【轉貼】PROXY代理服務器 使用安全性檢討

顯示結果從第 1 筆 到 2 筆,共計 2 筆
  1. #1
    tthung 的大頭照
    註冊日期
    2002-09-24
    所在地區
    ADSL
    討論區文章
    132

    【轉貼】PROXY代理服務器 使用安全性檢討

    PROXY代理服務器 使用安全性檢討

    天網安全實驗室編撰

    本檢討編撰日期為2001年6月10日,本案起因為台灣中華電信設置Transparent Proxy Server設施前並未通告所有客戶,且台灣中華電信一再做台灣中華電信連接海外外頻寬第一之廣告不實宣傳,經天網安全實驗室實測後發現台灣中華電信在與各ISP及海外線路間開始設置Transparent Proxy Server,Cache Server ,在客戶端表面上可感受到連接網路速度加快,實際上只連接台灣中華電信之機房中之Cache (俗稱假網站-一般用戶若不察在假網站可能輸入包含個人隱私資料),此情況在中美海纜中斷時特別明顯可見。

    本檢討標題為PROXY代理服務器 使用安全性檢討,PROXY一詞僅為方便一般對網路不熟悉之讀者閱讀使用,特別感謝多位網友來電、來函指正,並請熱心網友勿再來電、來函詢問。

    天網安全實驗室 2002年11月30日 敬啟


    --------------------------------------------------------------------------------


    近日來台灣中華電信大力推銷及鼓勵該業者用戶使用 proxy.hinet.net 設定,主要是為節省中華電信支付對海外之網路頻寬流量費用及掩飾多年來台灣對海外整體頻寬不足之問題(中華電信對海外整體頻寬實際與廣告上公佈之頻寬差據甚大,先前台灣地區多數ISP業者亦向中華電信租用線路,但中華電信公佈之整體總頻寬卻採用各 I S P業者之總和),案經天網安全實驗室在台灣地區多次抗議,該公司不但未見改善,甚變本加厲封鎖天網安全實驗各網站,此等嚴重影響用戶權益及廣告不實之做風,經天網安全實驗室向監察院、公平交易委員會、各地消費者保護團體舉發該台灣中華電信,案經監察院、公平交易委員會、交通部、交通部電信總局等單位要求該業者改善,目前該 I S P業者尚在改善中。

    強烈建議您不使用PROXY訪問之網站如下:

    1、據有消費行為或需輸入個人資料之網站。

    2、新聞類網站。

    3、即時更新內容之網站。

    4、收發電子郵件之網站。

    5、涉及個人隱私類之網站。

    主要原因如下:

    1、ISP業者之PROXY代理服務器,雖有較快速讓使用者訪問到欲訪問之網站,但實際看到的是ISP業者之PROXY代理服務器記憶體中之內容(快取記憶可由proxy之設置存放在硬碟中)。

    2、ISP業者之PROXY代理服務器中可設置監控程式,任何使用過ISP業者之Proxy代理服務器之數據可轉存檔供日後查看使用,既所謂之網路偷拍針孔。

    3、PROXY代理服務器主要用途在公司企業或有內部網路,為節省及避開網路高峰值流量,在下班或網路使用量低時收集常用資訊之網站內容使用,透過PROXY代理服務器可大量減少網路塞車,但內部網路任何使用者無法看到原位置已更新之內容。

    4、PROXY代理服務器會記憶任何使用者曾經訪問過之內容包含輸入之任何文字,即使經過加密,透過PROXY代理服務器中設置監控程式暫存檔,猶如偷拍針孔一般全都錄下。

    5、ISP業者都會將使用者的E-MAIL帳號銷售給寄送廣告信業者,如此不道德之行為一再上演,誰能保證ISP業者不將其它資訊轉賣給第三者。

    PS:使用PROXY代理服務器時,您的所有操作均有可能被記錄,包括時間、路由器ROUTER、各種申請、ID、密碼等,因此可能導致私人資訊洩露。對於網上其他用戶和訪問的網站來說您是安全的,可是對於PROXY代理服務器本身來說,您卻被一覽無遺!

    PROXY代理服務器的管理員或者透過其他方式擁有代理服務器管理權限的人都能夠輕而易舉的擁有您的使用PROXY代理服務器的任何動作!因此強烈建議:非必要不要使用PROXY代理服務器收發涉及個人隱私和秘密的電子郵件﹔不要使用PROXY代理服務器從事違法行為﹔不要使用PROXY代理服務器FTP和進行其他需要提供用戶ID和密碼的操作!

    以下全文轉載自中華電信HiNet http://www.hinet.net/proxy.htm

    在這個分秒必爭的社會,時間就是金錢!想要在最短的時間內掌握第一手資訊嗎?讓HiNet 告訴您:

    設定proxy的好處:

    提高網頁下載速度,減少連線時間花費:
    HiNet Proxy Server提供的快取服務,可以讓你快速讀取瀏覽頁面,也不用大老遠的到國外去讀取資料了!!
    設定容易:
    輕輕鬆鬆就可完成proxy設定,享受快取服務。
    提昇網路效率,減少網路塞車:
    避免資料重複傳輸,浪費頻寬。
    HiNet Proxy 扮演著代理者與cache server (快取伺服器) 的角色,它將透過proxy讀取的資料存一份在cache中。當有使用者提出需求時,它會先檢查自己的cache中是否有這份資料;若有,Proxy Server就可立即傳回這份資料;若沒有,便向外查詢,取得資料後存一份在cache並傳給使用者。在HiNet Proxy Server的大容量快取服務下,你想讀取的資料,都有可能在cache已經有了!!



  2. #2
    會員
    註冊日期
    2001-09-01
    討論區文章
    2,594
    那要如何避免?
    每家都有這種做法吧!

類似的主題

  1. 【抱怨】很爛的代理服務
    作者:kuokae 所在討論版:-- 電 腦 硬 體 討 論 版
    回覆: 1
    最後發表: 2003-12-25, 08:57 PM
  2. 請問誰知道有比較快的代理服務器呢?
    作者:shingoo 所在討論版:-- 網 路 軟 體 討 論 二 版 (網路其他軟體)
    回覆: 1
    最後發表: 2002-11-10, 08:02 PM
  3. 【轉貼】淺談TXT文件的安全性
    作者:simonwu 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 2
    最後發表: 2002-04-12, 02:35 PM
  4. 用adsl上如何設置代理服務器?進入不到以前的網站!
    作者:wzhmin 所在討論版:---- ADSL 軟 硬 體 技 術
    回覆: 3
    最後發表: 2001-06-10, 02:26 AM

 

安全PROXY

安全 proxy

代理服務器

台灣安全代理伺服器

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •