WebRTC nutekėjimo testas
Naršyklės gali atskleisti tikrąjį jūsų IP per WebRTC net tada, kai VPN jį slepia nuo svetainių. Šis testas patikrina, ar jūsų naršyklė tai daro — viskas vyksta naršyklėje, niekur nesiunčiant duomenų.
Kas yra WebRTC nutekėjimas?
WebRTC — naršyklės funkcija lygiarangiam garsui, vaizdui ir duomenims — ją naudoja Google Meet, Discord ir daugybė žiniatinklio programų. P2P ryšiui užmegzti naršyklė per STUN serverius išsiaiškina savo IP adresus, įskaitant vietinius ir esančius už NAT. Svetainė gali tyliai paprašyti naršyklės atlikti šį aptikimą ir per JavaScript perskaityti gautus IP — visiškai aplenkdama VPN.
Kaip veikia testas
Jūsų naršyklė sukuria fiktyvų RTCPeerConnection, iškviečia createOffer ir perskaito gautus ICE kandidatus. ICE kandidatuose yra visi IP, kuriuos naršyklė gali rasti — įskaitant tikrąjį jūsų, net kai VPN tuneliuoja visą kitą srautą. Testas vykdomas lokaliai; į mūsų serverius niekas nesiunčiama.
Kaip pašalinti WebRTC nutekėjimą
Trys variantai: (1) Naudokite VPN, kuris aktyviai blokuoja WebRTC nutekėjimus (Doppler iOS ir Android programos išjungia WebRTC už tunelio ribų). (2) Įdiekite naršyklės plėtinį, išjungiantį WebRTC (uBlock Origin turi tokią parinktį). (3) Firefox naršyklėje about:config nustatykite media.peerconnection.enabled į false. Išjungus WebRTC naršyklėje nebeveiks vaizdo skambučiai; vietoj jų naudokite programėlę.