Как предотвратить слежку за WebRTC в Chrome
- Категория: Гугл Хром
Новые технологии - это чаще всего палка о двух концах. Хотя они, с одной стороны, добавляют или улучшают функциональность, они также могут вводить нежелательные функции.
Например, это касается WebRTC. Он предоставляет возможности связи в реальном времени для веб-браузеров через API JavaScript. Подумайте о Skype, но без плагинов или установки стороннего программного обеспечения.
Хотя это отлично подходит для пользователей Интернета, которые используют новые службы, использующие WebRTC, у других остаются проблемы с конфиденциальностью из-за этого.
Mozilla интегрировала WebRTC в Firefox 22 и Google в Chrome 23. Хотя пользователи Firefox могут переключать настройки на отключить WebRTC в браузере , Пользователи Chrome не могут отключить его изначально.
Интересно отметить, что пользователи Chrome Android могут отключить WebRTC, а пользователи настольных компьютеров - нет. Для этого необходимо загрузить и включить следующую ссылку: chrome: // flags / # disable-webrtc (Обновление: больше невозможно).
WebRTC можно использовать для слежки за пользователями

У защитников конфиденциальности есть две проблемы в отношении WebRTC. Во-первых, можно определить локальный IP-адрес устройства, используемого для загрузки службы WebRTC, во-вторых, в некоторых браузерах, например на основе Chromium, можно использовать отпечатки пальцев для системы.
Отпечатки пальцев относятся к созданию уникальных идентификаторов для устройств, чтобы их можно было распознать даже при изменении некоторых переменных (например, версии браузера или IP-адреса).
Как защитить себя в Chrome
Есть несколько решений проблемы конфиденциальности. Самый простой вариант - установить расширение Chrome WebRTC Block. Предотвращение утечки WebRTC который блокирует функцию WebRTC в браузерах на основе Chromium.
Этот вариант доступен только для пользователей, которые не используют WebRTC. Хотя можно включить или выключить расширение в зависимости от ваших потребностей в общении, это не совсем удобно.
Что касается снятия отпечатков пальцев, в предыдущих версиях Chrome была возможность отключить перечисление устройств на странице chrome: // flags. Эта особенность был удален из Chrome недавно и больше не доступен.
Chrome предоставляет веб-сайтам хэши мультимедийных устройств, и вы мало что можете с этим поделать, так как больше нет вариантов, чтобы отключить это.
Один из способов справиться с этим - регулярно очищать «файлы cookie и другие данные сайтов и плагинов» в браузере. В результате будет сгенерирован новый хэш, чтобы шпионские сайты больше не могли идентифицировать вас на основе этого.
Кроме того, запуск Chrome в режиме инкогнито также сделает отпечаток пальца бесполезным для этого сеанса.
Как проверить
Если вам интересно, вот ссылки на скрипты, раскрывающие информацию о вашей системе когда включен WebRTC.
- IP-адреса WebRTC - Отображает локальные и общедоступные IP-адреса, если включен WebRTC.
- Browserleaks - Определяет, включен ли WebRTC, ваш локальный IP-адрес и другую связанную информацию.
- Обнаружение на JSFiddle - Использует WebRTC для поиска и отображения локального IP-адреса.
- Скрипт JSFiddle с зондированием живого хоста
- Какой у меня браузер - Отображает информацию об отпечатках пальцев, такую как локальный и удаленный IP-адрес, браузер, плагины, местоположение, разрешение экрана и многое другое.
Эти тестовые веб-сайты должны работать во всех современных веб-браузерах. Однако успех во многом зависит от реализации WebRTC.
Сейчас читать : Защитите хром от отпечатков пальцев с помощью Chameleon