Google IP Protection is a Wolf in Sheep's Clothing

Mental Outlaw
26 Nov 202310:14

Summary

TLDREl anuncio de Google sobre la protección de IP, similar a proyectos previos como natat catcher, plantea preocupaciones sobre la privacidad y la intención de la empresa. A pesar de que la mayoría de los usuarios tienen direcciones IP dinámicas, lo que limita su efectividad como herramienta de seguimiento, Google parece estar expandiendo sus servicios para incluir un proxy que protege la privacidad del usuario, a la vez que combaten el abuso y los ataques DDoS. Sin embargo, la confianza en Google como guardian de la privacidad está en cuestión, especialmente en un momento en el que la empresa parece luchar con problemas de ingresos y busca mantener su posición en la industria digital.

Takeaways

  • 🛡️ Google anunció una nueva función de protección de IP, similar a Natat Catcher o Gnat Catcher, que pretende proteger la privacidad de los usuarios.
  • 🤔 La功能n escepticismo sobre las intenciones de Google, dada su historial de comportamiento considerado 'maligno' y su relación con la privacidad digital.
  • 🌐 La función de protección de IP se incorporará a los ajustes predeterminados del navegador Google Chrome en una futura versión.
  • 🔍 La descripción del proyecto en GitHub señala que la intención es prevenir que las actividades de los usuarios se asocien a través de orígenes, protegiendo así su privacidad.
  • 🌐 Las direcciones IP, aunque pueden ser utilizadas para rastrear a los usuarios, no son tan efectivas como se podría pensar, especialmente en el caso de las direcciones IP dinámicas.
  • 🔄 Las direcciones IP dinámicas se asignan y se recuperan periódicamente, lo que dificulta su uso como herramienta de seguimiento constante.
  • 👪 Muchas personas pueden compartir la misma dirección IP, como sucede con los dispositivos conectados a la misma red Wi-Fi.
  • 🛠️ Existen alternativas para evitar el seguimiento mediante la dirección IP, como el uso de VPNs, que enmascaran la dirección IP del usuario.
  • 🎯 Los objetivos del提案包括 mejorar la privacidad de los usuarios al proteger sus direcciones IP de ser utilizadas para seguimiento y minimizar la interrupción en las operaciones normales de los servidores.
  • 🔒 Para limitar el abuso de la función de protección de IP, se están considerando medidas de protección, como la autenticación de usuarios a través de cuentas de Google.
  • 💡 La implementación de esta función por parte de Google podría ser percibida como una estrategia para combatir los bloqueadores de anuncios y aumentar sus ingresos.

Q & A

  • ¿Qué es el IP protection anunciado por Google y cómo se relaciona con el proyecto natat catcher o gnat catcher?

    -El IP protection es una función similar al proyecto natat catcher o gnat catcher, que busca proteger la privacidad de los usuarios en línea. Se está planeando implementar en la configuración predeterminada del navegador Google Chrome en un futuro.

  • ¿Por qué es importante el IP protection según el contexto del script?

    -El IP protection es importante porque busca proteger la privacidad de los usuarios al evitar que sus direcciones IP sean utilizadas para rastrear sus actividades en línea, lo que representa una amenaza para su privacidad.

  • ¿Qué es un origen y cómo se relaciona con la privacidad de los usuarios en línea?

    -Un origen (origin) se refiere a un conjunto de recursos web alojados en un único servidor o conjunto de servidores. La privacidad de los usuarios en línea se ve amenazada cuando su dirección IP puede asociar sus actividades a través de estos orígenes, lo que permite el seguimiento de su comportamiento en la web.

  • ¿Qué son las cookies de terceros y cómo difieren de la tracking por dirección IP?

    -Las cookies de terceros son pequeños archivos de datos que los sitios web colocan en el navegador del usuario para rastrear su comportamiento en diferentes sitios. La tracking por dirección IP, por otro lado, se refiere al uso de la dirección IP del usuario para seguir su actividad en línea, lo que representa una forma de seguimiento más coverta y difícil de optar por no participar.

  • ¿Qué son las IP dinámicas y cómo afectan la capacidad de seguimiento?

