WebRTC-vuototesti
Selaimet voivat paljastaa oikean IP:si WebRTC:n kautta, vaikka VPN piilottaa sen sivustoilta. Tämä testi tarkistaa, tekeekö sinun selaimesi niin — kokonaan selaimessasi, lähettämättä dataa minnekään.
Mikä on WebRTC-vuoto?
WebRTC on selaimen ominaisuus vertaisverkossa kulkevalle äänelle, videolle ja datalle — sitä käyttävät Google Meet, Discord ja monet verkkosovellukset. P2P-yhteyden muodostamiseksi selain käyttää STUN-palvelimia omien IP-osoitteidensa selvittämiseen, mukaan lukien paikalliset ja NAT:in takana olevat osoitteet. Sivusto voi pyytää selainta suorittamaan tämän selvityksen hiljaa ja lukea saadut IP:t JavaScriptillä — ohittaen VPN:n kokonaan.
Miten testi toimii
Selaimesi luo valheellisen RTCPeerConnectionin, kutsuu createOfferia ja lukee saadut ICE-ehdokkaat. ICE-ehdokkaat sisältävät jokaisen IP:n, jonka selain löytää — myös oikean osoitteesi, vaikka VPN tunneloisi kaiken muun liikenteen. Testi toimii paikallisesti; mitään ei lähetetä palvelimillemme.
Miten WebRTC-vuoto korjataan
Kolme vaihtoehtoa: (1) Käytä VPN:ää, joka estää WebRTC-vuodot ennakoivasti (Dopplerin iOS- ja Android-sovellukset poistavat WebRTC:n käytöstä tunnelin ulkopuolella). (2) Asenna selainlaajennus, joka poistaa WebRTC:n käytöstä (uBlock Originissa on tähän asetus). (3) Firefoxissa aseta media.peerconnection.enabled arvoon false about:configissa. WebRTC:n poistaminen rikkoo videopuhelut selaimessa; käytä niihin natiivisovellusta.