Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Ios 11 lekt ip via webrtc ondanks VPN

13-10-2017, 08:47 door Anoniem, 7 reacties
This is an issue I saw reported via SurveyGizmo. Doing some googling Im seeing this issue show up in other browsers as well. It looks like it was introduced in iOS11 (iOS11 added webrtc support)

Steps to reproduce

Enable VPN
Visit https://browserleaks.com/webrtc/
Shows two IP address
Actual Behavior

WebRTC IP leak using VPN

Expected Behavior

Should hide actual IP address
Reacties (7)
17-10-2017, 21:36 door Anoniem
Terugtesten

Bezoek browserleaks eens met deze browser, Onion Browser

Info
https://blog.torproject.org/tor-heart-onion-browser-and-more-ios-tor
https://mike.tig.as/onionbrowser/
https://arstechnica.com/information-technology/2017/01/tor-onion-browser-ios-vpn/

Niet zo gehardened als Torbrowser maar goed genoeg om je standaar privacy op eenvoudige wijze te bewaken.
De standaard firefox maakt er een rommeltje van en is als privacy browser standaard vrij onbruikbaar.
Met andere bekende standaard browsers oa de meegeleverde zal het niet veel beter zijn.

Onion browser, met het vernieuwen van je verbinding is direct alls meuk weg en het lekt ook geen meuk.
Nou ja misschien een beetje dan in sommige gevallen, maar voor algemene privacy verwaarloosbaar genoeg als je aandacht hebt besteedt aan de sectie "Bugs, Caveats, Side Notes" !
https://mike.tig.as/onionbrowser/
18-10-2017, 07:33 door Anoniem
Door Anoniem: This is an issue I saw reported via SurveyGizmo. Doing some googling Im seeing this issue show up in other browsers as well. It looks like it was introduced in iOS11 (iOS11 added webrtc support)

Steps to reproduce

Enable VPN
Visit https://browserleaks.com/webrtc/
Shows two IP address
Actual Behavior

WebRTC IP leak using VPN

Expected Behavior

Should hide actual IP address

Safari lekt het IP niet, een aantal andere browsers wel.
Daarnaast kan je bij je instellingen de legacy WebRTC API uitzetten.
18-10-2017, 12:07 door Anoniem
Melding reeds op 4 september bij Github Brave. Foei Apple foei.

Bron: https://github.com/brave/browser-ios/issues/1148
18-10-2017, 15:57 door Anoniem
Door Anoniem: Melding reeds op 4 september bij Github Brave. Foei Apple foei.

Bron: https://github.com/brave/browser-ios/issues/1148

Zullen we de FOEI maar bewaren voor de ontwikkelaar die zo brave (hoezo moedig??) was om organisaties financieel te supporten die gelijkwaardige rechten voor iedereen koste wat het kost dwarsbomen?

Brave is van die ene ontwikkelaar die niets van rechten voor de lesbian en gay community moet hebben : geen recht om te trouwen, geen recht om te ... ,.. , inperken en blokkeren van rechten voor .
De brave ontwikkelaar is voor een maatschappij die alleen bestaat uit rechten voor Man-Vrouw combinaties.

Omwille van die reden is de ontwikkelaar van Brave en ook met kop en kont uitgegooid bij Mozilla!
Daarna is meneer ene eigen browser begonnen.

Wie Brave gebruikt mag dus even goed in het achterhood houden welk gedachtengoed aangaande heel selectieve vrijheid en rechten voor anderen ze indirect support.
Een niet heel fraaie start als je een product wil vertrouwen bij gebruik.

Wie de brave browser gebruikt beloont deze man voor zijn selectieve houding bij mensenrechten.

Onion browser en brave staan dus lijnrecht tegenover elkaar !

Onion browser : voor mensenrechten
Brave browser : voor selectief ontkennen van mensenrechten

Aan jou de keus wat te supporten.
18-10-2017, 17:35 door Anoniem
Door Anoniem:
Door Anoniem: Melding reeds op 4 september bij Github Brave. Foei Apple foei.

Bron: https://github.com/brave/browser-ios/issues/1148

Zullen we de FOEI maar bewaren voor de ontwikkelaar die zo brave (hoezo moedig??) was om organisaties financieel te supporten die gelijkwaardige rechten voor iedereen koste wat het kost dwarsbomen?

Brave is van die ene ontwikkelaar die niets van rechten voor de lesbian en gay community moet hebben : geen recht om te trouwen, geen recht om te ... ,.. , inperken en blokkeren van rechten voor .
De brave ontwikkelaar is voor een maatschappij die alleen bestaat uit rechten voor Man-Vrouw combinaties.

Omwille van die reden is de ontwikkelaar van Brave en ook met kop en kont uitgegooid bij Mozilla!
Daarna is meneer ene eigen browser begonnen.

Wie Brave gebruikt mag dus even goed in het achterhood houden welk gedachtengoed aangaande heel selectieve vrijheid en rechten voor anderen ze indirect support.
Een niet heel fraaie start als je een product wil vertrouwen bij gebruik.

Wie de brave browser gebruikt beloont deze man voor zijn selectieve houding bij mensenrechten.

Onion browser en brave staan dus lijnrecht tegenover elkaar !

Onion browser : voor mensenrechten
Brave browser : voor selectief ontkennen van mensenrechten

Aan jou de keus wat te supporten.

Gaat echt nergens over dit verhaal. Dit is geen linkse media outlet, maar een security website.
18-10-2017, 18:49 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Melding reeds op 4 september bij Github Brave. Foei Apple foei.

