Archivo del blog

miércoles, 3 de diciembre de 2008

To Protect & Serve - Bypass web content filters

Uno de los métodos más socorridos para no darle en la torre al ancho de banda empresarial o en algunos casos quitarle distracciones a las personas para que hagan su chamba (SOOOOO KINDERGARDEN) es el famoso webfiltering que ha evolucionado día a día.

Uno de los productos más usados es el famoso websense, pero también existen bastantes alternativas interesantes en el mercado: ver magic quadrant de gartner para más info

Sin embargo, siempre habrá gente proactiva dentro de la empresa que le guste sentirse libertador de américa y se las ingeniará para hacerle la vida complicada a los administradores de seguridad.

Entre diversos trucos baratos destacan:
- HTTP Tunneling
- Los comunes Proxys (hay incluso sitios como Stupidcensorship donde se promueve la libertad de navegación) o anonymizers
-Usar motores de búsqueda o traductores como interfaces
- HTTP Masking

Aquí posteo algunos ejemplos esperando hagan las pruebas en su empresa para estar seguros que no son vulnerables. Hay modos más ingeniosos pero estos normalmente no están al alcance del mortal empleado. Happy Testing

Tunneling


Uso de Babelfish de altavista


Masking


Proxy

0 comentarios :

Publicar un comentario

Gracias por comentar: