VPN, địa chỉ IP thật của bạn vẫn hiển thị rõ ràng trên mọi trang web bạn truy cập, và nhà cung cấp dịch vụ internet của bạn vẫn có thể thấy toàn bộ hoạt động trực tuyến của bạn. Việc tách biệt giữa nhận dạng dấu vân tay và bảo vệ mạng là có chủ đích. Che giấu mạng lưới kết nối là công việc mà VPN làm tốt nhất.

Đó là lúc VPN phát huy tác dụng. Định tuyến lưu lượng truy cập của bạn qua một đường hầm được mã hóa và trang web sẽ thấy địa chỉ IP của VPN, chứ không phải của bạn, trong khi nhà cung cấp dịch vụ Internet (ISP) của bạn chỉ thấy rằng bạn đã kết nối với VPN. VPN của Mullvad chạy trên WireGuard với chính sách không lưu nhật ký nghiêm ngặt, và chính sách đó không chỉ là tiếp thị. Vào tháng 4 năm 2023, cảnh sát Thụy Điển đã đến văn phòng của Mullvad với lệnh khám xét và ra về tay không , vì không có dữ liệu khách hàng nào để thu giữ. Các cuộc kiểm toán độc lập của Cure53 cũng đã xác nhận tính an toàn của cơ sở hạ tầng. Sự kết hợp này khắc phục thêm một lỗ hổng nữa: DNS. Mullvad định tuyến các truy vấn DNS thông qua DNS được mã hóa qua HTTPS (DoH), vì vậy danh sách các trang web bạn truy cập sẽ không bị rò rỉ đến nhà cung cấp của bạn ngay cả khi đường hầm đang hoạt động, và tính năng phân luồng đường hầm cho phép bạn chỉ định tuyến trình duyệt thông qua VPN. Tuy nhiên, bạn không nhất thiết phải sử dụng VPN của Mullvad. Bất kỳ VPN đáng tin cậy nào cũng hoạt động. Trình duyệt chỉ giả định rằng bạn đã sử dụng một VPN.

Một công cụ chống lại sự giám sát và kiểm duyệt hàng loạt

Lý do ở đây còn sâu xa hơn cả việc chặn quảng cáo. Sự đồng nhất gây khó chịu cho các nhà tiếp thị cũng đồng thời làm giảm hiệu quả của việc giám sát hàng loạt, bởi vì một hồ sơ trùng khớp với hàng triệu người khác là một tín hiệu yếu đối với bất kỳ ai đang cố gắng theo dõi một người cụ thể. Thêm VPN và bạn có thể vượt qua kiểm duyệt ở những nơi mà web mở bị hạn chế. Sự đồng nhất đó cũng làm suy yếu các nhà môi giới dữ liệu. Toàn bộ hoạt động kinh doanh của họ là thu thập dữ liệu một cách âm thầm, hợp nhất hoạt động duyệt web của bạn thành một hồ sơ và bán lại, và một trình duyệt trông giống như mọi người khác khiến họ có rất ít dữ liệu để khai thác.

Điều này quan trọng hơn nhiều so với hai năm trước. Google đã dành nhiều năm hứa hẹn sẽ loại bỏ cookie bên thứ ba, sau đó đảo ngược quyết định vào tháng 7 năm 2024 và đóng cửa kế hoạch Privacy Sandbox của mình vào tháng 10 năm 2025. Cookie sẽ vẫn tồn tại. Điều đó có nghĩa là việc nhận dạng dấu vân tay kỹ thuật số, chứ không phải cookie, hiện là cách chính để bạn bị theo dõi trên web. Để dễ hình dung, Chrome chiếm khoảng 70% thị trường trình duyệt tính đến năm 2024, Firefox gần 2% và Brave dưới 1%, vì vậy các trình duyệt mặc định mà hầu hết mọi người sử dụng đều do chính các công ty kiếm lợi từ việc theo dõi thiết lập. Trình duyệt Mullvad được thiết kế để chống lại chính điều đó.

mullvad

So sánh Mullvad Browser, Tor Browser và Brave

Câu hỏi trung thực không phải là "trình duyệt nào tốt nhất", mà là "mô hình mối đe dọa nào phù hợp với bạn". Trình duyệt Tor cung cấp cho bạn khả năng ẩn danh mạnh nhất bằng cách định tuyến qua mạng Tor, nhưng nó chậm và một số trang web chặn nó. Brave nhanh và chặn quảng cáo, nhưng nó ngẫu nhiên hóa dấu vân tay của bạn thay vì thống nhất nó, và nó tích hợp các tính năng mã hóa mà bạn có thể không muốn. Trình duyệt Mullvad nằm ở một khoảng trống cụ thể: khả năng bảo vệ bằng dấu vân tay cấp độ Tor với tốc độ duyệt web bình thường — miễn là bạn cung cấp VPN.

