Instrumente de securitate ExpressVPN
Cum folosești verificatorul de scurgeri WebRTC
Care este diferența dintre adresele IP publice și cele locale?
Când folosești verificatorul de scurgeri, vei vedea două tipuri de adrese IP afișate: publice și locale.

Adresele IP publice sunt strict asociate cu tine. Acestea fac parte din identitatea ta online. Când folosești un VPN, site-urile văd adresa IP publică a serverului VPN în locul celei reale, protejându-ți astfel identitatea.
Totuși, dacă WebRTC detectează adresa ta IP publică reală în timp ce ești conectat la un VPN, în loc de adresa serverului VPN, terțe părți te pot identifica. Dacă în rezultatele testului apare o adresă IP publică, este posibil să ai o scurgere de confidențialitate.
IP-urile locale nu sunt unice pentru tine. Acestea sunt atribuite de routerul tău și sunt reutilizate de milioane de ori de routere din întreaga lume. Prin urmare, dacă o terță parte îți cunoaște adresa IP locală, nu o poate asocia direct cu tine. Dacă în rezultatele testului apare o adresă IP locală, aceasta nu reprezintă un risc pentru confidențialitatea ta.
5 pași pentru a testa o scurgere WebRTC (cu și fără VPN)
Dacă nu folosești un VPN, anumite informații private vor fi expuse terților. (Vrei să afli mai multe? Află cum un VPN îți ascunde adresa IP și îți protejează informațiile private.)
Dacă folosești un VPN și instrumentele de verificare a scurgerilor indică o posibilă scurgere, efectuează următorul test pentru a te asigura:
-
Deconectează-te de la VPN și deschide această pagină într-o filă sau fereastră nouă
-
Notează oricare dintre adresele IP publice pe care le vezi
-
Închide pagina
-
Conectează-te la VPN și redeschide pagina
-
Dacă încă vezi oricare dintre adresele IP publice de la Pasul 2, înseamnă că există o scurgere de confidențialitate
Dacă folosești un VPN și instrumentul confirmă că nu există scurgeri, ești în siguranță!
Vrei să verifici și alte scurgeri de confidențialitate? Încearcă aceste instrumente:
Ce este WebRTC?
Comunicarea în timp real prin web (WebRTC) reprezintă un set de tehnologii standardizate care permite browserelor să comunice direct, fără a fi necesar un server intermediar. Printre beneficiile WebRTC se numără viteze mai rapide și latențe reduse în aplicații precum apelurile video, transferurile de fișiere și transmisiunile live.

Pentru ca două dispozitive să comunice direct prin WebRTC, acestea trebuie să își cunoască reciproc adresele IP reale. În teorie, acest mecanism poate fi exploatat de un site web terț pentru a detecta adresa ta IP reală și a o folosi pentru identificare. Acest tip de expunere este cunoscut sub numele de scurgere WebRTC.
Orice scurgere a adresei tale IP publice este o amenințare pentru intimitatea ta, dar scurgerile WebRTC sunt mai puțin cunoscute și trec ușor neobservate. Nu toți furnizorii de VPN te protejează împotriva lor!
Cum îți poate pune o scurgere WebRTC în pericol confidențialitatea?
Problema cu WebRTC este că utilizează metode mai avansate decât cele din detectarea IP „standard” pentru a identifica adresele tale IP.
Cum detectează WebRTC IP-urile mele?
WebRTC identifică adresele IP utilizând protocolul Interactive Connectivity Establishment (ICE). Acest protocol definește mai multe metode de identificare a adreselor IP, dintre care două sunt descrise mai jos.
Servere STUN/TURN
Serverele STUN/TURN au două roluri esențiale în WebRTC: permit browserelor să afle „Care sunt adresele mele IP publice?” și facilitează comunicarea între două dispozitive chiar dacă acestea sunt în spatele firewall-urilor NAT. Primul aspect poate afecta confidențialitatea ta. Serverele STUN/TURN descoperă adresele tale IP la fel cum un site îți vede IP-ul atunci când îl accesezi.
Descoperirea candidaturilor gazdei
Majoritatea dispozitivelor au mai multe adrese IP asociate hardware-ului lor. De obicei, acestea sunt ascunse de site-uri și servere STUN/TURN prin firewall-uri. Totuși, protocolul ICE permite browserelor să colecteze aceste IP-uri direct de pe dispozitivul tău.
Adresele IP cel mai frecvent asociate cu dispozitivul tău sunt adrese IPv4 locale, iar identificarea lor nu îți va afecta confidențialitatea. Totuși, dacă ai adrese IPv6, confidențialitatea ta ar putea fi în pericol.
Adresele IPv6 funcționează diferit față de adresele IPv4. În general, o adresă IPv6 este publică (ceea ce înseamnă că este unică pentru tine). Dacă dispozitivul tău are o adresă IPv6 și aceasta este descoperită prin ICE, confidențialitatea ta ar putea fi compromisă.
Un site web malițios poate utiliza servere STUN/TURN sau mecanisme de descoperire a candidaturilor gazdei pentru a păcăli browserul să dezvăluie o adresă IP care te-ar putea identifica, fără ca tu să fii conștient de acest lucru.
Scurgeri WebRTC: Care browsere sunt cele mai expuse riscului?