    -Las IP dinámicas son direcciones IP que se asignan temporalmente a los usuarios de un proveedor de servicios de internet (ISP) y que pueden cambiar con el tiempo o ser asignadas a otros usuarios. Esto dificulta el seguimiento preciso de un usuario en línea, ya que su dirección IP puede cambiar y no es única para cada individuo.

  • ¿Cómo pueden los usuarios cambiar su dirección IP sin costo adicional?

    -Los usuarios pueden cambiar su dirección IP dinámica sin costo adicional simplemente desconectando su router por unos minutos y luego conectarlo nuevamente. Esto fuerza un actualización de la IP asignada por el ISP.

  • ¿Qué es un CDN y cuál es su relación con la privacidad en línea?

    -Un CDN (Content Delivery Network) es una red de servidores que distribuyen contenido web para mejorar la velocidad y la resistencia a ataques de denegación de servicio. Aunque los CDN pueden mejorar la privacidad al alojar contenido en servidores分散在全球, también pueden ser utilizados para rastrear y colectar datos, especialmente si el CDN está relacionado o propiedad de una empresa como Google.

  • ¿Cuál es la propuesta de Google para proteger la privacidad de los usuarios contra el seguimiento por dirección IP?

    -La propuesta de Google es utilizar un proxy de dos saltos para proteger la privacidad de los usuarios, con el primer salto operado por Google y el segundo por una red CDN externa. Esto busca minimizar el impacto en las operaciones normales de los servidores y garantizar la privacidad en línea de los usuarios.

  • ¿Qué medidas anti-abuso están considerando para el proxy de Google?

    -Para limitar el abuso del proxy, Google está considerando varias medidas, incluyendo la autenticación de usuario para requerir una cuenta de usuario, lo que permitiría rastrear el tráfico al usuario, aunque el proxy no debería correlacionar el tráfico con la cuenta del usuario.

  • ¿Por qué es preocupante que Google esté implementando este proxy si muchos usuarios ya tienen cuentas con ellos?

    -Es preocupante porque Google ya tiene la capacidad de rastrear el comportamiento en línea de los usuarios cuando están conectados a su cuenta Google. La implementación de un proxy podría significar que Google tiene aún más control sobre el tráfico de los usuarios, lo que podría llevar a una falta de privacidad real.

  • ¿Qué indican las acciones recientes de Google en términos de sus problemas de ingresos?

    -Las acciones recientes de Google, como aumentar los precios de YouTube Premium y Google Drive, eliminar correos electrónicos antiguos y cobrar por contenido en YouTube, sugieren que la empresa está enfrentando problemas de ingresos y podría estar buscando nuevas formas de generar ganancias, incluida la oferta de servicios de privacidad que no son realmente necesarias.

Outlines

00:00

🤔 Google's IP Protection: A Skeptical View

Este párrafo aborda a notícia recente da Google sobre a adição de uma proteção de IP ao navegador Chrome. O autor expressa escepticismo sobre as intenções da empresa, considerando o histórico de ações questionáveis da Google. A discussão se centra em como o endereço IP pode ser usado para rastrear usuários na internet, criando perfis de usuário e representando uma ameaça à privacidade. O texto também menciona que a maioria dos usuários possuem IPs dinâmicos, o que reduz significativamente a eficácia de usar o IP como ponto de rastreamento. Além disso, o autor argumenta que existem outras formas de proteger a privacidade on-line, como o uso de VPNs, que não envolvem o envio de tráfego por servidores da Google.

05:01

🛡️ Propuestas de Privacidad y Protección contra Abuso

En este párrafo se discuten las propuestas de Google para proteger a los usuarios de la seguimiento a través de direcciones IP y minimizar el impacto en las operaciones normales de los servidores. Se menciona la consideración de Google para usar un CDN (Content Delivery Network) externo para mejorar la privacidad, aunque el autor expresa preocupación sobre la efectividad de esta medida si el CDN comparte información con Google. También se aborda el tema de la protección contra el abuso de dichos servicios, como la utilización de cuentas de usuario autenticadas para rastrear el tráfico y prevenir ataques distribuidos de negación de servicio (DDoS).

10:03

🚫 Hiding from Everyone but Google

Este párrafo resume las preocupaciones sobre la nueva función de protección IP de Google, subrayando que, aunque se supone que protege la privacidad del usuario, en realidad podría ser un medio para que Google tenga aún más control sobre los datos de los usuarios. La crítica se enfoca en que, a pesar de que la función busca ocultar la dirección IP de los usuarios, Google misma seguiría teniendo acceso a esa información, lo cual podría ser contraproducente para aquellos que buscan proteger su privacidad en línea.

Mindmap

Keywords

💡IP protection

El término 'IP protection' se refiere a la protección de la dirección IP de los usuarios, evitando que sea utilizada para rastrear sus actividades en línea. En el video, se menciona que Google está incorporando esta protección en su navegador Chrome como una medida de privacidad, pero también se cuestiona las verdaderas intenciones de la empresa al implementar esta función.

💡Google Chrome

Google Chrome es un navegador web desarrollado por Google, el cual ha anunciado la inclusión de una función de protección de IP en sus configuraciones predeterminadas. Este tema es central en el video, ya que se debate si la implementación de esta función es un verdadero esfuerzo por proteger la privacidad de los usuarios o si es una estrategia para mantener el control de Google sobre los datos de los usuarios.

💡Privacy

La privacidad es un tema clave en el video, ya que se discute la preocupación de los usuarios sobre cómo sus datos y actividades en línea pueden ser rastreadas y recopiladas. La protección de la dirección IP se presenta como una medida para mejorar la privacidad de los usuarios, pero se cuestiona si Google realmente tiene la intención de proteger la privacidad o si es más una táctica para mantener su posición de poder en el mercado.

💡Tracking

El seguimiento, o tracking, se refiere al proceso de monitorear y recopilar información sobre las actividades de los usuarios en línea. En el contexto del video, se discute cómo la dirección IP puede ser utilizada para rastrear a los usuarios a través del web, creando perfiles de usuario únicos y persistentes que representan una amenaza para su privacidad.

💡Dynamic IP

Una dirección IP dinámica es aquella que se asigna a los usuarios de Internet a través de su proveedor de servicios de Internet (ISP) de manera temporal y que puede cambiar con el tiempo. En el video, se menciona que la mayoría de los usuarios tienen direcciones IP dinámicas, lo que dificulta su uso como un punto de seguimiento confiable debido a que a menudo se cambian y pueden ser compartidas entre múltiples usuarios.

💡VPN

Un VPN, o red privada virtual, es una tecnología que permite a los usuarios enmascarar su dirección IP y cifrar su tráfico, proporcionando una capa adicional de privacidad y seguridad en línea. En el video, se sugiere que el uso de un VPN es una solución alternativa para evitar el seguimiento de la dirección IP sin tener que enviar todo su tráfico a través de servidores de Google.

💡CDN

Una CDN, o red de distribución de contenido, es una red de servidores分散os en todo el mundo que se utilizan para acelerar la carga de páginas web y otros contenidos, como videos e imágenes, al usuarios finales. En el video, se discute cómo Google podría utilizar una CDN externa para mejorar la privacidad de los usuarios, pero también se señala la preocupación de que si la CDN comparte datos con Google, esto podría socavar la efectividad de dicha protección.

💡Anti-abuse

La prevención de abusos, o 'anti-abuse', se refiere a las medidas tomadas para evitar actividades maliciosas en línea, como ataques de denegación de servicio (DoS). En el video, se menciona que las direcciones IP son importantes para la prevención de fraudos y abusos, y que Google busca proteger su funcionalidad mientras introduce la protección de IP.

💡Proxy

Un proxy es un servidor que actúa como intermediario entre los usuarios y el Internet. En el video, se sugiere que Google podría utilizar un proxy para proteger las direcciones IP de los usuarios de ser rastreadas, pero también se cuestiona si esto realmente mejoraría la privacidad, dado que Google ya tiene la capacidad de rastrear a los usuarios a través de otros medios.

