Learn

70 ArtikelKategorie: Alle
Netzwerk

Was ist ein WebRTC-Leak?

Auch wenn Sie ein verwenden, können Netzwerkinformationen über Browserfunktionen sichtbar werden.

Ein typisches Thema dabei ist der WebRTC-Leak.

WebRTC ist ein Mechanismus, mit dem Sprach- und Videoanrufe, Bildschirmfreigaben und Echtzeitkommunikation im Browser möglich werden. Es ist eine nützliche Funktion, aber je nach Einstellungen und Umgebung können Netzwerkinformationen, die Sie mit einem VPN oder Proxy verborgen zu haben glaubten, über den Browser zu sichtbaren Hinweisen werden.

Dieser Artikel ordnet ein, was ein WebRTC-Leak bedeutet, wie er mit VPNs und zusammenhängt und was für Anonymität geprüft werden sollte.

Was ist WebRTC?

WebRTC steht für Web Real-Time Communication.

Es wird genutzt, um Audio, Video und Daten in Echtzeit zwischen Browsern oder zwischen einem Browser und einem Dienst auszutauschen.

Dazu gehören zum Beispiel Videokonferenzen im Browser, Sprachanrufe, Bildschirmfreigaben und P2P-artige Kommunikationsfunktionen.

NutzungBeispielWorauf bei Anonymität zu achten ist
SprachanrufeBrowseranrufeMikrofon und Kommunikationsweg sind beteiligt
VideoanrufeWebkonferenzenKamera, Hintergrund und Stimme werden ebenfalls zu Hinweisen
BildschirmfreigabeFreigabefunktion im BrowserBenachrichtigungen, Kontonamen und Tabs können sichtbar werden
EchtzeitkommunikationEinige Web-AppsPrüfen, wie Netzwerkinformationen behandelt werden

WebRTC ist an sich keine schlechte Technik. Das Problem besteht darin, dass Nutzerinnen und Nutzer in Situationen, in denen Anonymität wichtig ist, oft nicht überblicken, welche Informationen der Browser nach außen gibt.

Was kann bei einem WebRTC-Leak sichtbar werden?

Der Ausdruck WebRTC-Leak bezeichnet vor allem das Problem, dass IP-Adressen oder netzwerkbezogene Informationen über den Browser sichtbar werden.

Bei VPN-Nutzung ist die Grundannahme, dass die Zielwebsite die IP-Adresse des VPN-Servers sieht. Über den WebRTC-Mechanismus können jedoch Informationen aus dem lokalen Netzwerk oder je nach Umgebung unerwartete IP-Informationen sichtbar werden.

Moderne Browser haben ihre Gegenmaßnahmen verbessert. Trotzdem lohnt es sich bei der Betrachtung von Anonymität zu prüfen, was in der eigenen aktuellen Umgebung angezeigt wird.

InformationBeschreibungHinweis
Lokale IPDie IP des Geräts im internen NetzwerkAllein daraus ergibt sich kein Personenname, aber sie wird zu einem Umgebungshinweis
Externe IPDie von außen sichtbare IPBei VPN-Nutzung prüfen, ob sie der Absicht entspricht
BrowserinformationenWebRTC-Unterstützung und VerhaltenKann Teil eines Fingerprints werden
KommunikationsverhaltenÜber welche Route die Kommunikation läuftHängt mit der Prüfung des VPN- oder Proxy-Umfangs zusammen

Ein WebRTC-Leak identifiziert eine Person nicht zwangsläufig allein. In Kombination mit IP, , Login-Status, Browser-Fingerprint und Veröffentlichungszeit wird er jedoch zu Material für Korrelation.

Warum bei VPN-Nutzung darauf geachtet wird

WebRTC-Leaks werden häufig im Zusammenhang mit VPN-Nutzung diskutiert.

Ein Zweck eines VPN besteht darin, es Zielseiten zu erschweren, die IP-Adresse von Zuhause oder Arbeitsplatz direkt zu sehen. Wenn jedoch Netzwerkinformationen über eine andere Browserfunktion hinausgehen, entsteht eine Lücke in der Sichtbarkeit, die das VPN eigentlich verändern sollte.

ZustandWas geschiehtWas geprüft werden sollte
Kein VPNGewöhnliche Leitungsinformationen sind sichtbarDie übliche Sichtbarkeit verstehen
VPN aktivDas Ziel sieht die VPN-IPPrüfen, ob auch WebRTC-Tests wie beabsichtigt aussehen
Unklare BrowsereinstellungenUnerwartete Informationen werden angezeigtWebRTC-Einstellungen und Erweiterungen ansehen
Mehrere BrowserDas Verhalten unterscheidet sich je nach BrowserIm Browser für anonyme Nutzung prüfen

Auch wenn die VPN-App "verbunden" anzeigt, prüfen Sie getrennt, was auf Browserseite nach außen gelangt.

Für Anonymität müssen Kommunikationsweg und Browserumgebung zusammen betrachtet werden.

Zusammenhang mit Tor Browser

Tor Browser nutzt nicht nur das Tor-Netzwerk, sondern ist auch so gestaltet, dass identifizierende Informationen aus dem Browser reduziert werden.

Deshalb ist es beim Websurfen mit hohen Anforderungen an Anonymität als Design verständlicher, Tor Browser zu verwenden, statt einem gewöhnlichen Browser Tor-bezogene Einstellungen hinzuzufügen.

Wenn Sie jedoch auch mit Tor Browser in ein Klarnamenkonto eingeloggt sind, wird das Verhalten mit diesem Konto verknüpft. Wenn Apps außerhalb von Tor Browser über die normale Leitung kommunizieren, gehen Informationen über eine andere Route hinaus.

Allein WebRTC zu deaktivieren macht nicht anonym. Browser, Konto, Kommunikationsweg und Beitragsinhalt müssen gemeinsam getrennt werden.

Blickwinkel bei der Prüfung

Wenn Sie auf einen WebRTC-Leak prüfen, sehen Sie sich die IP-Informationen an, die eine externe Testseite anzeigt.

Wichtig ist dabei nicht das Testergebnis an sich, sondern ob es zum eigenen Zweck passt.

Wenn Sie zum Beispiel ein VPN verwenden, weil Sie der Zielseite Ihre heimische IP nicht zeigen wollen, prüfen Sie, ob im Testergebnis Informationen erscheinen, die nach Ihrer Heimleitung aussehen. Wenn Sie einen Browser für anonyme Nutzung vom gewohnten Browser trennen wollen, prüfen Sie auch, ob in beiden Umgebungen ähnliche Merkmale erscheinen.

PrüfpunktWarum prüfen?
Angezeigte externe IPPrüfen, ob sie der Absicht von VPN oder Tor entspricht
Anzeige der lokalen IPPrüfen, ob Informationen aus dem internen Netzwerk sichtbar sind
Unterschiede zwischen BrowsernAnonyme und gewohnte Umgebung trennen
ErweiterungenSehen, ob hinzugefügte Erweiterungen das Verhalten ändern
OS- und VPN-EinstellungenNicht nur den Browser, sondern die Einstellungen des gesamten Geräts betrachten

BrowserLeaks WebRTC ist eine Prüfseite, auf der sich WebRTC-bezogene Informationen prüfen lassen, die vom Browser aus sichtbar sind. Bei VPN-Nutzung oder bei der Trennung eines Browsers für anonyme Nutzung hilft sie zu sehen, ob unbeabsichtigte IP-Informationen oder Netzwerkinformationen von der Browserseite hinausgehen.

URL : https://browserleaks.com/webrtc

Die Ergebnisse von Testseiten ändern sich je nach Umgebung und Browserversion. Verlassen Sie sich deshalb nicht allein auf die angezeigten Testergebnisse, sondern prüfen Sie anhand der Frage, ob die Informationen, die Sie verbergen wollen, von außen sichtbar sind.

Nur WebRTC zu betrachten reicht nicht

WebRTC-Leaks sind ein wichtiger Prüfpunkt.

Fehlschläge bei Anonymität entstehen jedoch nicht nur durch WebRTC.

Selbst wenn Sie ein VPN verwenden und die WebRTC-Anzeige keine offensichtlichen Probleme zeigt, werden Sie als derselbe Browser behandelt, wenn Sie dasselbe Cookie senden. Wenn Sie in ein Klarnamenkonto eingeloggt sind, wird das Verhalten mit dem Konto verknüpft. Wenn Sie denselben Schreibstil, dieselben Bilder und dieselbe Veröffentlichungszeit verwenden, kann Korrelation auch außerhalb des Netzwerks entstehen.

Verbleibender HinweisBeschreibung
CookieWird als erneuter Besuch desselben Browsers behandelt
Login-StatusVerhalten wird mit dem Konto verknüpft
User-AgentInformationen zu Browser und OS werden gesendet
Schreibstil und BeitragsinhaltKönnen Beiträgen unter Klarnamen ähneln
Bilder und DateienMetadaten und Hintergründe können Rückschlüsse ermöglichen

WebRTC-Gegenmaßnahmen sind ein Teil der Prüfung der Browserumgebung. Sie ersetzen keine ganzheitliche Betrachtung von Anonymität.

Zusammenfassung

WebRTC ist ein Mechanismus für Echtzeitkommunikation im Browser. Es wird für Sprachanrufe, Videoanrufe, Bildschirmfreigaben und ähnliche Funktionen genutzt.

Bei einem WebRTC-Leak ist problematisch, dass Netzwerkinformationen über den Browser sichtbar werden können. Besonders bei VPN-Nutzung müssen Sie prüfen, ob von der Browserseite andere Informationen hinausgehen, obwohl Sie glaubten, die für das Ziel sichtbare IP geändert zu haben.

Allein WebRTC anzupassen reicht jedoch nicht für Anonymität. Cookie, Login-Status, Browser-Fingerprint, DNS, Beitragsinhalt, Bilder, Zeit und frühere Informationen müssen ebenfalls getrennt geprüft werden.

Für Anonymität müssen Sie nicht nur ein einzelnes Leck betrachten, sondern auch, wie mehrere kleine Hinweise miteinander verknüpft werden.

Verwandte Werkzeuge

Public IP Check

WhatIsMyIP

Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.

Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.

URL : https://www.whatismyip.com/

Externe Website öffnen
DNS Leak Test

DNSLeakTest

Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.

Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.

URL : https://www.dnsleaktest.com/

Externe Website öffnen
WebRTC Leak Test

BrowserLeaks WebRTC

Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.

Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.

URL : https://browserleaks.com/webrtc

Externe Website öffnen
Browser Fingerprint Check

BrowserLeaks Fingerprint

Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.

Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.

URL : https://browserleaks.com/canvas

Externe Website öffnen
Browser Fingerprint Check

EFF Cover Your Tracks

Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.

Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.

URL : https://coveryourtracks.eff.org/

Externe Website öffnen

Verwandte Artikel