WebRTC-läckagetest

Laddar

WebRTC-utsatta IP-adresser

Din webbläsare visar dessa IP-adresser för hemsidorna du besöker

Ingen WebRTC-läcka upptäcktes

ExpressVPN skyddar dig mot WebRTC-läckage.

WebRTC är inte tillgängligt

Din webbläsare stödjer inte WebRTC eller så har WebRTC inaktiverats.

WebRTC-läckagetest inte slutfört

IP-adress
Skriv
Status
ExpressVPN:s säkerhetsverktyg:

Hur man använder WebRTC-läckagetestet

Vad är skillnaden mellan offentliga och lokala IP-adresser?

När du använder läckagekollen så ser du två klasser av IP-adresser: offentlig och lokal.

Lokala IP-adresser är inte unika och kan användas för att identifiera dig, men offentliga IP-adresser kan

Offentliga IP:s är högst specifika för dig. De bildar en del av din identitet på internet. När du använder ett VPN, så ser hemsidor VPN-serverns offentliga IP-adress istället för din vilket innebär att din identitet är skyddad.

Dock är det så att om WebRTC upptäcker din riktiga offentliga IP-adress när du är ansluten till ett VPN - istället för VPN-serverns IP-adress - så kan tredje parter fortfarande använda den för att identifiera dig. Om du kan se en offentlig IP i testresultaten så kan du eventuellt ha en läcka.

Lokala IP-adresser knyts inte specifikt till dig. Dessa IP-adresser ges till dig av din router, och återanvänds miljontals gånger av routrar över hela världen. Så om en tredje part känner till din lokala IP-adress kan de inte knyta den direkt till dig. Om du ser en lokal IP i testresultaten så är detta inte ett hot mot ditt privatliv.

5 steg för att testa ett WebRTC-läckage (med och utan VPN)

Om du inte använder ett VPN så kommer du tveklöst dela privat information med tredje parter. (Vill du lära dig mer? Se hur ett VPN döljer din IP-adress för att skydda din privata information.)

Om du använder ett VPN och läckageverktyget indikerar att det kan finnas en läcka, så kan du utföra följande läckagetest för att vara säker:

  1. Koppla från ditt VPN och öppna den här sidan i en ny flik eller nytt fönster
  2. Notera de offentliga IP-adresser du ser
  3. Stäng sidan
  4. Anslut till ditt VPN och öppna den här sidan igen
  5. Om du fortfarande ser någon av de offentliga IP-adresserna från steg 2, så har du en läcka i ditt privatliv.

Om du använder ett VPN och verktyget uttryckligen säger till dig att det inte finns någon läcka, så är du säker!

Vill du kolla efter fler läckor i ditt privatliv? Prova dessa verktygen:

Vad är WebRTC?

Web Real-Time Communication (WebRTC) är en samling standardiserade tekniker som tillåter webbläsare att kommunicera med varandra direkt utan att använda en medlande server. Fördelarna med WebRTC inkluderar: snabbare hastigheter och mindre fördröjning för webbapplikationer som videochatter, filöverföring och live-streaming.

WebRTC låter webbläsare prata med varandra direkt utan att gå via en mellanliggande server

Alla enheter som kommunicerar med varandra direkt via WebRTC måste dock känna till den varandras riktiga IP-adresser. I teorin så kan detta låta tredjepartshemsidor utnyttja WebRTC i din webbläsare för att upptäcka din riktiga IP-adress och använda den för att identifiera dig. Detta kallar vi för en WebRTC-läcka.

Alla läckage av din offentliga IP-adress är ett hot mot ditt privatliv, men WebRTC-läckage är mindre känt, och ofta försummat, så alla VPN-leverantörer skyddar inte dig mot dem!

ExpressVPN explains: What is WebRTC?

Hur utgör ett WebRTC-läckage en risk för mitt privatliv?

Problemet med WebRTC är att det använder tekniker för att upptäcka dina IP-adresser som är mer avancerade än de som konventionellt används.

Hur upptäcker WebRTC mina IP-adresser?

WebRTC upptäcker IP-adresser via protokollet Interactive Connectivity Establishment (ICE). Detta protokoll tillämpar flera olika tekniker för att upptäcka IP-adresser, varav två anges nedan.

STUN/TURN-servrar

STUN/TURN-servrar spelar två huvudroller i WebRTC: De låter webbläsare ställa frågan "Vad är mina offentliga IP-adresser?" och de låter även två enheter kommunicera med varandra även om de befinner sig bakom NAT-brandväggar. Den första är det som kan påverka ditt privatliv. STUN/TURN-servrar upptäcker dina IP-adresserer ungefär på samma vis som en hemsida kan se dina IP-adress er när du besöker den.

Host-kandidat upptäckt

De flesta enheter har flera IP-adresser associerade till sin hårdvara. Vanligtvis är dessa dolda från hemsidor och STUN/TURN-servrar via brandväggar. Dock så uttrycker ICE-protokollet att webbläsare kan samla in dessa IP-adresser genom att avläsa dem från din enhet.

De IP-adresser som vanligtvis associeras med din enhet är lokala IPv4-adresser och om de upptäcks påverkas inte din sekretess. Om du har IPv6-adresser kan dock ditt privatliv vara utsatt.

IPv6-adresser fungerar inte på samma sätt som IPv4-adresser. Generellt så är IPv6-adresser en offentlig IP-adress (alltså är den unik för dig). Om du har en IPv6-adress knuten till din enhet och den upptäcks via ICE så kan ditt privatliv vara utsatt.

En potentiellt farlig hemsida kan använda STUN/TURN-servrar eller host candidate discovery för att lura din webbläsare att avslöja en IP-adress som kan identifiera dig, helt utan din vetskap.

WebRTC-läckage: Vilka webbläsare är mest utsatta?

I skrivande stund så lider användare av de stationära versionerna av Firefox, Chrome, Opera, Safari och Microsoft Edge störst risk att utsättas för WebRTC-läckage, eftersom dessa webbläsare har WebRTC aktiverat från installation.

Vilka webbläsare är i riskzonen för WebRTC-läckage?

Mobil webbläsarsupport är inte lika fulländad som webbläsarsupport för stationära datorer, men du kan dock vara säker på att de kommer stödja WebRTC helt och hållet inom en snar framtid.

Notera att du kan vara skyddad från WebRTC-läckage i en webbläsare men inte i en annan. Om du regelbundet använder flera olika webbläsare så bör du överväga att köra ExpressVPN:s WebRTC-läckagetest på samtliga.

Vad gör ExpressVPN för att skydda mig från WebRTC-läckage?

ExpressVPN jobbar hårt för att se till att våra appar skyddar dig mot WebRTC-läckage. När du öppnar nya hemsidor och är ansluten till ExpressVPN, så läcks inte dina offentliga IP-adresser.

Vissa webbläsare kan dock vara ganska aggressiva när det kommer till att spara data från gamla flikar. Om du har en flik öppen när du ansluter till ditt VPN, så kan din IP-adress vara sparad i webbläsarens minne. Dessa IP-adresser kan finnas kvar även om du uppdaterar fliken, vilket innebär en säkerhetsrisk för ditt privatliv.

ExpressVPN:s webbläsartillägg (för närvarande tillgängligt till Chrome, Firefox och Safari) löser det här problemet genom att låta dig inaktivera WebRTC helt och hållet i inställningarna, vilket försäkrar att du inte lider risk att utsättas för cache-relaterade problem.

Hur ExpressVPN:s dedikerade läckagesäkra ingenjörskap skyddar dig

ExpressVPN skyddar dig från det breda spektrumet av WebRTC-läckor i olika webbläsare och plattformar. Eftersom WebRTC fortfarande är en relativt ny teknologi så är det dock viktigt att kontinuerligt testa olika scenarion för WebRTC-läckor på olika plattformar och webbläsare. ExpressVPN är ledande inom industrin med vårt dedikerade ingenjörsteam som ständigt undersöker nya potentiella läckageområden och snabbt utvecklar nödvändiga lösningar.

Lär dig mer om ExpressVPN:s senaste utvecklingar inom läckageskydd.

På vilka andra sätt kan jag förhindra WebRTC-läckage?

I tillägg till att använda ExpressVPN så kan du skydda dig mot läcage genom att manuellt inaktivera WebRTC i din webbläsare:*

Hur man avaktiverar WebRTC i Firefox

  1. Skriv about:config i adressfältet
  2. Klicka på "Jag accepterar risken!"-knappen som kommer upp
  3. Skriv media.peerconnection.enabled i sökfältet
  4. Dubbelklicka för att ändra värdet till 'falskt'

Hur man avaktiverar WebRTC i Firefox

Detta borde funka både på den stationär- och mobilversionen av Firefox.

Hur man inaktiverar WebRTC i Chrome på stationära datorer

Det finns två Chrome-tillägg som är kända för att framgångsrikt blockera WebRTC-läckage:

  1. uBlock Origin
  2. WebRTC Network Limiter

uBlock Origin är en omfattande blocker som blockerar reklam, trackers, malware, och det har även en funktion som kan blockera WebRTC. WebRTC Network Limiter är ett officiellt tillägg från Google som stoppar IP-läckage utan att fullständigt blockera WebRTC.

Hur man avaktiverar WebRTC i Safari på en stationär dator

Det går i nuläget inte att helt och hållet stäng av WebRTC i Safari. Lyckligtvis är dock Safaris tillståndsmodell striktare än de flesta webbläsares. Per automatik döljs IP-adresser för hemsidor, förutom den adress du använder för att ansluta. Därför bör du inte behöva ta vidare åtgärder för att förhindra WebRTC-läckage i Safari.

Hur man avaktiverar WebRTC i Opera på stationära datorer

För att avaktivera WebRTC på Opera måste du ladda ner tillägget WebRTC Leak Prevent och sedan följa dessa stegen:

  1. Gå till tilläggets inställningar (Visa → Visa tillägg → WebRTC Leak Prevent → Inställningar)
  2. Välj "Avaktivera icke-proxy UDP (forcera proxy)" från rullgardinsmenyn.
  3. Klicka Applicera inställningar

Hur man avaktiverar WebRTC i Opera på stationära datorer

Hur man avaktiverar WebRTC i Microsoft Edge

Tyvärr så finns det inget sätt att fullkomligt inaktivera WebRTC i Microsoft Edge. Du kan ställa in din webbläsare på att dölja lokala IP-adresser om du:

  1. Skriver about:flags i adressfältet
  2. Klicka i alternativet Dölj min lokala IP-adress över WebRTC-anslutningar

Som vi nämnde ovan, dock, så är det inte ett hot mot ditt privatliv att din lokala IP-adress avslöjas så stegen ovan erbjuder inga större fördelar. Därför är det bästa sättet för att stoppa WebRTC-läckage vid användning av Microsoft Edge att använda ExpressVPN:s app för Windows.

*Att avaktivera WebRTC kommer förmodligen inte påverka din vardagliga webbläsarupplevelse. Detta beror på att de flesta hemsidor inte förlitar sig på WebRTC... än. Men i framtiden, när WebRTC kommer användas flitigare, så kommer du eventuellt märka av att en del funktioner saknas på vissa hemsidor om du väljer att avaktivera det helt och hållet.

Vad gör jag om jag är ansluten till ExpressVPN, och fortfarande ser en WebRTC-läcka på den här sidan?

Kontakta ExpressVPN:s support, så löser vi det så fort som möjligt.

Share
Hide
Facebook
Twitter
Google+
LinkedIn
Reddit
WhatsApp
Telegram
Email