Sådan forhindres WebRTC-spionage i Chrome

Prøv Vores Instrument Til At Fjerne Problemer

Nye teknologier er oftere end ikke et dobbeltkantet sværd. Mens de på den ene side tilføjer eller forbedrer funktionalitet, kan de også introducere uønskede funktioner.

Dette er for eksempel tilfældet, når det kommer til WebRTC. Det bringer kommunikationskapaciteter i realtid til webbrowsere via JavaScript apis. Tænk på Skype men uden plugins eller tredjepartsinstallation af software.

Selvom det er godt for internetbrugere, der bruger nye tjenester, der bruger WebRTC, har andre problemer med privatlivets fred på grund af det.

Mozilla har integreret WebRTC i Firefox 22 og Google i Chrome 23. Mens Firefox-brugere kan skifte en præference til deaktiver WebRTC i browseren , Chrome-brugere kan ikke deaktivere det indfødt.

Det er interessant at bemærke på dette tidspunkt, at Chrome Android-brugere kan deaktivere WebRTC, mens desktopbrugere ikke kan. For at gøre dette skal følgende link indlæses og indstilles til at aktivere: chrome: // flag / # disable-webrtc (Opdatering: er ikke længere mulig).

WebRTC kan bruges til at spionere på brugere

WebRTC leaks
information, der bliver afsløret

Advokater til beskyttelse af personlige oplysninger har to spørgsmål med hensyn til WebRTC. Den første er, at det er muligt at registrere den lokale IP-adresse på den enhed, der bruges til at indlæse WebRTC-tjenesten, den anden, at enhedens fingeraftryk kan bruges i nogle browsere, for eksempel Chromium-baseret, til at fingeraftryk systemet.

Fingeraftryk refererer til at oprette unikke identifikatorer for enheder, så de kan genkendes, selvom nogle variabler ændres (som browserversion eller IP-adresse).

Sådan beskytter du dig selv i Chrome

Der er flere løsninger på privatlivets fred. Den mest enkle mulighed er at installere Chrome-udvidelsen WebRTC Block WebRTC-lækage forhindrer som blokerer WebRTC-funktionen i Chromium-baserede browsere.

Denne indstilling er kun levedygtig for brugere, der ikke bruger WebRTC. Selvom det muligvis er muligt at tænde eller slukke udvidelsen baseret på dine kommunikationsbehov, er det ikke noget, der virkelig er behageligt at gøre.

Med hensyn til fingeraftryk havde tidligere versioner af Chrome en mulighed for at deaktivere enhedsopregning på siden Chrome: // flag. Denne funktion er blevet fjernet fra Chrome for nylig og er ikke længere tilgængelig.

Chrome leverer websteder med hash til medieenheder, og der er ikke meget, du kan gøre ved det, da der ikke er flere muligheder for at deaktivere, at dette sker.

En måde at håndtere det på er at rydde 'cookies og andre data om websted og plug-in' regelmæssigt i browseren. Dette vil generere en ny hash, så spioneringssteder ikke længere kan identificere dig baseret på det.

Derudover vil start af Chrome i inkognitotilstand også gøre fingeraftrykket nytteløst til den session.

Sådan testes

I tilfælde af at du spekulerer på, her er links til scripts, der afslører oplysninger om dit system når WebRTC er aktiveret.

  1. WebRTC IP'er - Viser lokale og offentlige IP-adresser, hvis WebRTC er aktiveret.
  2. Browserleaks - Registrerer, om WebRTC er aktiveret, din lokale IP-adresse og andre relaterede oplysninger.
  3. Registrering på JSFiddle - Bruger WebRTC til at slå op og vise den lokale IP-adresse.
  4. JSFiddle script med med live vært sondering
  5. Hvad er min browser - Viser fingeraftryksoplysninger såsom den lokale og eksterne IP-adresse, browser, plugins, placering, skærmopløsning og mere.

Disse testwebsteder skal fungere i alle moderne webbrowsere. Succes afhænger dog hovedsageligt af implementeringen af ​​WebRTC.

Læs nu : Beskyt Chrome mod fingeraftryk med Chameleon