Анонімність та захист ІТ-інфраструктури
9. Централізовані засоби забезпечення анонімності
В архітектурі централізованих засобів обов’язковим компонентом є один або декілька центральних вузлів, що здійснюють перенаправлення мережного трафіку, приховування реальних адресів і реквізитів користувача, координацію всієї множини вузлів. Ці засоби вирізняються високою швидкістю роботи, однак наділені невисокою надійністю. До них, зокрема, відносять: http-проксі-сервери, SOCKS-проксі-сервери, VPN-сервіси, SSH-тунелі.
В більшості випадків під проксі-сервером розуміють віддалений комп’ютер і комплекс програм на цьому комп’ютері, що виступає посередником між клієнтом і адресатом для забезпечення обміну повідомленнями між ними.
У контексті забезпечення анонімності виділяють такі проксі-сервери :
- http-проксі-сервери: пропускають через себе лише http-трафік, додаючи інформацію про застосування проксі;
- SOCKS-проксі-сервери, реалізований на сеансовому рівні OSI: передають всю інформацію без додавання інших даних;
- CGI-проксі або «анонімайзер»: пропонує форму для введення необхідної адреси сайту, може застосовувати протокол https для захисту каналу зв’язку до клієнта.
Переваги: - послуга дешева, доступні безкоштовні проксі-сервери.
Недоліки:
- необхідно довіряти проксі-серверу;
- необхідність налаштування проксі-сервера;
- протоколи проксі не підтримують шифрування між HTTP/SOCKS/Elite/Anonymous-проксі і
клієнтом;
- для http-проксі необхідно фільтрувати http-заголовки
Шрифти
Розмір шрифта
Колір тексту
Колір тла
Кернінг шрифтів
Видимість картинок
Інтервал між літерами
Висота рядка