Gå til innhold

Proxy falsk sikkerhet?


Prosit

Anbefalte innlegg

Det finnes mengder av Proxysites der ute, som mange utnytter til å komme seg inn på blokkerte nettsteder for å ta et eksempel. Andre, som meg fks; bruker det til å surfe anonymt, for at ikke mellommenn (folk med tilgang til lokal proxyserver fks) skal kunne se hva jeg driver med på nettet iløpet av dagen.

 

Mange proxysites bruker kryptering, til å kryptere URLene, men de krypterte URLene blir jo lagret i loggen, og det er ikke verre enn at mellommennene åpner URLene og sjekker dem i sin nettleser manuelt? Da syns jeg vitsen med kryptering forsvinner. Mulig jeg har misforstått?

 

En enkel måte å unngå dette på, er kanskje å sette opp en proxyside med kryptering, i tillegg til en tilfeldig random kryptert key som er bundet opp mot et bestemt tidspunkt, slikt at man ikke kan bruke adressen flere ganger, fks i administratoren sin nettleser?

 

Håper på å få avklart dette, eventuelt få tips til en ordentlig proxy:)

Lenke til kommentar
Videoannonse
Annonse
bruker det til å surfe anonymt, for at ikke mellommenn (folk med tilgang til lokal proxyserver fks) skal kunne se hva jeg driver med på nettet iløpet av dagen.

I hvilken situasjon har folk tilgang til proxyserveren du bruker? Hvis du prøver å unngå et filter på jobb eller skole så kan det være at det strider mot en eventuell tilgangsavtale.

men de krypterte URLene blir jo lagret i loggen, og det er ikke verre enn at mellommennene åpner URLene og sjekker dem i sin nettleser manuelt?

Hva med å slette loggen? Det vil uansett være mulig å logge forespørselene dine før den forlater bygget og går ut på nettet.

En enkel måte å unngå dette på, er kanskje å sette opp en proxyside med kryptering, i tillegg til en tilfeldig random kryptert key som er bundet opp mot et bestemt tidspunkt, slikt at man ikke kan bruke adressen flere ganger, fks i administratoren sin nettleser?

Det er selvsagt en mulighet å legge inn et tidselement i krypteringsalgoritmen eller heller lagre en ID på proxyserveren som holder den forespurte URIen i et gitt tidsrom. En administrator kan allikevel forespørre den samme IDen kort tid etter at du har forespurt den.

 

Min personlige mening er at hvis du trenger å skjule det du gjør så er oddsen at du gjør noe du egentlig ikke skulle gjort. Det beste er å la være å gjøre det til å begynne med.

Lenke til kommentar

Å slette loggen på proxyserveren er ikke noe jeg kan gjøre, proxyserveren har jeg jo ikke tilgang til selv. (Altså den lokale proxyserveren dem antakeligvis bruker til å logge, og for å nekte forespørsler). Nå spør jeg for interessens skyld, og ikke for å gjøre noe ulovlig eller lumskt. Syns bare det er så rart at proxytilbyderne kaller det anonym surfing når dette ikke er tilfellet.

Lenke til kommentar

En annen mulighet er kanskje å lage en proxytjeneste hvor man logger inn, og deretter surfer inne der? Så sjekker proxytjenesten sessioninformasjonen for hver sidelastning? I tillegg til å kryptere URL-adressene

 

Eller kanskje det å sette opp en privat VPN server hjemme kan være en mulighet? Eller leie en?

Husker det var en tysk tilbyder som tilbydde noe lignende.

Endret av Prosit
Lenke til kommentar

Det jeg ikke forstår med folk som absolutt skal surfe via proxyer for å surfe "annonymt" er hvordan dem tror det er anonymt.

 

Det å surfe via en proxy er igrunn det minst anonyme en kan gjøre siden dem som drifter proxyen kan hente ut absolutt all informasjon på sidene du er på inkl passord, innhold, osv osv i motsettning til vanlig surfing der en i worst-case får logget dns requestene sine (som veldig skjelden blir gjort) og accesslogger på siden du er inne på.

 

Så i hodet mitt så er den eneste grunnen til å bruke proxy server være om du ikke vil at siden du går mot skal vite hva ip du egentlig kommer fra, og det er vel igrunn kun om du har tilhensikt å utnytte sikkerhetssvakheter el.l. på siden du går til.

Lenke til kommentar
Det jeg ikke forstår med folk som absolutt skal surfe via proxyer for å surfe "annonymt" er hvordan dem tror det er anonymt.

 

Det å surfe via en proxy er igrunn det minst anonyme en kan gjøre siden dem som drifter proxyen kan hente ut absolutt all informasjon på sidene du er på inkl passord, innhold, osv osv i motsettning til vanlig surfing der en i worst-case får logget dns requestene sine (som veldig skjelden blir gjort) og accesslogger på siden du er inne på.

 

Så i hodet mitt så er den eneste grunnen til å bruke proxy server være om du ikke vil at siden du går mot skal vite hva ip du egentlig kommer fra, og det er vel igrunn kun om du har tilhensikt å utnytte sikkerhetssvakheter el.l. på siden du går til.

9402963[/snapback]

jeg bruker self proxy når jeg surfer, av den enkle gunn at noen sidet har sånn at login er binde mot ip'en. så når jeg er ute og reiser er det fint og ha samme ip helle tiden.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...