Trình duyệt Mạng Phương pháp dấu vân tay Tốc độ Tốt nhất cho
Trình duyệt Mullvad VPN của bạn Tính đồng nhất (hòa mình vào đám đông) Bình thường Chống bám vân tay ở tốc độ có thể sử dụng được
Trình duyệt Tor Mạng Tor Tính đồng nhất Chậm Tính ẩn danh tối đa
Can đảm VPN trực tiếp hoặc tích hợp sẵn Ngẫu nhiên hóa Nhanh Chặn quảng cáo hàng ngày
Firefox/LibreWolf được tăng cường bảo mật VPN của bạn Làm cứng một phần Bình thường những người thích tự chế tạo

Không có trình duyệt nào trong số này là " trình duyệt riêng tư tuyệt đối ". Chúng là công cụ cho các mục đích khác nhau. Nếu bạn ưu tiên tính ẩn danh, Tor Browser vẫn là lựa chọn tốt nhất. Nếu bạn muốn một trình duyệt nhanh để sử dụng hàng ngày với khả năng chặn quảng cáo, Brave là một lựa chọn ổn. LibreWolf và Firefox được tăng cường bảo mật nằm ở giữa, cung cấp khả năng bảo mật mạnh mẽ nếu bạn sẵn sàng tự điều chỉnh cài đặt, mặc dù chúng không có được sự đồng nhất ngay từ đầu mà Tor Project cung cấp. Mullvad Browser là lựa chọn phù hợp nếu việc nhận dạng dấu vân tay là mối lo ngại cụ thể của bạn.

Trình duyệt Mullvad dành cho quyền riêng tư mã hóa

Đây là trường hợp sử dụng mà dường như không ai đề cập đến, và nó lại là trường hợp quan trọng nhất nếu bạn đang nắm giữ tiền điện tử. Đó là nơi mà quyền riêng tư và bảo mật không còn là những khái niệm trừu tượng nữa mà bắt đầu bảo vệ tiền thật. Trên chuỗi khối, bạn là người dùng ẩn danh. Ví của bạn là một chuỗi ký tự — không phải tên của bạn. Nhưng trình duyệt của bạn là sợi dây có thể liên kết chuỗi ký tự đó trở lại với bạn, và hầu như không có hướng dẫn nào đề cập đến điều này.

Trình duyệt của bạn liên kết ví điện tử của bạn với tên của bạn như thế nào?

Hãy hình dung thiết lập thông thường của bạn. Bạn kiểm tra trình khám phá khối trong một tab, đăng nhập vào sàn giao dịch trong tab khác, mở ứng dụng DeFi trong tab thứ ba. Cùng một trình duyệt, cùng một dấu vân tay duy nhất trên tất cả. Đối với trình theo dõi hoặc nhà môi giới dữ liệu, rõ ràng các phiên đó thuộc về cùng một người. Giờ đây, sàn giao dịch đã có danh tính được xác minh của bạn từ quy trình KYC. Kết nối thông tin đó với dấu vân tay, và dấu vân tay sẽ kết nối với ví "ẩn danh" mà bạn đã sử dụng trên ứng dụng DeFi. Chuỗi khối được xây dựng, và bạn đã xây dựng nó. Một dấu vân tay thống nhất phá vỡ mối tương quan đó. Việc kết nối thông qua VPN cũng vậy, vì nó che giấu địa chỉ IP, nếu không thì mọi phiên giao dịch sẽ được liên kết với nhà của bạn.

Trả tiền để bảo vệ sự riêng tư mà không cần tự tiết lộ thông tin cá nhân của mình.

