- - Sårbarhet med WebRTC-läckor LÖST för alla webbläsare

WebRTC-säkerhetsproblem LÖSAT för alla webbläsare

Med online-integritet blir ett vanligt ämne dessadagar, fler och fler människor är medvetna om de åtgärder de behöver vidta för att låsa upp sin identitet och personliga information. Att köra ett VPN på alla dina enheter är ett bra ställe att börja, men de kan inte ta hand om allt på en gång. WebRTC-läckagesårbarhet påverkar alla webbläsare, från Firefox till Chrome till Safari, och de finns även när du använder ett VPN.

Lösningssårbarheter för WebRTC för olikawebbläsare är inte så komplicerade som du kanske tror. Vår guide nedan täcker allt du behöver veta för att komma igång, från att förstå vad en WebRTC-sårbarhet är till att skydda din IP-adress och lära dig hur du korrigerar hålet i din enhets säkerhet. Läs vidare för fullständig scoop för att lösa sårbarheten för WebRTC-läckor för alla webbläsare!

Få VPN-nummer 1
30-dagars pengarna tillbaka-garanti

Hur du får en gratis VPN i 30 dagar

Om du behöver ett VPN en kort stund när du till exempel reser, kan du få vårt högst rankade VPN gratis. ExpressVPN inkluderar en 30-dagars återbetalningsgaranti. Du måste betala för prenumerationen, det är faktiskt, men det tillåter full åtkomst i 30 dagar och sedan avbokar du för full återbetalning. Deras inga frågor ställda avbokningsregler lever upp till dess namn.

Grunderna i WebRTC-läckor

WebRTC står för web realtidskommunikation. Det är ett gratis och öppen källkodsprojekt som lanserades 2011 syftar till att förse webbläsare och mobilappar med ett enkelt gränssnitt för utbyte av ljud- och videokommunikation i webbläsarfönstret, allt utan att installera ytterligare plugins. Projektet stöds av Apple, Google, Microsoft, Mozilla och Opera, vilket innebär att det är inbyggt i nästan alla moderna webbläsare.

Om WebRTC-sårbarheter

WebRTC-problem är vanligtvis associerade med VPN,men de är faktiskt webbläsarsårbarheter. Förvirringen kommer från det faktum att VPN: er vanligtvis inte kan förhindra IP-adressläckage via WebRTC på grund av hur det kommunicerar via webbläsaren.

Tänk på det här sättet. VPN skapar en säker tunnel mellan din enhet och internet. De gör detta genom att kryptera all trafik innan det lämnar systemet och genom att maskera den IP-adress som är kopplad till den trafiken. Detta säkerställer att ingen kan berätta vad du gör eller var du gör det från, allt tack vare VPN: s programvara.

WebRTC-sårbarheter görs utanförvanliga dataförfrågan kanaler. De kan inte upptäckas eller blockeras av de flesta skriptdödare eller VPN: er. Det är som om en del av de data som passerar genom den krypterade tunneln har ett väl inslaget paket, ett som kan öppnas på andra sidan för att avslöja din faktiska IP-adress.

Hur läckan händer

WebRTC-sårbarheter är inte direkt osäkra,men de utgör en potentiell svag plats för cyberbrottslingar att utnyttja. Varje webbplats som tar emot förfrågningar från din webbläsare, även krypterade och anonyma förfrågningar, kan teoretiskt köra vissa Javascript-kommandon för att packa upp denna smugglade information och bestämma din verkliga IP.

I mer tekniska termer implementerar WebRTC STUN(Session Traversal Utilities for Nat) för att fungera i din webbläsare, ett protokoll som nativt tillåter skript att upptäcka offentliga IP-adresser. STUN-förfrågningar görs utanför normala XMLHttpRequest-procedurer, vilket gör dem osynliga för de flesta standardmetoder för detektion.

Är det samma som en DNS-läcka?

