Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (10)
Emner Sikkerhedssoftware, Malware-virus

Proxy-servere mod censur gør det svært at stoppe malware

Proxy-servere, beregnet til at anonymisere internetbrugere, sætter webfiltrering mod ondsindede websteder ud af spillet.

Af Jesper Stein Sandal Fredag, 12. december 2008 - 12:14

De internetkriminelle har udskiftet e-mailen med websider som deres foretrukne angrebsvåben. Derfor er filtrering af webadresser et godt forsvar, men visse brugere forsøger at slippe forbi filtrene gennem proxy-servere, og det gør dem sårbare over for angreb.

Mange af proxy-serverne er oprettet for at hjælpe internetbrugere i for eksempel Kina med at omgå den censur, som deres internetadgang fortsat er underlagt.

Men også vestlige brugere benytter proxy-serverne for enten at kunne surfe anonymt eller slippe forbi et filter, som deres arbejdsgiver har sat for at begrænse adgangen til ikke-arbejdsrelevante websteder.

Brugen af proxy-serverne kan imidlertid være en alvorlig sikkerhedsrisiko, advarer antivirusfirmaet Sophos i dets årlige rapport om it-sikkerhed.

Det største problem ved proxy-serverne er, at de slører, hvilke websteder brugeren besøger gennem proxyen. Det betyder, at et filter på eksempelvis virksomhedens firewall ikke kan se, at brugeren enten bevidst eller ved et uheld er kommet ind på et ondsindet websted.

Mange virksomheder benytter et filter, som opdateres løbende med kendte adresser på ondsindede websteder. Ved at blokere for trafikken til webstederne undgår virksomheden, at brugerne kan besøge webstedet.

Det er ofte et mere effektivt forsvar mod ondsindede websteder end traditionel signaturbaseret antivirus, fordi de kriminelle bag webstedet let kan udskifte den ondsindede software, der spredes på webstedet, men har sværere ved at skifte til et nyt websted.

Proxy-servere, der gør det muligt at surfe anonymt, udbydes både inden for lukkede kredse af brugere og offentligt til alle og enhver, som ønsker at være anonyme eller at få adgang til blokerede websteder.

Sophos rapporterer også, at selskabet har opdaget proxy-servere, som selv indeholdt ondsindede programmer, som kunne spredes til brugerne. Selskabet har dog ikke kunnet fastslå, om det var tilsigtet, eller om serverne var ofre for et angreb.

Proxy-servere var tidligere almindelige som en form for midlertidigt lager, der gemte kopier af websteder på en server lokalt på netværket. Ved at lade brugerne på netværket gå gennem proxyen, kunne man på den måde begrænse trafikken på internetforbindelsen, fordi brugerne kunne deles om en kopi af webstedet.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Software Development Manager
Udgivet 13. apr 14.06
EPiServer web-frontend udviklere
Udgivet 6. jul 2011 10.01
Software Developer
Udgivet 21. maj 8.06
Mobility arkitekt
Udgivet 7. dec 2011 13.13

Kommentarer (10)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Keld Simonsen 12. dec. 2008 - 15.31
 
Hvikle browsere gælder dette?

Er det kun på Internet Explorer at dette er et problem? Eller gælder det også Firefox, Opera, Konqueror mm?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jonas Finnemann Jensen 13. dec. 2008 - 18.15
 
Når at stoppe malware er censur!
Proxy-servere mod censur gør det svært at stoppe malware

Og fra det kan man så udlede at det er censur når man stopper malware!
Ja, det udsagn er ekstremistisk, men heller det end at man administrativt blokere sider der indeholder diverse skidt!!!

Desuden må man vel antage at folk der benytter proxy servere er kompetente nok til at ikke at downloade MSN smiley set 2011 fra randomsite.fakebookcom.net

Seriøst, er nyhedsværdien ikke lidt mere at folkene hos Sophos, seriøst mangler noget brugbart at konkludere?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Kristensen 14. dec. 2008 - 13.18
 
Klart

Når medarbejdere prøver at omgå en virksomheds sikkerhedsforanstaltninger, er det vel kun naturligt at det giver sikkerhedsproblemer.

Konklusionen må vel være at nogle virksomheder mangler en del usability i deres sikkerhedspolitik.

Keld Simonsen:

Det har ikke noget med browsere at gøre.

"Det betyder, at et filter på eksempelvis virksomhedens firewall ikke kan se, at brugeren enten bevidst eller ved et uheld er kommet ind på et ondsindet websted."

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kim Jensen 15. dec. 2008 - 11.53
 
Det er muligt at forhindre....

Der findes Web Security løsninger på markedet, der gør det umuligt at anvende Proxy servere som angivet i teksten.

Dette gælder både, når det drejer sig om web-baserede løsninger som Anonymizer (www.anonymizer.com) og applikationsbaserede (kræver installation af program på den enkelte arbejdsstation) som Tor og mange andre.

En af løsningerne er WEBSENSE WEB SECURITY - http://www.websense.com/content/WebSecurityOverview.aspx

eller søg efter Proxy Avoidance

Mvh.

Kim Rene Jensen

NB! Undertegnede er ansvarlig for Websense i Danmark, Grønland og Færøerne.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Kramshøjs billede
Henrik Kramshøj 15. dec. 2008 - 12.26
 
Re: Det er muligt at forhindre....

