16.04.2012

Gdzie wzrok nie sięga

Bezprzewodowy access point z PoE firmy AirLive umożliwia emisję sygnału sieci...
11.04.2012

Czy wiesz, że…

NVIDIA Tesla w serwerach HP i Dell
04.04.2012

INTERTELECOM

XXIII Międzynarodowe Targi Komunikacji Elektronicznej INTERTELECOM 2012, prezentujące...
03.04.2012

Wielce szczupłe

W Polsce można już dostać pierwsze ultrabooki firmy Samsung
16.03.2012

Podłączaj bezpiecznie

SonicWALL zaprezentował Aventail E-Class Secure Remote Access EX9000, koncentrator...
13.03.2012

Duża gęstość

Firma HP zaprezentowała nowe serwery HP ProLiant G7 z procesorami AMD Opteron serii 6200.
07.03.2012

Windows Server 8

Kilka dni po udostępnieniu klienckiej wersji Windows 8, Microsoft opublikował nową wersję...
13.02.2012

Dużo pracy

Nowe urządzenie firmy D-Link (D-Link DGS-6604) jest przełącznikiem modularnym entry-level...
09.02.2012

Pro mocne

Firma ASUS wprowadza na rynek nową markę notebooków biznesowych - ASUSPRO.

Omijanie zabezpieczeń

Data publikacji: 21-10-2011 Autor: Piotr Konieczny
Tagi:    proxy

Nie ma co ukrywać – większość z nas jest uzależniona od internetu i korzysta z niego non stop. Problem pojawia się wtedy, gdy musimy wyjść na osiem godzin do pracy i porzucić dostęp do prywatnej poczty, Facebooka czy internetowych gier, ponieważ firmowy firewall blokuje dostęp do naszych ulubionych zasobów w sieci.

 

Jeśli przed wyjściem do pracy zadajesz sobie pytania typu: „kto zaopiekuje się moimi zwierzętami na Farmville?” lub „jak w pracy dokończyć kampanię w World of Worldcraft?” – czytaj dalej. Jeśli jesteś administratorem, który musi „walczyć” z takimi osobami – kontynuuj lekturę i poznaj swojego wroga z bliska!

 

Internetowe bumelanctwo, czyli wykorzystywanie przez pracowników internetu do celów prywatnych w godzinach pracy, zyskało już nawet specjalną nazwę – cyberslacking. Niniejszy artykuł zawiera przegląd metod stosowanych przez cyberslackerów w celu ominięcia firmowej filtracji ruchu wychodzącego do internetu. Przedstawione techniki zostały spisane na podstawie rzeczywistych zdarzeń zachodzących w firmach, w których czuwamy nad bezpieczeństwem sieci komputerowej. Opisaliśmy tu także metody obrony, pozwalające zabezpieczyć sieć przed tego typu działaniami.

> Web proxy

W internecie znaleźć można setki serwisów, które pod losowymi domenami są w stanie udostępnić zasoby zablokowanych stron. Jeśli nawet administrator odcina użytkownikom dostęp do strony, dajmy na to facebook.com, to rzadko kiedy jest w stanie zablokować dostęp do wszystkich serwisów typu Hide My Ass (http://hidemyass.com). Co to za serwis? Hidemyass.com to tzw. web proxy. Pożądaną cechą serwisu tego typu jest niewielka popularność, dzięki czemu istnieją duże szanse, że umknie on uwagi administratora i nie zostanie wpisany na listę blokowanych stron. Odwołanie do Facebooka za pomocą hidemyass.com wygląda następująco: http://4.hidemyass.com/ip-2/encode/Oi8vd3d3LmZhY2Vib29rLmNvbS8%3D

Jakby tego było mało, użytkownicy Hide My Ass mogą przy każdym połączeniu wybrać inny serwer web proxy, z którym chcą się połączyć (opcja: Random IP/Server). To z kolei sposób na tych administratorów, którzy chcieliby blokować serwery HideMyAss – co chwila pojawiają się nowe, a więc skuteczna blokada HideMyAss wymaga stałej, uciążliwej aktualizacji filtrów o kolejne adresy IP.

Każdy kij ma dwa końce

Warto zdawać sobie sprawę, że korzystanie z web proxy to wystawienie maszyny na klasyczny atak Man in The Middle. W powyższym przypadku serwer hidemyass.com ma całkowitą kontrolę nad sesją użytkownika (przechowuje jego hasło dostępowe do odwiedzanych serwisów, może modyfikować przekazywane dane itp.). Jeśli więc okaże się, że właściciel hidemyass.com ma nieczyste intencje, użytkownik może znaleźć się w poważnych tarapatach. Czego jednak się nie robi, by w godzinach pracy zyskać możliwość doglądania swojej farmville’owej trzody?

 


OCHRONA: JAK ZABLOKOWAĆ WEB PROXY

 

Jeśli istnieje taka możliwość, powinniśmy zablokować dostęp do wszystkich subdomen serwisu hidemyass.com (niezależnie od tego, na jakie adresy są one rozwiązywane). Producenci popularnych rozwiązań do filtrowania ruchu internetowego zazwyczaj udostępniają opcję blokowania web proxy. Należy ją włączyć i liczyć na to, że aktualizacje dla naszego urządzenia będą pojawiały się szybciej niż nowe serwisy web proxy.


 

Artykuł pochodzi z miesięcznika: IT Professional

All rights reserved © 2011 Presscom / Miesięcznik "IT Professional"