Τι είναι το WebRTC Leak (Πώς να προστατευτείτε από αυτό) |


Τι είναι το WebRTC?

Με απλά λόγια, το WebRTC (Web Real-Time Communication) είναι ένα έργο ανοιχτού κώδικα που παρέχει στα περισσότερα προγράμματα περιήγησης μια δυνατότητα που επιτρέπει την πραγματοποίηση κοινής χρήσης φωνής, συνομιλίας μέσω βίντεο και P2P χωρίς πρόσθετες επεκτάσεις ή πρόσθετα.

Το WebRTC είναι συνήθως πολύ χρήσιμο, αλλά μπορεί να είναι επιζήμιο για το διαδικτυακό σας απόρρητο εάν χρησιμοποιείτε ένα VPN και αντιμετωπίζετε διαρροή στο WebRTC.

Τι είναι Διαρροή WebRTC?

Η διαρροή WebRTC είναι μια ευπάθεια που διαρρέει την πραγματική σας διεύθυνση IP όταν χρησιμοποιείτε ένα VPN. Πώς γνωρίζει το WebRTC τη διεύθυνση IP σας; Λοιπόν, χρησιμοποιεί το πρωτόκολλο ICE (Interactive Connectivity Establishment) για να το ανακαλύψει και χρησιμοποιεί επίσης διακομιστές STUN / TURN που μπορούν να δουν τη διεύθυνση IP σας όπως ακριβώς μπορούν οι ιστότοποι.

Βασικά, εδώ είναι το πρόβλημα:

Τα προγράμματα περιήγησης στο Web τείνουν να εφαρμόζουν το WebRTC με τέτοιο τρόπο ώστε να τους επιτρέπει να στέλνουν αιτήματα σε διακομιστές STUN που θα επιστρέφουν την τοπική και δημόσια διεύθυνση IP σας. Επιπλέον, τα ζητούμενα αποτελέσματα είναι διαθέσιμα σε Javascript, καθιστώντας τα πολύ πιο προσβάσιμα.

Ακόμα χειρότερα, τα αιτήματα υποβάλλονται εκτός της κανονικής διαδικασίας XMLHttpRequest – ένα API που μεταφέρει δεδομένα μεταξύ ενός προγράμματος περιήγησης ιστού και ενός διακομιστή ιστού. Εξαιτίας αυτού, τα αιτήματα δεν είναι ορατά στην κονσόλα προγραμματιστή. Επίσης, δεν μπορούν να αποκλειστούν με προσθήκες όπως το Ghostery ή το AdBlockPlus.

Είναι σημαντικό να κατανοήσετε ότι η διαρροή WebRTC δεν αποτελεί πρόβλημα με την ίδια την υπηρεσία VPN, αλλά με το πρόγραμμα περιήγησης ιστού που χρησιμοποιείτε.

Γιατί είναι ένα Διαρροή WebRTC Επικίνδυνο?

Η απάντηση είναι πολύ απλή – εάν η διεύθυνση IP σας έχει διαρρεύσει ενώ είναι συνδεδεμένη σε μια υπηρεσία VPN, αυτό καθιστά πολύ πιο εύκολο για την κυβέρνηση να σας κατασκοπεύει, τον ISP σας να παρακολουθεί τις δραστηριότητές σας και τους εγκληματίες του κυβερνοχώρου να εκμεταλλεύονται τα ευαίσθητα δεδομένα σας. Για να μην αναφέρουμε ότι ξεπερνά εντελώς τον σκοπό της χρήσης ενός VPN πρώτα.

Επιπλέον, σκεφτείτε αυτό – το μόνο που χρειάζεται είναι μερικές εντολές Javascript για έναν ιστότοπο για να μάθετε ποια είναι η πραγματική σας διεύθυνση IP. Όχι μόνο είναι επικίνδυνο για το απόρρητό σας, όπως μόλις αναφέραμε, αλλά θα σας εμποδίσει επίσης να αποκτήσετε πρόσβαση σε περιεχόμενο που έχει αποκλειστεί γεωγραφικά.

