SEGURIDAD

La función de Google con la que busca mayor seguridad en las IP de los usuarios

Aunque Google Chrome puede no ser conocido por sus características de privacidad, la empresa busca dar un cambio en ese aspecto.

La nueva función de Google para mejorar la seguridadCréditos: Google
Por
Escrito en TENDENCIAS el

Cuando hablamos de navegadores web seguros y centrados en la privacidad del usuario, a menudo no pensamos en Google Chrome, ya que otros navegadores como Brave y Firefox han liderado el camino con una serie de funciones enfocadas en la protección de datos. Sin embargo, Google Chrome sigue siendo el navegador más popular en todo el mundo. Por eso, es una buena noticia que Google esté trabajando en una nueva característica llamada 'IP Protection' (Protección de IP) que tiene como objetivo enmascarar la dirección IP de los usuarios a través de servidores proxy, aumentando la privacidad y seguridad en línea.

Las direcciones IP son una herramienta fundamental para identificar tanto a los dispositivos como la ubicación de los usuarios en línea. Sin embargo, se han utilizado en ocasiones de manera indebida para rastrear la actividad de los usuarios y recopilar información personal. Para abordar este problema, Google está trabajando en una función que protegerá a los usuarios contra el seguimiento no deseado a través de las direcciones IP.

La función de Google con la que busca mayor seguridad en las IP de los usuarios | Fuente: Especial Heraldo Binario

Esta característica, inicialmente conocida como 'Gnatcatcher', se encuentra en el conjunto de herramientas denominado 'The Privacy Sandbox' de Google. Su objetivo es proporcionar una mayor privacidad sin sacrificar las funcionalidades esenciales de las direcciones IP. La función de protección de IP permitirá a los usuarios enmascarar sus direcciones IP y evitar el seguimiento de terceros mientras mantienen la funcionalidad básica.

¿Por qué Google agregó esta nueva función a su seguridad?

La idea es que esta característica sea opcional para los usuarios en una primera etapa, y su introducción se llevará a cabo en fases. Inicialmente, solo se aplicará a los dominios enumerados en contextos de terceros que sean conocidos por realizar rastreo. Esto permitirá a Google probar y evaluar la infraestructura del sistema y la lista completa de dominios.

La función de Google con la que busca mayor seguridad en las IP de los usuarios | Fuente: Especial Heraldo Binario

La primera fase de implementación consistirá en que Google enmascarará las direcciones IP a través de un proxy propiedad de la compañía al enviar solicitudes solo a sus propios dominios. Inicialmente, solo los usuarios con cuentas en Google Chrome y direcciones IP en Estados Unidos tendrán acceso a los servidores proxy. Esta fase servirá como una prueba inicial con un número limitado de clientes y se espera que el sistema evolucione a medida que avancen las pruebas.

Para evitar un uso indebido de esta función, Google distribuirá tokens de acceso al proxy a través de su servidor de autenticación. Además, la compañía está considerando la posibilidad de utilizar un sistema de proxy de doble salto (double hop), que enrutaría el tráfico a través de dos servidores diferentes, mejorando aún más la privacidad del usuario.

Un aspecto importante a tener en cuenta es que muchos servicios en línea dependen de la información de ubicación que se obtiene a través de las direcciones IP. Google planea asignar direcciones IP a las conexiones de proxy mediante una ubicación aproximada y no específica. Esto garantiza que los servicios aún puedan funcionar correctamente sin conocer la ubicación precisa del usuario.

Entre los dominios en los que Google probará esta característica se encuentran plataformas populares como Gmail y AdServices. La compañía planea llevar a cabo las pruebas entre las versiones de Chrome 119 y 225, lo que indica que llevará un tiempo antes de que la función esté disponible de manera generalizada.

Sin embargo, Google advierte sobre posibles vulnerabilidades en términos de seguridad. El enrutamiento del tráfico a través de sus servidores proxy podría hacer que sea más difícil para los servicios de protección y prevención de ataques detectar tráfico no deseado o ataques DDoS. Para abordar este problema, Google está considerando la posibilidad de exigir a los usuarios que se autentiquen con el proxy y está implementando limitaciones para evitar posibles ataques.