The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Стабильный релиз прокси-сервера Squid 5

06.10.2021 14:06

После трёх лет разработки представлен стабильный релиз прокси-сервера Squid 5.1, готовый для использования в рабочих системах (выпуски 5.0.x имели статус бета-версий). После придания ветке 5.x статуса стабильной, в ней отныне будут производиться только исправления уязвимостей и проблем со стабильностью, также допускается внесение небольших оптимизаций. Разработка новых возможностей будет производиться в новой экспериментальной ветке 6.0. Пользователям прошлой стабильной ветки 4.x рекомендуется спланировать переход на ветку 5.x.

Основные новшества Squid 5:

  • В реализацию протокола ICAP (Internet Content Adaptation Protocol), используемого для интеграции с внешними системами проверки контента, добавлена поддержка механизма присоединения данных (trailer), позволяющего прикрепить к ответу дополнительные заголовки с метаданными, размещаемые после тела сообщения (например, можно передать контрольную сумму и детали о выявленных проблемах).
  • При перенаправлении запросов задействован алгоритм "Happy Eyeballs", который сразу использует полученный IP-адрес, не дожидаясь резолвинга всех потенциально доступных целевых адресов IPv4 и IPv6. Вместо учёта настройки "dns_v4_first" для определения порядка использования семейства адресов IPv4 или IPv6 теперь учитывается порядок ответа в DNS: если при ожидании резолвинга IP-адреса первым поступает ответ DNS AAAA, то будет использован полученный адрес IPv6. Таким образом, настройка предпочитаемого семейства адресов теперь выполняется на уровне межсетевого экрана, DNS или запуска с опцией "--disable-ipv6". Предложенное изменение позволяет ускорить время установки TCP-соединений и снизить влияние на производительность задержек при резолвинге в DNS.
  • Для использования в директиве "external_acl" добавлен обработчик "ext_kerberos_sid_group_acl" для аутентификации с проверкой групп в Active Directory при помощи Kerberos. Для запроса имени группы используется утилита ldapsearch, предоставляемая пакетом OpenLDAP.
  • Поддержка формата БД Berkeley DB объявлена устаревшей из-за лицензионных проблем. Ветка Berkeley DB 5.x уже несколько лет не сопровождается и остаётся с неисправленными уязвимостями, а перейти на более новые выпуски не позволяет изменение лицензии на AGPLv3, требования которой распространяются и на приложения, использующие BerkeleyDB в форме библиотеки - Squid поставляется под лицензией GPLv2, а AGPL несовместима с GPLv2. Вместо Berkeley DB проект переведён на использование СУБД TrivialDB, которая, в отличие от Berkeley DB, оптимизирована для одновременного параллельного доступа к БД. Поддержка Berkeley DB пока сохранена, но в обработчиках "ext_session_acl" и "ext_time_quota_acl" теперь рекомендуется использовать тип хранилища "libtdb" вместо "libdb".
  • Добавлена поддержка HTTP-заголовка CDN-Loop, определённого в RFC 8586 и позволяющего выявлять зацикливания при использовании сетей доставки контента (заголовок предоставляет защиту от ситуаций, когда запрос в процессе перенаправления между CDN по каким-то причинам возвращается обратно в исходную CDN, образуя бесконечное зацикливание).
  • В механизм SSL-Bump, позволяющем организовать перехват содержимого шифрованных HTTPS-сеансов, добавлена поддержка перенаправления подменённых (перезашифрованных) HTTPS-запросов через другие прокси-серверы, указанные в cache_peer, используя обычный туннель на базе метода HTTP CONNECT (передача через HTTPS не поддерживается, так как Squid пока не может передавать TLS внутри TLS). SSL-Bump позволяет при поступлении первого перехватываемого HTTPS-запроса установить TLS-соединение с целевым сервером и получить его сертификат. После этого Squid использует имя хоста из реального полученного от сервера сертификата и создаёт фиктивный сертификат, при помощи которого имитирует запрошенный сервер при взаимодействии с клиентом, продолжая при этом использовать для получения данных TLS-соединение, установленное с целевым сервером (чтобы подмена не приводила к выводу предупреждений в браузерах на стороне клиента требуется добавить в хранилище корневых сертификатов свой сертификат, использованный для генерации фиктивных сертификатов).
  • Добавлены директивы mark_client_connection и mark_client_pack для привязки меток Netfilter (CONNMARK) к клиентским TCP-соединениям или отдельным пакетам.