Inte exakt, nej. WebRTC-sårbarheter är ett annat djur än DNS-läckor, vilket innebär att VPN-funktioner som skyddar mot öppen DNS-datadelning inte kommer att lösa problemet. Slutresultatet av båda läckorna är dock ungefär detsamma: din identitet kan upptäckas av skadliga tredje parter. Både WebRTC- och DNS-sårbarheter behöver lösas separat, ingen enda lösning kan fixa båda.

WebRTC läcker sårbarheten löst för alla webbläsare

Det är dags att lösa denna frustrerande integritetsproblem en gång för alla.

Testa först för en WebRTC-läcka

Innan du försöker fixa en WebRTC-läcka för dinwebbläsare, det är en bra idé att köra ett snabbtest för att se till att en av dina tillägg eller webbläsarinställningar inte redan löser problemet. Detta är lika snabbt och enkelt som att köra ett snabbt online-test i den webbläsare du använder mest.

  1. Se till att din VPN är aktiv och ansluten till en säker server.
  2. Öppna din standardwebbläsare och gå till ipleak.net
  3. Vänta en stund för att testerna ska köras automatiskt.
  4. Titta på avsnittet som säger Dina IP-adresser - WebRTC-upptäckt
  5. Om rutan visar en IP-adress påverkar sårbarheten din webbläsare.
  6. Om avsnittet säger "Ingen läcka" är du bra att gå.

När du har bekräftat WebRTC-sårbarheten använder du instruktionerna nedan för att fixa den för alla stora webbläsare.

Firefox WebRTC sårbarheter

Öppna en tom flik och skriv about: config i URL-fältet och tryck sedan på enter. En varning kommer att visa att "detta kan ogiltiga garantin". Lmarkera kryssrutan aktiverad bredvid “visa den här varningen nästa gång”, klicka sedan på det blå "Jag accepterar risken!" för att fortsätta.

Nästa skärm kommer att fyllas med förvirrande poster. Men du letar bara efter en: media.peerconnection.enabled Skriv detta direkt i sökrutan längst upp i fönstret och en enda post ska dyka upp. Dubbelklicka på inställningen och värdet kommer att ändras till "falskt".

Nu är din Firefox webbläsare helt säker frånWebRTC-sårbarheten. Detta fungerar på både skrivbords- och mobilversioner av webbläsaren, så att du kan vara helt läckfri oavsett var du surfar.

Chrome, Opera, Vivaldi WebRTC läcker

Medan Chrome erbjuder mycket konfigureringalternativ för elanvändare, har det tyvärr ingen inställning för att skydda dig mot WebRTC-sårbarheter. Istället för att finjustera själva webbläsaren måste du antingen byta till en säkrare webbläsare, som Firefox, eller ladda ner ett tillägg som kan ta hand om problemet.

Om du använder en skrivbordsversion av Chrome, kommerdet bästa tillägget för att förhindra läckor av WebRTC är WebRTC Network Limiter, med WebRTC Leak Prevent kommer in på en nära sekund. Lägg till detta tillägg till din Chrome-baserade webbläsare genom att besöka den föregående länken och klicka på knappen "Lägg till Chrome" längst upp till höger. Tillägget kommer att ladda ner och aktivera automatiskt, så att du kan hålla dig säker från WebRTC-sårbarheter.

Tilläggsfixen för WebRTC-läckor fungerar för mångawebbläsare baserade på Chromium-motorn, inklusive Vivaldi och Opera. Om de stöder Chrome-tillägg kan du installera sårbarhetspatcheret och använda det precis som normalt.

Om du använder Chrome på en mobil enhet kommer du inte att kunna installera tilläggen ovan. Öppna istället en tom flik och ange följande URL: chrome: // flags / # disable-WebRTC Rulla ner till där det står "WebRTC STUN originhuvud", tryck sedan för att inaktivera det. Spara ändringarna genom att trycka på relansstartknappen nedan.

