Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (10)
Emner Sikkerhedssoftware, Malware-virus

Proxy-servere mod censur gør det svært at stoppe malware

Proxy-servere, beregnet til at anonymisere internetbrugere, sætter webfiltrering mod ondsindede websteder ud af spillet.

Af Jesper Stein Sandal Fredag, 12. december 2008 - 12:14

De internetkriminelle har udskiftet e-mailen med websider som deres foretrukne angrebsvåben. Derfor er filtrering af webadresser et godt forsvar, men visse brugere forsøger at slippe forbi filtrene gennem proxy-servere, og det gør dem sårbare over for angreb.

Mange af proxy-serverne er oprettet for at hjælpe internetbrugere i for eksempel Kina med at omgå den censur, som deres internetadgang fortsat er underlagt.

Men også vestlige brugere benytter proxy-serverne for enten at kunne surfe anonymt eller slippe forbi et filter, som deres arbejdsgiver har sat for at begrænse adgangen til ikke-arbejdsrelevante websteder.

Brugen af proxy-serverne kan imidlertid være en alvorlig sikkerhedsrisiko, advarer antivirusfirmaet Sophos i dets årlige rapport om it-sikkerhed.

Det største problem ved proxy-serverne er, at de slører, hvilke websteder brugeren besøger gennem proxyen. Det betyder, at et filter på eksempelvis virksomhedens firewall ikke kan se, at brugeren enten bevidst eller ved et uheld er kommet ind på et ondsindet websted.

Mange virksomheder benytter et filter, som opdateres løbende med kendte adresser på ondsindede websteder. Ved at blokere for trafikken til webstederne undgår virksomheden, at brugerne kan besøge webstedet.

Det er ofte et mere effektivt forsvar mod ondsindede websteder end traditionel signaturbaseret antivirus, fordi de kriminelle bag webstedet let kan udskifte den ondsindede software, der spredes på webstedet, men har sværere ved at skifte til et nyt websted.

Proxy-servere, der gør det muligt at surfe anonymt, udbydes både inden for lukkede kredse af brugere og offentligt til alle og enhver, som ønsker at være anonyme eller at få adgang til blokerede websteder.

Sophos rapporterer også, at selskabet har opdaget proxy-servere, som selv indeholdt ondsindede programmer, som kunne spredes til brugerne. Selskabet har dog ikke kunnet fastslå, om det var tilsigtet, eller om serverne var ofre for et angreb.

Proxy-servere var tidligere almindelige som en form for midlertidigt lager, der gemte kopier af websteder på en server lokalt på netværket. Ved at lade brugerne på netværket gå gennem proxyen, kunne man på den måde begrænse trafikken på internetforbindelsen, fordi brugerne kunne deles om en kopi af webstedet.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Projektleder - Ruteplanlægger for cyklister i Hovedstadsregionen
Udgivet 7. feb 15.30
Mobility arkitekt
Udgivet 7. dec 2011 13.13
Erfaren SAP FI/CO konsulent
Udgivet 10. okt 2011 13.19
JavaScript Developer
Udgivet 7. feb 16.01

Kommentarer (10)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Keld Simonsen 12. dec. 2008 - 15.31
 
Hvikle browsere gælder dette?

Er det kun på Internet Explorer at dette er et problem? Eller gælder det også Firefox, Opera, Konqueror mm?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jonas Finnemann Jensen 13. dec. 2008 - 18.15
 
Når at stoppe malware er censur!
Proxy-servere mod censur gør det svært at stoppe malware

Og fra det kan man så udlede at det er censur når man stopper malware!
Ja, det udsagn er ekstremistisk, men heller det end at man administrativt blokere sider der indeholder diverse skidt!!!

Desuden må man vel antage at folk der benytter proxy servere er kompetente nok til at ikke at downloade MSN smiley set 2011 fra randomsite.fakebookcom.net

Seriøst, er nyhedsværdien ikke lidt mere at folkene hos Sophos, seriøst mangler noget brugbart at konkludere?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Kristensen 14. dec. 2008 - 13.18
 
Klart

Når medarbejdere prøver at omgå en virksomheds sikkerhedsforanstaltninger, er det vel kun naturligt at det giver sikkerhedsproblemer.

Konklusionen må vel være at nogle virksomheder mangler en del usability i deres sikkerhedspolitik.

Keld Simonsen:

Det har ikke noget med browsere at gøre.

"Det betyder, at et filter på eksempelvis virksomhedens firewall ikke kan se, at brugeren enten bevidst eller ved et uheld er kommet ind på et ondsindet websted."

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kim Jensen 15. dec. 2008 - 11.53
 
Det er muligt at forhindre....

Der findes Web Security løsninger på markedet, der gør det umuligt at anvende Proxy servere som angivet i teksten.

Dette gælder både, når det drejer sig om web-baserede løsninger som Anonymizer (www.anonymizer.com) og applikationsbaserede (kræver installation af program på den enkelte arbejdsstation) som Tor og mange andre.

En af løsningerne er WEBSENSE WEB SECURITY - http://www.websense.com/content/WebSecurityOverview.aspx

eller søg efter Proxy Avoidance

Mvh.

Kim Rene Jensen

NB! Undertegnede er ansvarlig for Websense i Danmark, Grønland og Færøerne.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Kramshøjs billede
Henrik Kramshøj 15. dec. 2008 - 12.26
 
Re: Det er muligt at forhindre....

Umuligt, nej

Sværere, ja formentlig.

Det lader eksempelvis til at websense scanner internet for at finde proxy servere og det lyder da som om det vil fjerne de mest åbenlyse ved at blokere trafik til disse.

Hvis HTTPS tillades, som det jo ofte gør til diverse netbanker og meget andet der kræver sikkerhed mod aflytning - så vil en proxy på port 443 formentlig være svær at skelne fra almindelig trafik.

Men hey, tak for rekvalmen og send mig gerne et tilbud som jeg kan smide i skraldespanden :P

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Michael Bæk 15. dec. 2008 - 14.01
 
Re: Hvikle browsere gælder dette?

Det er browseruafhængigt.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Død Profil 15. dec. 2008 - 14.51
 
Re: Det er muligt at forhindre....

@Henrik

Jeg forstår det sådan, at de vha. datamining af forbrugsmønstre vil kunne finde når du benytter en proxy. Den slags tror jeg er temmeligt let at finde, selv om kommunikation skulle foregå krypteret.

Endeligt skriver de på deres website: "Reliable content analysis, including SSL encrypted content", og svjv. er det noget, som allerede er gjort, se f.eks. [1].

Jeg ville nok aldrig arbejde et sted, der bruger sådan et system, og stiller mig også tvivlende overfor om det er lovligt uden at man er informeret om det.

Mvh,
Søren

[1] http://www.isg.rhul.ac.uk/~xrtc/cv/proxy.pdf

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Keld Simonsen 15. dec. 2008 - 15.17
 
Re: Hvikle browsere gælder dette?

Ja, proxy-en er browseruafhængig.

Men problematikken er browserafhængig. Hvis man bruger en proxy for at undgå censur- og malware-filtre, så er det vist ikke skadeligt for brugere af fx firefox, med noscript plugin, fordi malware ikke kan komme ind via firefox. Problemet er helt anderledes farligt for internet explorer-brugere. så vidt jeg er orienteret.

Så advarslen mod at omgå proxy-er er mest rettet mod internet explorer-brugere. Det kunne Sophos godt have skrevet, så de ikke forskrækkede firefox-brugere unødigt.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Kristensen 15. dec. 2008 - 15.21
 
Re: Hvikle browsere gælder dette?

Intet malware filter er perfekt, heller ikke det i Firefox og heller ikke NoScript. Så ja, man er da mere sårbar hvis man slår et filter fra, også selv om man har et andet, som stadig virker.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kim Jensen 15. dec. 2008 - 15.44
 
Re: Det er muligt at forhindre....

Hej igen

Tja..

SSL/HTTPS håndteres selvfølgelig også..

dvs. at det er muligt at gennemføre

  1. blokering af URL/IP med kendt proxy løsning
  2. blokering af anvendt port/applikation eks. Tor
  3. blokering på baggrund af reputation

også såfremt SSL anvendes....

Der findes sikkert andre tilsvarende løsninger.. men såfremt jeg ikke havde angivet løsningens navn, var næste spørgsmål sikkert.. Link til løsning ?

Mvh.

Kim

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Version2 tester: Her kan du fare vild i Windows 8

Udgivet 10. feb 10.44Opdateret 10. feb 11.04

Rygte: Google snart klar med Dropbox-konkurrent

Udgivet 10. feb 10.19Opdateret 10. feb 10.19

Ny blog stiller skarpt på juraen i it-kontrakter

Udgivet 10. feb 10.00Opdateret 10. feb 10.15

Windows 8 Consumer Preview klar til download 29. februar

Udgivet 10. feb 9.49Opdateret 10. feb 10.24

4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

Udgivet 10. feb 8.01Opdateret 10. feb 8.01
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    11 comments.
    Last update 1 minut 5 sekunder
    Skrevet af Rasmus Toftdahl Olesen
  2. Er it-skandalerne kontrakternes skyld?

    2 comments.
    Last update 8 minutter 9 sekunder
    Skrevet af Nicolai Dragsted
  3. Microsoft frigiver Android-version af OneNote

    7 comments.
    Last update 10 minutter 43 sekunder
    Skrevet af Thomas Bundgaard
  4. Derfor bliver dårlige it-projekter ikke stoppet i tide

    3 comments.
    Last update 23 minutter 48 sekunder
    Skrevet af Kasper Jørgensen
  5. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    5 comments.
    Last update 36 minutter 38 sekunder
    Skrevet af Thomas Vestergaard
  6. XBMC på fit-PC3

    19 comments.
    Last update 38 minutter 42 sekunder
    Skrevet af John Knuhtsen
  7. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    53 comments.
    Last update 50 minutter 38 sekunder
    Skrevet af Jesper Lund Stocholm
  8. It skal spare kommunerne for 165 millioner kroner i 2012

    1 comment.
    Last update 50 minutter 41 sekunder
    Skrevet af Christian Nobel
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300