https socks5 и пароли - вопрос безопасности

Discussion in 'Анонимность' started by bimbim, 21 May 2014.

  1. bimbim

    bimbim New Member

    Joined:
    24 Sep 2010
    Messages:
    10
    Likes Received:
    1
    Reputations:
    0
    здравствуйте.
    Ни для кого не секрет что часть из тех вагонрв паблик elite проксиков не что иное как сыр в мышеловке в виде проксисерверов с сниферами.
    Отсюда вопрос, какие паблик прокси можно безопасно использовать для масс новорега например аккаунтов, да так, чтобы потом все логины и пароли не оказались у держателей данных прокси?
    socksы? по каким правилам выбирать прокси?
     
    #1 bimbim, 21 May 2014
    Last edited: 21 May 2014
  2. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Никакие. Любой прокси может читать/писать весь проходящий через него трафик, вне зависимости от типа (будь то HTTP(S) или SOCKS).

    Защититься от прослушивания можно только используя безопасные протоколы по типу SSL/HTTPS с обязательной проверкой подлинности сертификата или fingerprint'a.
     
  3. bimbim

    bimbim New Member

    Joined:
    24 Sep 2010
    Messages:
    10
    Likes Received:
    1
    Reputations:
    0
    вывод таков, что если уж и регать то, что не хочешь потерять, то через прокси у проверенных временем сервисов. Имею ввиду приватных платных прокси а не палика. правильно?
     
  4. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Либо так, либо регать через прокси по HTTPS, проверяя подлинность сертификата.
     
  5. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    394
    Likes Received:
    213
    Reputations:
    4
    Паблик можно использовать для одноразового рега и проспама по форумам, профилям и т.д. Вообщем рай для владельцев доров.

    Как уже сказали, и это правильно, HTTPS никто не отменял. Если траф зашифрован - владелец прокси его пускает насквозь, но прочитать не может.
    На счет валидации - на крайний случай можно получать сертификат и сравнивать с полученным без прокси напрямую.