Как предотвратить слежку за WebRTC в Chrome

Попробуйте наш инструмент устранения неполадок

Новые технологии - это чаще всего палка о двух концах. Хотя они, с одной стороны, добавляют или улучшают функциональность, они также могут вводить нежелательные функции.

Например, это касается WebRTC. Он предоставляет возможности связи в реальном времени для веб-браузеров через API JavaScript. Подумайте о Skype, но без плагинов или установки стороннего программного обеспечения.

Хотя это отлично подходит для пользователей Интернета, которые используют новые службы, использующие WebRTC, у других остаются проблемы с конфиденциальностью из-за этого.

Mozilla интегрировала WebRTC в Firefox 22 и Google в Chrome 23. Хотя пользователи Firefox могут переключать настройки на отключить WebRTC в браузере , Пользователи Chrome не могут отключить его изначально.

Интересно отметить, что пользователи Chrome Android могут отключить WebRTC, а пользователи настольных компьютеров - нет. Для этого необходимо загрузить и включить следующую ссылку: chrome: // flags / # disable-webrtc (Обновление: больше невозможно).

WebRTC можно использовать для слежки за пользователями

WebRTC leaks
информация, которая раскрывается

У защитников конфиденциальности есть две проблемы в отношении WebRTC. Во-первых, можно определить локальный IP-адрес устройства, используемого для загрузки службы WebRTC, во-вторых, в некоторых браузерах, например на основе Chromium, можно использовать отпечатки пальцев для системы.

Отпечатки пальцев относятся к созданию уникальных идентификаторов для устройств, чтобы их можно было распознать даже при изменении некоторых переменных (например, версии браузера или IP-адреса).

Как защитить себя в Chrome

Есть несколько решений проблемы конфиденциальности. Самый простой вариант - установить расширение Chrome WebRTC Block. Предотвращение утечки WebRTC который блокирует функцию WebRTC в браузерах на основе Chromium.

Этот вариант доступен только для пользователей, которые не используют WebRTC. Хотя можно включить или выключить расширение в зависимости от ваших потребностей в общении, это не совсем удобно.

Что касается снятия отпечатков пальцев, в предыдущих версиях Chrome была возможность отключить перечисление устройств на странице chrome: // flags. Эта особенность был удален из Chrome недавно и больше не доступен.

Chrome предоставляет веб-сайтам хэши мультимедийных устройств, и вы мало что можете с этим поделать, так как больше нет вариантов, чтобы отключить это.

Один из способов справиться с этим - регулярно очищать «файлы cookie и другие данные сайтов и плагинов» в браузере. В результате будет сгенерирован новый хэш, чтобы шпионские сайты больше не могли идентифицировать вас на основе этого.

Кроме того, запуск Chrome в режиме инкогнито также сделает отпечаток пальца бесполезным для этого сеанса.

Как проверить

Если вам интересно, вот ссылки на скрипты, раскрывающие информацию о вашей системе когда включен WebRTC.

  1. IP-адреса WebRTC - Отображает локальные и общедоступные IP-адреса, если включен WebRTC.
  2. Browserleaks - Определяет, включен ли WebRTC, ваш локальный IP-адрес и другую связанную информацию.
  3. Обнаружение на JSFiddle - Использует WebRTC для поиска и отображения локального IP-адреса.
  4. Скрипт JSFiddle с зондированием живого хоста
  5. Какой у меня браузер - Отображает информацию об отпечатках пальцев, такую ​​как локальный и удаленный IP-адрес, браузер, плагины, местоположение, разрешение экрана и многое другое.

Эти тестовые веб-сайты должны работать во всех современных веб-браузерах. Однако успех во многом зависит от реализации WebRTC.

Сейчас читать : Защитите хром от отпечатков пальцев с помощью Chameleon