Следом по горячим следам опубликованы выпуски Squid 5.2 и Squid 4.17 в которых устранены уязвимости:

  • CVE-2021-28116 - утечка информации при обработке специально оформленных сообщений WCCPv2. Уязвимость позволяет атакующему повредить список известных маршрутизаторов WCCP и перенаправить трафик клиентов прокси-сервера на свой хост. Проблема проявляется только в конфигурациях с включённой поддержкой WCCPv2 и при возможности осуществления спуфинга IP-адреса маршрутизатора.
  • CVE-2021-41611 - ошибка при проверке TLS-сертификатов, позволяющая получить доступ с использованием сертификатов, не заслуживающих доверия.


 
  1. Главная ссылка к новости (https://www.mail-archive.com/s...)
  2. OpenNews: Уязвимость в прокси-сервере Squid, позволяющая обойти ограничения доступа
  3. OpenNews: Выпуск прокси-сервера Squid 4.8 с устранением критической уязвимости
  4. OpenNews: Стабильный релиз прокси-сервера Squid 4
  5. OpenNews: Первый выпуск Sonar, веб-интерфейса для прокси-сервера Squid
  6. OpenNews: Компания MariaDB представила прокси-сервер MaxScale 2.0
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/55929
Ключевые слова: , squid, proxy
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (172) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, commiethebeastie (ok), 14:41, 06/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +1 +/
    А клиентские прокси до сих пор используются?
     
     
  • 2.3, Рева RarogCmex Денис (?), 14:46, 06/10/2021 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +2 +/
    Да, в основном для обхода блокировок
     
     
  • 3.8, OpenEcho (?), 15:18, 06/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • +18 +/
    > Да, в основном для обхода блокировок

    или наоборот, для блокировки походов в обход блокировок

     
  • 3.86, kissmyass (?), 23:49, 06/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    плюсую, к squid можно конектится по TLS, замечательно взаимодействует с FoxyProxy, в итоге браузер прозрачно для пользователя ломится к проксе для "запрещенных" сайтов, и через обычный инет для всех  остальных

    если нет необходимости заворачивать и скрывать весь трафик, то это куда удобнее, чем VPN

     
  • 2.4, QwertyReg (ok), 14:47, 06/10/2021 [^] [^^] [^^^] [ответить]  [] []     [к модератору]
  • –16 +/
    В ынтерпрайзи - повсеместно. Не Сквид, конечно, а что-нибудь более надёжное и стабильное, типа CheckPoint или FortiGate, но используется.
    В мелких и госконторах видел только Сквид.
     
     
  • 3.5, Аноним (5), 15:07, 06/10/2021 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +25 +/
    Ты бы ходил в тырнет не только за поревом, может знал бы, что сквид постабильнее твоих костылей)
     
     
  • 4.7, QwertyReg (ok), 15:18, 06/10/2021 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • –6 +/
    > Ты бы ходил в тырнет не только за поревом, может знал бы,
    > что сквид постабильнее твоих костылей)

    То-то жырный энтырпрайз его не использует совсем. Проплатиле, наверное!11

     
     
  • 5.39, guser (?), 18:42, 06/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • +7 +/
    Каковы ваши аргументы, аналитик жирных ынтырпрайзов?
     
  • 5.100, Аноним (100), 07:11, 07/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • +2 +/
    жырный онторпрайз покупает тока с откатами.
     
     
  • 6.119, QwertyReg (ok), 11:12, 07/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > жырный онторпрайз покупает тока с откатами.

    Ну так я и говорю, что ПРОПЛАТИЛЕ!!1 Душат, душат свободное ПО, не хотят, понимает, администраторы в консольке ковыряться, а хотят удобно и быстро.

     
  • 4.103, Аноним (103), 08:00, 07/10/2021 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    Стабильнее или нет это в госах всем пофиг, его в чистом виде использовать нельзя,особенно там где есть какая-то тайна.
     
