۱۳۸۸ بهمن ۱, پنجشنبه

شباویز: پراکسی و خطرات استفاده‌ی سهل‌انگارانه از آن

برای روشن شدن خطراتی که در استفاده از پراکسی سرورها وجود دارد باید اطلاعات اندکی در مورد چگونگی کارکرد پراکسی سرورها داشته باشید. عمدتا پراکسی سرورها به دو دلیل عمده مورد استفاده قرار می‌گیرند:
  1. عبور از فیلترینگ
  2. دسترسی به صورت ناشناس به امکانات موجود در دنیای وب.
در هر دو صورت، وظیفه‌ی پراکسی سرور نقل و انتقال اطلاعات بین کاربر و سرور مقصد است. به این صورت که هر درخواست یا اطلاعاتی که از کاربر فرستاده می‌شود، توسط پراکسی سرور به سرور مقصد منتقل می‌گردد و بالاعکس. طبیعی است که اگر این پراکسی سرور خارج از محدوده‌ی فیلترینگ باشد می‌تواند اطلاعاتی را به شما منتقل کند که شما به طور معمول به آن دسترسی ندارید و اگر اطلاعات مربوط به هویت شما (مثلا IP Address) را به سرور مقصد منتقل نکند می‌توانید به صورت ناشناس به گشت و گذار بپردازید.

یک نکته مهم در مورد پراکسی‌سرورها این است که پراکسی سرورهایی که صرفا برای عبور از فیلترینگ استفاده می‌شوند، لزوماً هویت کاربر را مخفی نگه‌نمی‌دارند. به اینگونه پراکسی سرورها که اطلاعات کاربر را به سرور مقصد منتقل می‌کنند، پراکسی سرورهای شفاف (Transparent Proxy) گفته می‌شود. انواع دیگر پراکسی‌سرورها، گمنام (Anonymous Proxy) و فوق‌گمنام (High Anonymity Proxy) است. برای اطلاعات بیشتر در مورد این نوع سرورها و انواع دیگر می‌توانید به این لینک مراجعه کنید.

طبیعی است که بدون در نظر گرفتن این مورد و پیش‌فرض قراردادن این مطلب که اطلاعات مربوط به IP Address شما با استفاده از پراکسی مخفی خواهدماند اشتباهی بزرگ است. راه حل این مورد چک کردن پراکسی از طریق سایت‌هایی مثل این سایت است.

اما یکی از خطرات اساسی که ممکن است کاربران پراکسی را تهدید کند، سرقت اطلاعاتشان، مثل نام‌ کاربری و رمزعبور در سایت‌های مختلف، اطلاعات دقیق از گشت‌و‌گذار در اینترنت، و همچنین شنود کلیه مکالماتی نظیر ایمیل، توسط سرور واسطه یا همان پراکسی است. همانطور که گفته‌شد، تمام اطلاعات رد و بدل شده بین کاربر و سرور مقصد از پراکسی سرور عبورمی‌کند، که به سادگی می‌توان کلیه این اطلاعات را در پراکسی سرور کپی و نگه‌داری کرد. حس ناشناس‌بودن کابر ممکن است باعث‌شود که کابر بی‌پروا به هر گوشه‌ای سربزند و هر گونه اطلاعاتی را بدون در نظر گرفتن موارد امنیتی رد و بدل کند و این خود یکی از خطراتی است که ممکن است از استفاده نکردن از پراکسی در کشوری مثل ایران خطرناک‌تر باشد.

بنابراین شکی نیست که حتماً باید از پراکسی سرورهای شناخته‌شده و قابل اطمینان استفاده‌کرد و تا جایی که ممکن است از استفاده از پراکسی‌های ناشناخته پر‌هیز کرد.

نکته‌ی مهم دیگر این است برای رد و بدل کردن ایمیل و اطلاعات همواره از سایت‌هایی استفاده کنیم که انتقال اطلاعات در آن‌ها رمزنگاری شده‌باشد. این سرورها شامل سرورهایی می‌شود که آدرس آنها با HTTPS به جای HTTP شروع می‌شود. باید در نظر داشت که رمزنگاری اطلاعات به معنای امنیت کامل اطلاعات نیست چون هر رمزی ممکن است قابل گشوده‌شدن باشد، ولی بهرحال بهتر از آن است که این اطلاعات بدون رمز رد و بدل گردد.

برای مثال در GMAIL در قسمت تنظیمات

Settings--> General-- Browser Connection--> Always use https

را انتخاب کنید.

امیدوارم که این مطلب مورد استفاده عزیزان قرار گرفته باشد.


شباویز: پراکسی و خطرات استفاده‌ی سهل‌انگارانه از آن

هیچ نظری موجود نیست:

ارسال یک نظر

نظر شما بلافاصله منتشر خواهد شد. این بلاگ خبری، امکانات اندکی دارد و براساس اعتماد و خودکنترلی اداره می‌شود. لطفا از موضوع خارج نشوید و خویشتندار باشید.

Twitter Updates

Twitter Updates

    follow me on Twitter