arow 您现在的位置: Yes!黑客联盟 >> 新闻 >> 业界动态 >> 正文
专题栏目
BoingBoing网专教如何绕过企业网安全措施           ★★★
BoingBoing网专教如何绕过企业网安全措施
作者:YesHack.… 文章来源:YesHack.Com 更新时间:2006-5-7 6:53:00 【字体:
爱达荷州博伊西市(Boise)的一家工程、建筑和管理公司的高级IT经理Ed Biancarelli有一些严格的网络使用政策,禁止使用P2P程序以及访问淫秽网站和赌博网站。他使用入侵防御设备阻止员工违反这些规定。但是,他发现,即使是最强大的安全工具也不能阻止人们做他们不应该做的事情。

  他说,我们不是一家高科技公司。因此,人们绕过政策规定的威胁是普遍存在的。我们发现一些P2P文件共享的事件。有人使用即时消息软件。我们就不允许他们使用这种软件了。

  对于Biancarelli和其他IT专业人员来说,还有另外一个问题:办公室的网络浏览者也许并没有恶意。但是,他们认为安全封锁程序是一种监视工具。据Vericept公司负责全球销售和市场营销的副总裁Joseph Cortale称,有这种观念的雇员将在网络领域寻求帮助,找到绕过公司安全措施的方法。

  Cortale位于丹佛的公司帮助Biancarelli监视雇员在线访问的内容。Cortale说,企业正在努力保护客户的数据和知识产权。由于内部人员参与的安全突破事件很多,企业都非常担心。他说,有一些阻止雇员访问各种网站的URL过滤技术。但是,有一些网站告诉雇员如何绕过这些程序。

  他说,这类网站中比较流行的一个网站是BoingBoing blog。的确,这个网站有整页的内容专门向人们介绍如何“打败审查软件”。

  这个网站的网络日记说,如果你的雇主或者腐败的、不民主的、专制的政府使用一种过滤服务封锁对BoingBoing.net网站或者其它在线内容的访问,有各种方法可以绕过去。其中有一个名为“Circumventor”的代理服务器软件。这个软件是一个自称是代表18岁以下的人争夺网络言论自由的组织“Peacefire”制作的。

  BoingBoing网站称,在你的家庭电脑中安装这个软件并且允许其他人使用你的代理服务器访问这个网站。或者在工作中或者在学校里使用你的代理服务器访问任何网站。

  Peacefire网站和邮件列表是一个在西雅图的自由程序员Bennett Haselton管理的。Haselton在电子邮件采访中表示,他的组织的目标并不是破坏信息安全。事实上,企业选择要封锁的一些网站根本就没有什么威胁。

  Haselton说,至于BoingBoing网站,他们不可能与破坏人们计算机的那些事情有关,他们至少警告了用户可能会发生什么事情。从BoingBoing网站出来的URL连接可能与从网络上完全随机挑选的URL连接一样没有多少危险。

  他说,即使外部攻击者要利用恶意网页在某些人的计算机上运行未经许可的程序,几乎任何企业的防火墙都可以阻止这种行动。而且,企业应该有内部网络限制。这样,即使一个人的计算机被攻破了,他的用户账号也不应该能够访问敏感的信息,除非他们已经得到了特殊的批准。

  Haselton说,有权访问敏感信息的只能是那些受过足够的教育能够遵守规定的人。这些规定将保护他们不受间谍软件等恶意软件侵害。他强调说,他的组织并不鼓励绕过企业的安全控制。

  Haselton说,Peacefire的主要目的是对付被压制的国家对年轻人和网民的实施的新闻检查。这些年轻人和网民没有自己的选择。另一方面,如果你选择为某人工作,你就要遵守他们的规则。

  然而,Cortale说,即使像Peacefire这样的组织或者一个机构的雇员的愿望是好的,还是存在这样的风险,就是公司内部的某些人把用于合法目的软件改为用于恶意的目的。

  Cortale说,我们的客户意识到,有些雇员将设法偷窃知识产权卖钱。对于那些在工作岗位上人,如果他们认为他们应该能够访问任何他们要访问的网站,那他们就该使用家里的计算机。


友情提示:如果您对本文章的内容存在疑问请到点此进入论坛进行讨论

新闻录入:YesHack.Com    责任编辑:YesHack.Com 
  • 上一个新闻:

  • 下一个新闻:
  •