خرس خود را به روز رسانی: جلوگیری از بالقوه آی پی نشت

در هفته گذشته، ما توسط چند سایت بررسی شبکه اختصاصی مجازی مطلع شد که آنها یک مجموعه جدید از ابزارهای عمومی در دسترس برنامه های کاربردی شبکه اختصاصی مجازی برای “نشت” test در حال اجرا شده بود. این ابزار به طور خاص مجموعه ای متمرکز در شرایط جایی که ترافیک اینترنت را «موقتا می رود خارج از تونل و یا اطلاعات شخصی مانند آدرس آی پی است از درون تونل در دسترس.

حریم خصوصی آنلاین شما اولویت اول ما است. هنگامی که ما مطلع شد که TunnelBear حال هر test گذشت، ما خودمان تحقیقات آغاز شد.

قبل از بحث تحقیقات خود اشاره کرد که برای TunnelBear دو محافظت برای برخی از نشت مورد بحث در گزارش ما دیده VigilantBear باید فعال باشد. مزایای VigilantBear قبل از مورد بحث ما است اما چون در بسیاری از موارد ما را به حال انتقادات و پیشنهادات از کاربران نیز مخل به تجربه مرور بود که در حال حاضر، VigilantBear صورت پیش فرض فعال است. ما در حال کار در بیشتر بدون درز ساخت به طوری که ما با اطمینان رفتار پیش فرض برای تمام کاربران در اوایل سال 2018 می توانید آن را.

در اکثر شرایط ما دریافتیم که VigilantBear خود را به عنوان انتظار می رود امنیت اطلاعات است. برای مثال، اگر شما در حال حاضر و Wi-Fi از طریق سیگنال ضعیف مختل شده است یا شما اتصال به یک شبکه Wi-Fi جدید، VigilantBear هر گونه اطلاعات از نشت خارج از تونل امن جلوگیری می کند.

با این حال، ما نیز بر داشت که در شرایط معمول کمتر نشت هنوز مقدور نشد. سه مورد شناسایی شد:

  • نشت ممکن است رخ دهد اگر آداپتور شبکه برای اتصال به اینترنت به صورت دستی استفاده می شود با (macOS و ویندوز) مقصود است.
  • نشت ممکن است رخ دهد اگر یک آداپتور شبکه ثانویه (macOS) اضافه می شود.
  • مرورگرهای وب که WebRTC پشتیبانی کاربران به نشت ممکن است هنگام استفاده از IPv6 (در برخی از مرورگرهای) قرار دهد.

آداپتور شبکه اولیه
وقفه، macOS و ویندوز تغییر غیر منتظره به آداپتور شبکه اصلی (به عنوان مثال unplugging کابل اترنت یا دستی غیر فعال کردن آداپتور) خلاصه نشت رخ می دهد در حالی که سیستم می تواند نتیجه خود را reconfigures. ما در حال حاضر کاملا این شرایط تست شده و ثابت برای مسئله macOS و ویندوز را توسعه داده اند.

آداپتور شبکه دوم اضافه کردن به مخلوط
در اطلاعیه تنها, ما را کشف که اضافه کردن آداپتور فعال شبکه دوم کنار اتصال موجود نیز لحظه ای رخ می دهد باعث نشت می تواند. مگر خارجی آداپتور اترنت متصل است بنابراین این نشوند در اکثر دستگاه های مدرن مکینتاش به طور معمول تنها آداپتور شبکه یک است. ما این را با تغییر راه تعامل VigilantBear با فایروال macOS بنابراین اعمال قوانین ما در تمام واسط شبکه های ثابت است.

WebRTC و IPv6
WebRTC فن آوری است که اجازه می دهد تا دو مرورگر به بحث به طور مستقیم به یکدیگر است. WebRTC است که به طور معمول برای تسهیل چیزهایی مانند مرورگر مبتنی بر چت تصویری استفاده می شود. ما قبلا blogged مورد نشت آی خطرات توسط WebRTC چند سال پیش مطرح است. در آن زمان ما ثابت نشت با برخی از تغییرات را به برنامه های ما, با این حال، که خطرات اضافی در درگیر وجود دارد اگر شما اتصال با استفاده از IPv6 (حدود 20 درصد از کاربران وب) معلوم است.

