Προειδοποίηση: αυτές οι επεκτάσεις vpn για το διαφυγής χρωμίου σας dns

Βίντεο: BURPSUITE - Decoder 2024

Βίντεο: BURPSUITE - Decoder 2024
Anonim

Οι πρόσφατες αναφορές επιβεβαίωσαν ότι πολλά εργαλεία VPN διαχέουν πραγματικά τη διεύθυνση IP σας σε οντότητες τρίτων. Πρόσφατα συναντήσαμε μια νέα αναφορά ασφάλειας που υποδεικνύει ότι τα πράγματα είναι ακόμα χειρότερα όταν πρόκειται για επεκτάσεις VPN του Chrome.

Στην πραγματικότητα, ένα κοκκινιστό 70% όλων των δοκιμασμένων επεκτάσεων διαρρέει το DNS σας.

Ο ερευνητής ασφάλειας John Mason και ο δεοντολογικός περιγραφέας περιγραφής του χάκερ εξέτασαν 15 υπηρεσίες VPN και ανακάλυψαν ότι 10 από αυτούς διαρροή στην πραγματικότητα το DNS σας μέσω των επεκτάσεων του προγράμματος περιήγησης.

Όπως εξηγεί ο John Mason, το Chrome χρησιμοποιεί το DNS Prefetching για να μειώσει την καθυστέρηση φόρτωσης του ιστότοπου, προβλέποντας ποιους ιστότοπους πρόκειται να επισκεφθείτε.

Το Chrome παρέχει στους χρήστες δύο λειτουργίες για τη ρύθμιση συνδέσεων μεσολάβησης μετά την εγκατάσταση μιας επέκτασης VPN: fixed_servers και pac_script.

Η πλειοψηφία των επεκτάσεων VPN χρησιμοποιεί τη λειτουργία δέσμης ενεργειών pac. Ωστόσο, αυτή η λειτουργία επιτρέπει δυναμικές αλλαγές κεντρικού υπολογιστή διακομιστή μεσολάβησης HTTPS / SOCKS. Μέχρι ένα συγκεκριμένο σημείο, αυτό είναι καλό, καθώς βελτιστοποιεί τη σύνδεση VPN, ανάλογα με το ποιοι χρήστες επιλέγουν να επισκέπτονται.

Έτσι, εάν χρησιμοποιήσετε την επέκτασή σας για να παίξετε παιχνίδια, το σενάριο θα επιλέξει έναν διακομιστή μεσολάβησης που έχει βελτιστοποιηθεί για να παίξει παιχνίδια.

Ωστόσο, αυτή η συμπεριφορά αφήνει τους χρήστες ευάλωτους στη διαρροή DNS. Ορισμένες ιστοσελίδες ενδέχεται να αναγκάσουν τους επισκέπτες να διαρρεύσουν αιτήματα DNS.

Με άλλα λόγια, όταν πληκτρολογείτε μια διεύθυνση ιστότοπου στη γραμμή διευθύνσεων, η προτεινόμενη διεύθυνση URL είναι στην πραγματικότητα προπληρωμένη για το DNS. Αυτό σημαίνει ότι οι πάροχοι υπηρεσιών Διαδικτύου μπορούν στη συνέχεια να συλλέξουν αυτές τις πληροφορίες σχετικά με τους ιστότοπους που επισκέπτεστε συχνά, ακόμη και αν χρησιμοποιείτε επέκταση VPN.

Η λίστα των επεκτάσεων VPN που επηρεάζονται από διαρροές DNS περιλαμβάνει: Hola VPN, TunnelBear, Betternet, Ivacy VPN, DotVPN και πολλά άλλα.

Η λίστα των επεκτάσεων που δεν διαρρέουν το DNS σας περιλαμβάνει: CyberGhost, WindScribe, NordVPN, Private Internet Access και Avira Phantom VPN.

Μπορείτε να μετριάσετε αυτό το πρόβλημα διαρροής DNS απενεργοποιώντας την υπηρεσία πρόβλεψης από τις Ρυθμίσεις του Chrome.

Οι διαρροές DNS ενδέχεται να επηρεάσουν σοβαρά το ιδιωτικό απόρρητο και την ασφάλεια του διαδικτύου σας. Για να διατηρήσετε το DNS σας προστατευμένο, μπορείτε επίσης να χρησιμοποιήσετε αυτά τα πρόσθετα μέτρα ασφαλείας:

  • Τρόπος χρήσης του διακομιστή DNS 1.1.1.1 στον υπολογιστή Windows 10
  • Διατηρήστε το DNS σας προστατευμένο από κακόβουλο λογισμικό με κλείδωμα DNS
Προειδοποίηση: αυτές οι επεκτάσεις vpn για το διαφυγής χρωμίου σας dns