- - Visiem pārlūkiem ir atrisināta WebRTC noplūžu ievainojamība

Visiem pārlūkiem ir atrisināta WebRTC noplūžu ievainojamība

Tā kā tiešsaistes privātums kļūst par parastu tēmudienu laikā arvien vairāk cilvēku apzinās pasākumus, kas jāveic, lai apturētu viņu identitāti un personisko informāciju. VPN lietošana visās jūsu ierīcēs ir lieliska vieta, kur sākt, taču tās nevar parūpēties par visu vienlaikus. WebRTC noplūdes ievainojamība ietekmē visus pārlūkus, sākot no Firefox līdz Chrome un beidzot ar Safari, un tie ir redzami pat tad, ja izmantojat VPN.

Atrisinot WebRTC noplūdes ievainojamības dažādiempārlūkprogrammas nav tik sarežģītas, kā jūs varētu domāt. Tālāk sniegtajā ceļvedī ir ietverts viss, kas jums jāzina, lai sāktu, sākot ar izpratni par WebRTC ievainojamību un beidzot ar jūsu IP adreses aizsargāšanu un iemācoties aiztaisīt caurumu ierīces drošībā. Lasiet tālāk par visu pārlūkprogrammu WebRTC noplūžu ievainojamības novēršanu.

Iegūstiet # 1 vērtēto VPN
30 dienu naudas atdošanas garantija

Kā iegūt BEZMAKSAS VPN 30 dienas

Ja, piemēram, dodoties uz īsu brīdi, jums ir nepieciešams VPN, varat bez maksas iegūt mūsu visaugstākajā vietā esošo VPN. ExpressVPN ietver 30 dienu naudas atdošanas garantiju. Par abonementu jums būs jāmaksā, tas ir fakts, bet tas ļauj pilnīga piekļuve 30 dienām un pēc tam jūs atceļat, lai saņemtu pilnu naudas atmaksu. Viņu atcelšanas politika, kurai nav jautājumu, uzdod savu vārdu.

WebRTC noplūdes pamati

WebRTC apzīmē tīmekļa reāllaika komunikāciju. Tas ir bezmaksas un atvērtā pirmkoda projekts, kas tika uzsākts 2011. gadā un kura mērķis ir nodrošināt tīmekļa pārlūkprogrammas un mobilās lietotnes ar vienkāršu interfeisu audio un video sakaru apmaiņai pārlūka logā, neinstalējot papildu spraudņus. Projektu atbalsta Apple, Google, Microsoft, Mozilla un Opera, tas nozīmē, ka tas ir iebūvēts gandrīz visos mūsdienu pārlūkos.

Par WebRTC ievainojamībām

WebRTC problēmas parasti tiek saistītas ar VPN,taču tās faktiski ir pārlūkprogrammu ievainojamības. Neskaidrības rada tas, ka VPN parasti nevar novērst IP adrešu noplūdi caur WebRTC tā saziņas veida dēļ caur pārlūku.

Padomā par to šādā veidā. VPN izveido drošu tuneli starp jūsu ierīci un internetu. Viņi to dara, šifrējot visu trafiku, pirms tas atstāj sistēmu, un maskējot ar šo trafiku saistīto IP adresi. Tas nodrošina, ka, pateicoties VPN programmatūrai, neviens nevar pateikt, ko jūs darāt vai no kurienes jūs to darāt.

WebRTC ievainojamības tiek veiktas ārpus vietnesparastie datu pieprasījuma kanāli. Lielākā daļa skriptu slepkavas vai VPN tos nevar atklāt vai bloķēt. Tas ir tā, it kā daži no datiem, kas iet caur šo šifrēto tuneli, satur labi iesaiņotu paketi, kuru var atvērt otrā pusē, lai atklātu jūsu faktisko IP adresi.

Kā notiek noplūde

WebRTC ievainojamība nav uzreiz nedroša,taču tie patiešām ir potenciālais vājais punkts kibernoziedznieku izmantošanai. Jebkura vietne, kas saņem pieprasījumus no jūsu pārlūkprogrammas, pat šifrētus un anonīmus pieprasījumus, teorētiski varētu palaist noteiktas Javascript komandas, lai izpakotu šo kontrabandas informāciju un noteiktu jūsu reālo IP.