La momentul redactării, utilizatorii Firefox, Chrome, Opera și Microsoft Edge sunt cei mai expuși riscului de scurgeri WebRTC, deoarece aceste browsere au WebRTC activat în mod implicit.
Reține că poți fi protejat împotriva scurgerilor WebRTC într-un browser, dar vulnerabil în altul. Dacă folosești mai multe browsere în mod regulat, este recomandat să testezi fiecare dintre ele cu Testul de scurgere WebRTC de la ExpressVPN.
Ce face ExpressVPN pentru a mă proteja de scurgerile WebRTC?
ExpressVPN depune eforturi constante pentru a se asigura că aplicațiile sale te protejează împotriva scurgerilor WebRTC. Atunci când deschizi pagini web în timp ce ești conectat la ExpressVPN, adresele tale IP publice vor rămâne protejate și nu vor fi expuse.
Unele browsere tind să rețină datele din filele mai vechi. Dacă ai o filă deschisă înainte de a te conecta la VPN, browserul poate stoca în memorie adresa ta IP reală. Aceasta poate persista chiar și după reîmprospătarea filei, punându-ți confidențialitatea în pericol.
Extensia de browser ExpressVPN (disponibilă în prezent pentru Chrome, Firefox și Edge) rezolvă această problemă, permițându-ți să dezactivezi complet WebRTC din setări și asigurându-te că nu ești expus la probleme de caching.
Cum previn inginerii ExpressVPN scurgerile de date
ExpressVPN te protejează împotriva unei game variate de scurgeri WebRTC pe diferite browsere și platforme. Deoarece WebRTC este încă o tehnologie relativ nouă, este important să testezi constant diverse scenarii pentru scurgeri WebRTC pe mai multe platforme și browsere. ExpressVPN este lider în industrie, având o echipă de ingineri dedicați care analizează continuu noi vectori de scurgere și dezvoltă rapid soluțiile necesare.
Află mai multe despre cele mai recente soluții ExpressVPN pentru prevenirea scurgerilor.
Ce alte metode există pentru a preveni scurgerile WebRTC?
Pe lângă utilizarea ExpressVPN, te poți proteja împotriva scurgerilor dezactivând manual WebRTC în browserul tău.*
Cum să dezactivezi WebRTC în Firefox pe desktop
- Introdu about:config în bara de adrese
- Apasă pe butonul „Accept riscul!” care apare
- Introdu media.peerconnection.enabled în bara de căutare
- Dă dublu-click pentru a schimba valoarea în „fals”
Aceasta ar trebui să funcționeze atât pe versiunile mobile, cât și pe cele de desktop ale Firefox.
Cum să dezactivezi WebRTC în Chrome pe desktop
Există două extensii Chrome cunoscute pentru blocarea eficientă a scurgerilor WebRTC:
uBlock Origin este un blocator versatil care blochează reclame, trackere, malware și include o opțiune pentru blocarea WebRTC. WebRTC Network Limiter este un add-on oficial de la Google conceput special pentru a preveni scurgerile de IP fără a dezactiva complet WebRTC.
Cum să dezactivezi WebRTC în Safari pe desktop
Nu este nevoie să dezactivezi WebRTC în Safari. Modelul de permisiuni al Safari este mai restrictiv decât în alte browsere. Implicit, site-urile nu pot accesa nicio adresă IP, cu excepția celei folosite pentru conectare. Așadar, nu trebuie să faci nimic pentru a preveni scurgerile WebRTC în Safari. Totuși, dacă acorzi unui site permisiunea de a folosi microfonul sau camera, adresa ta IP ar putea fi expusă.
Cum să dezactivezi WebRTC în Opera pe desktop
- Deschide Setări în Opera. Pentru a face acest lucru:
- Pe Windows sau Linux, dă click pe logo-ul Opera din colțul stânga-sus al ferestrei browserului
- Pe Mac, dă click pe Opera din bara de instrumente și găsește setările sub Preferințe
- Extinde secțiunea Avansat din colțul din stânga și apasă pe Confidențialitate și Securitate
- Derulează până la WebRTC și selectează butonul radio Dezactivează UDP neproxy
- Închide fila, iar setările vor fi salvate automat
Cum să dezactivezi WebRTC în Microsoft Edge
Din păcate, în prezent nu există o opțiune pentru dezactivarea completă a WebRTC în Microsoft Edge. Totuși, poți configura browserul astfel încât să ascundă adresa ta IP locală dacă:
- Introdu about:flags în bara de adrese
- Verifică opțiunea marcată cu Ascunde adresa mea IP locală pentru conexiunile WebRTC
Așa cum am menționat mai sus, dezvăluirea adresei tale IP locale nu reprezintă un risc pentru confidențialitatea ta, astfel că pașii de mai sus oferă beneficii limitate. Prin urmare, cea mai eficientă metodă de a preveni scurgerile WebRTC în Microsoft Edge este prin utilizarea Aplicația ExpressVPN pentru Windows.
*Dezactivarea WebRTC probabil nu va afecta navigarea normală pe web. Majoritatea site-urilor nu depind încă de aceasta. Totuși, pe măsură ce WebRTC devine mai popular, dezactivarea completă ar putea limita funcționalitatea anumitor site-uri.
Ce se întâmplă dacă sunt conectat la ExpressVPN, și totuși văd o scurgere WebRTC pe această pagină?
Contactează asistența ExpressVPN, iar noi ne vom ocupa de asta imediat.