VPN ですらこのブラウザのセキュリティ欠陥からあなたを守ることはできません

in tech

VPN は、インターネット トラフィックをリモート サーバー経由でルーティングすることで IP アドレスを隠し、ネットワークを監視している誰かがオンライン アクティビティを追跡するのを防ぎます。理論的には、これは、ネットワークに接続してインターネットを閲覧するときに、ISP であっても誰もあなたを特定できないようにする必要があることを意味します。

しかし実際には、ハッカーが悪用できる隙がたくさんあります。少し前にライフハッカーが取り上げた ブラウザのフィンガープリント、ハードウェア仕様、オペレーティング システムのバージョン、Web ブラウザー、GPU 署名などの数百のデータ ポイントを使用して、VPN が有効になっている場合でもユーザーを追跡するシャドウ プロファイルを確立します。サイバー攻撃者がデータを傍受する別の方法には、ブラウザ内の通信漏洩を悪用する方法があります。

Chrome、Firefox、Edge などの主要なブラウザには WebRTC と呼ばれる機能があり、VPN によって作成された暗号化された伝送制御プロトコル (TCP) トンネルをバイパスして、ビデオ ストリーミング、音声通話、画面共有などの要求の厳しいタスク用の高速接続を確立できます。これにより、送信中に実際の IP アドレスが公開されたままになり、攻撃者が隠蔽しようとしている識別情報を取得するのに十分な時間が与えられます。

幸いなことに、VPN プロバイダーは追加のセキュリティ機能によって WebRTC 漏洩を防ぐ能力が向上していますが、多くの場合、これらの保護は VPN 設定で手動で構成する必要があります。VPN が WebRTC 漏洩防止を提供していない場合は、Web ブラウザで直接構成する必要があります。意図しない IP アドレスの漏洩によって不意を突かれないように、段階的に設定する方法を説明します。

WebRTC リークが VPN をバイパスする仕組み

Surfshark VPN の WebRTC 保護の切り替え

VPN プロバイダーは WebRTC リークへの対処が向上しています
クレジット: Surfshark

WebRTC は Web Real-Time Communication の略で、高帯域幅のデータ転送のためにブラウザが別のデバイスに接続するための最短ルートを見つけられるようにするテクノロジーです。パブリック IP アドレスを使用して別のデバイスとの直接ピアツーピア接続を確立し、ビデオ通話や音声通話、ライブ ストリーミング、画面共有時のデータ転送速度を向上させます。

インターネット上の誰もが、たとえば Google Meet を通じてビデオ通話を行うときなど、一度は WebRTC 接続にさらされたことがあると思います。このテクノロジーでは、より高速な接続を確立するためにパブリック IP アドレスが必要なため、速度の安全性を優先したユーザー データグラム プロトコル (UDP) と呼ばれる別の通信プロトコルを使用して、VPN のデフォルトの TCP 暗号化トンネルをバイパスします。

WebRTC 接続は、Chrome やその他の Chromium ベースのブラウザ、Firefox、Edge、Opera、さらには Safari など、ほとんどの最新の Web ブラウザに組み込まれています。これはデフォルトでも有効になっており、暗号化されていないデータ転送を防ぐための別の手順を講じない限り、ビデオ会議やライブストリームを行っているときに VPN が IP アドレスを隠すことはありません。

WebRTC 接続の IPLeaks ブラウザー リーク テスト

IPLeaks や BrowserLeaks などの Web サイトにアクセスして、WebRTC 接続中に Web ブラウザが暗号化されているかどうかを確認してください。
クレジット: IPLeaks

WebRTC リークをテストする方法

特定のオンライン ツールを使用して、VPN がオンになっているときにブラウザでセキュリティ チェックを実行することで、WebRTC リークをテストできます。その方法は次のとおりです。

  1. プロバイダーのアプリまたはブラウザ拡張機能を使用して VPN を有効にします。

  2. 次のような Web サイトにアクセスしてください ブラウザリーク または IPリーク 好みのブラウザでリークをテストしてください。

  3. テストレポートの「WebRTC Leak Test」セクションで結果を確認してください。 「パブリック IP アドレス」フィールドに対応する結果を見てください。

  4. 「IP リークなし」と表示されていれば問題ありません。しかし、「WebRTC IP がリモート IP と一致しません」のようなメッセージが表示されたり、そのセクションのどこかに実際の IP アドレスが表示されたりした場合は、危険にさらされていることになります。

IP 漏洩を防ぐためにブラウザで WebRTC を無効にする方法

多くのトップ VPN プロバイダーは、IP 漏洩を防ぐネットワーク ファイアウォールとキル スイッチを使用した組み込みの WebRTC 保護を提供しています。ただし、リーク テストの実行により接続が公開されていることが判明した場合、最も安全なオプションは、ブラウザ レベル (Chrome、Edge、Firefox、Opera など) で WebRTC 接続を無効にすることです。

ウェブ上の Google Meet や Discord を含む多くのプラットフォームでは、適切に機能するために WebRTC 機能が必要であるため、ここにはトレードオフがあります。そのことを念頭に置いて、機密性の高いブラウジングセッション中はスイッチをオフにし、知り合いと安全なビデオ通話をしているときはスイッチをオンに戻すことをお勧めします。

すべてのブラウザが WebRTC を同じ方法で処理するわけではありません。たとえば、Firefox ではこの機能を完全に無効にすることができますが、Safari では過剰なデータ漏洩を防ぐために特別な制限が設けられており、Chrome ではサードパーティのプラグインがなければ組み込みの切り替え機能が提供されていません。最も一般的な Web ブラウザで WebRTC を無効にする方法は次のとおりです。

これまでのところどう思いますか?

Firefox で WebRTC を無効にする

Firefox は、拡張機能なしで WebRTC を完全に無効にできる唯一の主要なブラウザです。

  1. アドレスバーに「about:config」と入力し、リスク警告を受け入れます。

  2. media.peerconnection.enabled を検索します。

  3. エントリをダブルクリックして、その値を true から false に切り替えます。

これにより、Google Meet や Discord でのビデオ通話など、WebRTC 機能に依存するサイトが機能しなくなることに注意してください。

Chrome で WebRTC を無効にする

Chrome には組み込みの WebRTC トグルが提供されていないため、WebRTC 処理を制御するために特別に構築されたブラウザ拡張機能が必要になります。 WebRTC コントロール 拡張機能は Chrome ウェブストアで入手できます。

  1. Chrome Web ストアから信頼できる WebRTC コントロール拡張機能をインストールします。

  2. WebRTC IP 処理ポリシーを「非プロキシ UDP を無効にする」に設定します。

  3. リーク テスト ページをリロードして、実際の IP アドレスが表示されなくなっていることを確認します。

インストールする拡張機能は慎重に選択してください。WebRTC の使用を制限することを目的としたツールには、閲覧履歴やアクセスしたすべてのページのコンテンツへのアクセスを要求する正当な理由はありません。

Edge で WebRTC を無効にする

Edge は Chrome と同じ Chromium エンジンで実行されるため、ここでの解決策も同じです。ネイティブのオフ スイッチはありませんが、Microsoft Edge アドオン ストアまたは Chrome Web ストアのブラウザ拡張機能を使用して WebRTC を無効にすることができます。

  1. Edge と互換性のある WebRTC ブロック拡張機能をインストールします。

  2. サポートする内容に応じて、非プロキシ UDP を無効にするか、WebRTC を完全にブロックするように構成します。

  3. IP アドレスが表示されない限り WebRTC を有効のままにしても問題ない場合は、拡張機能をインストールせずに、ブラウザのアドレス バーに「edge://flags」と入力し、「WebRTC によって公開されるローカル IP を匿名化」を有効にすることができます。

  4. VPN を接続して再テストして、漏洩が閉じられていることを確認します。

WebRTC リークは本当に心配する価値があるのでしょうか?

ほぼ毎日、新たなセキュリティ上の脆弱性がニュースの見出しを飾るため、このすべての予防策に苦労する価値があるのか​​と疑問に思うかもしれません。

私の経験則に従いたいのであれば、VPN を使用するほどプライバシーを重視しているのであれば、ブラウザの WebRTC 処理にも注意を払い、WebRTC を完全に無効にしない場合でも、少なくとも UDP 接続用の IP を匿名化する必要があると思います。ブラウザがシークレット モードで、同時に VPN を使用している場合でも、WebRTC はデフォルトで有効のままであることに注意してください。そのため、追加のプライバシーを重視する場合は、特別な予防策を講じる価値があります。

{このテーマについてさらに詳しく知りたい方は以下をご覧ください|関連情報は以下のリンクからご確認いただけます}

{完全ガイドはこちら|詳しい情報を見る|公式情報はこちら}

関連記事

前の投稿
今週ストリーミングされる 4 つの必見の Paramount+ 映画 (9 月 21 ~ 27 日)
次の投稿
新しいスマートフォンフォーマット戦争が到来、Android は簡単に負ける可能性がある

関連記事