-->

dimanche 24 mai 2015

المواقع تحصل على عنوان ايبي الحقيقي حتى وإن إستعملت في بي ان









السلام عليكم




كنت تعتقد انه عندما تستعمل VPN او كذلك بروكسي فإن المواقع لا يمكن ان تحصل على عنوان الايبي الحقيقي الذي تستعمله؟، مقالة للباحث Daniel Roesler والذي نشر معلومة خطيرة وهي عبارة عن معلومات عن ثغرة موجودة في بروتوكول webrtc. حيث بإستعمال بعض الحيل بالجاڤا سكريبت يمكن للمواقع ان تحصل على عنوان الايبي الحقيقي الذي تستعمل . كيف ؟
أولا إستعمل VPN ، وبعد ذلك ادخل إلى الموقع الشهير WhatIsMyIp لكي تتأكد أن عنوان الايبي قد تغير.

ألان ادخل إلى هذا الرابط . هل صدمت؟ هل هو عنوانك الحقيقي ؟ نعم إنه كذلك وهذه هي الثغرة الموجودة حاليا في webrtc والتي تكمن ليس فقط من الحصول على عنوانك العمومي public ip address بل وكذلك الخاص Private ip address.
هل يوجد حل ؟
نعم يوجد حل وهو إستعمال بعض الإضافات ولكن المشكل انه عند إستعمالها فقد لا تتصفح الموقع بشكل جيد لانه يقوم بتعطيل السكريبتات . ولكن إذا كنت بالفعل بحاجة إلى منع موقع معين من الحصول على عنوان الايبي الحقيقي فإنه لامفر من إستعمال ScriptSafe بالنسبة لمستعملي جوجل كروم وكذلك Disable WebRTC بالنسبة لمستعملي فايرفوكس .

Advertiser