学生や従業員がウェブフィルタを利用しているのは知っています。しかし、他には?プライバシーとセキュリティ」という言葉を耳にすることがありますが、それを説明しているものを見つけることができません
私はそれがあなたのコンピュータにクッキーを置くことからページを停止すると言った1つのリンクを見ました。しかし、あなただけのccleanerを使用してそれらを取り除くために取得することができるときに、なぜそれはそんなに大したことなのでしょうか?
1を使うとどんなメリットがあるの?
72 community wiki None
物を避けることやプライバシーについての回答をよく目にします。これは今日もそうです
しかし、過去にプロキシを使った理由はスピードでした。オフィスに数百人の人がいて、その全員が時々ニュースサイトをチェックしている場合(例えば、チャンネルを越えた友人のためのBBCのホームページなど)、そのページは全員分ダウンロードされてしまいます
それは無駄なことです。一度ダウンロードしてどこかに(プロキシ上に)保存しておいて、次の人がリクエストしてきたときに、変更されていないかどうかをチェックすることができます。もし変更されていなければ、その人にローカルコピーを転送します
(HTTP プロトコルは、ページ全体を要求せずに、ファイルが日時から変更されたかどうかをチェックするようなことを可能にします)
82 community wiki 2013-12-27
フィルタを迂回することがプロキシが発明された理由ではありません。プロキシを使う基本的な利点は、匿名性を高めることです。プロキシを使わずにWebサイトを閲覧する際には、このようにして接続しているのですね
_________ ________
| | | |
| Your PC | ----------------------- | Server |
|_________| |________|
サーバーに直接接続している
- それはあなたの外部IPを知っています – それはあなたに関する情報の一部であり、おそらく確実にあなたを識別するには十分ではありませんが、あなたのおおよその地理的な位置を調べるには十分です
- それはあなたがあなたのコンピュータ上に持っているクッキーを知っている – あなたは後でそれらを削除することができますが、あなたは間違いなく、あなたがウェブサイトをロードするたびにそれらを削除しないでください
- これは、あなたが使用しているブラウザとインストールされているプラグインを知っています。あなたがウェブサイトを訪問するたびに、ブラウザはユーザーエージェント文字列を送信し、ブラウザ、そのバージョン、OSのバージョン、時にはインストールされているブラウザ拡張機能を識別するために使用することができます
- あなたがどこから来ているかを知っています。リンクをクリックするたびにHTTPリファラー(Sic!)が送られてくる。基本的には、あるサイトから別のサイトに移動するときに、ターゲットサイトはURLや前のサイトを知っています
ブラウザでクッキーやUA、リファラをブロックしようとすることもできますが、HTTPを使用するプログラムが増えています。そのような設定をいじらせてくれないものがほとんどです。そこでプロキシを使えばいいのです
_________ _______ ________
| | | | | |
| Your PC | ----- | Proxy | ----- | Server |
|_________| |_______| |________|
今、あなたのネットワークトラフィックはすべてプロキシを通過しており、それを変更することができます
- User Agentを無意味な文字列に置き換えたり、参照先を削除したりすることができます
- それはすべてのクッキーを受け入れることができますが、それらをあなたに渡すことはできません、またはそれは完全にそれらをブロックすることができます
- サーバーに接続しているのはプロキシであってあなたではないので、あなたのIPは公開されません
- プロキシはシステム全体で動作するように設定することができるので、プログラムはそれを迂回することができません
また、プロキシが提供できる追加機能もあります
- 帯域幅を節約するためにトラフィックを圧縮することができます
- ファイルをキャッシュして、ページの読み込み時間を少し向上させることができます
- それは、彼らがあなたのコンピュータに到達する前に、ウェブサイトから広告を取り除くことができます
- 悪質なサイトをブロックすることができます
そして最後に、フィルター対策だけでなく、フィルターとしても使えます!