Tehniskā ziņā WebRTC ievieš STUN(Session Traversal Utilities for Nat) darboties jūsu pārlūkprogrammā - protokols, kas sākotnēji ļauj skriptiem atklāt publiskās IP adreses. STUN pieprasījumi tiek veikti ārpus parastajām XMLHttpRequest procedūrām, padarot tos neredzamus lielākajai daļai standarta noteikšanas metožu.

Vai tas ir tas pats, kas DNS noplūde?

Ne tieši, nē. WebRTC ievainojamība atšķiras no DNS noplūdes, kas nozīmē, ka VPN funkcijas, kas aizsargā pret atklātu DNS datu koplietošanu, neatrisinās problēmu. Abu noplūžu gala rezultāts tomēr ir aptuveni vienāds: ļaunprātīgas trešās puses var atklāt jūsu identitāti. Gan WebRTC, gan DNS ievainojamības jāatrisina atsevišķi, neviens risinājums nevar tos novērst.

Visiem pārlūkiem ir atrisināta WebRTC noplūdes ievainojamība

Ir pienācis laiks vienreiz un uz visiem laikiem novērst šo nomākto privātuma problēmu.

Vispirms pārbaudiet WebRTC noplūdi

Pirms mēģināt novērst WebRTC noplūdi jūsu vietneipārlūkprogrammā, ir ieteicams veikt ātru pārbaudi, lai pārliecinātos, vai kāds no jūsu paplašinājumiem vai pārlūka iestatījumiem vēl neatrisina problēmu. Tas ir tikpat ātri un vienkārši kā ātras tiešsaistes pārbaudes veikšana pārlūkā, kuru izmantojat visvairāk.

  1. Pārliecinieties, ka jūsu VPN ir aktīvs un savienots uz drošu serveri.
  2. Atveriet noklusējuma pārlūku un iet uz ipleak.net
  3. Uzgaidi mirkli lai testi automātiski darbotos.
  4. Skatiet sadaļu, kurā teikts Jūsu IP adreses - WebRTC noteikšana
  5. Ja lodziņā ir norādīta IP adrese, ievainojamība ietekmē jūsu pārlūkprogrammu.
  6. Ja sadaļā ir “Nav noplūdes”, jums ir vērts iet.

Kad esat apstiprinājis WebRTC ievainojamību, izmantojiet tālāk sniegtos norādījumus, lai labotu to visiem galvenajiem pārlūkiem.

Firefox WebRTC ievainojamības

Atveriet tukšu cilni un ierakstiet par: konfigur URL joslā, pēc tam nospiediet enter. Tiks parādīts brīdinājums, ka “tas var anulēt jūsu garantiju”. Leave izvēles rūtiņa ir iespējota blakus “parādīt šo brīdinājumu nākamreiz”, pēc tam noklikšķiniet uz zilās krāsas "Es pieņemu risku!" pogu, lai turpinātu.

Nākamais ekrāns tiks piepildīts ar mulsinošiem ierakstiem. Tomēr jūs meklējat tikai vienu: media.peerconnection.enabled Ierakstiet to tieši meklēšanas lodziņā pie loga augšdaļas, un parādīsies viens ieraksts. Veiciet dubultklikšķi uz izvēles un vērtība mainīsies uz “nepatiesa”.

Tagad jūsu Firefox pārlūks ir pilnīgi drošs noWebRTC ievainojamība. Tas darbojas gan pārlūka galddatoros, gan mobilajās versijās, tāpēc jūs varat būt pilnīgi bez noplūdēm neatkarīgi no tā, kur sērfojat.

Notiek Chrome, Opera, Vivaldi WebRTC noplūde

Kaut arī pārlūks Chrome piedāvā daudz konfigurācijasenerģijas lietotājiem, diemžēl tam nav iestatījuma, kas aizsargātu jūs pret WebRTC ievainojamībām. Tā vietā, lai koriģētu pašu pārlūkprogrammu, jums būs jāpārslēdzas uz drošāku pārlūku, piemēram, Firefox, vai jālejupielādē papildinājums, kas var rūpēties par šo problēmu.

