Logo Hardware.com.br
Atento
Atento Tô em todas Registrado
2.5K Mensagens 9 Curtidas

Com o uso cada vez mais do https, como vocês vêm o uso dos proxys?

#1 Por Atento 03/04/2015 - 11:16
Olá pessoal,

na verdade não tenho uma dúvida técnica, mas gostaria de ouví-los a respeito dos uso de proxy hoje em dia. O que tenho percebido é uma adesão cada vez maior no uso de protocolos que, em teoria, não permitem ataques man-in-the-middle, o que é ótimo. Porém, exceto pelo controle de acesso, o uso de um proxy para cache está, na minha opinião, caindo em desuso devido a este comportamento. Qual é a opinião de vocês sobre o tema? Passaremos a usar os proxies "apenas" para controle de acesso?
jqueiroz
jqueiroz Cyber Highlander Registrado
104K Mensagens 5.7K Curtidas
#3 Por jqueiroz
06/04/2015 - 12:58
Atento disse:
Olá pessoal,

na verdade não tenho uma dúvida técnica, mas gostaria de ouví-los a respeito dos uso de proxy hoje em dia. O que tenho percebido é uma adesão cada vez maior no uso de protocolos que, em teoria, não permitem ataques man-in-the-middle, o que é ótimo. Porém, exceto pelo controle de acesso, o uso de um proxy para cache está, na minha opinião, caindo em desuso devido a este comportamento. Qual é a opinião de vocês sobre o tema? Passaremos a usar os proxies "apenas" para controle de acesso?

Pra o mercado SOHO não há grande ganho no uso de proxy-cache. Com redes de médio/grande porte, no entanto, continua muito em uso. HTTPS não é impedimento para uso de proxy-cache, aliás, as versões mais novas de vários servidores proxy, tanto comerciais quanto gratuitos, já conseguem oferecer HTTPS mesmo em modo transparente.
"chmod 777 nunca ajudou ninguém" (c) 2002-2021 JQueiroz/FGdH
Conheça o Blog do Zekke
jqueiroz
jqueiroz Cyber Highlander Registrado
104K Mensagens 5.7K Curtidas
#5 Por jqueiroz
27/04/2015 - 12:56
Então, Atento; antigamente o proxy atuava como um "man-in-the-middle", o que fazia com que o serviço HTTPS falhasse (todos os acessos passavam a dar "certificado inválido").
Hoje em dia, os proxies respondem aos pedidos de conexão HTTPS com um certificado próprio, depois de checar a validade do certificado de destino. Isso minimiza os erros de conexão.
"chmod 777 nunca ajudou ninguém" (c) 2002-2021 JQueiroz/FGdH
Conheça o Blog do Zekke
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal