تمام ترجمه هاى اين مقاله : English | Русский

ريسكهاي پراكسي وب

بايد از ريسكهاي مربوط به استفاده از پراكسي‌هاي وب آگاه باشيد، بخصوص آنهايي كه توسط افراد يا سازمانهايي نگهداري مي‌شوند كه نمي‌شناسيد. اگر از يك پراكسي براي مشاهده يك سايت عمومي مانند npr.org استفاده مي‌كنيد، تنها ريسك شما اين است كه كسي خواهد دانست كه شما در آنجا خبرها را مطالعه می کنید (و با استفاده از يك پراكسي براي انجام آن). ولي اگر از يك پراكسي براي ارسال ارتباطهاي خصوصي يا استفاده از كاربردهايي مانند وب‌ميل، دسترسی به حساب بانکی و يا خريد آنلاين استفاده مي‌كنيد، ريسك آن وجود دارد كه ساير اشخاص بتوانند به اطلاعاتي، شامل كلمه رمز خصوصي شما، دستيابند و از آن سوء استفاده كنند، بويژه در سرويسهايي كه از رمزگذاري استفاده نمي‌كنند يا پراكسي شما را از استفاده از رمزگذاري منع مي‌كنند.

فقدان حريم خصوصي

سيستمهاي دور زدن فيلترينگ و بلوكه كردن الزاما همراه با گمنامي نيستند (حتا آنهايي كه كلماتي مانند " anonymizer" در نام آنها باشد!). اگر اتصال بين شما و پراكسي وب رمزگذاري نشود (HTTP در مقابل HTTPS)، مانند بسياري از سرويسهاي پراكسي وب مجاني، گرداننذه پراكسي يا يك واسط مانند ارايه كننده سرويس اينترنت (ISP) مي‌توانند در آن مداخله و محتوا را بررسی كنند. در اين مورد، گرچه دور زدن ممكن است موفقيت آميز باشد، گردانندگان شبكه هنوز مي‌توانند اين حقيقت را كه شما از يك پراكسي وب استفاده كرديد رديابي كنند و مي‌توانند محتوا و سايتهاي وبي را كه مشاهده كرديد مشخص كنند.

گاهي يك پراكسي وب كه اتصال شما را رمزگذاري نمي‌كند از روشهاي ديگري براي دوري از فيلترينگ استفاده مي‌كند. براي مثال، در يك تكنيك ساده كه ROT-13 ناميده مي‌شود، حرف جاري از يك URL با حرف ديگري كه در الفباي لاتين استاندارد، سيزده كاراكتر جلوتر از آن است جايگزين مي‌شود. (مي‌توانيد خودتان آن را در http://www.rot13.com/ امتحان كنيد) با استفاده از ROT-13، URL، http://ice.citizenlab.org مي‌شود uggc://vpr.pvgvmrayno.bet – موجب مي‌شود براي يك فيلتر كلمه كليدي غيرقابل تشخيص باشد. اين روش ممكن است شما را در رسیدن به وب مورد نظر خود یاری دهد، اما روش مزبور دارای معایبی نیز می باشد: محتواي مشاهدات شما قابل كشف شود و روش رمزگزاری  به سادگي مي‌تواند معكوس شود.

spy_1_en.png 

تبليغات، ويروسها و بدافزارها

بعضي از افراد پراكسي‌هاي وب را به منظور كسب درآمد راه مي‌اندازند. اينكار ممكن است به سادگي و آشكارا با فروش تبليغات در صفحه‌ها انجام شود. از آن بدتر، برخي از گردانندگان پراكسي ممكن است سعي كنند كه كامپيوترهاي آنهايي را كه از پراكسي آنها استفاده مي‌كنند با بدافزارها (malware) يا نرم‌افزارهاي خرابكارانه آلوده كنند. اينها كه "drive-by-downloads" نام دارند مي‌توانند كامپيوتر شما را براي انتشار اسپم يا مقاصد اقتصادي يا حتا غيرقانوني بربايند.

مهمترين كاري كه براي حفاظت در مقابل ويروسها مي‌توانيد انجام دهيد، به روز نگهداشتن همه نرم‌افزارها – شامل سيستم عامل – و استفاده از يك آنتي‌ويروس به‌روز است. همچنين مي‌توانيد آگهي‌ها را با استفاده از AdBlockPlus Extension براي مرورگر فايرفاكس بلوكه كنيد (http://www.adblockplus.org/). اطلاعات بيشتر براي دوري از اين ريسكها مي‌تواند در سايت وب StopBadware يافت شود (http://www.stopbadware.org/).

گرداننده ATunnel.com با فروش تبليغات (در اين مثال براي تيغ ريش تراشي) از سرويس مجاني پشتيباني مي‌كند. اين يك مثال نوعي از يك سرویس دهنده پراكسي آگهي-پذير است.

atunnelimage_en.jpg 

كوكي‌ها و اسكريپت‌ها

در استفاده از كوكي‌ها و اسكريپت‌ها نیز خطراتی وجود دارد. بسياري از پراكسي‌هاي وب مي‌توانند به شكلي تنظيم شوند تا كوكي‌ها و اسكريپت‌ها را حذف كنند، اما بسياري از سايتها (براي مثال، سايتهاي شبكه‌هاي اجتماعي مانند MySpace) به استفاده از كوكي‌ها و اسكريپت‌ها نياز دارند. در فعال كردن اين گزينه‌ها دقت كنيد، چون كوكي‌ها ممكن است روي كامپيوتر شما ذخيره شوند حتا بعد از اينكه آن را دوباره روشن مي‌كنيد، و بنابراين مي‌توانند به منزله مدركي باشد از سايتهايي كه مشاهده كرده ايد. يك گزينه، اجازه انتخابي استفاده از كوكي‌ها است. مثلا، در فايرفاكس 3 مي‌توانيد به مرورگر دستور دهيد كه كوكي‌ها را فقط "تا بستن فايرفاكس" نگهداری كند. (به همين شكل، مي‌توانيد به مرورگر خود دستور دهيد كه تاريخچه مرورها را با بسته شدن پاك كند.)

بعضي از سايتها و تبليغ كنندگان از اين مكانيزمها براي رديابي شما استفاده مي‌كنند حتا اگر از پراكسي‌ها استفاده كنيد. اگر تلاش مي‌كنيد كه گمنام باشيد اين امر مي‌تواند مشكل ساز باشد، چون اين رديابي مي‌تواند بر علیه شما مدرك ايجاد كند، براي مثال، مشخص می شود که كسي كه كاري را آشكارا انجام مي‌دهد همان كسي است كه كار ديگري را بصورت گمنام انجام میداد.

گرداننده پراكسي مي‌تواند همه چيز را ببيند

حتا اگر شما به دور زننده وبي امن (رمزگذاري شده) متصل باشید، صاحب پراكسي به محتواي ارتباطهاي شما پس از رمزگشايي آنها دسترسي خواهد داشت. نگراني امنيتي ديگر، رکوردهایی است (فايلهاي لاگ) كه ارايه كننده پراكسي ممكن است نگهداري كند. بسته به محل دور زننده يا محل سرویس دهنده آنها، ممكن است دولت به آن فايلهاي لاگ دسترسي داشته باشد.

  • HOW TO BYPASS INTERNET CENSORSHIP by FLOSS Manuals Community Members

    Inform yourself on how Internet censorship works and how to route around it with free software. Includes an excellent overview of the techniques and tools for beginners and advanced users.
    Paperback book: €10.85,

    available on Lulu.com
  • HOW TO BYPASS INTERNET CENSORSHIP - supplement for proprietary software by Sesawe


    Paperback book: €5.05,

    available on Lulu.com