כיצד למנוע ריגול WebRTC ב- Chrome
- קטגוריה: גוגל כרום
טכנולוגיות חדשות הן לעתים קרובות יותר מחרב פיפיות. בעוד שהם מוסיפים או משפרים פונקציונליות מצד אחד, הם עשויים גם להציג תכונות לא רצויות.
כך למשל במקרה של WebRTC. זה מביא יכולות תקשורת בזמן אמת לדפדפני האינטרנט באמצעות apis JavaScript. חשבו על סקייפ אך ללא תוספים או התקנת תוכנה של צד שלישי.
אמנם זה נהדר עבור משתמשי אינטרנט המשתמשים בשירותים חדשים העושים שימוש ב- WebRTC, אך אחרים נותרים בעיית פרטיות בגלל זה.
מוזילה שילבה את WebRTC בפיירפוקס 22 וגוגל בכרום 23. בעוד שמשתמשים בפיירפוקס יכולים להחליף העדפה השבת את WebRTC בדפדפן , משתמשי Chrome אינם יכולים להשבית אותו באופן טבעי.
מעניין לציין בשלב זה שמשתמשי Chrome Android יכולים להשבית את WebRTC, בעוד שמשתמשים בשולחן העבודה אינם יכולים לעשות זאת. לשם כך, יש לטעון את הקישור הבא ולהגדיר אותו כדי לאפשר: chrome: // דגלים / # disable-webrtc (עדכון: כבר לא אפשרי).
ניתן להשתמש ב- WebRTC כדי לרגל משתמשים

לחסידי הפרטיות יש שני סוגיות בכל הקשור ל- WebRTC. הראשון הוא שאפשר לאתר את כתובת ה- IP המקומית של המכשיר המשמש להעמסת שירות WebRTC, השנייה שבה ניתן להשתמש בהטביעת אצבע של המכשיר בכמה דפדפנים, למשל מבוססי כרום, לצורך טביעת אצבע על המערכת.
טביעות אצבע מתייחס ליצירת מזהים ייחודיים למכשירים כך שניתן יהיה לזהות אותם גם אם משתנים מסוימים משתנים (כמו גרסת הדפדפן או כתובת ה- IP).
כיצד להגן על עצמך ב- Chrome
ישנם מספר פתרונות לסוגיית הפרטיות. האפשרות הישירה ביותר היא להתקין את WebRTC Block של סיומת Chrome מניעת דליפת WebRTC מה שחוסם את התכונה WebRTC בדפדפנים מבוססי כרום.
אפשרות זו קיימת רק למשתמשים שאינם משתמשים ב- WebRTC. אמנם יתכן שניתן להפעיל או לבטל את התוסף בהתבסס על צרכי התקשורת שלך, אבל זה לא משהו שממש נוח לעשות.
לגבי טביעות אצבעות, לגירסאות קודמות של Chrome הייתה אפשרות להשבית את ספירת המכשירים בדף הכרום: // דגלים. תכונה זו הוסר מ- Chrome לאחרונה והיא כבר לא זמינה.
Chrome מספק אתרי אינטרנט עם חיפושי התקני מדיה ויש מעט מה שאתה יכול לעשות בנידון מכיוון שכבר אין אפשרויות להשבית את זה.
אחת הדרכים להתמודד עם זה היא לנקות 'קובצי cookie ונתוני פלאגין אחרים באתר באופן קבוע' בדפדפן. פעולה זו תייצר hash חדש כך שאתרי ריגול לא יוכלו לזהות אותך יותר על סמך זה.
חוץ מזה, הפעלת Chrome במצב גלישה בסתר תגרום גם לטביעת האצבע להיות חסרת תועלת לאותה הפעלה.
איך לבדוק
במקרה שאתה תוהה, הנה קישורים לתסריטים החושפים מידע על המערכת שלך כאשר WebRTC מופעל.
- כתובות IPR של WebRTC - הצגת כתובות IP מקומיות וציבוריות אם WebRTC מופעל.
- דפי דפדפן - מגלה אם WebRTC מופעל, כתובת ה- IP המקומית שלך ומידע קשור אחר.
- גילוי ב- JSFiddle - משתמש ב- WebRTC כדי לחפש ולהציג את כתובת ה- IP המקומית.
- תסריט JSFiddle עם בדיקת מארח חי
- מה הדפדפן שלי - הצגת מידע על טביעות אצבע כמו כתובת ה- IP המקומית והמרוחקת, הדפדפן, התוספים, המיקום, רזולוציית המסך ועוד.
אתרי בדיקות אלה צריכים לעבוד בכל דפדפני האינטרנט המודרניים. ההצלחה תלויה ביישום WebRTC בעיקר.
עכשיו תקרא : הגן על Chrome מפני טביעות אצבעות באמצעות זיקית