プロが教える店舗&オフィスのセキュリティ対策術

The Proxomitron(プロキシ接続ソフト)等の危険性について教えてほしいです。最近、http://oshiete1.goo.ne.jp/kotaeru.php3?q=1420574
を参考にThe Proxomitronをいれてみたのですが、SSLページのパスワードなどをとられたりしないのでしょうか?
http://pcweb.mycom.co.jp/special/2000/proxomitro …

http://www.pluto.dti.ne.jp/~tengu/proxomitron/he …
で書いてある内容が正反対なのでどちらを信用したらよいかわかりません。
The Proxomitronでフィルターをするべきかしないべきか。どなたかご意見おねがいします。

A 回答 (1件)

Proxomitron - 設定ダイアログ


http://www.pluto.dti.ne.jp/~tengu/proxomitron/he …

| しかし、これは注意して使用してください! もし SSL が何か重要な機密事項を扱うのに使用されている場合(たとえば、オンラインバンキングやクレジットカードの使用など)、接続をフィルタリングしない方がいいでしょう。

こちらの説明は、
Proxomitronは単なるフィルタリングソフトであり、相手サーバから送られてくるAの情報をBに置き換えてブラウザに表示するだけである。
なので、

[ ]SSLのフィルタリングを有効にする。

をONにした結果、銀行などのサイトのサーバからSSLプロトコルで質問者さんのPCに送られたページが正しく表示される保障が無いので、
・暗証番号の入力なんかがエラーになるかもしれない
・預金残高が100倍で表示されるかもしれない
・「無条件にA銀行をneKo_deuxに置き換え」のようなフィルタを使う事で、パスワードがneKo_deuxに元に送られるかもしれない
のような危険性があるという事です。

まぁ、3番目みたいな意味不明なフィルタは使わなきゃいいだけですが…。
そういう意味で、強力なソフトである分、設定やフィルタによっては予期しない動作や実害が発生する事があるという事です。

--
| The Proxomitronでフィルターをするべきかしないべきか。

[ ]SSLのフィルタリングを有効にする。

をデフォルトのoffのままにしておけば、銀行などのhttps://~を使用するサイトにはProxomitronのフィルタは適用されずに通常どおり(proxyは経由)の処理や表示が行われます。
全く問題ありません。

結果、そういうサイトの広告は抑止されませんが、よほど銀行などのサイトで広告がうるさくてカナワンというケース以外は必要ないオプションでしょう。
    • good
    • 0
この回答へのお礼

納得です。感謝です。

お礼日時:2005/07/14 23:20

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!