  • 3.168, слакавод (?), 09:31, 09/10/2021 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +1 +/
    Чел дело говорит. Чо накинулись?! Просто большинство тут походу кроме localhost-а ничего больше и не видели...
     
  • 2.22, freehck (ok), 16:51, 06/10/2021 [^] [^^] [^^^] [ответить]  [] []     [к модератору]
  • +/
    > А клиентские прокси до сих пор используются?

    А почему бы им не использоваться?

    Была вот потребность у одного из клиентов проверять работу ресурса из разных точек мира. Ну фиг ли, заказали виртуалок (в том числе и у говно-провайдеров в труднодоступных регионах), подняли там сквиды, настроили селеноидовский тест-сьют на них, и гоняли себе автотесты.

     
     
  • 3.27, Аноним (27), 17:35, 06/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • –12 +/
    Открой для себя цдн, раунд роббин и/или мемкешед. Авось подобреют к тебе заказчики и угостят шоколадкой. Да не будешь токой злой.
     
  • 2.101, СеменСеменыч777 (?), 07:14, 07/10/2021 [^] [^^] [^^^] [ответить]  [] []     [к модератору]
  • +2 +/
    squid хорошо кэширует windowsupdate
    (если немного поднастроить). wsus давай до свидания.

    squid хорошо кэширует репозитории debian.

     
     
  • 3.107, Аноним (107), 09:25, 07/10/2021 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +3 +/
    WSUS нужен прежде всего для того чтобы обкатывать обновления на кошках и стави... большой текст свёрнут, показать
     
     
  • 4.120, Аноним (27), 11:19, 07/10/2021 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +3 +/
    Выдайте этому анониму пол литры чистого, для протирки оптических элементов манипуляторов типа мышь!
     
     
  • 5.124, СеменСеменыч777 (?), 11:30, 07/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > Выдайте этому анониму пол литры чистого,

    смузи ему поллитра.

     
     
  • 6.134, Аноним (27), 12:35, 07/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Ну тут как раз о том, что даже если он молод, то таки правды в его предложении больше.
    Конечно вопрос в масштабе сети. На 20 компов оно проще сквидом закешить. А на 200 делать надо, как он говорит. Это правильнее и по мс статьям, да.
     
     
  • 7.136, СеменСеменыч777 (?), 13:01, 07/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    я ошибся. поллитра мало, надо литра три. тогда может быть захлебнется и умрет.

    > А на 200 делать надо, как он говорит.

    а 2000 разбиваются на группы естественным путем и опять можно применить сквид.

    > Это правильнее и по мс статьям

    мс статьи пишутся не для правды, а чтобы продавать мс продукты.

     
     
  • 8.139, Аноним (27), 13:34, 07/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • –1 +/
    Семен Семеныч, ты зачем токой злой Ты случаем сам не обпился ничем Или как в ... текст свёрнут, показать
     
  • 4.123, СеменСеменыч777 (?), 11:29, 07/10/2021 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • –1 +/
    домена - нет, "политик" в смысле нащелкивания
    чекбоксов и радиобатонов в гуе - нет. все скриптами.

    > Кроме того есть "оптимизация доставки".

    "Applies to: Windows 10 Windows 11"
    будет мимо проходить - проходите мимо.

    > сняты с поддержки и не обновляются =)

    очевидно, вы не знаете ничего про ESU-обновления.

     
     
  • 5.130, Аноним (107), 11:57, 07/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Не понимаю суть твоего токсичного возмущения тебе гуёв не хватает с доменом и... большой текст свёрнут, показать
     
     
  • 6.132, СеменСеменыч777 (?), 12:19, 07/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    >> > очевидно, вы не знаете ничего про ESU-обновления.
    > Это редкий зверь...

    сколько минут ты потратил на гугл, а сколько - на формулировку возражений ? сознавайся.

    > бекпортировать новый функционал в копролиты никто не станет

    1) "функционал" это кое-что другое.
    2) тут от старых фичей не до конца понятно как избавиться, а некрософт еще и новых отгружает сверху. спасибо, я пешком постою.