Bron: https://github.com/brave/browser-ios/issues/1148

Zullen we de FOEI maar bewaren voor de ontwikkelaar die zo brave (hoezo moedig??) was om organisaties financieel te supporten die gelijkwaardige rechten voor iedereen koste wat het kost dwarsbomen?

Brave is van die ene ontwikkelaar die niets van rechten voor de lesbian en gay community moet hebben : geen recht om te trouwen, geen recht om te ... ,.. , inperken en blokkeren van rechten voor .
De brave ontwikkelaar is voor een maatschappij die alleen bestaat uit rechten voor Man-Vrouw combinaties.

Omwille van die reden is de ontwikkelaar van Brave en ook met kop en kont uitgegooid bij Mozilla!
Daarna is meneer ene eigen browser begonnen.

Wie Brave gebruikt mag dus even goed in het achterhoofd houden welk gedachtengoed aangaande heel selectieve vrijheid en rechten voor anderen ze indirect support.
Een niet heel fraaie start als je een product wil vertrouwen bij gebruik.

Wie de brave browser gebruikt beloont deze man voor zijn selectieve houding bij mensenrechten.

Onion browser en brave staan dus lijnrecht tegenover elkaar !

Onion browser : voor mensenrechten
Brave browser : voor selectief ontkennen van mensenrechten

Aan jou de keus wat te supporten.


Gaat echt nergens over dit verhaal. Dit is geen linkse media outlet, maar een security website.

De gay en lesbian community is niet per definitie links.
Jouw soort reacties komen daarentegen vrijwel altijd wel uit de extreem rechts conservatieve (christelijke hoek).

Mensen uit die hoek hebben nogal eens de insteek dat het doel de middelen heiligt.
Wanneer het doel de middelen heiligt gaat dat meestal ten koste van grote groepen andere mensen die dus op security moeten vertrouwen.
Producten die eigenlijk direct of indirect een politiek standpunt innemen tegen groepen mensen zijn dus niet secure voor die mensen. En als ze dat wel zijn is het de vraag of ze mensen willen steunen die opvattingen hebben die anderen rechten misgunt en in zekere zin ook op te vatten is als minder veiligheid.

Omdat dit natuurlijk te abstract is voor je dan wat letterlijker : intolerantie naar andere groepen mensen verkleint de veiligheid van die mensen.
Daarnaast is het heel functioneel om mensen te waarschuwen, opdat we in ieder geval voorkomen dat mensen die er een andere levensopvatting op na houden dat mannetje-vrouwtje niet per ongeluk mensen en producten gaan ondersteunen die hen niet respecteren in gelijkwaardigheid.

Security is onderdeel van een levende maatschappij en je bent ronduit gevaarlijk bezig als je dat loskoppelt.
De atoombom is niet louter een chemische reactie en de uitvinder ervan heeft er behoorlijk spijt van omdat de techniek uiteindelijk niet bepaald positief wordt ingezet.

Alles is politiek en het doet er toe om te kijken waar het vandaan komt en wie erachter zit.
Zeker als je daarmee kan voorkomen dat je mensen support die jou bepaalde rechten misgunnen.
We hoeven de brave browser niet direct te reserveren voor de doelgroep nvu aanhang en glimmerveen jugend maar gezien de ideeën van uitsluiting zijn de eerste stapjes gezet, het is gewoon niet fraai een dergelijke achtergrond op je security- cv.

Onion browser is gebaseerd op Tor techniek en afficieert en verkoopt zich juist als een oplossing voor mensen wiens rechten in de verdrukking zitten in landen waar het slecht gesteld is of steeds slechter gesteld is met de mensenrechten.
Dus ja, als je het weet kan je beter kiezen wat je ligt op basis van vertrouwen dat onderdeel is van security.

Kies jij voor je dofglimmende 'brave' en anderen voor een mensenrechten respecterende browser als Onion browser.
18-10-2017, 19:03 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Melding reeds op 4 september bij Github Brave. Foei Apple foei.

Bron: https://github.com/brave/browser-ios/issues/1148

Zullen we de FOEI maar bewaren voor de ontwikkelaar die zo brave (hoezo moedig??) was om organisaties financieel te supporten die gelijkwaardige rechten voor iedereen koste wat het kost dwarsbomen?

Brave is van die ene ontwikkelaar die niets van rechten voor de lesbian en gay community moet hebben : geen recht om te trouwen, geen recht om te ... ,.. , inperken en blokkeren van rechten voor .
De brave ontwikkelaar is voor een maatschappij die alleen bestaat uit rechten voor Man-Vrouw combinaties.

Omwille van die reden is de ontwikkelaar van Brave en ook met kop en kont uitgegooid bij Mozilla!
Daarna is meneer ene eigen browser begonnen.

Wie Brave gebruikt mag dus even goed in het achterhood houden welk gedachtengoed aangaande heel selectieve vrijheid en rechten voor anderen ze indirect support.
Een niet heel fraaie start als je een product wil vertrouwen bij gebruik.

Wie de brave browser gebruikt beloont deze man voor zijn selectieve houding bij mensenrechten.

Onion browser en brave staan dus lijnrecht tegenover elkaar !

Onion browser : voor mensenrechten
Brave browser : voor selectief ontkennen van mensenrechten

Aan jou de keus wat te supporten.

Gaat echt nergens over dit verhaal. Dit is geen linkse media outlet, maar een security website.

Er gaan hier wel meer verhalen nergens over en dit mag best een keer vernoemd worden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.