Ja izmantojat pārlūka Chrome versiju galddatorā,Vislabākais WebRTC noplūdes novēršanas papildinājums ir WebRTC Network Limiter, WebRTC noplūdes novēršana nonākot tuvu sekundē. Pievienojiet šo paplašinājumu savam pārlūkam Chrome, apmeklējot iepriekšējo saiti un augšējā labajā stūrī noklikšķinot uz pogas “Pievienot pārlūkam Chrome”. Paplašinājums tiks lejupielādēts un automātiski iespējots, ļaujot jums aizsargāties no WebRTC ievainojamībām.

WebRTC noplūdes papildinājumu labojums darbojas daudziempārlūkprogrammas, kuru pamatā ir Chromium dzinējs, ieskaitot Vivaldi un Opera. Ja tie atbalsta Chrome paplašinājumus, jūs varat instalēt ievainojamības ielāpu un izmantot to tāpat kā parasti.

Ja jūs izmantojat Chrome mobilajā ierīcē, jūs nevarēsit instalēt iepriekš uzskaitītos paplašinājumus. Tā vietā atveriet tukšu cilni un ievadiet šo URL: hroms: // karodziņi / # invalid-webrtc Ritiniet līdz vietai, kur teikts “WebRTC STUN izcelsmes avots”, pēc tam pieskarieties, lai to atspējotu. Saglabājiet izmaiņas, pieskaroties zemāk esošajai atkārtotās palaišanas pogai.

Drosmīgais pārlūks WebRTC labojumi

Drosmīgais pamatā ir hroms, bet tā atbalstspapildinājumu skaits pašlaik ir ierobežots. Tā kā pārlūkprogramma ir koncentrējusies uz konfidencialitāti, tomēr jūs varat viegli atspējot WebRTC, lai novērstu jebkāda veida noplūdes, pat neinstalējot papildu programmatūru.

Sāciet, atverot Brave un dodoties uz Preferences> Vairogi> Pirkstu nospiedumu aizsardzība. Zem pirmās nolaižamās izvēlnes labajā pusē, izvēlieties Bloķēt visu pirkstu nospiedumu noņemšanu. Tas atspējos WebRTC sakarus un apturēs iespējamās noplūdes.

Alternatīva metode ir doties uz Preferences> Drošība> WebRTC IP apstrādes politika un atlasiet Atspējot nepiedāvātu UDP. Tas divreiz pārliecināsies, ka WebRTC noplūdes tiek nodrošinātas. Ja vēlaties, varat arī izmantot abas metodes, kā pievienot konfidencialitāti.

Šis labojums darbojas lielākajā daļā Brave versiju,ieskaitot mobilās versijas. Daži iOS lietotāji ziņo par problēmām, kas saistītas ar WebRTC, joprojām ievērojot iepriekš minētos padomus. Drosmīgie izstrādātāji zina par šo problēmu un strādā pie tā uzlabošanas, tāpēc pārliecinieties, ka pārlūks vienmēr ir atjaunināts.

Safari WebRTC jautājumi

Safari bloķē vietnēm piekļuvi jūsu kameraiun mikrofons pēc noklusējuma, tāpat kā daudzi mūsdienu pārlūkprogrammas. Tomēr WebRTC ievainojamība joprojām var saglabāties, tāpēc ieteicams jebkurā gadījumā šo funkciju atspējot.

Vispirms atveriet Safari savā Mac ierīcē. Iet uz Safari> Preferences un atlasiet Cilne Papildu. Atzīmējiet izvēles rūtiņu apakšā, kurā teikts Rādīt izvēlni. Aizveriet preferenču logu un dodieties uz Izstrādāt> Eksperimentālās iespējas. Meklējiet nosaukto variantu Noņemiet mantoto WebRTC API un atlasiet to, lai aizvērtu WebRTC noplūdes.

Ja izmantojat Safari iPhone vai iPad, jums būs jāiet nedaudz atšķirīgā veidā, lai atspējotu WebRTC piekļuvi. Atveriet iestatījumu lietotne iOS ierīcē un ritiniet uz leju. Dodieties uz Safari> Advanced> Eksperimentālās iespējas. Meklējiet slēdzi ar marķējumu Noņemiet mantoto WebRTC API un pieskarieties tam, lai tas kļūtu zaļš.

