כיצד לבדוק אם אתרים משתמשים ב- WebRTC

נסה את הכלי שלנו לביטול בעיות

WebRTC היא אחת מהטכנולוגיות החדשות הללו שהיא מצד אחד די שימושית ומצד שני סיוט פרטיות שכן ניתן לרעה.

WebRTC, ה- RTC מייצג תקשורת בזמן אמת, הוא קבוצה של ממשקי API שכל דפדפני האינטרנט הגדולים תומכים בהם. השימוש העיקרי בו הוא לשלב יכולות תקשורת טובות יותר בדפדפן בו אתרים ושירותים עשויים להשתמש לצורך צ'אט קולי ווידיאו וצורות תקשורת אחרות.

WebRTC מופעל כברירת מחדל בפיירפוקס, Chrome ודפדפנים אחרים, ואתרים ושירותים עשויים להשתמש בו ללא אינטראקציה של משתמשים.

אחת הבעיות עם WebRTC מבחינת פרטיות היא שדפדפנים עשויים לעשות זאת דליפה את כתובת ה- IP 'האמיתית' של המכשיר לאתרים. מכיוון שאין הנחיות להרשאת WebRTC, אתרים עשויים לעשות זאת מבלי שהמשתמשים אפילו ידעו על כך.

משתמשים המתחברים ל- VPN, Socks proxy או Tor, עשויים להעלות את ה- IP של המכשיר שלהם באופן אוטומטי בגלל זה הנו נושא פרטיות אדיר שמתעלמים לרוב על ידי יצרני הדפדפנים.

רק דפדפנים בודדים כוללים אפשרויות לחסום דליפות IP של WebRTC. ל- Vivaldi יש אפשרות תחת הגדרות> פרטיות ל השבת את השידור של כתובת ה- IP של המכשיר ומשתמשי Firefox עשויים להשבית את WebRTC לחלוטין אפילו על ידי הגדרת media.pc חיבור. מאופשר כ- false על אודות: config .

תוספות כמו מקור uBlock , WebRTC Leak PRevent עבור Chrome , או אופרה .

משתמשי אינטרנט מודעים לפרטיות יודעים ש- WebRTC עשוי להדליף את כתובת ה- IP של המכשיר, אך מרבית המשתמשים לא.

בדוק אם אתרים משתמשים ב- WebRTC

אם אתה משתמש ב- Google Chrome, או ברוב הדפדפנים מבוססי הכרום כמו אופרה או ויוואלדי: טען כרום: // webrtc-internals / בסרגל הכתובות של הדפדפן כדי לרשום את כל חיבורי WebRTC.

webrtc connections

האתר שניסה להקים את חיבור WebRTC מופיע בראש (במקרה זה https://ip.voidsec.com/.

משתמשי Mozilla Firefox צריכים לטעון בערך: webrtc בסרגל הכתובות של הדפדפן כדי להציג חיבורי WebRTC.

firefox webrtc internals

Firefox מפרטת את כתובת האתר תחת סטטיסטיקות הפעלה.

העובדה שחיבור WebRTC מופיע על ידי הדפדפן לא בהכרח אומר שכתובת ה- IP של המכשיר הודלפה.

אם הגדרת את הדפדפן לחסימת דליפות WebRTC, או אם התוכנה שספק ה- VPN שלך משתמש בה חוסמת דליפות IP של WebRTC באופן אוטומטי, היא לא הודלפה.

אתה יכול להשתמש בדפים הפנימיים כדי לגלות אם אתרים משתמשים ב- WebRTC או משתמשים בהם לרעה. למרות שהיית מצפה להשתמש ב- WebRTC באתרים המציעים שירותי תקשורת ואפליקציות, יתכן שאתה נלחץ קשה למצוא סיבה לכך שאתר חדשות ירצה לעשות זאת.

מילים סוגרות

אם תשאל אותי, הייתי טוען כי הדפדפנים לעולם לא צריכים ליישם תכונות שעלולות לדלוף נתונים כמו כתובת ה- IP מבלי לבקש תחילה משתמשים.

אני מחזיק כמה יצרני דפדפנים, למשל מוזילה, בסטנדרט גבוה יותר מאחרים בכל הנוגע לפרטיות, ואני מוצא תמוה שפיירפוקס לא מציגה בקשות הרשאה לפני הקמת חיבורי WebRTC (או לפחות כוללת אפשרות לאפשר זאת) .

עכשיו אתה: האם השבתת את WebRTC או חסמת אותו לגישה לכתובות IP מקומיות?