Chrome 可以参数化以不泄露 LAN IP 地址吗?

Chrome 可以参数化以不泄露 LAN IP 地址吗?

一个鲜为人知的事实是,包括 Chrome 和 Firefox 在内的一些浏览器都具有 API,可让网站获取客户端的 LAN IP 地址(通常为 192.168.xx 或其他格式)私有 IPv4 地址)。该信息通常在使用过程中保持不变,并允许精确区分共享同一网络接入点(例如光纤/电缆/ ADSL 盒)的设备。

要查看实际效果,请访问whatsmyip.com然后向下滚动到左下角的“您的计算机”。这是您的 LAN IP(除非我错过了什么,否则它不是本地生成的)。这适用于 Chrome 和 Firefox 的默认安装,包括“私人导航”模式。

about:config在 Firefox 中,至少可以通过转到,绕过警告,搜索media.peerconnection.enabled并将其设置为 来阻止获取 LAN 地址的方式错误的。如果有实际的不良影响,我在几个月的使用中并没有发现这些。

Chrome 中是否有等效的设置?

顺便说一句:我希望这将成为默认设置,至少在“私人导航”模式下。

答案1

是也不是。API 的存在是有原因的。通常你的路由器会通过实现来混淆你的本地 IP 地址NAT。然而,某些应用程序需要所谓的NAT穿越为了正常运行。例如,在浏览器内运行的某些应用程序。

因此,如果你不介意阻止它们,你可以禁用WebRTC在 chrome 中如图所示这里,据我所知这应该可以解决问题。

除此之外,如果您的防火墙配置正确,则实际上应该没有安全隐患。“攻击者”唯一能了解到的就是您在 LAN 上使用的 IP 配置类型以及您的 IP 地址。如果您担心隐私问题,首先您应该混淆您的“互联网”IP 地址,这比知道本地 IP 地址造成的“危害”要大得多。

相关内容