Microsoft Edge WebRTC

Sliktā ziņa Edge lietotājiem ir tā, ka Microsoftneļauj atspējot šo funkciju. Nav arī papildinājumu vai haku, kurus ikviens var izmantot, lai novērstu ievainojamību. Mēs iesakām izmantot uzticamu VPN, kas īpaši piedāvā WebRTC aizsardzību, vai vienkārši pārslēdzieties uz Firefox, lai pievienotu privātumu.

Lai aizsargātu savu privātumu, Edge varat veikt pusi pasākuma, paslēpjot veidu, kā pārlūks koplieto jūsu vietējo IP adresi. URL joslā ierakstiet par: karogi un nospiediet enter. Pārbaudiet atzīmēto opciju Slēpt manu vietējo IP adresi, izmantojot WebRTC savienojumus un saglabājiet izmaiņas.

Vislabākie VPN pārlūka drošībai

Tiešsaistes privātums ir bažas visiem, nevis tastikai ceļotāji vai to valstu pilsoņi, kur problēma ir cenzūra. VPN vadīšana ir labākais veids, kā izveidot stabilu pamatu savas identitātes aizsardzībai. Izmantojiet jebkuru no tālāk norādītajām izvēlēm, lai sāktu pareizu privātuma braucienu neatkarīgi no tā, kuras ierīces izmantojat.

1 - ExpressVPN

Apmeklējiet vietni expressvpn.com

ExpressVPN ir viens no ātrākajiem un ātrākajiemuzticami VPN, kurus varat izmantot neatkarīgi no tā, kur pieslēdzaties vai kuras ierīces vēlaties. Tas ir viegli saprotams, piedāvā aizsardzību ar vienu klikšķi, tam ir iebūvēts ātruma tests optimālam savienojumam un tam ir vieglas lietotnes personālajam datoram, Mac, iPhone, Android un citām platformām. Izmantojiet to, lai visā pasaulē iegūtu tūlītēju piekļuvi anonīmām IP adresēm, vienlaikus nodrošinot datu drošību un stabilitāti.

Izmantojot ExpressVPN, visa jūsu informācija irnodrošināta ar militāra līmeņa 256 bitu AES šifrēšanu un nodrošināta ar stingru nulles reģistrēšanas politiku attiecībā uz trafiku, DNS pieprasījumiem un IP adresēm. Informācija tiek aizsargāta arī ar automātisko iznīcināšanas slēdzi un DNS noplūdes novēršanas funkcijām. Visi šie pasākumi darbojas kopā ar ExpressVPN vairāk nekā 2000 serveru tīklu 94 dažādās valstīs, lai nodrošinātu ātru un drošu savienojumu visā pasaulē.

ExpressVPN ir viens no nedaudzajiem VPN, kas piedāvāiebūvēta WebRTC neaizsargātības aizsardzība. Palaižot lietotni mobilajos, galddatoros un klēpjdatoros un uzturot savienojumu ar drošu serveri, jūs varat apturēt WebRTC ievainojamības, pirms tās rodas, pat ja jūs nevarat mainīt pārlūkprogrammas iestatījumus. Saskaņā ar pašu pakalpojumu: “ExpressVPN aizsargā jūs no plaša WebRTC noplūdes spektra dažādās pārlūkprogrammās un platformās.” Lai saglabātu drošību, jums nav obligāti manuāli jāatspējo tehnoloģija pārlūkprogrammā, taču tā ir laba ideja. jebkurā gadījumā, tikai gadījumā, ja aizmirstat izveidot savienojumu ar ExpressVPN.

Lai iegūtu vairāk informācijas par šo VPN un tā lieliskajām funkcijām, skatiet mūsu ExpressVPN pārskatu.

Plusi
  • ĪPAŠAIS PIEDĀVĀJUMS: 3 mēneši bez maksas (49% atlaide - saite zemāk)
  • Vairāk nekā 3000 īpaši ātru serveru
  • Torrenting / P2P ir atļauta
  • Stingra personiskās informācijas neloģēšanas politika
  • Pieejams tiešsaistes tērzēšanas atbalsts.
Mīnusi
  • Dārgs mēneša plāns.
Pārtrauciet WEBRTC noplūdes: ExpressVPN pēc noklusējuma piedāvā anonīmas IP adreses, tūkstošiem ātru serveru un pilnu WebRTC noplūdes aizsardzību. Saņemiet 49% atlaidi gadā, plus 3 papildu mēnešus bez maksas.