Đây là một chi tiết tôi đánh giá cao. Hầu hết các công cụ bảo mật đều yêu cầu bạn cung cấp email và thẻ tín dụng để mua chúng — một cách khá kỳ lạ để bắt đầu bảo vệ quyền riêng tư. Mullvad VPN thì ngược lại. Bạn sẽ nhận được một số tài khoản ngẫu nhiên gồm 16 chữ số, không cần email, và bạn có thể thanh toán bằng tiền mặt, Bitcoin hoặc Monero. Thanh toán bằng tiền điện tử, bạn thậm chí còn được giảm giá 10%.

Phương thức thanh toán Tính ẩn danh
Monero Cao nhất (mặc định là riêng tư)
Bitcoin Cao (với địa chỉ mới)
Tiền mặt gửi qua đường bưu điện Cao
Thẻ tín dụng / PayPal Thấp (liên quan đến bản sắc)

Một thiết lập bảo mật mật mã thực tiễn

Hãy giữ mọi thứ đơn giản. Sử dụng trình duyệt Mullvad phía sau VPN làm trình duyệt chuyên dụng cho tiền điện tử, và tuyệt đối không đăng nhập vào tài khoản Google hoặc mạng xã hội hàng ngày của bạn trên đó. Sử dụng một ví riêng biệt cho các hoạt động bạn muốn tách biệt. Trên thực tế, điều đó gói gọn trong ba thói quen. Kết nối VPN trước tiên, mỗi lần đều như vậy. Giữ một phiên làm việc cho các tác vụ KYC mà danh tính của bạn đã được xác minh, và một phiên làm việc riêng biệt khác cho bất cứ điều gì bạn muốn tách rời. Và tuyệt đối không bao giờ dán địa chỉ rút tiền, thông tin đăng nhập ví và email cá nhân vào cùng một phiên làm việc, vì đó chính là thời điểm các dấu vết bị lộ. Mục đích không phải là để biến mất. Mà là để ngừng âm thầm kết nối ví, sàn giao dịch và tên thật của bạn vào cùng một hồ sơ.

Thiết lập trình duyệt tập trung vào quyền riêng tư

Quá trình cài đặt thực sự chỉ mất khoảng năm phút, nhưng có hai điều khiến nhiều người gặp khó khăn. Thứ nhất, chỉ tải xuống từ mullvad.net và xác minh chữ ký; các trình duyệt "bảo mật" giả mạo là có thật. Thứ hai, trình duyệt tự động không làm gì để thay đổi địa chỉ IP của bạn, vì vậy hãy kết nối VPN trước khi bắt đầu.

Sau đó, các thiết lập mặc định đều tốt. Bạn có thể chọn mức độ bảo mật (Tiêu chuẩn, An toàn hơn hoặc An toàn nhất) tùy thuộc vào mức độ bạn sẵn sàng chấp nhận rủi ro để được bảo vệ. Hãy giữ nguyên kích thước cửa sổ, vì việc thay đổi kích thước sẽ tạo lại dấu vân tay của bạn, và đó là lỗi duy nhất có thể phá hỏng toàn bộ thiết kế. Sử dụng nút đặt lại danh tính để xóa phiên làm việc của bạn giữa các tác vụ. Và hãy nhớ quy tắc quan trọng nhất: nếu mục tiêu là ẩn danh, đừng đăng nhập vào tài khoản thật của bạn.

Những hạn chế và sự đánh đổi về quyền riêng tư trực tuyến

Nó không phải là phép thuật, và với tư cách là trình duyệt web hàng ngày, nó không phù hợp với mọi thứ. Hãy chuẩn bị tinh thần cho việc gặp CAPTCHA và thỉnh thoảng bị Cloudflare chặn, bởi vì việc trông giống như mọi người khác cũng khiến một số trang web nghi ngờ. Phiên bản Firefox ESR cơ bản được thiết kế để chậm hơn so với phiên bản Firefox mới nhất, đánh đổi các tính năng mới nhất để lấy sự ổn định. Nó không che giấu bất cứ điều gì về địa chỉ IP của bạn trừ khi bạn sử dụng VPN. Và nó không thể bảo vệ bạn khỏi chính mình: đăng nhập vào Google bằng tài khoản thật của bạn và bạn đã giao nộp danh tính mà trình duyệt vừa cố gắng bảo vệ. Hãy coi nó như một công cụ có mục đích – chứ không phải là một chiếc áo choàng tàng hình.