     
     
  • 7.148, Аноним (27), 14:58, 07/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Так и подмывает ответить. Но оставлю это тому коллеге анониму. Он по праву заслужил:)
     
     
  • 8.162, СеменСеменыч777 (?), 13:05, 08/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    я думаю, он слился ушел запивать свое горе невежду выкупили и натыкали носом ... текст свёрнут, показать
     
     
  • 9.164, Аноним (27), 15:04, 08/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    А может просто благороден ... текст свёрнут, показать
     
     
  • 10.170, СеменСеменыч777 (?), 16:51, 09/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    т е слабак ... текст свёрнут, показать
     
     
  • 11.171, Аноним (27), 18:32, 09/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Не скажи В том есть сила Зачастую много большая, чем может показаться ... текст свёрнут, показать
     
  • 3.147, Аноним (147), 14:27, 07/10/2021 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    И зачем его кешировать если гигабитный интернет стоит что-то около $10-15 в месяц?
    100 Мбайт в секунду - и перднуть не успеваешь как уже всё скачалось.
     
     
  • 4.149, Аноним (27), 15:01, 07/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Ну для юриков он не 15 доллярей стоит. И в ынтепрайзе своя специфика. Но Семен Семеныч таки прав только с позиции одмина сеточки на до 100 мойшин.

    Хотя я не удивлюсь, если он так по-старике рулит и 1000. Бедные его локальные одмины. Но ему как бы, как обычно.
    Новое ему не приятно принципиально, этож изучать/делать чот надо. Да и одмин спит, зарплата идет.

     
  • 4.150, hefenud (ok), 15:28, 07/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Хотя бы за тем, что для юр.лиц инет стоит на пару порядков дороже. Реально тебе гарантированная сотка обойдется где-нибудь в штуку в месяц, а не в 10 баксов
     
     
  • 5.151, Аноним (27), 15:38, 07/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    500 бачей +- в среднем по дс.
    Но там вообще дело то не в том. А в качестве доставки. В автоматизации оной.
     
     
  • 6.158, hefenud (ok), 22:22, 07/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Подешевело, однако
    В годы моего офисного рабства до $2500 доходило в некоторых БЦ Москвы легко и непринужденно
     
     
  • 7.159, Аноним (27), 22:47, 07/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Ну дык с тех пор и долляр подрос в 3 раза!
    Плюс конкуренция подросла. Местечковых опсосов бц поменьше стало.
     
     
  • 8.161, hefenud (ok), 08:30, 08/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Ну да, в те годы очень часто в БЦ был провайдер-монополист Помню с каким трудом ... текст свёрнут, показать
     
     
  • 9.165, Аноним (27), 15:09, 08/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    Блин, весь тред - ностальгии, даже про корбину вспомнили Да, корбина была торт ... текст свёрнут, показать
     
  • 2.157, Аноним (157), 21:06, 07/10/2021 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • –1 +/
    Задействован алгоритм "Happy Eyeballs", так что желаю Всем хеппи ибалс! И хорошего дня!
     

  • 1.2, QwertyReg (ok), 14:45, 06/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • –3 +/
    >в ней отныне будут производиться только исправления уязвимостей и проблем со стабильностью

    Неужто перепишут?..

     
     
  • 2.6, Аноним (6), 15:09, 06/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • –3 +/
    На Rust, ага.
     
     
  • 3.10, OpenEcho (?), 15:21, 06/10/2021 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
     
  • 4.11, Аноним (27), 15:39, 06/10/2021 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 5.15, QwertyReg (ok), 15:54, 06/10/2021 Скрыто ботом-модератором     [к модератору]
  • –1 +/
     
     
  • 6.72, OpenEcho (?), 22:04, 06/10/2021 Скрыто ботом-модератором     [к модератору]
  • +/
     

  • 1.9, Cyber100 (ok), 15:19, 06/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +3 +/
    ага, годно.

    как теперь эту обнову присунуть в рабочий pfsense...

     
  • 1.12, Аноним (27), 15:43, 06/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +1 +/
    Кальмар - это любимый инструмент одмина уровня бох. Он позволяет доминировать над пользователем. Пущать или не пущать.собирать статистику. Вымогать ничтяки за покрывательство неуемных фантазий хомячка.
    Только с приходом мобильного шпд и смартфончиков/планшетов актуальность таки поубивалась. Да.
     

