Il nostro strumento di test per i leak delle VPN esegue i test in un browser, e separatamente tramite il client per il download di file torrent dell’utente.
Di seguito sono riportate ulteriori informazioni sul funzionamento dello strumento per la verifica della presenza di diversi tipi di leak.
IPv4/IPv6
Il nostro strumento rileva gli indirizzi IPv4 e IPv6 pubblici prima della connessione a una VPN e poi di nuovo dopo la connessione.
Lo strumento confronta quindi i due gruppi di indirizzi IP. Se sono diversi, non c’è alcun leak dell’IP.
DNS
Il nostro strumento effettua una richiesta DNS per un nome host univoco nel browser quando la VPN non è in esecuzione.
Il nome host punta ai server DNS da noi ospitati e noi registriamo tutti gli IP che contattano il server utilizzando tale nome host univoco.
Lo strumento ripete quindi lo stesso processo una volta attivata la VPN.
Gli IP che rileviamo sono i server DNS utilizzati dal browser e vengono collegati all’organizzazione che li possiede.
Se l’organizzazione è la stessa sia prima che dopo l’attivazione della VPN, lo strumento avvisa della presenza di leak DNS.
WebRTC
Per rilevare i leak WebRTC utilizziamo JavaScript per creare una connessione peer-to-peer tramite il browser dell’utente, utilizzando l’API WebRTC integrata nel browser.
L’API WebRTC consente di effettuare richieste STUN, che restituiscono sia gli indirizzi IP pubblici che locali per il browser, che JavaScript può quindi leggere.
Se la connessione viene stabilita correttamente e l’indirizzo IP elencato è quello dell’utente, si è verificato un leak.
Invece, se l’indirizzo IP elencato non è quello dell’utente, significa che tutto funziona correttamente.
Geolocalizzazione HTML5
La geolocalizzazione HTML5 rispecchia fedelmente la posizione fisica effettiva.
Le informazioni di geolocalizzazione vengono raccolte e rese disponibili tramite un’API nel browser Web.
Il nostro strumento richiede l’autorizzazione per accedere a questi dati: se si concede l’accesso, il nostro strumento può controllare la geolocalizzazione HTML5 e confrontarla con la posizione dell’indirizzo IP.
Se le posizioni IP e HTML5 non corrispondono, è possibile che i siti Web e i servizi sappiano che il server VPN e l’utente non si trovano nello stesso luogo.
Flash Player
Flash Player rappresenta un rischio estremo per la sicurezza e il suo uso e supporto sono stati ufficialmente interrotti.
Il nostro strumento esegue un comando Javascript per controllare un elenco di Plugin in esecuzione nel browser dell’utente. Se Flash è presente nell’elenco, lo strumento richiede di disattivarlo.
Nodo di uscita Tor
Alcuni indirizzi IP sono registrati come nodi di uscita sulla rete Tor. Questi indirizzi IP sono noti e inseriti in elenchi pubblici.
Il nostro strumento confronta l’indirizzo IP dell’utente con un database di tutti i nodi di uscita Tor conosciuti e informa se l’indirizzo compare o meno nel database.
Indirizzo IP del Data Center
Alcuni indirizzi IP sono classificati come IP dei Data Center, piuttosto che come IP residenziali.
Il nostro strumento confronta l’indirizzo IP dell’utente con un database di IP di Data Center noti e indica l’indirizzo è presente o meno nell’elenco.
Gli indirizzi IP dei Data Center sono in genere associati alle VPN. Pertanto, è altamente probabile che questo test risulti positivo.