Trình duyệt Mullvad có đáng dùng không?

Có, nhưng với một điều kiện. Nó đáng giá nếu bạn coi nó như một trình duyệt chuyên dụng cho quyền riêng tư và mã hóa, tách biệt khỏi cuộc sống hàng ngày và luôn chạy sau VPN. Nếu sử dụng nó làm trình duyệt duy nhất, bạn sẽ cảm thấy khó chịu vì sự bất tiện. Chỉ sử dụng nó cho những phiên truy cập thực sự cần được bảo vệ, thì đây là một trong những nâng cấp quyền riêng tư dễ dàng nhất hiện có, hoàn toàn miễn phí. Câu hỏi đặt ra là tính đồng nhất này sẽ duy trì được bao lâu khi mà việc nhận dạng dấu vân tay kỹ thuật số, chứ không phải cookie, mới là chiến trường đáng để chiến thắng trong việc theo dõi người dùng.

Bất kỳ câu hỏi?

Đúng vậy, hoàn toàn. Không có gói trả phí, không có bản dùng thử và không có quảng cáo. Mullvad kiếm tiền từ gói đăng ký VPN riêng biệt, vì vậy trình duyệt không có gì để bán cho bạn. Nó cũng là mã nguồn mở, vì vậy bất kỳ ai cũng có thể kiểm tra mã để xác nhận rằng không có sự theo dõi ẩn nào.

Nó được xây dựng bởi Dự án Tor, cùng một nhóm đứng sau Trình duyệt Tor, và được cài đặt sẵn với tính năng thu thập dữ liệu từ xa bị vô hiệu hóa và các trình theo dõi bị chặn theo mặc định. Hoạt động rộng hơn của Mullvad đã vượt qua các cuộc kiểm toán độc lập của Cure53, và một cuộc đột kích của cảnh sát năm 2023 không tìm thấy dữ liệu người dùng nào để thu giữ. An toàn là tương đối, nhưng lịch sử hoạt động của nó rất khả quan.

Bạn có thể làm vậy, nhưng sẽ mất đi một nửa khả năng bảo vệ. Nếu không có VPN, địa chỉ IP thực và nhà cung cấp dịch vụ internet của bạn vẫn có thể theo dõi hoạt động của bạn. Trình duyệt chỉ xử lý việc nhận dạng dấu vân tay và theo dõi. Để sử dụng đầy đủ chức năng, hãy kết hợp nó với một VPN đáng tin cậy.

VPN giúp che giấu vị trí kết nối của bạn. Nó không làm gì với dấu vân tay trình duyệt của bạn, thứ có thể nhận dạng bạn ngay cả khi bạn sử dụng địa chỉ IP ẩn. Trình duyệt Mullvad khắc phục lỗ hổng đó bằng cách làm cho dấu vân tay của bạn trông giống như của mọi người khác. Hai công cụ này đối phó với các mối đe dọa khác nhau và hoạt động hiệu quả nhất khi sử dụng cùng nhau.

Đó là tính năng "letterboxing" (thu hẹp cửa sổ xuống kích thước chuẩn), và đó là một tính năng hữu ích. Trình duyệt sẽ làm tròn cửa sổ của bạn xuống kích thước chuẩn để kích thước màn hình chính xác của bạn không thể được sử dụng để nhận dạng bạn. Các thanh màu xám sẽ lấp đầy phần không gian còn lại. Ban đầu có vẻ khó chịu, nhưng đó là một phần của cách nó giúp bạn ẩn mình trong đám đông.

Thực tế thì không. Trình duyệt này miễn phí và không có quảng cáo hay thu thập dữ liệu người dùng. Mullvad tài trợ cho việc phát triển trình duyệt thông qua dịch vụ VPN trả phí của mình và coi trình duyệt như một cách để thúc đẩy sứ mệnh bảo vệ quyền riêng tư, và, một cách công bằng, để giới thiệu dịch vụ VPN đó cho mọi người.

Ready to Get Started?

Create an account and start accepting payments – no contracts or KYC required. Or, contact us to design a custom package for your business.

Make first step

Always know what you pay

Integrated per-transaction pricing with no hidden fees

Start your integration

Set up Plisio swiftly in just 10 minutes.