Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   Trotz VPN möglicherweise die öffentliche IP auslesbar (https://www.trojaner-board.de/163807-trotz-vpn-moeglicherweise-oeffentliche-ip-auslesbar.html)

Emilio Carlo 09.02.2015 23:47

Trotz VPN möglicherweise die öffentliche IP auslesbar
 
Das hat vor wenigen Tagen die Runde gemacht, und am Ende habe ich dann auch ein paar Fragen an unsere Spezialisten dazu.
Hier der Verweis zum Beitrag von Heise:
hxxp://www.heise.de/netze/meldung/Firefox-und-Chrome-verraten-IP-Adressen-trotz-VPN-2534438.html

Das kann geschehen durch die Browser Implementierungen von WebRTC, einer Technik, mittels derer die Browser untereinander kommunizieren können.
Auf dieser Seite können VPN Nutzer nun schauen, ob trotz VPN die echte, öffentliche IP angezeigt wird:
https://diafygi.github.io/webrtc-ips/

Bei Chrome gibt es AddOns, mittels derer man die WebRTC implementierung ausschalten kann.
Bei Firefox kann man es sicherer in der about:config auschalten:
https://www.privacy-handbuch.de/handbuch_21n.htm
(Ich habe es getestet, diese Funktionen konnte ich bei mir ALLE ohne Einschränkungen ausschalten)

Das Problem betrifft auch Opera, den hat Heise wohl vergessen zu testen.
Es gibt für Opera 1. ein Addon, um Chrome Addons einbinden zu können, und dann ein Chrome AddOn zum ausschlaten des WebRTC. Das hat bei mir aber nichts gebracht.
Ich habe den Opera auf die 12er Serie upgraden müssen, um den Schutz aufrecht zu erhalten.
hxxp://meingottundmeinewelt.de/2015/02/01/auch-opera-verraet-ip-adresse-trotz-vpn/

Nun habe ich die Info bekommen, das beim Firefox das Leck nur besteht, wenn ich als Admin im Netz surfe.

Und nun meine Frage an die Spezis:
Dann dürfte doch wohl ein Leak ausgeschlossen sein, wenn Firefox nur in der Sandbox läuft, oder? Denn Programme in der Sandbox haben doch keinerlei Adminrechte, sofern ich sie nicht explizit erlaube.

Alois S 11.02.2015 16:23

Hallo Emilio Carlo,

es wird immer wieder eine neue Methode geben, um zumindest das echte Land herauszufinden - denn das betrifft die Rechtevergabe der "Contentindustrie" und da geht es um sehr viel Geld......

Wenn du das wirklich dauerhaft verschleiern willst (vorausgesetzt, der VPN-Dienst selbst hält dicht), dann musst du deine Maschine professionell managen lassen - so sieht die Realität aus.

Selbsthilfe wäre beispielsweise ein Killswitch-Programm mit Filterung und Sperrlisten: Prinzipiell muss man das so einstellen, dass der gesamte TCP und UDP nur noch über VPN zugelassen und alles andere geblockt wird.
Aber sobald du ein neues Programm oder App, wie das jetzt heißt installierst, ist das System schon wieder anfällig und es muss eine Korrektur erfolgen - das erledigt ein Profi so nebenbei, aber.........

Liebe Grüße, Alois

Post © Alois 2015 – Alle Rechte vorbehalten – kein Teil darf in irgendeiner Form ohne schriftliche Genehmigung des Autors kritisiert werden! :aufsmaul:

Chrisi 22.02.2015 15:43

Das ist doch alles ein Katz- und Mausspiel...

Weiß jemand ob auch Opera 27 betroffen ist?

Alois S 26.02.2015 13:48

Also - ich persönlich kann an dieser Geschichte folgendes nicht verstehen:

VPN (virtual private network) wurde prinzipiell doch dafür entwickelt, eine sichere Anbindung von Geräten zu gewährleisten - es diente aber nie wirklich primär dazu, die IP-Endpunkte zu verschleiern;
und dann kam die Werbung mit dem "anonymen Surfen" - etwas, was letztendlich gar nicht möglich ist - und schon gar nicht mit dieser Technik!
Ein VPN-Dienst tut aber prinzipiell immer noch, was er eigentlich soll: Auch wenn die Ip´s bekannt sein sollten, ist ein Eindringen in die Verbindung selbst nahezu ausgeschlossen - und darum sollte es eigentlich gehen, oder sehe ich da etwas falsch?

Ein VPN ersetzt jedenfalls keine Proxykaskade sondern hat eigentlich eine völlig andere Funktion.....

Liebe Grüße, Alois


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:49 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129