ما ارزیابی جوانب مثبت و منفی از توانایی اضافه کردن برای TunnelBear به نشت بلوک IPv6 در WebRTC اما ما توافق کردند که VPN شبکه isn ‘ تی روش مناسب برای محافظت از مردم از این نوع خطر. در حالی که برخی از برنامه های VPN محافظت در برابر این توسط به سادگی IPv6 را کاملا مسدود کردن، این تجربه ما که این رویکرد ما کاربر اینترنت تخریب تجربه در غیر منتظره و دشوار است برای تشخیص راه بوده است.

اگر ارائه دهنده اینترنت شما پشتیبانی از IPv6 و شما نگران نشت بالقوه با WebRTC، توصیه ما این است WebRTC را در مرورگر خود غیر فعال کردن. برخی از مرورگرهای وب هنوز شامل توانایی غیر فعال کردن WebRTC اما ترین پسوند مرورگر موجود که ارائه راه حل است. ما خود TunnelBear مسدود کننده برای کروم WebRTC پیش فرض مسدود می کند.

زمانی که VigilantBear اولین بار توسعه داده شد، ما آن کاملا تست شده و ثابت هر نشت است که ما کشف. اکنون آشکار است که ما هر مورد ممکن است که ما به دست جفت نشت بالا توضیح داده شد در نظر نمی باشد. نتیجه این تحقیقات ما گسترش محدوده ما و یکپارچه این نشت اضافی ابزار تست به فرایند QA ما برای کمک به پیشگیری از این مسائل را از دیگر تکرار نشود. البته فکر می کنم تا راه های جدید را امتحان کنید برای شکستن VigilantBear که ما می تواند بیشتر گسترش ما test و حاصل آن همواره حفاظت از کاربران در هر سناریو است ادامه خواهد داد.

رفع به انتشار بتا برای مسائل بالا توضیح داده شد امروز در دسترس هستند:
TunnelBear هایی 3.5.1
TunnelBear برای ویندوز 3.1.1

ایجاد نهایی خواهد شد شود نورد به عنوان به روز رسانی خودکار بیش از هفته های آینده.

یادداشت سردبیر: رفع برای مسائل بالا توضیح داده شد در دسترس هستند ما آخرین نسخه TunnelBear. لینک اصلی نسخه های بتا حذف شده اند.

قطع شدن فیس بوک–چرا شما باید جلوگیری از فیس بوک اتصال Signups

به وب، راحتی پادشاه است و داده ها ارز است. اینترنت ساده زندگی ما و ما به همه چیز فورا انتظار آموزش دیده. با اتصال فیس بوک ، اجتماعی حساب کارآمد غول ارسال من سریال نسخه برای وب در بزرگ. اما در زیر سطح اتصال این است که همه آن است ترک خورده می شود. بنابراین، چه فیس بوک متصل است و چرا شما باید آن را استفاده کنید? بیایید شیرجه اید

است چه فیس بوک متصل است؟

فیس بوک متصل اجازه می دهد تا کاربران برای ورود بر روی وب سایت های شخص ثالث از طریق حساب فیس بوک خود را. این فرآیند ثبت نام حساب کاملا expedites. کاربران می توانند ساعت اضافه شده از پر کردن تمام فیلدهای مورد نیاز، مانند نام و نام خانوادگی و آدرس و تاریخ تولد توسط اشخاص ثالث ارائه دسترسی به فیس بوک خود را جلوگیری از.

هنگامی که کاربر با اتصال فیس بوک علائم، آنها شخص ثالث مرتبط با دسترسی به مشخصات کامل خود را ارائه. این شامل نام و نام خانوادگی عکس پست وال و لیست دوستان. این همچنین به معنای (هر چند این به ندرت عمل است) شخص ثالث به فیس بوک طرف کاربر تنها می تواند.

به همین دلیل است که شما باید استفاده از فیس بوک در تماس باشید

اتصال به فیس بوک در حالی که یک راه فوق العاده کارآمد برای ثبت نام برای حساب است، آن را با برخی از اشکالات عمده می آید. اول، آن را به فیس بوک را گردآوری مداوم کمک. و دوم، خطر امنیتی بزرگی است.

