Welcome Guest, please login or register .
Username:
Password:

News: Seeweb si unisce ad Hosting Solutions e Aruba

Come si è parlato già addietro, il 2007 è diventato di diritto l’anno delle compromissioni dei siti web da parte dei malware writer. Si è parlato di Hosting Solutions, si è parlato di Aruba, si è parlato di alcuni siti di rilevanza nazionale infettati da iframe nocivi.

Continuando nelle indagini, anche il noto fornitore di connettività e hosting/housing Seeweb sembrerebbe essere stato preso di mira durante questa ondata di pirateria informatica.
Pages: [1]
Topic Tools  
Read
September 30, 2007, 01:30:02 PM
Eraser
Capo della baracca
Utente affezionato


Offline Offline

Posts: 488



Ciao,

Qualche volta nel mio forum pongo anche io qualche domanda Cheesy Visto che non è il mio esatto campo ed è una configurazione sulla quale da molto ci sto riflettendo su.

Volevo configurare un proxy SSL su un server nella maniera che esporrò qui sotto.

Attualmente utilizzo un proxy squid e la connessione dal laptop al proxy è stabilita attraverso stunnel. Utilizzo questa configurazione quando sono fuori casa e collegato a reti WiFi che non ritengo affidabili (cioè qualunque fuori casa mia Cheesy)

Succede però di trovarmi su PC sui quali non posso installare stunnel (per ovvie restrizioni, sebbene devo ammettere che a tutt'ora non ho ancora provato la versione "portable" di stunnel), per cui stavo pensando ad un'altra ipotesi.

È possibile configurare un proxy SSL in modo tale che io:

  • configuro il proxy dalle opzioni del browser (potrei anche utilizzare un browser portable)
  • alla prima connessione accetto un certificato dal mio proxy (limitatamente ad ogni sessione, non installato nel pc)
  • inserisco user e password in modo tale da limitare l'uso del proxy solo a chi è autorizzato (me medesimo praticamente)
  • a connessione da quel momento è criptata (parlo ovviamente del solo traffico HTTP)

?

In altre parole dovrebbe avere la stessa funzione di quella che fa attualmente stunnel: il traffico in uscita dal mio pc è completamente criptato (per quanto riguarda traffico HTTP, poi c'è Skype che comunque è criptato di suo e MSN che non me frega niente se è intercettato in chiaro, l'autenticazione è comunque criptata).

La teoria è bella: in pratica si può fare? Come? Smiley

Ho visto applicazioni quali http://www.megaproxy.com/freesurf/ , cioè basati su WebVPN oppure l'utilizzo di configurazioni quali SSL Explorer.

Penso che l'argomento possa essere interessante, no? Wink

Ciao,

Marco
Logged

:: Lo stress della campagna elettorale si comincia a sentire quando vedi una macchina davanti a te targata FI e la prima cosa a cui pensi è Forza Italia ::
 

Read
October 06, 2007, 03:10:05 AM
Fabri
Utente affezionato


Offline Offline

Posts: 147

Piccolo Einstein Incompreso



Questa è una alternativa...
http://www.obdev.at/products/ssl-proxy/index.html
Logged

Fabrizio alias Fabri
«Nel mondo esistono 10 tipi di persone: quelli che conoscono i numeri binari e quelli che non li conoscono.»
 

Read
October 08, 2007, 10:35:21 AM
Eraser
Capo della baracca
Utente affezionato


Offline Offline

Posts: 488



Ciao Fabri Smiley

Sì, una possibile idea Smiley Peccato però che non rispecchi del tutto l'idea che avessi io Sad
« Last Edit: October 13, 2007, 12:38:16 PM by Eraser » Logged

:: Lo stress della campagna elettorale si comincia a sentire quando vedi una macchina davanti a te targata FI e la prima cosa a cui pensi è Forza Italia ::
 

Read
October 13, 2007, 09:46:01 PM
Fabri
Utente affezionato


Offline Offline

Posts: 147

Piccolo Einstein Incompreso



Potresti fare quel che vuoi te, lavorando con una box linux e con iptables. Proxy che ascolta e iptables che rigira sul tunnel ssl e viceversa.
Logged

Fabrizio alias Fabri
«Nel mondo esistono 10 tipi di persone: quelli che conoscono i numeri binari e quelli che non li conoscono.»
 

Pages: [1]
Jump to:  

Contact Us | Lo-Fi Version | Top