En av de mest intressanta utvecklingarna på senare tid är utplaceringen av stora VPN-tjänster som förblindar IP-förblindande tjänster av företag som Apple och Google. Dessa system är utformade för att säkerställa att även dessa företag inte kan länka webbförfrågningar till IP-adresser.
Apple har till exempel iCloud Private Relay för att surfa i Safari. Det första "hoppet" är en server som drivs av Apple själv, så Apple ser IP-adresser. Men webbanslutningar vidarebefordras till en andra VPN-leverantör som inte är Apple: därför kan Apple inte länka käll-IP-adresser till destinationsservrar.
Det är svårt att bevisa att denna "två företag"-lösning verkligen ger stark integritet. Men det ger tillräckligt med integritet för att Apples sida med instruktioner för brottsbekämpning uttryckligen varnar polisen om att de inte kan spåra Private Relay-adresser.
Jag är lite fascinerad av dessa tjänster. Detta är första gången som stora företag har tagit ställning för att lägga till IP-integritet i sina erbjudanden. Det är en lika stor sak som framväxten av end-to-end-kryptering eller TLS, men alla märkte dessa saker. Ingen talar om detta.
Hur som helst: Jag förväntar mig att inom några år kommer både brottsbekämpande myndigheter och resten av branschen att märka det, och saker och ting kommer att bli mycket mer intressanta.
Också som en notering: vissa VPN-tjänster som Mullvad och PIA erbjuder "two hop"-lägen där din trafik går genom två VPN-servrar. Men det här är lite annorlunda, eftersom en leverantör driver båda servrarna.
PPS Det som gör IP-döljningstjänster genomförbara idag är sakens ekonomi. Med peeringavtal och de extremt låga bandbreddskostnaderna som stora teknikföretag kan få tillgång till, kostar det förmodligen mindre än $1 i in- och utgående avgifter att använda 50 GB/månad Private Relay. Apple tar ut 1-10 dollar.
20,19K