[AulaSL] WebRTC puede estar mostrando tu IP real, a pesar de usar TOR o una VPN
Millán Joaquín
jmibla en gmail.com
Vie Feb 20 09:30:48 CET 2015
Buenos dÃas.
Javi, gracias por estas noticias.
Creo que no se respondió al correo en el que nos proponÃas un taller “Tais
+ TOR + GPG + OTR + EsteganogafÃaâ€, supongo que por la época de exámenes y
demás ocupaciones personales.
A mi personalmente me serÃa muy interesante, igualmente que un debate sobre
la seguridad real de TOR y similares. Desde mediados de 2014 se han
publicado números artÃculos dejando en entredicho la seguridad de esta red.
Puesto que la mayorÃa de los que yo he tenido acceso eran de empresas
privadas y no organismos/organizaciones que *puedan expresarse con libertad*
(no sé exactamente cómo decir esto último pero creo que se entiendo lo que
pretendo), siempre he creÃdo que era difusión de miedo por parte de algún
“lobbyâ€, bien con intención de promocionar servicios de pago VPN o bien el
gobierno de algún paÃs que no le interesa (o le preocupa) se empleen estas
herramientas de anonimato y/o seguridad.
Un saludo,
JoaquÃn.
El 19 de febrero de 2015, 18:38, Javier Sánchez-Monedero <jsanchezm en uco.es>
escribió:
> ReenvÃo este correo, saludos
>
> ------------------------------
> Atención,
>
> Chrome y Firefox pueden estar mostrando tu IP real, debido a un fallo en
> la configuración de WebRTC. Hay que tener cuidado con ésto, porque usar
> una VPN o un nodo de salida de TOR, puede no ser suficiente para no
> revelar tu origen.
>
> Para resolverlo, lo primero, hay que ir a comprobar que ésta revelando
> tu navegador cuando navegas, por ejemplo, en el siguiente enlace:
>
> http://ipleak.net/
>
> Y si, a pesar de estar navegando con una VPN o TOR, ves tu IP real en el
> campo: "Your IP address - WebRTC detection", es porque tienes la opción
> RTCPeerConnection habilitada.
>
> Para desactivarla, hay que poner About:Config en la barra de direcciones
> y cambiar la opción por defecto: media.peerconnection.enabled a False.
>
> --
>
> Buenas, la explicación técnica (del 2010, nada nuevo):
>
> http://saghul.net/blog/2010/02/28/ice-%C2%BFla-solucion-definitiva-al-nat-en-sip/
>
> Y una demo: https://github.com/diafygi/webrtc-ips
>
> --
>
> https://www.torproject.org/docs/torbutton/en/design/
>
> _______________________________________________
> Para enviar un mensaje escriba a Lista-asl en uco.es
> Para darse de alta escriba un mensaje a Lista-asl-subscribe en uco.es
> Para darse de baja escriba un mensaje a Lista-asl-unsubscribe en uco.es
>
> Mas informacion en:
> http://lists.uco.es/mailman/listinfo/lista-asl
>
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: http://lists.uco.es/mailman/private/lista-asl/attachments/20150220/f173fad2/attachment.html
Más información sobre la lista de distribución Lista-asl