 نرم افزار که استفاده از فیس بوک فیس بوک متصل

درایو برای داده ها

آن دانش مشترک که فیس بوک نیاز کاربران به برانند، مقدار قابل توجهی از حریم خصوصی است. سال پیش، استدلال مارک زوکربرگ موسس است که حریم خصوصی “دیگر نرم جامعه”; فیس بوک اقدام به نظر می رسد. هنوز با وجود اعلان عمومی حریم خصوصی مهم است مدل کسب و کار فیس بوک است و مجادلات در غیر این صورت نشان می دهد.

اجرای تبلیغات در فیس بوک شایع و آنها نه از طیف کلی one-size-fits-all. در عوض، آنها به طور خاص به هر کاربر جمعیتی، محل کسب منافع شخصی catered حال و گذشته را کلیک. پس از آن، به شرح زیر است که فیس بوک به تحکیم روابط با اشخاص ثالث به عنوان بسیاری که ممکن است آن را به همه دست اندرکاران می خواهم.

به عنوان بخشی از تنظیمات فیس بوک متصل فیس بوک می شود داده های شخص ثالث و اشخاص ثالث دریافت اطلاعات فیس بوک. سطح اطلاعات بسیار فراتر چه کوکی ها استاندارد انتخاب می شود. یاد داشته باشید زمانی که شما استفاده از فیس بوک متصل شما اساسا حال توزیع بیش از دسترسی به حساب کل. این بدان معناست که آنها می توانید همه چیز را ببینید. و اگر این همه به اندازه کافی بد در چکيده، افتضاح کمبریج Analytica نقطه خانه درایوهای. شکست مفتضحانه منجر به بسیاری از عموم اعلام قصد خود را به فیس بوک را حذف کنید. ذرات را نشان می دهد چقدر فیس بوک و برداشت شخص ثالثی وابسته آن و این نهاد چگونه غیرقابل اعتماد شده اند.

در جهانی که اطلاعات در تقاضای بالا و بازدارنده برداشته از کاربران ندانسته است، به سادگی این جریان انتخاب عاقلانه نیست. کاربران تلاش های متمرکز برای محافظت از حریم خصوصی خود را، نه آن را کاملا به نام راحتی فدا کردن باید ساخت. خطرات از دادن کوتوله های دور کامپیوتر خود را هر زمان شما از اتصال فیس بوک ثبت نام کنید

یک هک، هک تمام

فیس بوک متصل نیست صرفا حریم خصوصی خطر آن را خطر امنیتی بزرگی بیش از حد. مشکل با تعداد انگشت شماری از حساب های آنلاین با خود فیس بوک ارتباط ساده است. اگر یک حساب به خطر بیافتد، همه آنها را خطر بیافتد.

دهند که حریم خصوصی خرید اینترنتی شدید خواهد بود. آن بد به اندازه کافی دادن تمام اطلاعات شخصی شما را به کسانی که به دنبال پول از شما. اگر داده ها که در دامان کسی با نیت حتی مخرب حتی بدتر است.

چه چیزی را باید انجام دهد در عوض

در سال 2018، هیچ بهانه ای برای خود گارد اجازه پایین وجود دارد. کوتاه از فیس بوک و نمایه های اجتماعی دیگر را کاملا حذف، ایجاد باری جداگانه برای هر حساب باید است. که شامل عبور قوی و منحصر به فرد برای هر حساب. که ممکن است به نظر می رسد قریب به اتفاق قربانیان است، اما با کمک ژنراتور رمز عبور IPVanish نسیم است.

پس از ایجاد کلمه عبور منحصر به فرد برای هر حساب شما رمز عبور مدیر را برای پیگیری همه آنها را استفاده کنید. این حذف می کند نیاز به حفظ کردن ده ها تن از ترکیبات طولانی و پیچیده. و به یاد داشته باشید، هر زمان که شما اتصال به اینترنت, شما باید انجام دهید تا از طریق یک شبکه اختصاصی مجازی. بنابراین شما آزادانه می توانید بدون نظارت ISP گشت و گذار IPVanish در شبکه اختصاصی مجازی ترافیک اینترنت شما با رمزگذاری، سپر.

حساب IPVanish در حال حاضر شروع شده!