💡Global proxy service

Un servicio de proxy global es un sistema que permite a los usuarios conectarse a servidores proxy en diferentes partes del mundo, lo que puede ocultar su dirección IP original y proteger su privacidad. En el video, se cuestiona la propuesta de Google de ofrecer un servicio de proxy global, ya que esto podría resultar en que Google tenga aún más control sobre los datos de los usuarios y su navegación en línea.

💡Revenue issues

Los problemas de ingresos se refieren a situaciones en las que una empresa experimenta dificultades para generar ganancias debido a una serie de factores, como la pérdida de mercado, la competencia o los cambios en las regulaciones. En el video, se sugiere que Google podría estar enfrentando problemas de ingresos, lo que podría ser una razón detrás de sus esfuerzos por vender servicios adicionales y controlar más la navegación en línea.

Highlights

Google announces IP protection feature, similar to natcat catcher.

IP protection to be integrated into Google Chrome's default settings in future releases.

Skepticism about Google's intentions due to their recent controversial actions.

The feature aims to protect user privacy by preventing IP address tracking.

User IP addresses can be used to create persistent profiles and track activities across the web.

Dynamic IP addresses make it difficult to track users as they are frequently changed.

VPNs and other solutions can mask IP addresses for enhanced privacy.

Chrome's proposal to protect against cross-origin tracking via IP addresses.

Plans to minimize disruption to normal server operations and anti-abuse measures.

Consideration of using two hops for improved privacy, with an external CDN running the second proxy.

CDNs are crucial for defending against advanced DDoS attacks.

Anti-abuse protections for the proxy include requiring user account authentication.

Concerns about Google's ability to track user traffic despite proxy service assurances.

Google's revenue issues and the impact on their services and pricing.

Google's attempt to combat ad blockers and become a gatekeeper for internet access.

The proposal's potential to hide user IP addresses from all except Google.