Και τέλος, δεδομένου ότι τα αιτήματα STUN δεν είναι ορατά στην κονσόλα προγραμματιστή ή αποκλείονται με διάφορα πρόσθετα, μπορούν εύκολα να εντοπιστούν στο διαδίκτυο από διαφημιζόμενους εάν ρυθμίσουν και διαμορφώσουν τον δικό τους διακομιστή STUN που χρησιμοποιεί έναν τομέα μπαλαντέρ (ονομάζεται επίσης μπαλαντέρ) Εγγραφή DNS).

Τρόπος δοκιμής διαρροών WebRTC

Η διαδικασία είναι σχετικά απλή – απλώς κάντε τα εξής:

  1. Εκτελέστε το VPN σας και συνδεθείτε σε έναν διακομιστή.
  2. Στη συνέχεια, χρησιμοποιήστε το WebRTC Leak Test Tool που παρέχεται από το BrowserLeaks ενώ είστε συνδεδεμένοι στο διακομιστή VPN.
  3. Εάν δείτε την πραγματική δημόσια διεύθυνση IP που εμφανίζεται στα αποτελέσματα, έχετε διαρροή WebRTC.

Διαρροή WebRTC

Μπορεί επίσης να παρατηρήσετε ότι – μερικές φορές – τα αποτελέσματα των δοκιμών δείχνουν επίσης την εσωτερική / τοπική σας διεύθυνση IP (συνήθως στην ακόλουθη μορφή – 10.x.x.x. και 192.x.x.x.). Σας συνιστούμε να μην ανησυχείτε για αυτό, καθώς το μόνο που έχει σημασία όταν προσπαθείτε να εντοπίσετε διαρροή WebRTC είναι η δημόσια διεύθυνση IP.

Εάν θέλετε να δοκιμάσετε άλλες δοκιμές που καλύπτουν διαρροές WebRTC, ακολουθούν ορισμένες επιλογές:

  • IPLEAK.NET
  • IP8
  • WhatIsMyIPAddress

Επίσης, εάν θέλετε να μάθετε για άλλους τρόπους δοκιμής συνδέσεων VPN, ακολουθεί ένας αναλυτικός οδηγός που γράψαμε για το θέμα.

Τρόπος διόρθωσης και πρόληψης προβλημάτων διαρροής WebRTC

Εδώ είναι τρία πράγματα που μπορείτε να κάνετε για να λύσετε αυτό το πρόβλημα:

1. Απενεργοποιήστε το WebRTC στο πρόγραμμα περιήγησής σας

Firefox

Εάν χρησιμοποιείτε τον Firefox, θα χαρείτε να μάθετε ότι μπορείτε να απενεργοποιήσετε άμεσα το WebRTC σε αυτό.

Απενεργοποιήστε το WebRTC Firefox

Να τι πρέπει να κάνετε:

  1. Εκκινήστε τον Firefox.
  2. Πληκτρολογήστε “about: config” στη γραμμή διευθύνσεων URL.
  3. Πατήστε Enter και κάντε κλικ στο “Αποδέχομαι τον κίνδυνο”. Μην ανησυχείτε για την προειδοποίηση.
  4. Τώρα, πληκτρολογήστε “media.peerconnection.enabled” στη γραμμή αναζήτησης.
  5. Κάτω από τη γραμμή αναζήτησης, αναζητήστε την καρτέλα “Όνομα προτιμήσεων”.
  6. Κάντε διπλό κλικ στο στοιχείο που εμφανίζεται για να αλλάξετε την τιμή σε “false”.

Εάν είστε πελάτης του CactusVPN, μπορείτε να χρησιμοποιήσετε την επέκταση Firefox για να απενεργοποιήσετε εύκολα το WebRTC.

