Webwasher如何防止用戶利用SSL代理服務(wù)器避開Web內(nèi)容過濾器?
如前所述,現(xiàn)在有大量的用戶上網(wǎng)沖浪是依靠SSL的加密通信的。典型情況下,URL的過濾器廠商會(huì)將應(yīng)用程序試圖連接的服務(wù)器列入黑名單,設(shè)法阻止其訪問。不過,這是一場(chǎng)沒有結(jié)束的戰(zhàn)斗,總會(huì)有一個(gè)廠商建立一個(gè)新的服務(wù)器而你沒有對(duì)其阻止。而且還涉及到數(shù)據(jù)丟失問題。我們可以看到典型的間諜軟件和廣告軟件從IRC和HTTP后端通道轉(zhuǎn)向了HTTPS后端通道,因?yàn)楹诳蛡円呀?jīng)斷定這個(gè)通道并沒有阻止或加以控制。這方面的兩個(gè)流行的例子即是Gator和CoolWebSearch。
舉例來說,可以對(duì)Webwasher進(jìn)行配置,只允許某些合法的信用卡號(hào)碼,以及屬于于銀行和購(gòu)物站點(diǎn)種類的已知站點(diǎn)。即使你用一個(gè)特洛伊木馬試圖竊取PC機(jī)上的一個(gè)信用卡號(hào)碼,它也不可能將這個(gè)信息返回;更不用說通過HTTPS進(jìn)行了。用戶還可以采用針對(duì)即時(shí)通信和點(diǎn)對(duì)點(diǎn)的方案,只是這些方案不在同一臺(tái)機(jī)器上而已。本新聞共 2頁(yè),當(dāng)前在第 2頁(yè) 1 2 |