69 community wiki 2013-12-24
開発者である私は、プロキシを使ってネットワークの外からホームページがどのように見えるかを見ることもあります
先日、内部での立ち上げと外部での立ち上げを行いました。外部立ち上げのテストの一環として、私はプロキシを使用して、本当に新しいサイトを一般の人に表示しているかどうかを確認しました。プロキシはジオロケーションサービスのテストにも役立ちます
17 community wiki 2013-12-24
簡単に言えば、プロキシを使えば(適切に使用すれば)より匿名でインターネットを閲覧することができます。これは、あなたを追跡するための(既知の)ツールがあなたの場所や身元を特定できない場合、あなたが誰であるかを追跡することははるかに困難であるという考えです
torのFAQは、かなりまともな理論の説明です
ウェブフィルタを回避すると言ったときにあなたがプロキシを参照している方法は、同じ原理ですが、異なる目的を持っています。そのためには、プロキシサーバを使って二つのうちの一つを変更することになります
- 依頼の原点
- リクエストの送信先
これらの属性のいずれかを変更することで、「ダムな」ウェブフィルタを騙すことができます
例えば、フィルターがhttp://www.google.com
へのアクセスを許可しないとします。そのフィルタには、”google” という単語を含むドメインへのアクセスを許可しないルールがあるとします
そこで、代わりに http://74.125.224.72/
と入力します。フィルタはそのIPアドレスのルールを持っていないので、目的地に到達させることができます
同様に、http://192.168.1.1
にプロキシサーバを設定してgoogleにリダイレクトさせることもできます。これはプロキシサーバになるでしょう。「間抜けな」ウェブフィルタはgoogleのIPアドレスは知っていても、他のすべてのgoogleのプロキシアドレスを知っているわけではないからです
10 community wiki 2013-12-24
他の回答では言及されていないもう一つの用途は、購読しているコンテンツへのアクセスを許可することです。雇用主(または一般的には大学)があるコンテンツ(科学雑誌など)の購読料を支払っている場合、そのコンテンツへのアクセスはIPによって制限されている可能性があります。従業員や学生がオフサイトで仕事をしている場合、雇用主のIPブロック内のプロキシがコンテンツへのアクセスを許可し、必要な場所でのみ仕事をするように簡単に設定することができます
もちろん、同じことがVPNを使用して達成することができ、多くの場合、それは必要以上に可能性があり、それを介してすべてのWebトラフィックを渡す傾向があり、いくつかの他のトラフィックを遅くします
もちろん、プロキシはサーバからあなたの IP アドレスを隠すことができますが、プロキシプロバイダからそれを隠すことはできませんし、サーバはプロキシが誰であるかを知っています。ですから、上で述べたようなアプリケーションのために設計されたプロキシを使ったり、 トラフィックを節約するために、あなたが何をしているかを隠そうとするのは、 非常に悪い考えかもしれません
8 community wiki 2013-12-24
実は、個人的に使う場合は、やはり代理人が便利です
- あなたは、遅いインターネット接続および/またはウェブデータをレンダリングするための遅いデバイスを持っています。その後、広告ブロッカーや画像圧縮プロキシ(Ziproxy、ラビット、privoxyなど)を使用することになります
- あなたは被害妄想的で、インターネットルーターに出入りするすべてのリクエストをチェックしたいと思っています。あなたは、マルウェア/トロイの木馬/ウイルスや他の悪いものを検出し、それらをフィルタリングすることができるようになります、Zeroshell、havpなどを見てみましょう
- あなたは、通常のブラウザの制限(制限されたFlashキャッシュ、HTML5ファイルのキャッシュのような)のうち、インターネットのコンテンツを取得したいと思います。一般的に、あなたは物事を二度ダウンロードするのが好きではないか、またはそれらを取得するための簡単な方法がない間、あなたのハードディスクにデータを保存したい。あなたはZiproxy(特定のパッチを使用して)を使用することがあります。あなたがオンラインストリームのソースでサーフィンをすると、ソースはプロキシシステムのハードドライブに保存され、あなたのコントロールからクリーンアウトされますあなたのブラウザの(様々な)キャッシュに保存されます。その後、プロキシのキャッシュを使用して最後のリクエストに記録されたデータをリンクバックすることができます
- HTTPS に関わる何かを開発/デバッグしたいと思っています。そこで、Fiddler のようなサービスを利用することになります
- 標準やプロトコルについて学びたいのですね。オープンソースであれば、どのようなプロキシを使っても構いません
- 接続をスロットルにしたいのですね。信じられないかもしれませんが、いくつかのサーバーは十分に高速にサービスを提供することができず、失敗します。プロキシを使用すると、実際にはダウンロードの帯域幅が遅くなり、それが動作します
- あなたは匿名でサーフィンをしたい。残念なことに、(商用または最悪の場合、無料の)プロキシは、ほぼすべての状態/国がログを保持するようにそのようなサービスを強制するので、あなたが本当に匿名になるように提供されません
8 community wiki 2013-12-24
多くの国のためのインターネットの使用についていくつかの米国の規制がありますhttp://www.pmddtc.state.gov/embargoed_countries/
http://en.wikipedia.org/wiki/Embargo
彼らは、主要なものを開くことができません (udacity.com や khanacademy.org のようなそこにホストされている任意のサイト上の Google アプリ、フラッシュのようなすべての Adobe 製品、…、google play、java または任意の Oracle 製品、Apple app store、android store、および他の多くのような) この規制は、インターネットだけでなく、銀行やビジネスのためにも、この国は完全に日常的にプロキシに依存しています
6 community wiki 2013-12-26
当初は(帯域幅が狭く高価だった時代に)イントラネットのサーバに静的なリソースをキャッシュするためにプロキシが使われていましたが、現在ではイントラネット内のインターネット接続をアプリケーション層で共有することも可能です。また、アプリケーション層でイントラネット内のインターネット接続を共有するために使用することもできます。プライバシーは副作用です – プロキシはあなたの個人情報を隠すことができますが、必ず隠さなければならない、あるいは確実に隠さなければならない状況ではありません
5 community wiki 2013-12-24
NATの時代以前は、インターネットにアクセスするために必要な各マシンのパブリックIPアドレスを持つ必要がある組織がありました
CIDR以前は、組織が/24以上必要な場合は/16が必要で、その代わりに/16を手に入れることになっていましたが、これは無駄が多く、/16(とより大きな/8)を手に入れるのは困難でした
代替案だプロキシ!プロキシには2つのNICがあり、1つはパブリックIPアドレスで、もう1つは内部ネットワーク上にあり、RFC-1918アドレス空間で動作しています。これは、好きなだけクライアントを持つことができ、それぞれにIPアドレスを必要としないことを意味していました
もちろん、今日はどれも関係ありません
2 community wiki 2013-12-24
プロキシは、最初は頻繁に訪れるサイトをキャッシュするようにしていましたが、その後、いろいろな使い方ができるようになりました。その後、それは他の多くの用途を得た。ここでは、世界中の人々 は今プロキシを使用する 2 つの最も重要な理由です
インターネット検閲を回避するためにそれは現在最も広く使われているプロキシです。イラン、中国、シリアなどの国では、多くの人がプロキシを使って、国全体の検閲を回避しています。あなた自身が言及したように、人々は仕事や学校の制限を回避するためにもプロキシを使用しています
実際のIPを非表示にするには: プロキシを使用するもう一つの理由は、あなたの実際のIPを非表示にすることです。例えば、人々は、単一のウェブサイト上で異なるユーザー名でサインアップし、管理者(通常はオンラインゲームのウェブサイト!)によってキャッチされることを避けるためにプロキシを使用しています。また、プロキシを使用すると、ハッカーが簡単にあなたの本当のIPを見つけることができないように、それはまた、あなたのためのセキュリティ層になります
プロキシは他の用途にも使用できますが、あまり使われていません。たとえば、暗号の研究、負荷分散、リモートアクセスなどのために
1 community wiki 2013-12-24
オンラインゲームでは、遅延を減らすためにプロキシを利用することができます。オンラインでプレイしていると、ゲームが最適ではないサーバーに接続しようとすることがあります(例えば、「プライマリ」サーバーの負荷が高すぎて、ゲームがセカンダリサーバーに再ルーティングしてしまい、レイテンシー的に最適ではないサーバーに接続してしまう)
リージョンロックされたサービスにアクセスするために使用することができます。例えば、米国市民であるあなたはスペインのBigTVStreamProviderからビデオをストリーミングすることはできません。しかし、プロキシの後ろに “隠れる “と、何らかの方法でBigTVStreamProviderのサーバーを騙してアクセスを得ることができます
1 community wiki 2013-12-24
単純なプロキシは、あなたのマシンとインターネットの間に座って、あなたのためにインターネット上のサーバーにリクエストを行うホストとして記述することができます(すなわち、プロキシによって)。コンテンツはその後、あなたにそれを渡すプロキシに返されます
他の回答で述べた様々なパフォーマンスの理由に加えて、これは様々なプライバシーサービスを提供するために使用される可能性があります
- プロキシは、あなたの場所をマスクするように、世界の他の場所に位置している可能性があります
- これは、特定のロケールでのみ利用可能なコンテンツへのアクセスを得るために有利な場合があります
- これは、単に地理的な場所を知らないようにしておくと有利かもしれません
- プロキシはあなたの要求を変更することができます
- これはあなたのトラフィックを識別しにくくする可能性があります
- これは、リクエストが宛先サーバに到達するのを防ぐことができます
- プロキシは以前に暗号化が行われていなかった場所で暗号化を提供することができます
- Torはその好例です
- プロキシはプロキシしている人に関する情報を破棄してはならない
- これは、サーバーから依頼者であるあなたへの “痕跡 “を効果的に終了させます
- プロキシはトラフィックをフィルタリングするために あなたのリクエストに対する結果の応答を監視するかもしれません
- これは、マルウェアや不要なコンテンツをスキャンする機会を提供します
- これは単純なミスディレクションに使用することができます
- プロキシと通信してサイトからコンテンツを要求したり受信したりすることで、サイトへの直接接続を監視しているフィルタは賢者を知りません
しかし、プロキシは本質的に上記のいずれかを提供するものではありません。したがって、プロキシは必ずしもプライバシーやセキュリティを提供するものではありません
実際、セキュリティの観点から見ると、プロキシは中間の人間であるため、非常に有能な攻撃者です。これにより、様々なリスクにさらされることになります
- おそらく最も危険なのは、暗号化されていない会話では、プロキシはあなたが受け取る応答を変更することができます
- プロキシはあなたのリクエストを変更することができます
- プロキシはあなたの情報を十分に保存しておき、後日本人確認のために使用することができます (例えば、あなたのIPやリクエストをログに記録することで)
- プロキシはあなたの活動を監視し、記録することができます
- プロキシは、暗号化されたデータが以前に
- フィドラーが一番シンプルな例です
- 多くの企業環境では、このようなことを行うデータ損失防止システムを導入しています
プロキシ(とその上に構築されたサービス)がどのようにプライバシーとセキュリティを促進するかを理解したいのであれば、Torがどのように動作し、何を提供しているのか(そして重要なのは、提供していないこと)を学ぶことから始めて、そこから構築してください
1 community wiki 2013-12-26
誰もAOLに言及していないのが驚きです。AOLは十分なIPアドレスを持っていないことで悪名高いですが、これはIPをリサイクルしているユーザーに問題を引き起こす可能性があります。この効果はTORで最もすぐに顕著に現れます。Googleや保護機能を持つ他のウェブサイトは、あなたがボットであると思われる場合や、あなたのIP上に不審な活動がある場合には、キャプチャを要求します。プロキシは、より速いダウンロードを提供することができるリクエストをキャッシュすることができます(結局のところ、ダイヤルアップは面倒でした)が、ページをロードするのに永遠にかかる場合、それはイライラさせることができますし、リフレッシュは助けになりません。大学生が5秒ごとにウェブサイトからリストを要求するスクリプトを書いたという話を聞いたことがあります(本当かどうかはわかりません)。過剰な活動は、ウェブサイトが完全に大学のネットワークを禁止する原因となった。インターネット企業は、同様に広告を注入するのが大好きでした
しかし、プロキシを使用するときに注意しなければならないことは、すべてのリクエストが彼らのサーバーを通過するので、あなたのデータはいわば “安全 “ではないということです。あなたは本質的にあなたのIPをマスクするための交換で中間の人を招待しています。この効果は、オープンWifiや企業のプロキシ/VPNを使用している場合に最も顕著です。あなたのデータは傍受/監視される可能性があります。もちろん、これらの場所にいたら銀行にログインすることはないでしょう
1 community wiki 2013-12-26
プロキシを使用するという考えは、情報を保護するということです。あなたがプロキシよりも人々があなたがアクセスするウェブサイトを知っているという事実を気にしない場合は、プロキシはあなたの助けにならないかもしれません
例を挙げると、少し前にウィキペディアのページにある編集を誰が書いたのか知りたいと思ったことがあります。その編集はニックネームで行われていなかったので、IPアドレスは公開されていました。IPアドレスにアクセスすることで、その編集を書いたと思われる人が住んでいる都市に住んでいる人が編集したことがわかりました
私はジャーナリストと会話をしたハッカーを知っています。ジャーナリストが彼のウェブサイトを訪問したことをハッカーに話したとき、ブラウザはウェブリクエストの背後にある会社を特定するためにウェブサーバーに十分な情報を送信するため、彼はジャーナリストが訪問した時間を知っていました
あなたが巨大な会社であり、一部のジャーナリストがあなたの会社についての記事を書きたい場合は、ジャーナリストが気にするあなたの会社のどの部分を知っていることに大きな関心を持っています。一方でジャーナリストは、あなたが油断していることをキャッチしたいと考えています。もし彼があなたが何かスキャンダルを隠していると考えているならば、彼はあなたにインタビューの前にジャーナリストが使用した調査プロセスについての情報を持っていて欲しくないのです
例えば、あなたがA社で、B社から商品Xを購入したいと考えているとします。しかし、B社にとっては非常に重要なことなので、A社の代表者はB社のコーポレートサイトに掲載されている機能Pの記載方法に多くの時間を費やしています
B社が知っていれば、その情報は彼らの交渉の立場を知ることができます。A社がYを欲しがっていることを知っていて、Yの特徴を持つ唯一の会社であることを知っているからこそ、より高い価格を要求することができるのです
企業は他社がどのような情報を持っているかを気にし、プロキシを利用することで情報漏洩を減らすことができます
もっと個人的なレベルでは、隣人とWLanを共有して、ポルノサイトを見ていることをその隣人に知られたくないかもしれません。プロキシが役立ちます
あなたがフォーラムから禁止され、プロキシを登録しようとすると、あなたの試みであなたをキャッチするのが難しくなります
私が与えたこれらの例は、ISPへのアクセスを必要としません。あなたが中国に住んでいるが、中国政府は、プロキシはあなたに便利なツールを提供していますあなたが閲覧するウェブサイトを知っていることを望んでいない場合。それはあなたが中国のファイアウォールを回避し、すべてのウェブサイトにアクセスすることができます
欧米諸国でも検閲を受けるサイトや、他国からアクセスすれば自由にアクセスできるかもしれないサイトがあります。Chilling Effectsには多くの例が掲載されています。注目すべきは、特定の極右政治コンテンツは、ドイツのIPアドレスを使用している場合、Googleで見つけることができないということです
オーストラリアが政治的なウィキリークスのウェブサイトの一部を検閲したことがありました
離れて政治的言論の検閲からもストレートに商業的な検閲があります。中国は、Googleが江南スタイルに権利についての契約を持っていないので、政治的な理由のためにビデオ “愛魏偉は江南スタイルを行います “を検閲しませんでしたが、GEMAはそれを検閲するためにドイツのYoutubeを押しました。同様の理由で、Youtubeのコンテンツの多くはドイツのIPでは使えません
1 community wiki 2013-12-26
以下の記事でかなりよく説明されていると思います。http://www.techrepublic.com/blog/it-security/the-basics-of-using-a-proxy-server-for-privacy-and-security/
しかし、要約すると、プロキシがあなたのプライバシーを高めるのは、サイトがあなたのコンピュータにファイルを置くのを止めるからではありません。彼らはウェブサイトがあなたが別のIPアドレスからサイトを閲覧していると思わせることによってそうする、それによって別の場所とISP、等。これはあなたが安全なを通ってオンラインでするすべてのものをプロキシルートするので達成される; そしてあなたに代わって要求をし、応答を送り返す他の場所でサーバーへのoptinally暗号化されたチャネル。したがって、プロキシを使用するときに遅延があることができる理由を理解することができます
-4 community wiki 2013-12-26