Google Chrome σε Android

Εάν διαθέτετε Chrome σε κινητά, μπορείτε επίσης να απενεργοποιήσετε το WebRTC με μη αυτόματο τρόπο. Απλώς πληκτρολογήστε ή αντιγράψτε την ακόλουθη διεύθυνση URL σε μια καρτέλα Chrome:

“Chrome: // flags / # disable-webrtc”

Μόλις φορτωθεί η σελίδα, απλώς κάντε κύλιση προς τα κάτω, αναζητήστε την “Κεφαλίδα προέλευσης WebRTC STUN” και απενεργοποιήστε την. Αν και δεν είναι απαραίτητο, μπορείτε επίσης να απενεργοποιήσετε τις επιλογές “Κωδικοποίηση βίντεο υλικού WebRTC” και “Αποκωδικοποίηση βίντεο υλικού WebRTC” εάν θέλετε να είστε εξαιρετικά ασφαλείς.

Γενναίος

Το Brave browser είναι επίσης ευαίσθητο σε διαρροές WebRTC καθώς βασίζεται στο Chromium. Ο ευκολότερος τρόπος για να διορθώσετε το πρόβλημα είναι να κάνετε τα εξής:

  1. Μεταβείτε στις “Προτιμήσεις”.
  2. Κάντε κλικ στο “Shields”.
  3. Στα δεξιά, αναζητήστε “Προστασία δακτυλικών αποτυπωμάτων”.
  4. Από το αναπτυσσόμενο μενού, επιλέξτε “Αποκλεισμός όλων των δακτυλικών αποτυπωμάτων”.

Εάν αυτό δεν λειτουργεί για εσάς ή θέλετε να δοκιμάσετε κάτι άλλο, ένας εναλλακτικός τρόπος για να σταματήσετε τις διαρροές WebRTC στο Brave είναι να μεταβείτε στις «Προτιμήσεις>Ασφάλεια>Πολιτική χειρισμού IP WebRTC “και απλώς επιλέξτε” Απενεργοποίηση UDP χωρίς διακομιστές “.

2. Χρησιμοποιήστε πρόσθετα και επεκτάσεις για να απενεργοποιήσετε το WebRTC

Στην περίπτωση προγραμμάτων περιήγησης όπου το WebRTC δεν μπορεί να απενεργοποιηθεί, πρέπει να χρησιμοποιήσετε πρόσθετα και επεκτάσεις προγράμματος περιήγησης τρίτου μέρους για την επίλυση του προβλήματος. Ακολουθεί μια γρήγορη επισκόπηση των επιλογών σας:

  • Google Chrome – Με το Chrome, είναι καλύτερο να χρησιμοποιήσετε είτε το WebRTC Leak Prevention είτε το uBlock Origin. Μπορείτε επίσης να τα χρησιμοποιήσετε μαζί αν θέλετε. Εάν είστε πελάτης του CactusVPN, μπορείτε να χρησιμοποιήσετε την επέκταση Chrome.
  • ΛΥΡΙΚΗ ΣΚΗΝΗ – Η καλύτερη επιλογή σας είναι να χρησιμοποιήσετε το πρόσθετο WebRTC Leak Prevent. Μόλις εγκατασταθεί, μεταβείτε στις επιλογές για προχωρημένους (στο πρόσθετο) και επιλέξτε την επιλογή “Απενεργοποίηση UDP χωρίς διακομιστή μεσολάβησης (force proxy)”. Μπορείτε επίσης να χρησιμοποιήσετε το uBlock Origin, καθώς τώρα υπάρχει ένα πρόσθετο Opera για αυτό.

Ένα πράγμα που πρέπει πραγματικά να τονίσουμε είναι ότι τα πρόσθετα και οι επεκτάσεις δεν είναι πάντα 100% ανόητα. Υπάρχει πάντα μια πολύ μικρή πιθανότητα να εξακολουθείτε να εκτίθεστε σε διαρροή WebRTC όταν τα χρησιμοποιείτε, γι ‘αυτό λάβετε υπόψη σας.

Φυσικά, θα μπορούσατε πάντα να σταματήσετε να χρησιμοποιείτε τα προγράμματα περιήγησης που δεν σας επιτρέπουν να απενεργοποιήσετε εντελώς το WebRTC. Αν όμως χρειαστεί να χρησιμοποιήσετε ένα, θα σας συνιστούσαμε να επιλέξετε το Opera μέσω του Chrome.

