WebRTC (Web Real-Time Communication) är en teknologi med öppen källkod som möjliggör peer-to-peer-kommunikation i webbläsare och liknande applikationer.
WebRTC, som ursprungligen släpptes 2011, eliminerar behovet av webbläsarplugins och programvara från tredje part. Om du någonsin har använt Discord eller Google Hangouts, till exempel, har du använt en WebRTC-driven tjänst.
Men det finns ett problem med WebRTC: möjligheten för IP-adressläckor.
Vad är en WebRTC-läcka?
Teknikjättar som Google, Microsoft och Apple använder WebRTC. De flesta webbläsare nuförtiden använder också denna teknik, vilket innebär att det alltid finns en chans att din IP-adress (en sträng med tecken som är unika för din dator eller nätverk) läcker utan att du vet. Men vad är WebRTC-läckor exakt, och hur skulle en sådan ske?
Låt oss säga att du använder ett VPN för att surfa på internet, oavsett om det är för att skydda din integritet eller bara för att du behöver kringgå geografiska begränsningar. En bra VPN använder stark kryptering, skymmer
din riktiga IP-adress, och förfalskar din plats, vilket gör att det verkar som om du är baserad i ett annat land och skyddar därmed din integritet.Men även med en VPN påslagen kan en webbläsare som använder WebRTC-teknik läcka din riktiga IP-adress. Så om du försöker videochatta med någon via din webbläsare, eller prata via Google Hangouts, kanske WebRTC kringgår de skydd du har lagt upp och läcker din riktiga IP-adress.
WebRTC-läckor motverkar inte bara syftet med att använda ett VPN, utan representerar också en stor säkerhet sårbarhet som en kompetent hotaktör skulle kunna utnyttja, om de skulle fånga upp din kommunikation i något sätt. Till exempel kan de lansera en IP-spoofing attack och distribuera skadlig programvara på din dator.
Hur man kontrollerar om WebRTC läcker din riktiga IP-adress
Om du inte har VPN-programvara installerad är din riktiga IP-adress synlig oavsett vilken webbläsare eller enhet du använder. Men, som förklarats ovan, även om din VPN är på, kan din IP-adress vara synlig på grund av en WebRTC-läcka.
Så här kontrollerar du om din IP läcker.
Det första du behöver göra är att koppla bort ditt VPN och sedan gå över till en webbplats som Vad är min IP— Här kan du enkelt kontrollera vad din riktiga IP-adress är.
När du har gjort det, slå på din VPN och gå till Webbläsarläckor. Detta är ett gratis onlineverktyg som alla kan använda för att testa sin webbläsare för olika typer av säkerhets- och integritetsproblem. Väl på webbsidan BrowserLeaks, navigera till WebRTC läckagetest. Klicka på hyperlänken och låt sidan laddas. Din riktiga IP-adress kommer att visas här.
Vad du behöver göra härnäst är att upprepa processen med din VPN påslagen. Så slå på din VPN, gå till BrowserLeaks och starta WebRTC Leak Test igen. Om din VPN gör sitt jobb ordentligt kommer din riktiga IP-adress inte att synas.
Detta test utfördes på ProtonVPN, som – som du kan se nedan – inte verkar sårbart för WebRTC-läckor. Istället för att visa vår riktiga IP-adress, visar den IP-adressen till en slumpmässig server som den anslutit till i Nederländerna.
Uppenbarligen använder man en säker och pålitlig VPN är ett bra sätt att förhindra WebRTC-läckor, men för att säkerställa maximalt skydd bör du inaktivera WebRTC i din webbläsare.
Hur man inaktiverar WebRTC i din webbläsare
Den goda nyheten är att det är möjligt att inaktivera WebRTC i många populära webbläsare och på så sätt förhindra läckor. Så här inaktiverar du WebRTC i Chrome, Firefox och Safari.
Hur man inaktiverar WebRTC i Chrome
Det är inte möjligt att manuellt inaktivera WebRTC i webbläsaren Chrome. Det finns dock flera gratistillägg som kan göra just det. WebRTC Leak Prevent är en av dem. Den finns på Chrome webbutik, och bör fungera i de flesta Chromium-baserade webbläsare, inklusive Brave. Allt du behöver göra är att installera tillägget och slå på det.
Hur man inaktiverar WebRTC i Firefox
Om du använder Firefox, starta webbläsaren och skriv "about: config" i adressfältet och tryck Stiga på. Om du ser en varningssida klickar du på Acceptera risken och fortsätt knapp. Skriv sedan "media.peerconnection.enabled" i sökrutan. Ändra värdet från Sann till falsk genom att trycka på växlingsknappen.
Hur man inaktiverar WebRTC i Safari
Om du använder Safari kan du inaktivera WebRTC i Inställningar meny. När du har angett den, navigera till Avancerad fliken längst ner och kontrollera Visa Utveckla-menyn i menyraden låda. Efter det klickar du Utveckla och välj experimentella funktioner. Hitta WebRTC mDNS ICEkandidater, och klicka på den för att inaktivera WebRTC.
Inaktivera WebRTC: Vad du ska tänka på
När du har inaktiverat WebRTC i din webbläsare, gå över till BrowserLeaks igen för att kontrollera om din IP-adress läcker. Genomför testet med och utan din VPN påslagen. Om du följde stegen ovan borde din riktiga IP-adress inte vara synlig i BrowserLeaks WebRTC Leak Test.
Kom dock ihåg att inaktivering av WebRTC i din webbläsare inte kommer utan dess nackdelar. Om du gör det kan det leda till att webbplatser och tjänster som använder WebRTC-teknik inte fungerar eller inte fungerar alls. I vilket fall som helst kan du gå tillbaka till den här guiden och aktivera eller inaktivera WebRTC hur du anser lämpligt.
Att använda ett bra VPN och inaktivera WebRTC är verkligen steg i rätt riktning om du vill öka din säkerhet och integritet. Men det finns andra saker du kan göra för att skydda dig själv online; byta från Chrome eller Microsoft Edge till en säkrare webbläsare, börja använda krypterade e-posttjänster och chattappar och bekanta dig med Tor.
Förhindra WebRTC-läckor för att vara säker
WebRTC är ett ambitiöst projekt som sannolikt kommer att finnas kvar i många år framöver. Hur användbart och bekvämt det än är, det har vissa säkerhetsproblem som måste åtgärdas. Om du vill skydda din integritet online bör du förmodligen överväga att inaktivera WebRTC i din webbläsare.
Och om du använder ett VPN, se till att det gör ett bra jobb som skyddar dig från olika typer av läckor. Läckageskydd är dock inte den enda funktionen du bör leta efter när du väljer en VPN-leverantör, så gör din forskning därefter innan du fattar några större beslut.