Forum d'entraide de la communauté Freedom-IP VPN
Vous n'êtes pas identifié(e).
Dernière modification par ptit_poulet (2015-08-01 10:08:44)
J'aime bien troller David toute la journée pour l’empêcher de s'ennuyer
Hors ligne
Salut ptit_poulet !
Merci pour l'info et la manip à faire.
Bon week-end !
Hors ligne
Bonjour, je viens d'essayer avec Firefox (35.0.1) sous Mac OSX (10.10.2) VPN activé (serveur NL1). L'adresse IP public qui est affichée est bien celle du VPN en revanche, le site affiche mes deux adresses IP locales. Je sais pas si c'est normal ou si c'est dû à la faille...
Bonne journée.
Hors ligne
Bonjour,
Bizarrement ça a marché pour moi sous Chrome avec l'add-on mais pas sous Firefox où "media.peerconnection.enabled" était déjà réglé sur "false".
Merci et bon week end !
Hors ligne
merci pour cette info, je confirme la faille sous chrome !
Hors ligne
Bonjour,
Je suis sous Linux (Ubuntu 14.04).
L'adresse IP public qui est affichée est bien celle du VPN.
Cependant les deux adresses IP locales sont révélés.
Est-ce que c'est normale?
Hors ligne
Bonjour,
Merci pour ce post vraiment important.
C'est toute la raison d'être de Freedom-Ip qui est mise en danger avec cette faille.
Chrome add-on installé ok
Firefox, manip effectuée ok
IE testé :
Your local IP addresses: néant
Your public IP addresses: néant
Même si IE sur ce coup est sécurisé, pour tout le reste je repasserai pour lui faire sa promo
Merci pour la réactivité et le suivi surtout !
Bonne continuation
Hors ligne
Bonjour,
Merci pour l'information!
Cordialement,
H
ptit_poulet m'apprend à troller hmz toute la journée pour l’empêcher de travailler sur Freedom-IP
Hors ligne
merci pour cette info importante.
au top , comme d'habitude.
Hors ligne
Bonjour ,
Manipulation effectuée sous firefox , système d'exploitation windows 8.1 .
Testé sur le site , ip local et ip public non affichée .
Merci pour toutes ces infos , bonne continuation , cordialement Patrick .
L'accès à ce forum reste un privilège et non un droit , n'oubliez pas que nous sommes une communauté et non pas un dû .
Hors ligne
Bonjour,
Bizarre via le lien aucunes adresses IP/publics ne sont affichées... Donc il est possible de ne pas être vulnérable? (Je suis sous Windows 7 et j'utilise Firefox.)
Bon je vais quand même faire passer l'option media.peerconnection.enabled à false juste au cas où. Merci pour l'info.
Dernière modification par Nicox13 (2015-01-31 19:01:08)
Hors ligne
Bonjour,
Merci pour l'info
Hors ligne
Merci pour l'avertissement ! En effet c'est une faille énorme.
En plus j'étais bien touché la faille, après avoir mis l'option à false sur Firefox, plus aucune IP ne s'affiche .
J'ai une question : Désactiver WebRC ou du moins l'option peut elle poser problème sur certain site ?
Hors ligne
Bonsoir,
Merci de l'info ptit_poulet. Sous linux, avec Chromium et Firefox, l'adresse du VPN apparaît bien mais également avec deux adresses privées, non routables sur internet en 192.168.1.x et en 10.8.2.x. En changeant la valeur media.peerconnection.enabled à false dans Firefox, seule l'adresse VPN apparaît ensuite.
Cordialement,
Digitalin.
EDIT: en testant de nouveau, aucune adresse n’apparaît avec Firefox, alors que trois adresses apparaissent sur Chromium (dont celle du VPN)
Dernière modification par Digitalin (2015-01-31 19:54:32)
Hors ligne
Dernière modification par metalux (2015-01-31 19:57:31)
Hors ligne
Le fait que seules les adresses locales apparaissent ne me parait pas être un soucis, ça ne permet pas de remonter jusqu'à vous où avoir des informations de localisation.
WebRTC sert à animer les textes et les dessins présentés par le navigateur mais aussi de réaliser des fonctionnalités de glisser-déposer ou encore du streaming (audio et vidéo) bidirectionnel. Donc si vous rencontrez un soucis sur un site internet qui utilise ce genre de fonctionnalité, il faudra soit réactiver WebRTC ou passer par un navigateur et/ou OS qui n'est pas touché par ce problème. J'espère que Chrome et Firefox seront patchés afin de combler cette faille...
J'aime bien troller David toute la journée pour l’empêcher de s'ennuyer
Hors ligne
Merci de ta réponse ptit_poulet, je vais laissé le WebRTC activé dans ce cas.
Donc seul les utilisateurs Windows sont touchés.
Hors ligne
Logiquement oui mais il vaut mieux tester via le lien que j'ai posté
J'aime bien troller David toute la journée pour l’empêcher de s'ennuyer
Hors ligne
Dernière modification par Polizei (2015-01-31 22:17:05)
Hors ligne
@Polizei : le plus rapide sera surement de changer de site
J'aime bien troller David toute la journée pour l’empêcher de s'ennuyer
Hors ligne
Dernière modification par Polizei (2015-02-01 00:23:45)
Hors ligne
Bonsoir
Je suis étonné de la découverte de tels bugs qui touchent des dizaines de millions d'internautes ... combien y en a t il encore ? 1 ? 2 ? 3 ? 10 ? En tout cas on peut afficher avec une certitude presque totale que l'utilisation d'un PC, qu'il soit sous windows, mac ou linux, ne peut en aucun cas être totalement anonyme est sécurisé.
Dernière modification par jejedu67 (2015-01-31 22:20:57)
Hors ligne
J'aime bien troller David toute la journée pour l’empêcher de s'ennuyer
Hors ligne
Salut à tous.Merci pour l'info. Pour Opéra c'est qu'elle procédure ? 20 euros de Dons pour ce 1er février. Bonne continuation et longue vie à toute l'équipe. David.
Hors ligne
Bonjour,
Testez Opera avec le lien que j'ai donné dans le 1er post mais à 1ère vue il n'est pas touché par ce problème.
J'aime bien troller David toute la journée pour l’empêcher de s'ennuyer
Hors ligne