Transcripts

play00:00

so Google recently announced this thing

play00:01

called IP protection which is the same

play00:04

thing as natat catcher or gnat catcher

play00:07

if you're familiar with that project

play00:09

from last year and this IP protection is

play00:13

actually going to be making its way into

play00:15

the Google Chrome browser's default

play00:18

settings at some future release now if

play00:22

you've been paying attention to Google's

play00:24

moves over the past few years then you

play00:26

know that this is something to be

play00:29

skeptical about at the very least and

play00:31

possibly even a bit concerned about

play00:33

since this is something coming from a

play00:35

company that's been acting pretty evil

play00:37

and at the same time they're saying that

play00:39

this new feature is for your protection

play00:41

and that it's for your privacy okay A

play00:44

company that makes a lot of money off of

play00:46

people not knowing much about digital

play00:48

privacy in current year so let's read

play00:51

through the uh

play00:53

description of the GitHub page for the

play00:57

project to get an idea of their intent

play00:59

and whether or not it's genuine as

play01:02

browser vendors make efforts to provide

play01:04

their users with additional privacy the

play01:06

user's IP address continues to make it

play01:09

feasible to associate users activities

play01:12

across Origins that otherwise wouldn't

play01:14

be possible this information can be

play01:17

combined over time to create a unique

play01:19

persistent user profile and track a

play01:22

user's activity across the web which

play01:24

represents a threat to their privacy

play01:27

moreover unlike with thirdparty cookies

play01:29

there is no straightforward way for

play01:31

users to opt out of this kind of covert

play01:34

tracking in addition to being used as a

play01:37

possible tracking Vector IP addresses

play01:40

have been and will continue to be

play01:42

instrumental in routing traffic

play01:44

preventing Fraud and Abuse and

play01:46

Performing other important functions for

play01:48

Network operators and domains okay so

play01:52

this isn't complete I mean an

play01:54

IP address can definitely be used to

play01:57

track someone across the internet but

play02:00

it's not as good of a tracking Point as

play02:04

a data point to track someone as you

play02:06

might think uh so for one the vast

play02:09

majority of people who use the internet

play02:11

are doing so with Dynamic IPS so when

play02:15

you sign up for you know consumer

play02:17

internet service your ISP they don't

play02:20

just give you your own unique IP address

play02:23

that you have while you're using them

play02:25

sometimes they'll offer you that as you

play02:28

know an additional service for

play02:29

additional fee but if you aren't going

play02:32

to be running a website or some other

play02:35

kind of web service out of your house

play02:38

whether it be a you know public private

play02:40

one whatever um then a static IP would

play02:42

be a waste of money and even then

play02:43

there's still ways to host stuff like

play02:45

that out of your house with Dynamic IPS

play02:48

um and it's going to be especially

play02:50

expensive if you're paying for something

play02:51

like a static ipv4 address cuz there's

play02:54

not as many of those so most of us

play02:56

consumers we just use Dynamic IP

play03:00

uh which are leased to you for some

play03:03

period of time and then eventually

play03:04

they're going to get leased to someone

play03:06

else and then you'll have a brand new

play03:08

totally different IP and you can also

play03:11

change this IP address yourself for free

play03:16

uh sometimes at least by just

play03:17

disconnecting your router for a few

play03:19

minutes and then plugging it back in so

play03:21

this will basically make that IP refresh

play03:24

that your uh ISP does for you

play03:26

automatically at some time interval just

play03:29

trigger automatically then so needless

play03:32

to say an IP address alone is not that

play03:34

great for tracking you especially if you

play03:37

have multiple folks that are using your

play03:39

internet because everyone is going to

play03:41

have the same IP uh or at least the same

play03:43

IP V4 address and you can check this

play03:46

Yourself by just you know checking what

play03:48

your IP address is on your computer and

play03:50

then on your smartphone just make sure

play03:52

that they're both connected to the same

play03:54

Wi-Fi network you probably have family

play03:56

from out of town that's standing with

play03:58

you for Thanksgiving all of them using

play04:00

up your precious bandwidth but again

play04:02

they all have the same IP so that IP

play04:06

tracking um it's not something that I

play04:09

personally would lose a lot of sleep

play04:11

over as an you know internet privacy

play04:14

Enthusiast especially when you can also

play04:16

use vpns to mask your IP address as well

play04:19

I mean there's a whole lot of solutions

play04:21

uh

play04:22

for blocking IP tracking that don't

play04:26

involve sending all your traffic through

play04:28

Google servers so now let's take a look

play04:31

at the goals here uh that are outlined

play04:35

in The Proposal right so Chrome is

play04:37

reintroducing a proposal to protect

play04:39

users against crossy tracking via IP

play04:42

addresses yeah okay we pretty much read

play04:43

those so the goals are to improve users

play04:46

privacy by protecting users IP addresses

play04:49

from being used as a tracking vector and

play04:52

then to minimize disruption to the

play04:54

normal operations of servers including

play04:57

the use of IP addresses for anti-abuse

play05:01

by first party sites until there are

play05:04

alternative mechanisms in place uh so

play05:07

this part here you know for the