Modiga webbläsarfixer för webbläsare

Modig är baserad på Chromium, men dess stöd förtillägg är begränsade för tillfället. Eftersom webbläsaren är så inriktad på integritet kan du dock enkelt inaktivera WebRTC för att förhindra någon form av läckage, allt utan att installera extra programvara.

Börja med att öppna Brave och navigera till Inställningar> Sköldar> Fingeravtrycksskydd. Under den första rullgardinsmenyn till höger, Välj Blockera alla fingeravtryck. Detta kommer att inaktivera WebRTC-kommunikation och stoppa potentiella läckor.

En alternativ metod är att gå till Inställningar> Säkerhet> WebRTC IP-hanteringspolicy och välj Inaktivera UDP som inte är tillåtet. Detta kommer att säkerställa dubbelt säkert att WebRTC-läckor tas om hand. Du kan också följa båda metoderna för ökad sekretess om du vill.

Denna fix fungerar på de flesta versioner av Brave,inklusive mobilreleaser. Vissa iOS-användare rapporterar problem med WebRTC som fortfarande är aktiva efter att ha följt tips ovan. Braves utvecklare är medvetna om problemet och arbetar med en fix, så se till att hålla webbläsaren uppdaterad hela tiden.

Safari WebRTC-problem

Safari blockerar webbplatser från att komma åt din kameraoch mikrofon som standard, precis som många moderna webbläsare. WebRTC-sårbarheter kan dock fortfarande kvarstå, så det är en bra idé att inaktivera funktionen ändå.

Öppna först Safari på din Mac-enhet. Gå till Safari> Inställningar och välj Avancerad flik. Markera rutan längst ner där det står Visa utvecklingsmeny. Stäng inställningsfönstret och navigera till Utveckla> Experimentella funktioner. Leta efter det alternativ som heter Ta bort Legacy WebRTC API och välj det för att stänga WebRTC-läckor.

Om du använder Safari på iPhone eller iPad måste du följa en lite annan väg för att inaktivera WebRTC-åtkomst. Öppna inställningar app på din iOS-enhet och bläddra nedåt. Navigera till Safari> Avancerat> Experimentella funktioner. Leta efter brytaren märkt Ta bort Legacy WebRTC API och knacka på den så att den blir grön.

Microsoft Edge WebRTC

Den dåliga nyheten för Edge-användare är att Microsoftlåter dig inte inaktivera funktionen. Det finns inga tillägg eller hacks som någon kan distribuera för att åtgärda sårbarheten heller. Vi rekommenderar att du använder en pålitlig VPN som specifikt erbjuder WebRTC-skydd, eller helt enkelt byta till Firefox för ökad sekretess.

Du kan ta en halv åtgärd i Edge för att skydda din integritet genom att dölja hur webbläsaren delar din lokala IP-adress. Skriv i URL-fältet om: flags och tryck på enter. Kontrollera alternativet markerat Dölj min lokala IP-adress via WebRTC-anslutningar och spara dina ändringar.

Bästa VPN: er för att säkra din webbläsare

Online-sekretess är en oro för alla, intebara resenärer eller medborgare i länder där censur är ett problem. Att driva en VPN är det bästa sättet att skapa en solid grund för att skydda din identitet. Använd något av nedanstående val för att starta din integritetsresa rätt, oavsett vilka enheter du använder.

1 - ExpressVPN

Besök expressvpn.com

ExpressVPN är en av de snabbaste och mestpålitliga VPN: er du kan använda, oavsett var du ansluter från eller vilka enheter du föredrar. Det är lätt att förstå, erbjuder ett klickskydd, har ett inbyggt hastighetstest för optimala anslutningar och har lätta appar för PC, Mac, iPhone, Android och andra plattformar. Använd den för att få direkt tillgång till anonyma IP-adresser över hela världen, allt medan du håller dina data säkra och sunda.

