Proxy có để lộ địa chỉ thật của bạn không
Proxy thay đổi địa chỉ mà trình duyệt dùng để truy cập các trang web. WebRTC là một kênh riêng cho gọi điện và video, và nó có thể kết nối trực tiếp, bỏ qua proxy. Khi đó trang web lấy được địa chỉ thật của bạn từ JavaScript, chỉ trong một giây và không cần hỏi.
Mở trang này trong hồ sơ bạn đang kiểm tra rồi bấm nút.
Ở đây cần một máy chủ bên thứ ba, và chúng tôi nói thẳng điều đó. Ở kiểm tra dấu vân tay, mọi thứ đều được tính ngay trong trình duyệt của bạn. Ở đây thì không thể: trình duyệt chỉ biết được địa chỉ bên ngoài của chính nó thông qua một máy chủ STUN — và đó chính là rò rỉ mà chúng tôi đang kiểm tra. Yêu cầu được gửi tới stun.cloudflare.com và stun.l.google.com; họ thấy đúng những gì mà bất kỳ trang web nào có tính năng gọi điện cũng sẽ thấy. Chúng tôi không lưu kết quả.
Kết quả
Trình duyệt tìm thấy gì
| Đây là gì | Địa chỉ |
|---|
Cách đọc kết quả
Ở đây chỉ có một phép so sánh, nhưng lại là phép quyết định: địa chỉ mà máy chủ STUN nhìn thấy bạn, so với địa chỉ mà toàn bộ lưu lượng còn lại đi ra.
Khớp nhau — WebRTC đi cùng đường với mọi thứ khác và không tiết lộ gì mới. Lệch nhau — proxy đã bị bỏ qua: trang web biết được địa chỉ thật của bạn, dù bạn có cấu hình proxy trong hồ sơ thế nào đi nữa.
Chúng tôi hiển thị riêng các địa chỉ mạng nội bộ (mạng gia đình) của bạn. Theo mặc định Chrome giấu chúng sau những cái tên ngẫu nhiên dạng ….local — đó là cơ chế bảo vệ riêng của nó, và nó hoạt động. Tự thân những địa chỉ này không tố cáo bạn: 192.168.1.5 có ở hàng triệu máy. Nhưng chúng cho trang web biết mạng của bạn được xây dựng ra sao, và đó là một dòng thừa trong tập dữ liệu.
Vì sao điều này không sửa được bằng một cờ dòng lệnh
Ở đây rất dễ mất thời gian, nên chúng tôi nói thẳng: chỉ có việc thiết lập chính sách WebRTC trong chính trình duyệt mới chữa được rò rỉ. Cờ dòng lệnh khi khởi chạy Chrome không đóng được nó — ở phần này trình duyệt đơn giản là không nghe theo. Chúng tôi đã kiểm chứng điều này trên các hồ sơ thực tế.
Thiết lập này có tồn tại, nó được tích hợp sẵn, nhưng việc tự tay vào từng hồ sơ để chỉnh là công việc không ai muốn lặp lại cả trăm lần.
Vì vậy trong Morfiade, việc này tự bật lên ngay khi hồ sơ được gán proxy: đã có proxy nghĩa là địa chỉ cần được giấu đi, và để WebRTC tự do đi vòng qua nó thì chẳng có ý nghĩa gì. Không cần tìm một ô tick riêng nào cả.
Nên làm gì nếu phép kiểm tra cho thấy rò rỉ
- Hồ sơ không có proxy. Khi đó mọi thứ đều ổn: không có gì để giấu, địa chỉ vốn đã là của bạn. Điều này chỉ trở thành rò rỉ khi đi kèm với proxy.
- Có proxy nhưng địa chỉ lệch nhau. Nghĩa là chính sách WebRTC chưa được thiết lập cho hồ sơ đó. Trong Morfiade chỉ cần gán proxy cho hồ sơ — phần còn lại sẽ tự xảy ra.
- Tiện ích chặn WebRTC. Nó đóng được rò rỉ, nhưng theo cách thô bạo: một số trang web có gọi điện và video sẽ ngừng hoạt động, và bản thân việc «WebRTC bị tắt hoàn toàn» cũng là một dấu hiệu, khá hiếm gặp.
Phép kiểm tra này không cho thấy điều gì
Rò rỉ DNS. Đó là một kênh khác: các truy vấn tên miền có thể đi vòng qua proxy ngay cả khi bản thân lưu lượng đi qua nó. Ở đây chúng tôi không đo điều đó, và sẽ không giả vờ là có đo.
Quốc gia có khớp với múi giờ và ngôn ngữ hay không. Điều đó nằm ở kiểm tra dấu vân tay — cũng trên trang đó có ba phép so sánh thường dẫn tới captcha nhất.
Nhắc lại một lần nữa: trên trang này, «không có rò rỉ» chỉ có đúng một ý nghĩa — WebRTC không báo ra một địa chỉ khác với địa chỉ thoát ra của bạn. Đây không phải là đánh giá tổng thể về mức độ ẩn danh, và chúng tôi không vẽ ra phần trăm.
Kiểm tra dấu vân tay trình duyệt · Đây là chương trình gì · Mở bot
