WebRTC (Web Real-Time Communication) je odprtokodna tehnologija, ki omogoča komunikacijo enakovrednih v spletnih brskalnikih in podobnih aplikacijah.
WebRTC, ki je bil prvotno izdan leta 2011, odpravlja potrebo po vtičnikih brskalnika in programski opremi tretjih oseb. Če ste na primer kdaj uporabljali Discord ali Google Hangouts, ste uporabljali storitev, ki jo poganja WebRTC.
Vendar obstaja ena težava z WebRTC: možnost uhajanja naslovov IP.
Kaj je puščanje WebRTC?
Tehnološki velikani, kot so Google, Microsoft in Apple, uporabljajo WebRTC. Večina današnjih brskalnikov uporablja tudi to tehnologijo, kar pomeni, da vedno obstaja možnost, da vaš naslov IP (niz znakov, edinstven za vaš računalnik ali omrežje) uhaja, ne da bi vedeli. Toda kaj točno so puščanja WebRTC in kako bi se zgodila?
Recimo, da uporabljate VPN za brskanje po internetu, ne glede na to, ali želite zaščititi svojo zasebnost ali samo zato, ker morate zaobiti geografske omejitve. Dober VPN uporablja močno šifriranje, zakriva
vaš pravi naslov IP, in ponaredi vašo lokacijo, zaradi česar se zdi, kot da ste v drugi državi, in tako ščiti vašo zasebnost.Toda tudi če je VPN vklopljen, lahko brskalnik, ki uporablja tehnologijo WebRTC, razkrije vaš pravi naslov IP. Če torej poskušate prek brskalnika z nekom klepetati prek videoposnetkov ali se pogovarjati prek storitve Google Hangouts, WebRTC morda zaobide zaščite, ki ste jih postavili, in uhaja vaš pravi naslov IP.
Puščanje WebRTC ne izniči le namena uporabe VPN, ampak predstavlja tudi veliko varnost ranljivost, ki bi jo lahko izkoristil pristojni akter grožnje, če bi prestregel vaše komunikacije na nek način. Lahko bi na primer sprožili Napad lažnega naslova IP in v vaš računalnik namestite zlonamerno programsko opremo.
Kako preveriti, ali WebRTC pušča vaš pravi naslov IP
Če nimate nameščene programske opreme VPN, je vaš pravi naslov IP viden ne glede na to, kateri brskalnik ali napravo uporabljate. Toda, kot je pojasnjeno zgoraj, je lahko vaš naslov IP viden zaradi puščanja WebRTC, tudi če je vaš VPN vklopljen.
Tukaj je opisano, kako preverite, ali vaš IP pušča.
Prva stvar, ki jo morate storiti, je, da prekinete povezavo z VPN in se nato odpravite na spletno mesto, kot je WhatIsMyIP— tukaj lahko preprosto preverite, kakšen je vaš pravi naslov IP.
Ko to storite, vklopite VPN in pojdite na BrowserLeaks. To je brezplačno spletno orodje, ki ga lahko vsakdo uporabi za testiranje svojega brskalnika glede različnih vrst težav z varnostjo in zasebnostjo. Ko ste na spletnem mestu BrowserLeaks, pojdite na Test puščanja WebRTC. Kliknite hiperpovezavo in pustite, da se stran naloži. Tukaj bo prikazan vaš pravi naslov IP.
Nato morate ponoviti postopek z vklopljenim VPN-jem. Torej, vklopite svoj VPN, pojdite na BrowserLeaks in znova zaženite WebRTC Leak Test. Če vaš VPN pravilno opravlja svoje delo, vaš pravi naslov IP ne bo viden.
Ta preizkus je bil izveden na ProtonVPN, ki se – kot lahko vidite spodaj – ne zdi ranljiv za puščanje WebRTC. Namesto da bi prikazal naš pravi naslov IP, prikazuje naslov IP naključnega strežnika, s katerim se je povezal na Nizozemskem.