3. Χρησιμοποιήστε μια υπηρεσία VPN με προστασία διαρροής WebRTC

Παρόλο που το ζήτημα διαρροής WebRTC είναι ένα πρόβλημα που πρέπει να ανησυχείτε αν χρησιμοποιείτε μια υπηρεσία VPN, μπορείτε να την λύσετε και να την αποτρέψετε με μια διαφορετική υπηρεσία VPN – αρκεί ο πάροχος να εγγυηθεί ότι προσφέρει πλήρη προστασία διαρροής WebRTC. Σε αυτήν την περίπτωση, βοηθά πραγματικά εάν προσφέρουν μια δωρεάν δοκιμή, ώστε να έχετε χρόνο να ελέγξετε διεξοδικά τις συνδέσεις για να βεβαιωθείτε ότι δεν υπάρχουν διαρροές.

Κατά γενικό κανόνα, οι δωρεάν υπηρεσίες VPN θα πρέπει να αποφεύγονται εάν θέλετε να βεβαιωθείτε ότι έχετε την προστασία διαρροής WebRTC που θέλετε.

Ψάχνετε για ένα VPN που προσφέρει κορυφαία προστασία διαρροής WebRTC?

Σας καλύψαμε – πραγματοποιήσαμε πολλές δοκιμές σε συνδέσεις CactusVPN ενώ χρησιμοποιούσαμε τις λύσεις που αναφέρονται παραπάνω για να βεβαιωθούμε ότι δεν θα παρουσιάσουν διαρροές στο WebRTC.

Επιπλέον, αυτός δεν είναι ο μόνος τρόπος που προστατεύουμε το απόρρητό σας. Χρησιμοποιούμε επίσης κρυπτογράφηση υψηλού επιπέδου (AES), δεν καταγράφουμε κανένα από τα δεδομένα σας, προσφέρουμε προστασία διαρροής DNS και παρέχουμε πρόσβαση σε έξι πρωτόκολλα VPN: OpenVPN, SoftEther, SSTP, IKEv2 / IPSec, L2TP / IPSec, PPTP.

Απολαύστε την υπηρεσία μας σε πολλές συσκευές

Προσφέρουμε φιλικές προς το χρήστη εφαρμογές VPN που μπορείτε να εγκαταστήσετε γρήγορα σε διάφορες πλατφόρμες: Windows, macOS, iOS, Android, Android TV, Amazon Fire TV.

Προσφέρουμε επίσης επέκταση προγράμματος περιήγησης για Chrome και Firefox.

Εφαρμογή CactusVPN

Δοκιμάστε πρώτα την υπηρεσία μας δωρεάν

Παρέχουμε δωρεάν 24ωρη δοκιμή, οπότε έχετε αρκετό χρόνο για να δείτε εάν οι υπηρεσίες μας VPN μπορούν να καλύψουν όλες τις ανάγκες σας. Επιπλέον, υπάρχει επίσης αρκετός χρόνος για να δοκιμάσουμε τις συνδέσεις μας.

Επιπλέον, όταν γίνετε χρήστης του CactusVPN, θα έχουμε επίσης την πλάτη σας με εγγύηση επιστροφής χρημάτων 30 ημερών, εάν υπάρχουν προβλήματα με την υπηρεσία μας.

Τι είναι το WebRTC Leak; Η κατώτατη γραμμή

Μια διαρροή WebRTC είναι μια ευπάθεια που μπορεί να προκύψει σε πολλά προγράμματα περιήγησης ιστού (Firefox, Google Chrome, Brave, Opera), τα οποία μπορούν να διαρρεύσουν την πραγματική σας διεύθυνση IP όταν είστε συνδεδεμένοι σε μια υπηρεσία VPN.

Ευτυχώς, είναι πολύ εύκολο να εντοπίσετε διαρροές WebRTC και μπορείτε να διορθώσετε γρήγορα το πρόβλημα σε όλα τα προγράμματα περιήγησης. Η επιλογή μιας υπηρεσίας VPN που προσφέρει προστασία διαρροής WebRTC βοηθά επίσης.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map