2 - NordVPN

Apmeklējiet vietni nordvpn.com

NordVPN ir ātrs, drošs un ārkārtīgi populārsVPN. Tam ir visas nepieciešamās funkcijas, lai bloķētu informāciju un nodrošinātu identitātes drošību, ieskaitot iebūvēto WebRTC aizsardzību pret noplūdi visās tās programmatūras versijās. Jūs arī piekļūstat vienam no lielākajiem un ātrākajiem tīkliem nozarē, pašlaik 61 serverim ir vairāk nekā 5000 serveru. NordVPN nodrošina arī tādas ekskluzīvas privātuma funkcijas kā dubultā šifrēšana, aizsardzība pret DDoS uzbrukumiem un sīpolu maršrutēšana pa VPN.

Programmatūrā ir iesaiņots viss, kas jums nepieciešamsjābūt drošiem visās ierīcēs, sākot no personālā datora uz Mac, Linux, iOS, Android, Fire TV un citām ierīcēm. Jūs saņemat 256 bitu AES šifrēšanu, DNS noplūdes aizsardzību, automātisku iznīcināšanas slēdzi un nulles reģistrēšanas politiku, kas aptver laika zīmogus, DNS pieprasījumus, IP adreses un trafiku, kad jūs pievienojaties. Ir ārkārtīgi viegli iestatīt NordVPN un izmantot to visās jūsu ierīcēs.

Arī NordVPN bloķē potenciāli ļaunprātīgu WebRTCpieprasījumi. Pēc pakalpojumu sniedzēja teiktā: “Neatkarīgi no tā, vai jūs izmantojat parasto VPN vai mūsu pārlūka spraudņus pārlūkam Firefox vai Chrome, vai nu bloķēsit nevēlamas IP adreses noplūdes caur WebRTC, vienlaikus ļaujot autorizētiem WebRTC savienojumiem turpināt darboties zem jūsu anonīmās IP adreses.” Lai sevi aizsargātu no šīm ievainojamībām viss, kas jums jādara, ir palaist ierīcē NordVPN, tas arī viss. Kā papildu piesardzību varat arī manuāli atspējot WebRTC, izmantojot iepriekš norādītās pārlūka metodes.

Uzziniet vairāk par NordVPN pieredzi mūsu pilnajā NordVPN pārskatā.

Plusi
  • Darbojas ar Netflix, BBC iPlayer, nesadalot sviedru
  • Pārdomāts serveru skaits
  • Torrenting / P2P ir skaidri atļauts
  • Nav žurnālu un šifrētu savienojumu, lai nodrošinātu pilnīgu privātumu
  • 30 dienu naudas atdošanas garantija.
Mīnusi
  • Dažiem serveriem var būt vidējais d / l ātrums
  • Lietotnē nevar norādīt pilsētu vai provinci.
Apbrīnojamā vērtība: NordVPN piedāvā vislielāko serveru tīklu apkārt, kā arī pilnīgu WebRTC aizsardzību pret noplūdi. Iegūstiet 3 gadu plānu ar milzīgu 70% atlaidi, izmantojot mūsu saiti.
3 - CyberGhost
Apmeklējiet vietni cyberghost.com

CyberGhost nodrošina pārsteidzošu vispusīgu VPNpieredze, kas ir ideāli piemērota gan jaunpienācējiem, gan pieredzējušiem privātuma aizstāvjiem. Tas ir ātrs, ērti lietojams, ārkārtīgi drošs un darbojas gandrīz visās ierīcēs, sākot ar iPhone un iPad, beidzot ar Android ierīcēm un klēpjdatoriem. Tiklīdz jūs reģistrēsities, jums būs pieejams CyberGhost lielais tīkls, kurā ir vairāk nekā 3300 serveru 60 valstīs, visiem ar neierobežotu datu daudzumu un bez ātruma ierobežojumiem. Vietnēs nav vieglāk atbloķēt vai uzlabot savu privātumu.

CyberGhost privātuma funkcijas nodrošina drošību visiemar 256 bitu AES šifrēšanu visiem datiem, nulles reģistrēšanas politika satiksmei, laika zīmogiem un IP adresēm, kā arī aizsardzība pret DNS noplūdi un automātisks iznīcināšanas slēdzis. Šīs funkcijas slēpj jūsu identitāti ikreiz, kad pieslēdzaties tiešsaistē, ļaujot jums izveidot savienojumu ar pilnībā šifrētiem datiem un anonīmu IP adresi neatkarīgi no jūsu dzīvesvietas.

Uzziniet vairāk par CyberGhost ātro ātrumu un viedajām konfidencialitātes funkcijām mūsu pilnīgajā CyberGhost pārskatā.

Plusi
  • ĪPAŠAIS PIEDĀVĀJUMS: 79% atlaide
  • Atļauta vienādranga (P2P) straumēšana
  • Atrodas Rumānijā (no 14 acīm)
  • Baļķi bez nulles
  • Tiešsaistes tērzēšanas atbalsts (visu diennakti).
Mīnusi
  • Ķīnā nedarbojas labi.
LASĪTĀJS EKSKLUSĪVS: Vai meklējat vienkāršu, nederīgu VPN risinājumu, kas neapdraud drošību? Izmēģiniet CyberGhost. Saņemiet ārprātīgu 79% atlaidi 18 gadu darba mēnešiem ar mūsu piedāvājumu.

4 - PrivātsVPN

Apmeklējiet vietni privatevpn.com

PrivateVPN ir labi ievērots, spēcīgs un drošsVPN, kas turpina savu vārdu. Pakalpojums ļauj ērti saglabāt jūsu datus un identitāti vienā mirklī, jums tikai jānoklikšķina, lai izveidotu savienojumu, un viss ir izdarīts. Izmantojot PrivateVPN, jūs varat sērfot un straumēt ar pilnu privātumu visdažādākajās ierīcēs, ieskaitot personālo datoru, iOS, Android un Mac, pateicoties uzņēmuma vieglajai un tiešajai programmatūrai.

PrivateVPN darbojas uzticams tīkls aptuveni100 serveri 59 dažādās valstīs. Dati tiek bloķēti ar 256 bitu AES šifrēšanu, lai jūsu savienojums būtu drošs, un automātiska iznīcināšanas slēdzis un DNS noplūdes aizsardzība, kā arī nulles reģistrēšanas politika visai trafikai nodrošina, ka jūsu privātums nekad nav apdraudēts.

Uzziniet vairāk par PrivateVPN zvaigžņu funkcijām mūsu pilnajā PrivateVPN pārskatā.

ĪPAŠAIS DARĪJUMS: PrivateVPN ir nebūtisks VPN, kas piedāvā nesalaužamu drošību un elastīgu utilītu par izdevīgu cenu. Mūsu lasītāji saņem gada plānu ar 65% atlaidi, kā arī par papildu mēnesi bez maksas.

Secinājums

WebRTC ievainojamība var šķist sarežģīta ungrūti salabot, taču vairums lietotāju tos varēs ielāgot tikai dažās minūtēs. Pareizā VPN pakalpojuma darbība var pat novērst jūsu noplūdes, ļaujot jums slēgt savu informāciju un saglabāt identitāti neatkarīgi no tā.

Vai jums ir kādi papildu padomi, kā atrisināt WebRTC noplūdes ievainojamības? Dalieties savās pārdomās zemāk esošajos komentāros!

Kā iegūt BEZMAKSAS VPN 30 dienas

Ja, piemēram, dodoties uz īsu brīdi, jums ir nepieciešams VPN, varat bez maksas iegūt mūsu visaugstākajā vietā esošo VPN. ExpressVPN ietver 30 dienu naudas atdošanas garantiju. Par abonementu jums būs jāmaksā, tas ir fakts, bet tas ļauj pilnīga piekļuve 30 dienām un pēc tam jūs atceļat, lai saņemtu pilnu naudas atmaksu. Viņu atcelšanas politika, kurai nav jautājumu, uzdod savu vārdu.

Komentāri