Umuligt, nej

Sværere, ja formentlig.

Det lader eksempelvis til at websense scanner internet for at finde proxy servere og det lyder da som om det vil fjerne de mest åbenlyse ved at blokere trafik til disse.

Hvis HTTPS tillades, som det jo ofte gør til diverse netbanker og meget andet der kræver sikkerhed mod aflytning - så vil en proxy på port 443 formentlig være svær at skelne fra almindelig trafik.

Men hey, tak for rekvalmen og send mig gerne et tilbud som jeg kan smide i skraldespanden :P

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Michael Bæk 15. dec. 2008 - 14.01
 
Re: Hvikle browsere gælder dette?

Det er browseruafhængigt.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Død Profil 15. dec. 2008 - 14.51
 
Re: Det er muligt at forhindre....

@Henrik

Jeg forstår det sådan, at de vha. datamining af forbrugsmønstre vil kunne finde når du benytter en proxy. Den slags tror jeg er temmeligt let at finde, selv om kommunikation skulle foregå krypteret.

Endeligt skriver de på deres website: "Reliable content analysis, including SSL encrypted content", og svjv. er det noget, som allerede er gjort, se f.eks. [1].

Jeg ville nok aldrig arbejde et sted, der bruger sådan et system, og stiller mig også tvivlende overfor om det er lovligt uden at man er informeret om det.

Mvh,
Søren

[1] http://www.isg.rhul.ac.uk/~xrtc/cv/proxy.pdf

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Keld Simonsen 15. dec. 2008 - 15.17
 
Re: Hvikle browsere gælder dette?

Ja, proxy-en er browseruafhængig.

Men problematikken er browserafhængig. Hvis man bruger en proxy for at undgå censur- og malware-filtre, så er det vist ikke skadeligt for brugere af fx firefox, med noscript plugin, fordi malware ikke kan komme ind via firefox. Problemet er helt anderledes farligt for internet explorer-brugere. så vidt jeg er orienteret.

Så advarslen mod at omgå proxy-er er mest rettet mod internet explorer-brugere. Det kunne Sophos godt have skrevet, så de ikke forskrækkede firefox-brugere unødigt.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Kristensen 15. dec. 2008 - 15.21
 
Re: Hvikle browsere gælder dette?

Intet malware filter er perfekt, heller ikke det i Firefox og heller ikke NoScript. Så ja, man er da mere sårbar hvis man slår et filter fra, også selv om man har et andet, som stadig virker.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kim Jensen 15. dec. 2008 - 15.44
 
Re: Det er muligt at forhindre....

Hej igen

Tja..

SSL/HTTPS håndteres selvfølgelig også..

dvs. at det er muligt at gennemføre

  1. blokering af URL/IP med kendt proxy løsning
  2. blokering af anvendt port/applikation eks. Tor
  3. blokering på baggrund af reputation

også såfremt SSL anvendes....

Der findes sikkert andre tilsvarende løsninger.. men såfremt jeg ikke havde angivet løsningens navn, var næste spørgsmål sikkert.. Link til løsning ?

Mvh.

Kim

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Microsoft-dansker gør C#-udviklere klogere med nyt kodeværktøj

Udgivet 23. maj 16.03Opdateret 24. maj 16.08

Rygte: Microsoft lancerer Office til iOS i november

Udgivet 24. maj 15.33Opdateret 24. maj 15.33

Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

Udgivet 24. maj 14.52Opdateret 24. maj 14.53

Danske internetudbydere nægter at blokere 12 pokersites

Udgivet 24. maj 13.58Opdateret 24. maj 13.58

Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

Udgivet 24. maj 13.58Opdateret 24. maj 15.49

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Om eBinder

eBinder ApS

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark
  • Flere whitepapers

Branchenyheder

HP ruster Københavns Universitet til en it-sikker fremtid

HP

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Seneste debat

  1. Danske internetudbydere nægter at blokere 12 pokersites

    4 comments.
    Last update 15 minutter 36 sekunder
    Skrevet af Henrik Kramshøj
  2. Meego-afløseren Tizen klar til at tage kampen op med Android

    12 comments.
    Last update 54 minutter 14 sekunder
    Skrevet af Jacob Sparre Andersen
  3. Kynisk it-guru: »Internettet er basalt set noget lort«

    7 comments.
    Last update 1 time 1 minut
    Skrevet af Poul-Henning Kamp
  4. Oracle tabte, vandt Google Java ?

    16 comments.
    Last update 1 time 11 minutter
    Skrevet af Poul-Henning Kamp
  5. Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

    1 comment.
    Last update 1 time 22 minutter
    Skrevet af Thue Kristensen
  6. Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

    3 comments.
    Last update 1 time 30 minutter
    Skrevet af Jens Larsen
  7. GOTO - programming with the stars (F#)

    9 comments.
    Last update 1 time 31 minutter
    Skrevet af Baldur Norddahl
  8. ESA arbejder på interplanetarisk internet

    5 comments.
    Last update 1 time 36 minutter
    Skrevet af Jarle Knudsen

Mere debat »

It-virksomheder

Black Box
|
Siemens
|
Raxco Scandinavia
|
Byggeweb
|
Reload!
|
Tiger Media
|
Simpelt Regnskab
|
Visma Sirius A/S
|
NetDesign
|
Biwise
|
Valeo
|
Data-Force
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300