Proxy-servere mod censur gør det svært at stoppe malware
De internetkriminelle har udskiftet e-mailen med websider som deres foretrukne angrebsvåben. Derfor er filtrering af webadresser et godt forsvar, men visse brugere forsøger at slippe forbi filtrene gennem proxy-servere, og det gør dem sårbare over for angreb.
Mange af proxy-serverne er oprettet for at hjælpe internetbrugere i for eksempel Kina med at omgå den censur, som deres internetadgang fortsat er underlagt.
Men også vestlige brugere benytter proxy-serverne for enten at kunne surfe anonymt eller slippe forbi et filter, som deres arbejdsgiver har sat for at begrænse adgangen til ikke-arbejdsrelevante websteder.
Brugen af proxy-serverne kan imidlertid være en alvorlig sikkerhedsrisiko, advarer antivirusfirmaet Sophos i dets årlige rapport om it-sikkerhed.
Det største problem ved proxy-serverne er, at de slører, hvilke websteder brugeren besøger gennem proxyen. Det betyder, at et filter på eksempelvis virksomhedens firewall ikke kan se, at brugeren enten bevidst eller ved et uheld er kommet ind på et ondsindet websted.
Mange virksomheder benytter et filter, som opdateres løbende med kendte adresser på ondsindede websteder. Ved at blokere for trafikken til webstederne undgår virksomheden, at brugerne kan besøge webstedet.
Det er ofte et mere effektivt forsvar mod ondsindede websteder end traditionel signaturbaseret antivirus, fordi de kriminelle bag webstedet let kan udskifte den ondsindede software, der spredes på webstedet, men har sværere ved at skifte til et nyt websted.
Proxy-servere, der gør det muligt at surfe anonymt, udbydes både inden for lukkede kredse af brugere og offentligt til alle og enhver, som ønsker at være anonyme eller at få adgang til blokerede websteder.
Sophos rapporterer også, at selskabet har opdaget proxy-servere, som selv indeholdt ondsindede programmer, som kunne spredes til brugerne. Selskabet har dog ikke kunnet fastslå, om det var tilsigtet, eller om serverne var ofre for et angreb.
Proxy-servere var tidligere almindelige som en form for midlertidigt lager, der gemte kopier af websteder på en server lokalt på netværket. Ved at lade brugerne på netværket gå gennem proxyen, kunne man på den måde begrænse trafikken på internetforbindelsen, fordi brugerne kunne deles om en kopi af webstedet.
Kommentarer (10)
Er det kun på Internet Explorer at dette er et problem? Eller gælder det også Firefox, Opera, Konqueror mm?
Proxy-servere mod censur gør det svært at stoppe malware
Og fra det kan man så udlede at det er censur når man stopper malware!
Ja, det udsagn er ekstremistisk, men heller det end at man administrativt blokere sider der indeholder diverse skidt!!!
Desuden må man vel antage at folk der benytter proxy servere er kompetente nok til at ikke at downloade MSN smiley set 2011 fra randomsite.fakebookcom.net
Seriøst, er nyhedsværdien ikke lidt mere at folkene hos Sophos, seriøst mangler noget brugbart at konkludere?
Når medarbejdere prøver at omgå en virksomheds sikkerhedsforanstaltninger, er det vel kun naturligt at det giver sikkerhedsproblemer.
Konklusionen må vel være at nogle virksomheder mangler en del usability i deres sikkerhedspolitik.
Keld Simonsen:
Det har ikke noget med browsere at gøre.
"Det betyder, at et filter på eksempelvis virksomhedens firewall ikke kan se, at brugeren enten bevidst eller ved et uheld er kommet ind på et ondsindet websted."
Der findes Web Security løsninger på markedet, der gør det umuligt at anvende Proxy servere som angivet i teksten.
Dette gælder både, når det drejer sig om web-baserede løsninger som Anonymizer (www.anonymizer.com) og applikationsbaserede (kræver installation af program på den enkelte arbejdsstation) som Tor og mange andre.
En af løsningerne er WEBSENSE WEB SECURITY - http://www.websense.com/content/WebSecurityOverview.aspx
eller søg efter Proxy Avoidance
Mvh.
Kim Rene Jensen
NB! Undertegnede er ansvarlig for Websense i Danmark, Grønland og Færøerne.
Umuligt, nej
Sværere, ja formentlig.
Det lader eksempelvis til at websense scanner internet for at finde proxy servere og det lyder da som om det vil fjerne de mest åbenlyse ved at blokere trafik til disse.
Hvis HTTPS tillades, som det jo ofte gør til diverse netbanker og meget andet der kræver sikkerhed mod aflytning - så vil en proxy på port 443 formentlig være svær at skelne fra almindelig trafik.
Men hey, tak for rekvalmen og send mig gerne et tilbud som jeg kan smide i skraldespanden :P
@Henrik
Jeg forstår det sådan, at de vha. datamining af forbrugsmønstre vil kunne finde når du benytter en proxy. Den slags tror jeg er temmeligt let at finde, selv om kommunikation skulle foregå krypteret.
Endeligt skriver de på deres website: "Reliable content analysis, including SSL encrypted content", og svjv. er det noget, som allerede er gjort, se f.eks. [1].
Jeg ville nok aldrig arbejde et sted, der bruger sådan et system, og stiller mig også tvivlende overfor om det er lovligt uden at man er informeret om det.
Mvh,
Søren
Ja, proxy-en er browseruafhængig.
Men problematikken er browserafhængig. Hvis man bruger en proxy for at undgå censur- og malware-filtre, så er det vist ikke skadeligt for brugere af fx firefox, med noscript plugin, fordi malware ikke kan komme ind via firefox. Problemet er helt anderledes farligt for internet explorer-brugere. så vidt jeg er orienteret.
Så advarslen mod at omgå proxy-er er mest rettet mod internet explorer-brugere. Det kunne Sophos godt have skrevet, så de ikke forskrækkede firefox-brugere unødigt.
Intet malware filter er perfekt, heller ikke det i Firefox og heller ikke NoScript. Så ja, man er da mere sårbar hvis man slår et filter fra, også selv om man har et andet, som stadig virker.
Hej igen
Tja..
SSL/HTTPS håndteres selvfølgelig også..
dvs. at det er muligt at gennemføre
- blokering af URL/IP med kendt proxy løsning
- blokering af anvendt port/applikation eks. Tor
- blokering på baggrund af reputation
også såfremt SSL anvendes....
Der findes sikkert andre tilsvarende løsninger.. men såfremt jeg ikke havde angivet løsningens navn, var næste spørgsmål sikkert.. Link til løsning ?
Mvh.
Kim
