برای روشن شدن خطراتی که در استفاده از پراکسی سرورها وجود دارد باید اطلاعات اندکی در مورد چگونگی کارکرد پراکسی سرورها داشته باشید. عمدتا پراکسی سرورها به دو دلیل عمده مورد استفاده قرار میگیرند:
یک نکته مهم در مورد پراکسیسرورها این است که پراکسی سرورهایی که صرفا برای عبور از فیلترینگ استفاده میشوند، لزوماً هویت کاربر را مخفی نگهنمیدارند. به اینگونه پراکسی سرورها که اطلاعات کاربر را به سرور مقصد منتقل میکنند، پراکسی سرورهای شفاف (Transparent Proxy) گفته میشود. انواع دیگر پراکسیسرورها، گمنام (Anonymous Proxy) و فوقگمنام (High Anonymity Proxy) است. برای اطلاعات بیشتر در مورد این نوع سرورها و انواع دیگر میتوانید به این لینک مراجعه کنید.
طبیعی است که بدون در نظر گرفتن این مورد و پیشفرض قراردادن این مطلب که اطلاعات مربوط به IP Address شما با استفاده از پراکسی مخفی خواهدماند اشتباهی بزرگ است. راه حل این مورد چک کردن پراکسی از طریق سایتهایی مثل این سایت است.
اما یکی از خطرات اساسی که ممکن است کاربران پراکسی را تهدید کند، سرقت اطلاعاتشان، مثل نام کاربری و رمزعبور در سایتهای مختلف، اطلاعات دقیق از گشتوگذار در اینترنت، و همچنین شنود کلیه مکالماتی نظیر ایمیل، توسط سرور واسطه یا همان پراکسی است. همانطور که گفتهشد، تمام اطلاعات رد و بدل شده بین کاربر و سرور مقصد از پراکسی سرور عبورمیکند، که به سادگی میتوان کلیه این اطلاعات را در پراکسی سرور کپی و نگهداری کرد. حس ناشناسبودن کابر ممکن است باعثشود که کابر بیپروا به هر گوشهای سربزند و هر گونه اطلاعاتی را بدون در نظر گرفتن موارد امنیتی رد و بدل کند و این خود یکی از خطراتی است که ممکن است از استفاده نکردن از پراکسی در کشوری مثل ایران خطرناکتر باشد.
بنابراین شکی نیست که حتماً باید از پراکسی سرورهای شناختهشده و قابل اطمینان استفادهکرد و تا جایی که ممکن است از استفاده از پراکسیهای ناشناخته پرهیز کرد.
نکتهی مهم دیگر این است برای رد و بدل کردن ایمیل و اطلاعات همواره از سایتهایی استفاده کنیم که انتقال اطلاعات در آنها رمزنگاری شدهباشد. این سرورها شامل سرورهایی میشود که آدرس آنها با HTTPS به جای HTTP شروع میشود. باید در نظر داشت که رمزنگاری اطلاعات به معنای امنیت کامل اطلاعات نیست چون هر رمزی ممکن است قابل گشودهشدن باشد، ولی بهرحال بهتر از آن است که این اطلاعات بدون رمز رد و بدل گردد.
برای مثال در GMAIL در قسمت تنظیمات
را انتخاب کنید.
امیدوارم که این مطلب مورد استفاده عزیزان قرار گرفته باشد.
- عبور از فیلترینگ
- دسترسی به صورت ناشناس به امکانات موجود در دنیای وب.
یک نکته مهم در مورد پراکسیسرورها این است که پراکسی سرورهایی که صرفا برای عبور از فیلترینگ استفاده میشوند، لزوماً هویت کاربر را مخفی نگهنمیدارند. به اینگونه پراکسی سرورها که اطلاعات کاربر را به سرور مقصد منتقل میکنند، پراکسی سرورهای شفاف (Transparent Proxy) گفته میشود. انواع دیگر پراکسیسرورها، گمنام (Anonymous Proxy) و فوقگمنام (High Anonymity Proxy) است. برای اطلاعات بیشتر در مورد این نوع سرورها و انواع دیگر میتوانید به این لینک مراجعه کنید.
طبیعی است که بدون در نظر گرفتن این مورد و پیشفرض قراردادن این مطلب که اطلاعات مربوط به IP Address شما با استفاده از پراکسی مخفی خواهدماند اشتباهی بزرگ است. راه حل این مورد چک کردن پراکسی از طریق سایتهایی مثل این سایت است.
اما یکی از خطرات اساسی که ممکن است کاربران پراکسی را تهدید کند، سرقت اطلاعاتشان، مثل نام کاربری و رمزعبور در سایتهای مختلف، اطلاعات دقیق از گشتوگذار در اینترنت، و همچنین شنود کلیه مکالماتی نظیر ایمیل، توسط سرور واسطه یا همان پراکسی است. همانطور که گفتهشد، تمام اطلاعات رد و بدل شده بین کاربر و سرور مقصد از پراکسی سرور عبورمیکند، که به سادگی میتوان کلیه این اطلاعات را در پراکسی سرور کپی و نگهداری کرد. حس ناشناسبودن کابر ممکن است باعثشود که کابر بیپروا به هر گوشهای سربزند و هر گونه اطلاعاتی را بدون در نظر گرفتن موارد امنیتی رد و بدل کند و این خود یکی از خطراتی است که ممکن است از استفاده نکردن از پراکسی در کشوری مثل ایران خطرناکتر باشد.
بنابراین شکی نیست که حتماً باید از پراکسی سرورهای شناختهشده و قابل اطمینان استفادهکرد و تا جایی که ممکن است از استفاده از پراکسیهای ناشناخته پرهیز کرد.
نکتهی مهم دیگر این است برای رد و بدل کردن ایمیل و اطلاعات همواره از سایتهایی استفاده کنیم که انتقال اطلاعات در آنها رمزنگاری شدهباشد. این سرورها شامل سرورهایی میشود که آدرس آنها با HTTPS به جای HTTP شروع میشود. باید در نظر داشت که رمزنگاری اطلاعات به معنای امنیت کامل اطلاعات نیست چون هر رمزی ممکن است قابل گشودهشدن باشد، ولی بهرحال بهتر از آن است که این اطلاعات بدون رمز رد و بدل گردد.
برای مثال در GMAIL در قسمت تنظیمات
Settings--> General-- Browser Connection--> Always use https
را انتخاب کنید.
امیدوارم که این مطلب مورد استفاده عزیزان قرار گرفته باشد.
هیچ نظری موجود نیست:
ارسال یک نظر
نظر شما بلافاصله منتشر خواهد شد. این بلاگ خبری، امکانات اندکی دارد و براساس اعتماد و خودکنترلی اداره میشود. لطفا از موضوع خارج نشوید و خویشتندار باشید.