vurdering af risikoen for proxy auto ud malware

, spørg eksperten har spørgsmål om oplysninger om foretagender sikkerhedstrusler for ekspert nick lewis?send det via e - mail, i dag!(alle spørgsmålene er anonym.), stedfortræder auto ud funktionalitet anvendes af nogle netværk til automatisk konfigurere en web - indikator for systemer på nettet.nogle populære webbrowsere har funktioner, der gør det muligt for dem at kontrollere visse lokale websted (f.eks. wpad. domainname. kom) til at downloade en konfiguration fil.disse ud filer, der anvendes til fastsættelse af oplysninger om web - indikatorer, således at webbrowsere er i stand til at bruge internettet gennem en fuldmagt.hvis en browser er konfigureret til at bruge en ondsindet proxy - brugere kan omdirigeres til malware laden websider, eller deres web - trafik kan inspiceres af ondsindede aktører.en web - stedet er selv i stand til at inspicere https trafik, som kunne sætte krypterede hjemmeside trafik i fare.,, når der anvendes en webbrowser, er det vanskeligt at vide, om en wpad fil er i brug i auto konfigureringen af deres systemer, således at identificere en ondsindet indikator ville være vanskeligt.at identificere, hvis eller hvad indikator anvendes, inspicere up trafik for at se, om de http forbindelse går direkte til de legitime websted eller gennem en anden undersøgelsesperiode.du kan også bruge netstat til at åbne nettilslutninger.,, det enkleste forsvar mod erstatning - malware er bare at slå ud i stedet automatisk ud miljøer eller oprette en legitim wpad fil med direkte adgang til korrekte indikator.i fremtiden - forhandlere kunne bruge underskrevet fuldmagt auto ud filer som anvendelse whitelisting bruger undertegnet filer, men selv underskrevet configs kunne blive bragt i fare, hvis en mand var i stand til at ændre et system til at stole på den nye konfiguration fil.



Previous:
Next Page: