Chrome में WebRTC जासूसी को कैसे रोकें
- श्रेणी: गूगल क्रोम
नई तकनीकें अक्सर दोधारी तलवार नहीं होती हैं। हालांकि वे एक ओर कार्यक्षमता को जोड़ते हैं या सुधारते हैं, वे अवांछनीय सुविधाओं को भी पेश कर सकते हैं।
यह उदाहरण के लिए मामला है जब यह WebRTC की बात आती है। यह जावास्क्रिप्ट एपिस के माध्यम से वेब ब्राउज़र के लिए वास्तविक समय संचार क्षमताओं को लाता है। Skype के बारे में सोचें लेकिन प्लगइन्स या थर्ड-पार्टी सॉफ़्टवेयर इंस्टॉलेशन के बिना।
जबकि यह उन इंटरनेट उपयोगकर्ताओं के लिए बहुत अच्छा है जो WebRTC का उपयोग करने वाली नई सेवाओं का उपयोग करते हैं, दूसरों को इसकी वजह से गोपनीयता के मुद्दों के साथ छोड़ दिया जाता है।
मोज़िला ने फ़ायरफ़ॉक्स 22 और क्रोम 23 में वेबआरटीसी को एकीकृत किया है। जबकि फ़ायरफ़ॉक्स उपयोगकर्ता प्राथमिकता को टॉगल कर सकते हैं ब्राउज़र में WebRTC को अक्षम करें , क्रोम उपयोगकर्ता इसे मूल रूप से अक्षम नहीं कर सकते हैं।
इस बिंदु पर ध्यान देना दिलचस्प है कि Chrome Android उपयोगकर्ता WebRTC को अक्षम कर सकते हैं, जबकि डेस्कटॉप उपयोगकर्ता नहीं कर सकते। ऐसा करने के लिए, निम्न लिंक को लोड करने और सक्षम करने के लिए सेट करने की आवश्यकता है: क्रोम: // झंडे / # अक्षम- webrtc (अपडेट: अब संभव नहीं है)।
WebRTC का उपयोग उपयोगकर्ताओं की जासूसी करने के लिए किया जा सकता है

वेबआरटीसी के संबंध में गोपनीयता अधिवक्ताओं के दो मुद्दे हैं। पहला यह है कि वेबआरटीसी सेवा को लोड करने के लिए उपयोग किए जाने वाले डिवाइस के स्थानीय आईपी पते का पता लगाना संभव है, दूसरा कि डिवाइस फिंगरप्रिंटिंग का उपयोग कुछ ब्राउज़रों में किया जा सकता है, क्रोमियम-आधारित उदाहरण के लिए, सिस्टम को फिंगरप्रिंट करने के लिए।
फ़िंगरप्रिंटिंग से तात्पर्य उपकरणों के लिए विशिष्ट पहचानकर्ता बनाना है ताकि कुछ चर बदलने पर भी उन्हें पहचाना जा सके (जैसे ब्राउज़र संस्करण या मेल)।
क्रोम में खुद को कैसे सुरक्षित रखें
गोपनीयता समस्या के कई समाधान हैं। Chrome एक्सटेंशन WebRTC ब्लॉक को स्थापित करने के लिए सबसे सीधा विकल्प है WebRTC रिसाव को रोकें जो क्रोमियम-आधारित ब्राउज़रों में WebRTC सुविधा को अवरुद्ध करता है।
यह विकल्प केवल उन उपयोगकर्ताओं के लिए व्यवहार्य है जो WebRTC का उपयोग नहीं करते हैं। हालांकि अपनी संचार आवश्यकताओं के आधार पर विस्तार को चालू या बंद करना संभव हो सकता है, लेकिन यह ऐसा कुछ नहीं है जो वास्तव में करने के लिए आरामदायक है।
फिंगरप्रिंटिंग के संबंध में, क्रोम के पिछले संस्करणों में क्रोम: // फ्लैग पेज पर डिवाइस एन्यूमरेशन को निष्क्रिय करने का विकल्प था। यह सुविधा निकाल दिया गया है क्रोम से हाल ही में और अब उपलब्ध नहीं है।
क्रोम मीडिया डिवाइस हैश के साथ वेबसाइट प्रदान करता है और ऐसा बहुत कम है कि आप इसके बारे में कर सकें क्योंकि ऐसा होने से अक्षम करने के लिए अब कोई विकल्प नहीं हैं।
इससे निपटने का एक तरीका ब्राउज़र में नियमित रूप से 'कुकीज़ और अन्य साइट और प्लग-इन डेटा' को साफ़ करना है। ऐसा करने से एक नया हैश उत्पन्न होगा ताकि जासूसी साइटें आपको उस आधार पर अब पहचान न कर सकें।
इसके अलावा, क्रोम इनकॉग्निटो मोड में शुरू करने से उस सत्र के लिए फिंगरप्रिंट बेकार हो जाएगा।
परीक्षा कैसे दें
मामले में आप सोच रहे हैं, यहाँ हैं उन लिपियों के लिंक जो आपके सिस्टम के बारे में जानकारी प्रकट करते हैं जब WebRTC सक्षम हो।
- WebRTC आईपी - WebRTC सक्षम होने पर स्थानीय और सार्वजनिक IP पते प्रदर्शित करता है।
- Browserleaks - पता लगाता है कि अगर WebRTC सक्षम है, तो आपका स्थानीय IP पता और अन्य संबंधित जानकारी।
- JSFiddle पर जांच - स्थानीय IP पते को देखने और प्रदर्शित करने के लिए WebRTC का उपयोग करता है।
- लाइव होस्ट प्रोबिंग के साथ JSFiddle स्क्रिप्ट
- मेरा ब्राउज़र क्या है - स्थानीय और दूरस्थ आईपी पते, ब्राउज़र, प्लगइन्स, स्थान, स्क्रीन रिज़ॉल्यूशन और अधिक जैसे फिंगरप्रिंटिंग जानकारी प्रदर्शित करता है।
इन परीक्षण वेबसाइटों को सभी आधुनिक वेब ब्राउज़रों में काम करना चाहिए। सफलता हालांकि ज्यादातर वेबआरटीसी के कार्यान्वयन पर निर्भर करती है।
अब पढ़ो : गिरगिट के साथ फिंगरप्रिंटिंग के खिलाफ क्रोम को सुरक्षित रखें