Očitno je uporaba a varen in zanesljiv VPN je dober način za preprečevanje uhajanja WebRTC, vendar za zagotovitev največje zaščite onemogočite WebRTC v brskalniku.
Kako onemogočiti WebRTC v vašem brskalniku
Dobra novica je, da je možno onemogočiti WebRTC v številnih priljubljenih brskalnikih in tako preprečiti uhajanje. Tukaj je opisano, kako onemogočite WebRTC v Chromu, Firefoxu in Safariju.
Kako onemogočiti WebRTC v Chromu
WebRTC v brskalniku Chrome ni mogoče ročno onemogočiti. Vendar pa obstaja več brezplačnih razširitev, ki lahko naredijo prav to. WebRTC Leak Prevent je eden izmed njih. Na voljo je na Spletna trgovina Chrome, in bi moral delovati v večini brskalnikov, ki temeljijo na Chromiumu, vključno z Brave. Vse kar morate storiti je, da namestite razširitev in jo vklopite.
Kako onemogočiti WebRTC v Firefoxu
Če uporabljate Firefox, zaženite brskalnik in v naslovno vrstico vnesite "about: config" in pritisnite Vnesite. Če vidite stran z opozorilom, kliknite Sprejmite tveganje in nadaljujte gumb. Nato v iskalno polje vnesite "media.peerconnection.enabled". Spremenite vrednost iz prav do lažno s pritiskom na preklopni gumb.
Kako onemogočiti WebRTC v Safariju
Če uporabljate Safari, lahko onemogočite WebRTC v Nastavitve meni. Ko ga vnesete, se pomaknite do Napredno zavihek na dnu in preverite Pokaži meni Razvijanje v menijski vrstici škatla. Po tem kliknite Razvijte in izberite eksperimentalne funkcije. Najti WebRTC mDNS ICEkandidatiin kliknite nanjo, da onemogočite WebRTC.
Onemogočanje WebRTC: Kaj morate imeti v mislih
Ko onemogočite WebRTC v brskalniku, se še enkrat odpravite na BrowserLeaks in preverite, ali vaš naslov IP uhaja. Izvedite preizkus z vklopljenim VPN-jem in brez njega. Če ste sledili zgoraj opisanim korakom, vaš pravi naslov IP ne bi smel biti viden v testu puščanja WebRTC BrowserLeaks.
Vendar ne pozabite, da onemogočanje WebRTC v vašem brskalniku ni brez slabosti. S tem lahko povzročite, da spletna mesta in storitve, ki uporabljajo tehnologijo WebRTC, ne delujejo pravilno ali pa sploh ne delujejo. V vsakem primeru se lahko vrnete na ta vodnik in omogočite ali onemogočite WebRTC, kakor se vam zdi primerno.
Uporaba dobrega VPN-ja in onemogočanje WebRTC sta zagotovo koraka v pravo smer, če želite povečati svojo varnost in zasebnost. Obstajajo pa še druge stvari, ki jih lahko storite, da se zaščitite na spletu; preklopite s Chroma ali Microsoft Edge na a varnejši brskalnik, začnite uporabljati šifrirane e-poštne storitve in aplikacije za klepet ter se seznanite s Torom.
Preprečite puščanje WebRTC, da ostanete varni
WebRTC je ambiciozen projekt, ki bo verjetno vztrajal še leta. Čeprav je uporaben in priročen, ima nekaj varnostnih težav, ki jih je treba obravnavati. Če želite zaščititi svojo spletno zasebnost, verjetno razmislite o onemogočanju WebRTC v brskalniku.
In če uporabljate VPN, se prepričajte, da dobro opravlja svoje delo in vas ščiti pred različnimi vrstami uhajanja. Vendar zaščita pred uhajanjem ni edina funkcija, ki bi jo morali iskati pri izbiri ponudnika VPN, zato ustrezno raziščite, preden sprejmete pomembnejše odločitve.