play05:08

anti-abuse by first party sites that

play05:12

sounds like Google wants to not only

play05:15

handle the proxying of your traffic

play05:17

right this is obviously what that's

play05:19

talking about but it sounds like they

play05:21

also want to

play05:23

proxy server traffic as well and this is

play05:28

kind of further confirmed down here uh

play05:30

when we get into the Privacy proxy where

play05:33

they say we're considering using two

play05:34

hops for improved privacy a second proxy

play05:38

would be run by an external CDN while

play05:40

Google runs the first hop um yeah I mean

play05:45

that sounds good in theory but if the

play05:47

CDN is going to share data with Google

play05:51

or hell even if the CDN is just owned by

play05:54

alphabet right because remember Google

play05:55

is the child company of

play05:58

alphabet uh so if the CDN and Google are

play06:00

going to communicate with each other

play06:02

it's kind of meaningless for them to

play06:04

technically be two separate entities um

play06:07

so CDN if you're not familiar with them

play06:09

they're commonly used by people that are

play06:11

running websites uh and web services and

play06:14

things like that to make them faster and

play06:16

more resistant to uh denial of service

play06:19

attacks especially distributed denial of

play06:22

service attacks um and it actually does

play06:24

this by Distributing your web pages

play06:28

heavier assets things like like video

play06:30

images stuff like that to servers that

play06:33

are run by the CDN all over the world

play06:35

and it also helps it load faster because

play06:38

if somebody in say India is trying to

play06:41

load a website that's technically hosted

play06:43

in New York loading all those images is

play06:45

going to take a lot longer or not a

play06:47

whole lot longer but you know longer

play06:49

than if the heavier assets are hosted on

play06:52

a server that's actually in India uh but

play06:57

the really important thing about CDN uh

play07:01

in current year is that they're the only

play07:04

way to really defend against Advanced

play07:08

dos attacks especially ones that are

play07:11

utilizing botn Nets with thousands tens

play07:14

of thousands however many machines in

play07:16

them because even if your site is fairly

play07:20

lightweight right so let's say that you

play07:22

made sure to make a website that's not

play07:24

bloated all your web pages are 1

play07:26

Megabyte or less in size and you've got

play07:28

a g bit connection to serve this website

play07:32

over it'll still only really take a few

play07:35

hundred people just asking for that web

play07:38

page again and again uh each second to

play07:41

slow your web page to a crawl now of

play07:43

course some people are going to use

play07:47

proxies for malicious stuff right like

play07:50

they're talking about you know using it

play07:51

as a CDN kind of uh to fight anti-abuse

play07:54

but then right here there's a whole

play07:56

anti-abuse section Okay so so to limit

play08:00

abuse of the proxy we're considering the

play08:02

following non-exhaustive set of

play08:04

anti-abuse protections and first one of

play08:07

course is to require a user account

play08:11

right to have the user authenticate to a

play08:13

proxy so now we're able to correlate

play08:17

your traffic to a user account and of

play08:20

course it says right here the proxy

play08:22

shouldn't be able to correlate traffic

play08:25

to a user account but I mean come on

play08:27

this is Google we're talking about they

play08:28

already do that like if you surf Google

play08:31

if you're using the web especially in

play08:32

Google Chrome signed in with your Google

play08:35

profile everything's already being

play08:36

tracked to your Google account and so

play08:39

Google's saying that they're not going

play08:40

to use this proxy service to basically

play08:44

do a global man-in-the-middle attack on

play08:47

everybody to track users it's a lot like

play08:50

a fox promising to guard your chickens

play08:52

and not eat any of them especially when

play08:55

you look at the absolute state of Google

play08:58

because

play09:00

they're losing this ad blocker battle

play09:03

you know which honestly they did to

play09:05

themselves in a big way if they didn't

play09:06

strian affect themselves U block origin

play09:09

would probably still be just a you know

play09:11

not super well-known leite hacker

play09:13

browser add-on instead of mainstream uh

play09:17

this combined with Google jacking up the

play09:19

prices for YouTube premium and Google

play09:22

Drive and they're also deleting old

play09:24

emails and they're even starting to

play09:26

charge people on YouTube just to watch 4

play09:29

videos all of this tells me that Google

play09:31

is having some Revenue issues uh and so

play09:35

now they're trying to sell you something

play09:37

that they don't need and also obviously

play09:39

trying to fight back against ad blockers

play09:41

and basically be Gatekeepers on both

play09:44

sides right Gatekeepers for the users

play09:46

that are trying to access the internet

play09:48

uh and also Gatekeepers for people who

play09:50

want to run websites and have some kind

play09:51

of CDN to keep themselves or keep their

play09:55

sites actually available you know not

play09:57

getting taken down from dos attacks

play10:00

uh they're trying to offer you this

play10:02

Global proxy service that's going to

play10:05

hide your IP address from everyone

play10:08

except for Google which is one of the

play10:10

main companies that you probably want to

play10:12

hide your traffic from

Rate This

5.0 / 5 (0 votes)

Related Tags
Privacidad DigitalGoogle ChromeProtección IPSeguimiento OnlineVPNCDNAnti-AbusoAnuncios GoogleBloqueadores de AnunciosSeguridad en Internet
Do you need a summary in English?