Webwasher如何防止用戶利用SSL代理服務器避開Web內(nèi)容過濾器?
如前所述,現(xiàn)在有大量的用戶上網(wǎng)沖浪是依靠SSL的加密通信的。典型情況下,URL的過濾器廠商會將應用程序試圖連接的服務器列入黑名單,設法阻止其訪問。不過,這是一場沒有結(jié)束的戰(zhàn)斗,總會有一個廠商建立一個新的服務器而你沒有對其阻止。而且還涉及到數(shù)據(jù)丟失問題。我們可以看到典型的間諜軟件和廣告軟件從IRC和HTTP后端通道轉(zhuǎn)向了HTTPS后端通道,因為黑客們已經(jīng)斷定這個通道并沒有阻止或加以控制。這方面的兩個流行的例子即是Gator和CoolWebSearch。
舉例來說,可以對Webwasher進行配置,只允許某些合法的信用卡號碼,以及屬于于銀行和購物站點種類的已知站點。即使你用一個特洛伊木馬試圖竊取PC機上的一個信用卡號碼,它也不可能將這個信息返回;更不用說通過HTTPS進行了。用戶還可以采用針對即時通信和點對點的方案,只是這些方案不在同一臺機器上而已。 |