Security Lab

Прокси-сервер

Прокси-сервер — служба (комплекс программ) в компьютерных сетях, позволяющая клиентам выполнять косвенные запросы к другим сетевым службам. Сначала клиент подключается к прокси-серверу и запрашивает какой-либо ресурс, расположенный на другом сервере. Затем прокси-сервер либо подключается к указанному серверу и получает ресурс у него, либо возвращает ресурс из собственного кэша. В некоторых случаях запрос клиента или ответ сервера может быть изменен прокси-сервером в определённых целях. Прокси-сервер позволяет защищать компьютер клиента от некоторых сетевых атак и помогает сохранять анонимность клиента.

Существуют два вида прокси-серверов: прозрачный прокси и обратный прокси. Прозрачный прокси — схема связи, при которой трафик или его часть перенаправляется на прокси-сервер неявно. При этом клиент может использовать все преимущества прокси-сервера без дополнительных настроек браузера. Обратный прокси — прокси-сервер, который в отличие от прямого, ретранслирует запросы клиентов из внешней сети на один или несколько серверов, логически расположенных во внутренней сети.

Angie 1.5.0: теперь под лицензией BSD, совместима с российскими ОС

Опубликована новая версия высокопроизводительного HTTP-сервера.

Что такое прокси сервер? Как это работает?

Прокси-сервер — это посредник, фильтр или шлюз между пользователем и веб-страницами, которые он посещает в интернете. Прокси помогает предотвратить проникновение кибер-злоумышленников в частную сеть. Когда компьютер подключается к Интернету, ему присваивается определённый IP-адрес. Он позволяет корректно направить поток входящих и исходящих данных. Прокси-сервер же, по сути — тоже компьютер в Интернете, который имеет собственный IP-адрес, через который и перенаправляются нужные данные.

Brave Snowflake: коллективный обход блокировок

Прокси-сервер теперь можно поднять прямо из окна браузера.

WhatsApp представляет поддержку прокси для борьбы с интернет-цензурой

WhatsApp официально представила поддержку прокси для борьбы с нарушением работы Интернета, используемой репрессивными правительствами.

Выпущены исправления для DoS-уязвимости, обнаруженной в прокси-сервере Envoy

Уязвимость подвергает опасности популярные облачные приложения и веб-сайты.

Обнаружен троян, способный менять настройки прокси и перехватывать HTTPS-трафик

Вреднос модифицирует настройки прокси в реестре Windows и устанавливает сертификат, позволяющий злоумышленникам прослушивать зашифрованный трафик.

Эксперты продемонстрировали способ эксфильтрации URL из HTTPS-трафика

Атакам могут быть подвержены все популярные браузеры на системах Windows, Mac и Linux.

Уязвимость в реализации CGI позволяет осуществить атаку «человек посередине»

Проблема позволяет удаленно изменить значение переменной HTTP_PROXY на web-сервере.

Злоумышленники нашли новое применение утилите TeamViewer

Новый троян использует в работе различные функции процесса TeamViewer.

Новый образец вредоносного ПО превращает компьютеры в прокси-серверы

Инфицированные ПК объединяются в ботнет, используемый российской компанией в качестве сети прокси-серверов.

Разработчик создал online-инструмент для проверки безопасности бесплатных прокси-серверов

Значительное количество бесплатных прокси блокируют HTTPS трафик.

Полиция Великобритании арестовала прокси-сервер Immunicity

Несколько ресурсов, предлагающих доступ к заблокированным сайтам, таким как The Pirate Bay и KickassTorrents, постигла та же участь.

TorrentReaktor использует proxy-сервер для обхода блокировки в Италии

Для того чтобы продолжить работу после вынесения судебного запрета, ресурс использует proxy-сервер, который используют The Pirate Bay, KickassTorrents и Torrents.net.

Пользователей прокси сервисов тайком подключали к ботнету

Под видом услуг анонимизации поставщик ProxyBox подключал пользователей к ботнету за $40 в месяц.

В сети появилась поддельная версия прокси-сервера Green Simurgh

Эксперты из Sophos зафиксировали распространение вредоносного ПО в Иране и Сирии.

Cisco выпустила продукт для борьбы с "темным" вебом

Программа под названием Cisco IronPort Web Usage Controls должна находить около 90% всего нежелательного контента, которому удалось избежать обнаружения со стороны системных администраторов и приложений веб-безопасности.

Американцам разрешено использовать прокси

В этот раз защитники privacy смогли доказать, что прокси-серверы, маскирующие IP-адрес пользователя, используются преимущественно в легальной деятельности, а не для того, чтобы скрыться от правоохранительных органов.