web-dev-qa-db-ja.com

プロキシサイトによる認証の方が安全ですか?

通常、オフィスやGmailやFacebookのウェブサイトでブロックされている場合はいつでも、プロキシサイトでサイトを閲覧し、ログインデータをプロキシサイトに渡していました。私の質問は、プロキシサーバーを探索しているためです。プロキシサイトの使用中に発生する高いリスクはありますか?

彼ら(サイト)が私のデータを追跡することは可能ですか?はいの場合、それを防ぐ方法はありますか?

プロキシを使用することによるリスクの増加という点では、そうなる可能性があります。セッショントークンなどをクリアテキストで送信するサイトを閲覧すると、プロキシがそのトークンを表示/使用できる可能性があります。したがって、ある程度、プロキシサーバーのオペレーターを信頼してそれを行わないようにする必要があります。

プロキシを使用している場合は、セッションが傍受されていることを示す可能性のあるSSLエラーを特に認識しています。

エンドポイントサイトがあなたを追跡することが可能かどうかという点では、それは多くの要因に依存します。

この種の質問はサイトの他の場所で議論されているので、 this のような答えのいくつかと投稿の良いリスト here を見てみましょう

3
Rory McCune