Hvordan forhindre WebRTC-spionering i Chrome

Prøv Instrumentet Vårt For Å Eliminere Problemer

Nye teknologier er oftere enn ikke et tveegget sverd. Mens de legger til eller forbedrer funksjonalitet på den ene siden, kan de også introdusere uønskede funksjoner.

Dette er for eksempel tilfellet når det gjelder WebRTC. Det bringer sanntids kommunikasjonsmuligheter til nettlesere via JavaScript apis. Tenk Skype, men uten plugins eller tredjeparts programvareinstallasjon.

Selv om det er bra for Internett-brukere som bruker nye tjenester som bruker WebRTC, sitter andre igjen med personvernproblemer på grunn av det.

Mozilla har integrert WebRTC i Firefox 22 og Google i Chrome 23. Mens Firefox-brukere kan bytte en preferanse til deaktiver WebRTC i nettleseren , Kan Chrome-brukere ikke deaktivere det innfødt.

Det er interessant å merke seg at Chrome Android-brukere kan deaktivere WebRTC, mens stasjonære brukere ikke kan gjøre det. For å gjøre det, må følgende kobling lastes inn og settes for å aktivere: chrome: // flagg / # disable-webrtc (Oppdatering: ikke lenger mulig).

WebRTC kan brukes til å spionere på brukere

WebRTC leaks
informasjon som blir avslørt

Talsmenn for personvern har to spørsmål når det gjelder WebRTC. Den første er at det er mulig å oppdage den lokale IP-adressen til enheten som brukes til å laste inn WebRTC-tjenesten, den andre at enhetens fingeravtrykk kan brukes i noen nettlesere, for eksempel krombasert, for å fingeravtrykk systemet.

Fingeravtrykk refererer til å lage unike identifikatorer for enheter slik at de kan gjenkjennes selv om noen variabler endres (som nettleserversjonen eller IP-adressen).

Slik beskytter du deg i Chrome

Det er flere løsninger på personvernproblemet. Det mest enkle alternativet er å installere Chrome-utvidelsen WebRTC Block WebRTC Lekkasje forhindrer som blokkerer WebRTC-funksjonen i Chromium-baserte nettlesere.

Dette alternativet er bare levedyktig for brukere som ikke bruker WebRTC. Selv om det kan være mulig å slå på eller av utvidelsen basert på kommunikasjonsbehovene dine, er det ikke noe som er virkelig behagelig å gjøre.

Når det gjelder fingeravtrykk, hadde tidligere versjoner av Chrome muligheten til å deaktivere enhetsregistrering på siden Chrome: // flagg. Denne funksjonen har blitt fjernet fra Chrome nylig og er ikke lenger tilgjengelig.

Chrome gir nettsteder med hasj for medieenheter, og det er lite du kan gjøre med det, da det ikke er noen alternativer lenger for å deaktivere at dette skjer.

En måte å håndtere det på er å tømme 'informasjonskapsler og andre nettsted- og plugin-data' regelmessig i nettleseren. Dette vil generere en ny hasj slik at spioneringssteder ikke lenger kan identifisere deg basert på det.

Utenom det, vil du starte Chrome i inkognitomodus også gjøre fingeravtrykket ubrukelig for den økten.

Hvordan teste

I tilfelle du lurer på, her er lenker til skript som avslører informasjon om systemet ditt når WebRTC er aktivert.

  1. WebRTC IP-er - Viser lokale og offentlige IP-adresser hvis WebRTC er aktivert.
  2. Browserleaks - Oppdager om WebRTC er aktivert, din lokale IP-adresse og annen relatert informasjon.
  3. Deteksjon på JSFiddle - Bruker WebRTC for å slå opp og vise den lokale IP-adressen.
  4. JSFiddle-manus med live vertsundersøkelse
  5. Hva er nettleseren min - Viser informasjon om fingeravtrykk som lokal og ekstern IP-adresse, nettleser, plugins, plassering, skjermoppløsning og mer.

Disse testnettstedene skal fungere i alle moderne nettlesere. Suksess avhenger imidlertid hovedsakelig av implementeringen av WebRTC.

Les nå : Beskytt Chrome mot fingeravtrykk med Chameleon