共匪盯上我了

最早的概念叫零信任安全模型 Zero trust security model , https://www.cloudflare.com/zh-cn/learning/security/glossary/what-is-zero-trust/ 但是这个概念很抽象,如何让这个概念落地,就出来了一个 远程浏览器隔离 remote browser isolation 的方案,https://www.cloudflare.com/zh-cn/learning/access-management/what-is-browser-isolation/ ,只把浏览器画面传过来,不把数据包传过来,即便在未来量子计算先进到能破解RSA 也不能用“先储存,后破解”的方式查看到曾经实际访问的网站(通过鼠标点击输入网址的方式);也能用来访问钓鱼网站、不确定安全性的短链接等;确认访问的网站是否下线了,还是自己的节点屏蔽这个网站的域名。。。

其实国内早就有类似概念的东西,就是云游戏平台,本机配置差跑不了3A游戏、或者出门在外想手机玩PC游戏等等,就买个云游戏平台玩,只不过它定制的是游戏

自由度更高的那就是云桌面 Cloud Desktops (云操作系统),再给你一个提供云桌面的网站体验下 https://www.kasmweb.com/ 但是它限制了能访问的网站和操作

远程浏览器隔离叫法也很多样,有云浏览器 cloud browser 、虚拟浏览器virtual browser、远程浏览器、零信任浏览器,都能搜一下,但大部分都是收费的

一般都是跑在docker上,类似虚拟机的快照,关闭后就还原到快照时间点,也可以自己部署玩玩https://pickstar.today/2023/03/部署你的虚拟在线浏览器-n-eko/

https://browser.lol 在非tor下不用登陆直接可以用,在tor下确实要登陆才能用,不信任就不用.

通过这种方式访问网站,安全短板就在云浏览器厂商,如果能让云浏览器厂商也不知道访问者是谁那就没短板了

要注意的是,虚拟浏览器和网页代理例如https://proxyium.com/ 是两回事,有时间再写到冲浪小本本儿里

1 个赞