WebRTC-szivárgásteszt
A böngészők a WebRTC-n keresztül akkor is felfedhetik a valódi IP-jét, amikor a VPN elrejti azt a weboldalak elől. Ez a teszt ellenőrzi, hogy az Öné is ezt teszi-e — teljes egészében a böngészőjében, anélkül, hogy bárhová adatot küldene.
Mi az a WebRTC-szivárgás?
A WebRTC a böngészők peer-to-peer hang-, video- és adatfunkciója — a Google Meet, a Discord és sok webalkalmazás használja. A P2P-kapcsolat felépítéséhez a böngésző STUN-szerverekkel deríti fel a saját IP-címeit, beleértve a helyi és NAT mögötti címeket is. Egy weboldal némán lefuttathatja ezt a felderítést a böngészővel, és JavaScripttel kiolvashatja a kapott IP-ket — teljesen megkerülve a VPN-t.
Hogyan működik a teszt
A böngészője létrehoz egy ál-RTCPeerConnectiont, meghívja a createOffert, és kiolvassa a kapott ICE-jelölteket. Az ICE-jelöltek minden IP-t tartalmaznak, amelyet a böngésző megtalál — beleértve a valódit is, még akkor is, ha a VPN minden más forgalmat alagútba terel. A teszt helyben fut; semmi nem kerül a szervereinkre.
Hogyan javítható a WebRTC-szivárgás
Három lehetőség: (1) Használjon olyan VPN-t, amely proaktívan blokkolja a WebRTC-szivárgásokat (a Doppler iOS- és Android-alkalmazásai az alagúton kívül letiltják a WebRTC-t). (2) Telepítsen WebRTC-t letiltó böngészőbővítményt (az uBlock Originban van ilyen opció). (3) Firefoxban állítsa a media.peerconnection.enabled értékét false-ra az about:configban. A WebRTC letiltása tönkreteszi a böngészős videohívásokat; használjon helyettük natív alkalmazást.