Med ExpressVPN är all din informationsäkras med militärklass 256-bitars AES-kryptering och stöds av en strikt nollloggningspolicy för trafik, DNS-förfrågningar och IP-adresser. Information förblir skyddad av en automatisk dödsbrytare och funktioner för att förebygga DNS-läckor också. Alla dessa arbetar tillsammans med ExpressVPNs nätverk med över 2 000 servrar i 94 olika länder för att ge dig en snabb och säker anslutning var som helst i världen.

ExpressVPN är en av de få VPN som erbjuderinbyggt WebRTC-sårbarhetsskydd. Genom att köra appen på mobil, stationär och bärbar dator och hålla kontakten med en säker server kan du stoppa WebRTC-sårbarheter innan de inträffar, även om du inte kan ändra webbläsarens inställningar. Enligt själva tjänsten: "ExpressVPN skyddar dig från ett brett spektrum av WebRTC-läckor över olika webbläsare och plattformar." Du behöver inte nödvändigtvis inaktivera tekniken i din webbläsare för att hålla dig säker, men det är en bra idé att göra det i alla fall, bara om du glömmer att ansluta till ExpressVPN.

För mer information om detta VPN och dess fantastiska funktioner, kolla in vår ExpressVPN-recension.

Pros
  • SPECIAL ERBJUDANDE: 3 månader gratis (49% rabatt - länk nedan)
  • 3 000+ supersnabba servrar
  • Torrenting / P2P tillåtet
  • Strikt loggpolicy för personlig information
  • Live chat support tillgängligt.
Nackdelar
  • Dyrt månad till månad-plan.
STOPP WEBRTC LÄKAR: ExpressVPN erbjuder anonyma IP-adresser, tusentals snabba servrar och fullt WebRTC-läcksskydd som standard. Få 49% rabatt på året, plus tre extra månader gratis.

2 - NordVPN

Besök nordvpn.com

NordVPN är en snabb, säker och extremt populärVPN. Det kommer med alla funktioner du behöver för att låsa upp din information och hålla din identitet säker, inklusive inbyggt WebRTC-läcksskydd på alla versioner av programvaran. Du får också tillgång till ett av de största och snabbaste nätverken i branschen, för närvarande över 5 000 servrar i 61 länder. NordVPN levererar också exklusiva sekretessfunktioner som dubbelkryptering, skydd mot DDoS-attacker och lökrutning över VPN.

Programvaran levereras fast med allt du harmåste hålla dig säker på alla enheter, från PC till Mac, Linux, iOS, Android, Fire TV och mer. Du får 256-bitars AES-kryptering, DNS-läcksskydd, en automatisk dödsbrytare och en noll-loggningspolicy som täcker tidsstämplar, DNS-förfrågningar, IP-adresser och trafik när du går med. Det är extremt enkelt att konfigurera NordVPN och använda den på alla dina enheter.

NordVPN blockerar också potentiellt skadlig WebRTCförfrågningar. Enligt leverantören: "Oavsett om du använder vår vanliga VPN eller våra webbläsarplugins för Firefox eller Chrome kommer antingen att blockera eventuella oönskade IP-adressläckor genom WebRTC medan du tillåter godkända WebRTC-anslutningar att fortsätta under din anonyma IP-adress." För att skydda dig själv från dessa sårbarheter, allt du behöver göra är att köra NordVPN på din enhet, det är det. Du kan också inaktivera WebRTC manuellt via webbläsarmetoderna ovan som en extra försiktighetsåtgärd.

Läs mer om NordVPN-upplevelsen i vår fullständiga granskning av NordVPN.

