提交成功,感謝您的反饋!
窗口將于5秒鐘后關閉盡管我們總是應當在上網的時候注意保護自己的隱私,使用該類服務也會造成麻煩的。首先,使用安全套接層(SSL)將會阻止系統的網絡入侵檢測功能的正常運行,并且阻止大多數的PC的入侵防御系統(IPS)核查它們通過代理服務器訪問的內容,從而將防御入侵的任務全轉移到了計算機的防毒軟件上去。在企業環境中,這些系統可以通過URL以及傳輸加密來繞過安全策略,允許內部用戶瀏覽可能應該被限制的資源。例如,這將導致用戶查看他們的個人網絡郵件從而下載他們的朋友發來的“好笑的笑話”,而繞過公司網絡的過濾系統。
最后,壞家伙們可以很輕易地利用這些服務來傳播更多的惡意軟件。我們還用Proxify做例子,我們來看看一個使用簡單的16進制加密方法來掩飾訪問URL的系統。
假使某個攻擊者擁有一份www.mpacksite.com站點上的MPack工作副本。使用Proxify的話,URL就會變成
|
最后一個“/”之后的字符串其實就是原始URL,用HEX加密了而已。黑客們可以把該URL用在任何標準iframe中的被劫持的站點上,從而使攻擊者避開標準的HTTP頁面上的NIDS。
企業用戶應當過濾已知的匿名代理服務器,從而阻止因為使用它們而可能產生的問題以及責罰。