Chrome'da WebRTC casusluğunu nasıl önleyebilirim?
- Kategori: Google Chrome
Yeni teknolojiler çoğunlukla iki ucu keskin kılıçtır. Bir yandan işlevsellik ekleyip geliştirirken, aynı zamanda istenmeyen özellikler de getirebilirler.
Örneğin WebRTC söz konusu olduğunda durum böyledir. JavaScript apis aracılığıyla web tarayıcılarına gerçek zamanlı iletişim yetenekleri getirir. Skype'ı düşünün, ancak eklentiler veya üçüncü taraf yazılım yüklemeleri olmadan.
Bu, WebRTC'yi kullanan yeni hizmetleri kullanan İnternet kullanıcıları için harika olsa da, bu nedenle diğerlerinde gizlilik sorunları yaşıyor.
Mozilla, WebRTC'yi Firefox 22'ye ve Google'ı Chrome 23'e entegre etti. Firefox kullanıcıları bir tercihi tarayıcıda WebRTC'yi devre dışı bırakın , Chrome kullanıcıları bunu yerel olarak devre dışı bırakamaz.
Bu noktada, Chrome Android kullanıcılarının WebRTC'yi devre dışı bırakabileceğini, ancak masaüstü kullanıcılarının bunu yapamayacağını belirtmek ilginçtir. Bunu yapmak için, aşağıdaki bağlantının yüklenmesi ve etkinleştirilmesi gerekir: chrome: // flags / # disable-webrtc (Güncelleme: artık mümkün değil).
WebRTC, kullanıcıları gözetlemek için kullanılabilir

Gizlilik savunucularının WebRTC ile ilgili iki sorunu vardır. Birincisi, WebRTC hizmetini yüklemek için kullanılan cihazın yerel IP adresini tespit etmenin mümkün olmasıdır, ikincisi ise cihaz parmak izinin bazı tarayıcılarda, örneğin Chromium tabanlı sisteme parmak izi almak için kullanılabilmesidir.
Parmak izi, bazı değişkenler değişse bile (tarayıcı sürümü veya IP adresi gibi) tanınabilmeleri için cihazlar için benzersiz tanımlayıcılar oluşturmayı ifade eder.
Kendinizi Chrome'da nasıl korursunuz?
Gizlilik sorununun birkaç çözümü vardır. En basit seçenek, Chrome uzantısı WebRTC Bloğu'nu yüklemektir. WebRTC Sızıntısı Önleme Chromium tabanlı tarayıcılarda WebRTC özelliğini engelleyen.
Bu seçenek yalnızca WebRTC kullanmayan kullanıcılar için geçerlidir. Uzantıyı iletişim ihtiyaçlarınıza göre açıp kapatmak mümkün olsa da, gerçekten rahat bir şey değildir.
Parmak izi ile ilgili olarak, Chrome'un önceki sürümlerinde chrome: // flags sayfasında cihaz numaralandırmayı devre dışı bırakma seçeneği vardı. Bu özellik Kaldırıldı yakın zamanda Chrome'dan ve artık kullanılamıyor.
Chrome, web sitelerine medya cihazı karmaları sağlar ve bunun olmasını devre dışı bırakmak için artık hiçbir seçenek olmadığından, bu konuda yapabileceğiniz çok az şey vardır.
Bununla başa çıkmanın bir yolu, tarayıcıdaki 'çerezleri ve diğer site verilerini ve eklenti verilerini' düzenli olarak temizlemektir. Bunu yapmak, casusluk sitelerinin artık sizi buna dayanarak tanımlayamaması için yeni bir karma oluşturacaktır.
Bunun yanı sıra, Chrome'u Gizli Modda başlatmak, parmak izini o oturum için işe yaramaz hale getirecektir.
Nasıl test edilir
Merak ediyorsanız işte sisteminizle ilgili bilgileri ortaya çıkaran komut dosyalarına bağlantılar WebRTC etkinleştirildiğinde.
- WebRTC IP'leri - WebRTC etkinse yerel ve genel IP adreslerini görüntüler.
- Browserleaks - WebRTC'nin etkin olup olmadığını, yerel IP adresinizi ve diğer ilgili bilgileri algılar.
- JSFiddle üzerinde algılama - Yerel IP adresini aramak ve görüntülemek için WebRTC'yi kullanır.
- Canlı ana bilgisayar araştırmalı JSFiddle komut dosyası
- Tarayıcım Nedir - Yerel ve uzak IP adresi, tarayıcı, eklentiler, konum, ekran çözünürlüğü ve daha fazlası gibi parmak izi bilgilerini görüntüler.
Bu test web siteleri tüm modern web tarayıcılarında çalışmalıdır. Başarı, çoğunlukla WebRTC'nin uygulanmasına bağlıdır.
Şimdi Oku : Chameleon ile Chrome'u parmak izine karşı koruyun