Pros
  • Fungerar med Netflix, BBC iPlayer utan att bryta svett
  • Överväldigande antal servrar
  • Torrenting / P2P är uttryckligen tillåtet
  • Inga loggar och krypterade anslutningar för total integritet
  • 30-dagars pengarna tillbaka-garanti.
Nackdelar
  • Vissa servrar kan ha genomsnittliga d / l-hastigheter
  • Kan inte ange stad eller provins i app.
FANTASTISK VÄRDE: NordVPN erbjuder det största servernätverket runt, plus komplett WebRTC-läcksskydd. Få 3-årsplanen till en enorm 70% rabatt med vår länk.
3 - Cyberghost
Besök cyberghost.com

CyberGhost levererar en fantastisk VPN runtomerfarenhet som är perfekt för nykomlingar och erfarna integritetsförespråkare. Det är snabbt, enkelt att använda, extremt säkert och körs på nästan alla enheter, från iPhones och iPads till Android-enheter och bärbara datorer. Så fort du registrerar dig har du tillgång till CyberGhosts stora nätverk med över 3 300 servrar i 60 länder, alla med obegränsad data och inga begränsningar för hastighet. Det finns inget enklare sätt att avblockera webbplatser eller förbättra din integritet online.

CyberGhosts sekretessfunktioner skyddar allamed 256-bitars AES-kryptering på all data, en noll-loggningspolicy för trafik, tidsstämplar och IP-adresser, och både DNS-läckskydd och en automatisk kill-switch. Dessa funktioner döljer din identitet när du går online, så att du kan ansluta med helt krypterad data och en anonym IP-adress oavsett var du bor.

Läs mer om CyberGhosts snabba hastigheter och smarta sekretessfunktioner i vår kompletta CyberGhost-granskning.

Pros
  • SPECIAL ERBJUDANDE: 79% RABATT
  • Peer-to-peer (P2P) torrenting tillåtet
  • Ligger i Rumänien (av 14 ögon)
  • Noll loggar
  • Support för livechatt (dygnet runt).
Nackdelar
  • Fungerar inte bra i Kina.
LÄSARE EXKLUSIV: Letar du efter en död enkel VPN-lösning som inte äventyrar säkerheten? Prova CyberGhost. Få en galen 79% rabatt på 18 månaders service med vårt erbjudande.

4 - PrivateVPN

Besök privatevpn.com

PrivateVPN är ett väl respekterat, starkt och säkertVPN som lever upp till sitt namn. Tjänsten gör det enkelt att hålla dina data och identitet säker på ett ögonblick, allt du behöver göra är att klicka för att ansluta och du är klar. Med PrivateVPN kan du surfa och strömma med full sekretess på en mängd olika enheter, inklusive PC, iOS, Android och Mac, allt tack vare företagets lätta och okomplicerade programvara.

PrivateVPN driver ett pålitligt nätverk på ungefär100 servrar i 59 olika länder. Data är låsta med 256-bitars AES-kryptering för att hålla din anslutning säker, och en automatisk dödsbrytare och DNS-läckeskydd tillsammans med en noll-loggningspolicy för all trafik säkerställer att din integritet aldrig är i fara.

Läs mer om PrivateVPN: s stjärnfunktioner i vår kompletta PrivateVPN-granskning.

SPECIALERBJUDANDE: PrivateVPN är ett VPN som inte är nonsens och erbjuder okrossbar säkerhet och flexibelt verktyg till ett bra pris. Våra läsare får årsplanen 65% rabatt, plus en extra månad gratis.

Slutsats

WebRTC-sårbarheter kan låta komplicerat ochsvårt att fixa, men de flesta användare kommer att kunna korrigera dem på bara några minuter. Att köra rätt VPN-tjänst kan även hantera läckorna för dig, så att du kan låsa in din information och hålla din identitet oavsett vad.

Har du några tips om hur du löser sårbarheter i WebRTC-läckor? Dela dina tankar i kommentarerna nedan!

Hur du får en gratis VPN i 30 dagar

Om du behöver ett VPN en kort stund när du till exempel reser, kan du få vårt högst rankade VPN gratis. ExpressVPN inkluderar en 30-dagars återbetalningsgaranti. Du måste betala för prenumerationen, det är faktiskt, men det tillåter full åtkomst i 30 dagar och sedan avbokar du för full återbetalning. Deras inga frågor ställda avbokningsregler lever upp till dess namn.

kommentarer