ត្រឡប់ទៅប្លុក

WebRTC ជាអ្វី ហើយហេតុអ្វីវាអាចបង្ហាញអាសយដ្ឋាន IP ពិតរបស់អ្នក?

WebRTC អនុញ្ញាតឱ្យធ្វើការហៅសំឡេង និងវីដេអូតាម browser ដោយមិនចាំបាច់ plugin ប៉ុន្តែ STUN query ដែលប្រើពេលបង្កើតការតភ្ជាប់អាចរំលង proxy ហើយបង្ហាញ IP ពិត។ អត្ថបទនេះពន្យល់ពីមូលហេតុ វិធីពិនិត្យ និងវិធីការពារ។

ការប្រជុំវីដេអូ ថ្នាក់រៀនអនឡាញ ការផ្សាយផ្ទាល់តាមវេប… មុខងារទាំងនេះសុទ្ធតែពឹងផ្អែកលើ WebRTC។ វាអនុញ្ញាតឱ្យ browser ផ្ទេរសំឡេង វីដេអូ និងទិន្នន័យដោយផ្ទាល់ជាពេលវេលាពិត ដោយមិនចាំបាច់ដំឡើង plugin។ ប៉ុន្តែមនុស្សជាច្រើនមិនដឹងថា នៅពេលបង្កើតការតភ្ជាប់ WebRTC អាចរំលង proxy ហើយបង្ហាញអាសយដ្ឋាន IP ពិតរបស់អ្នកប្រើ។ សម្រាប់អ្នកដែលយកចិត្តទុកដាក់លើឯកជនភាព នេះជាហានិភ័យសំខាន់ដែលគួរយល់ដឹង។

WebRTC ជាអ្វី?

WebRTC (Web Real-Time Communication) គឺជាគម្រោង open-source ដែលផ្តល់ API ដែលមានស្រាប់នៅក្នុង browser សម្រាប់ការហៅសំឡេង/វីដេអូ និងការចែករំលែកទិន្នន័យដោយផ្ទាល់រវាងឧបករណ៍។ អត្ថប្រយោជន៍របស់វារួមមាន មិនចាំបាច់ប្រើ plugin ពីភាគីទីបី ការផ្ទេរសំឡេង វីដេអូ និងទិន្នន័យជាពេលវេលាពិត ការគាំទ្រឆ្លងវេទិកានៅលើ browser សំខាន់ៗ និងការអ៊ិនគ្រីប end-to-end ដើម្បីការពារខ្លឹមសារទំនាក់ទំនង។

ហេតុអ្វី WebRTC អាចបង្ហាញ IP ពិត?

ដើម្បីបង្កើតការតភ្ជាប់ peer-to-peer WebRTC ត្រូវស្វែងរកអាសយដ្ឋាន IP សាធារណៈរបស់ភាគីទាំងពីរជាមុន។ ដំណើរការនេះហៅថា ICE (Interactive Connectivity Establishment) ហើយប្រើ STUN/TURN server ដើម្បីរកអាសយដ្ឋានបណ្តាញសាធារណៈរបស់អ្នក។ និយាយឱ្យងាយ គឺ browser សួរប្រព័ន្ធថា “IP សាធារណៈពិតរបស់ខ្ញុំជាអ្វី?” ហើយប្រព័ន្ធផ្តល់ចម្លើយ។

បញ្ហាគឺនៅត្រង់នេះ៖ ប្រសិនបើទំព័រវេបអាចដំណើរការ code WebRTC នៅក្នុង browser របស់អ្នក វាអាចប្រើវិធីដូចគ្នាដើម្បីទទួលបាន IP ពិតរបស់អ្នក ទោះបីអ្នកកំពុងប្រើ proxy ក៏ដោយ។ STUN query កើតឡើងនៅស្រទាប់ browser/network ទាប ហើយអាចចូលប្រើ network interface របស់ប្រព័ន្ធប្រតិបត្តិការដោយផ្ទាល់ ដូច្នេះអាចរំលងការបញ្ជូនតាម proxy។ អ្នកអាចគិតថាកំពុង browse ដោយអនាមិក ប៉ុន្តែទំព័រវេបអាចដឹងអាសយដ្ឋានពិតរួចទៅហើយ។

របៀបពិនិត្យថា browser របស់អ្នកមានការលេចធ្លាយឬអត់

ដំណើរការពិនិត្យអាសយដ្ឋាន local និង public របស់ browser និងការកំណត់ WebRTC

  • ឧបករណ៍ពិនិត្យអនឡាញ៖ ប្រើទំព័រតេស្តដូចជា BrowserScan។ ប្រសិនបើបន្ទាប់ពីតេស្ត ទំព័របង្ហាញ IP សាធារណៈ ឬ local IP របស់អ្នក នោះមានហានិភ័យ WebRTC leak;
  • ពិនិត្យការកំណត់ browser៖ នៅ Firefox វាយ about:config ក្នុង address bar ហើយស្វែងរក media.peerconnection.enabled ដើម្បីមើលថាតើ WebRTC បើកឬអត់ (កំណត់ជា false ដើម្បីបិទ)។ សម្រាប់ Chrome និង browser ស្រដៀងគ្នា ការគ្រប់គ្រង WebRTC តាម extension ឬ browser policy ជាទូទៅអាចគ្រប់គ្រងបានល្អជាង។

របៀបការពារ WebRTC leak

Browser extension៖ extension ដូចជា WebRTC Leak Prevent និង WebRTC Control អាចរារាំងទំព័រវេបមិនឱ្យទទួលបានអាសយដ្ឋានពិតរបស់អ្នកតាម WebRTC។

ជ្រើសរើសសេវា proxy/network ដែលមានការការពារការលេចធ្លាយ៖ សេវា proxy សំខាន់ៗជាច្រើនផ្តល់ជម្រើសការពារ WebRTC leak ដែលបន្ទាប់ពីបើក នឹងអនុវត្តជាលំនាំដើមលើ server ទាំងអស់។ ត្រូវប្រាកដថាសេវានោះពិតជារារាំង STUN query នៅកម្រិតបណ្តាញ មិនមែនគ្រាន់តែណែនាំឱ្យអ្នក “បិទ WebRTC ដោយដៃ” ប៉ុណ្ណោះ។

ប្រើ browser environment ដែលអាចកំណត់ WebRTC បាន៖ សម្រាប់ក្រុមប្រតិបត្តិការដែលត្រូវថែទាំ work environment ច្រើន និងត្រូវការ IP identity ដែលស្អាត និងស្របគ្នា ការកំណត់រាល់ម៉ាស៊ីនដោយដៃយឺត និងងាយខុស។ PurpleMark អនុញ្ញាតឱ្យកំណត់ WebRTC behavior និងភ្ជាប់ proxy ជាក់លាក់នៅពេលបង្កើត browser environment ដើម្បីឱ្យ environment នីមួយៗបង្ហាញ network identity ស្របនឹងតំបន់អាជីវកម្ម ហើយដាច់ដោយឡែកពី environment ផ្សេងៗ។ វាជួយជៀសវាងស្ថានភាព “បើក proxy ប៉ុន្តែ IP ពិតនៅតែលេចធ្លាយ” ហើយធ្វើឱ្យការកំណត់អាចចម្លង និងត្រួតពិនិត្យបាន។ ការកំណត់បែបនេះមានគោលបំណងសម្រាប់ការគ្រប់គ្រងគណនី និងឯកជនភាពស្របតាមច្បាប់ ដូចជាក្រុមដែលធ្វើការនៅទីផ្សារច្រើន មិនមែនសម្រាប់បន្លំដើម្បីរំលងច្បាប់របស់ platform ទេ។

សំណួរដែលគេសួរញឹកញាប់

WebRTC អាចប៉ះពាល់សុវត្ថិភាពគណនីឬទេ? អាច។ ប្រសិនបើទំព័រវេបទទួលបាន IP ពិតដែលខុសពី proxy IP ការចូលប្រើដែលគួរតែដាច់ដោយឡែកអាចត្រូវភ្ជាប់ទាក់ទងគ្នា បង្កើនហានិភ័យនៃការតាមដាន ឬការវាយតម្លៃខុស។

ការទំនាក់ទំនង WebRTC ខ្លួនវាត្រូវបានអ៊ិនគ្រីបឬទេ? បាទ/ចាស។ WebRTC ប្រើ end-to-end encryption ដើម្បីការពារខ្លឹមសារទំនាក់ទំនង។ ហានិភ័យលេចធ្លាយកើតឡើងជាចម្បងនៅពេលផ្លាស់ប្តូរអាសយដ្ឋានបណ្តាញ មុនពេលការតភ្ជាប់ត្រូវបានបង្កើត មិនមែននៅក្នុងខ្លឹមសារការហៅនោះទេ។

Browser ទាំងអស់គាំទ្រ WebRTC ឬទេ? Browser សំខាន់ៗ រួមមាន Chrome, Firefox, Safari និង Edge សុទ្ធតែគាំទ្រ WebRTC។ ដើម្បីកាត់បន្ថយការបង្ហាញទិន្នន័យ ចំណុចសំខាន់គឺគ្រប់គ្រង address discovery របស់ WebRTC ឱ្យបានល្អ មិនមែនបោះបង់ការប្រើ WebRTC ទាំងស្រុងទេ។