網頁即時通訊技術 WebRTC(Web Real-Time Communication)是一種開源標準,允許瀏覽器與網站之間形成即時的點對點連線。這種技術允許瀏覽器可以在您和另一位線上參與者之間來回發送即時的音訊和視訊,進行語音、視訊聊天或 P2P 共享,而無需安裝其他軟體或瀏覽器擴充功能。這是一種非專有協定,允許任何網站在經使用者的許可下進行這樣的連線。
WebRTC 經由在瀏覽器中建立與網站通訊的特殊通道來實現這種技術,並交換資訊(包括您的 IP 位址)。不過,WebRTC 被發現有安全漏洞,導致洩漏使用者的真實 IP 位址。因此,任何網站都可能取得使用者的真實 IP 位址,即使使用者使用 VPN 隱藏自己的 IP,造成安全性的隱憂。當這個漏洞首次被發現時,確實讓 VPN 廠商嚇了一跳。更糟糕的是,這是 WebRTC 的基本功能,因此無法被修復。只能藉由瀏覽器的擴充功能封鎖這個漏洞,或者完全停用瀏覽器上的 WebRTC 功能。不過瀏覽器的擴充功能不一定是完全有效的,請在安裝後使用下面內容的測試網頁,檢測該漏洞是否已被封鎖。
有幾種方法可以封鎖 WebRTC 漏洞。最簡單的方法是使用 NordVPN 來封鎖 WebRTC 漏洞。無倫是使用 NordVPN 應用程式,或是 Firefox 或 Chrome 瀏覽器的擴充功能,都能封鎖任何不必要的 IP 位址經由 WebRTC 洩漏,同時允許授權的 WebRTC 連線在匿名 IP 位址下繼續執行。
瀏覽器預設都會啟用 WebRTC 功能,而 WebRTC 請求也可以從瀏覽器封鎖,但步驟會較複雜。必須注意的是,與使用 NordVPN 不同,從瀏覽器封鎖 WebRTC 漏洞通常會完全停用 WebRTC 功能,導致使用者無法使用網站提供的 WebRTC 服務。
Chrome 瀏覽器停用 WebRTC 較為複雜,我們強烈建議使用擴充功能來停用 WebRTC。因為如果不使用擴充功能,就必須手動編輯 Chrome 的檔案,若稍有不慎,可能會造成瀏覽器故障無法使用的風險。
我們建議安裝 WebRTC Leak Prevent,這個款 Chrome 擴充功能都能防止 WebRTC 漏洞,其中前者是由 Google 所開發。這些擴充功能都只會改變 WebRTC 的安全性和隱私設定,不會完全停用瀏覽器的 WebRTC 功能。
Firefox 瀏覽器內建了停用 WebRTC 的方法。如果您不知道如何做,請參考以下步驟:
這樣就完成了!這會停用 Firefox 瀏覽器的 WebRTC 功能,因此也無法使用任何以 WebRTC 提供服務的網站。
在 Safari 瀏覽器上停用 WebRTC 是做得到的,選項比 Firefox 更容易找到。因為這個功能是最近才加上的,並被認為是只有開發人員才會使用的實驗性功能。但如果您按照以下步驟,很容易停用 WebRTC:
這樣就完成了!您的 Safari 瀏覽器現在不會有 WebRTC 漏洞。不過,這可能會造成 Safari 瀏覽器無法使用任何以 WebRTC 提供服務的網站。
WebRTC 是 2015 年才被發現的漏洞,對於重視網路隱私的使用者來說,必須認真對待 WerbRTC 洩露真實 IP 的問題。除非您將瀏覽器 WebRTC 功能完全關閉,不再使用網站提供的 WebRTC 服務,否則即使使用一般的瀏覽器擴充功能來封鎖 WebRTC 漏洞,也不一定是完全安全的。
我們建議使用 NordVPN 的瀏覽器擴充功能或 NordVPN 提供的 VPN 功能(包括威脅防護和 Onion over VPN)來封鎖這個漏洞,以保護您上網的隱私與安全。此外,您也可以閱讀我們部落格中關於保護隱私和安全的其他文章。
使用 NordVPN 保護您的網上安全性。試用無風險 NordVPN,30 天退款保證。