     ....большая нить свёрнута, показать (71)

  • 1.28, Аноним (28), 17:50, 06/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +1 +/
    юзаю. какая версия не помню - работает стабильно
     
  • 1.31, Аноньимъ (ok), 18:12, 06/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • –2 +/
    >При перенаправлении запросов задействован алгоритм "Happy Eyeballs", который сразу использует полученный IP-адрес, не дожидаясь резолвинга всех потенциально доступных целевых адресов IPv4 и IPv6.

    0 дней уязвимость ощущаю я.

     

     ....большая нить свёрнута, показать (40)

  • 1.85, Аноним (-), 23:43, 06/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [к модератору]
  • +/
    А в ихней багзилле уже починили регистрацию, чтобы можно было сообщать о багах? Полгода назад зарегистрироваться было невозможно: подтверждающие письма не приходили (пробовали несколько человек с разными ящиками), а админ по почте отвечал, что у него всё работает. Ну вот как можно серьёзно воспринимать такой проект?
     
     
  • 2.88, Аноним (27), 23:55, 06/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • –1 +/
    Да наманый был проект. Просто лет 10 как не нужно.
     

  • 1.98, Тот_Самый_Анонимус (?), 05:58, 07/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +/
    >а перейти на более новые выпуски не позволяет изменение лицензии на AGPLv3, требования которой распространяются и на приложения, использующие BerkeleyDB в форме библиотеки - Squid поставляется под лицензией GPLv2, а AGPL несовместима с GPLv2

    Да, детка! Типичное ЕЖГ на примере двух версий гпл.

     
  • 1.104, Аноним (104), 08:04, 07/10/2021 [ответить] [﹢﹢﹢] [ · · · ]      [к модератору]
  • +/
    > Вместо Berkeley DB проект переведён на использование СУБД TrivialDB, которая, в отличие от Berkeley DB, оптимизирована для одновременного параллельного доступа к БД.

    Ага, только написана на javascript

     
  • 1.106, привет (ok), 08:59, 07/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +/
    Использую до сих пор. Софт прост в настройке, удобное ACL.. Есть подсчет трафика (статистика), но в основном используется для контроля и  ограничения утечки данных с офисных компов, что там делают юзеры в своих телефонах это их личное дело.. :)
     
     
  • 2.113, Аноним (27), 09:57, 07/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    >Есть подсчет трафика (статистика)

    Любишь посмотреть, как девочки ищут себе дилды в магазинах? А потом предлагаешь свои услуги. Понимаю, сам таким был:)

    >но в основном используется для контроля и  ограничения утечки данных с офисных компов,

    О как! Т.е. теперича это не длп, а сквидом делают. Интересно!

     
     
  • 3.114, привет (ok), 10:03, 07/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • –1 +/
    Стату не смотрел с полгода может - по запросу обычно отдаю. Если у вас там девочки дилдо заказывают, это не значит что и у всех такие же.

    Что именно Вам интересно? Вы походу троль, да еще и бухой.

     
     
  • 4.115, Аноним (27), 10:20, 07/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • +1 +/
    >Если у вас там девочки дилдо заказывают, это не значит что и у всех такие же.

    Дилдо - это самое безобидное, что вспомнил. Бывали еще поиски оргазмов на грани суицида.
    У всех, не у всех, а люди везде одни.

    >Что именно Вам интересно? Вы походу троль, да еще и бухой.

    Мне интересно как сквид защитил от утечек инфы? Скажем как сквид по мылу помешает злоумышленнику передать данные. Или на флешке унести?
    Ну послушав как тут сквидом проксируют сайты по удаленным регионам, я ужо наверное ничему не удивлюсь. Может Вы вот щас еще меня удивите.

     
     
  • 5.116, привет (ok), 10:28, 07/10/2021 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +1 +/
    >>Если у вас там девочки дилдо заказывают, это не значит что и у всех такие же.
    > Дилдо - это самое безобидное, что вспомнил. Бывали еще поиски оргазмов на
    > грани суицида.
    > У всех, не у всех, а люди везде одни.

    Я так скажу - меня мало интересует, какие сайты посещают юзеры, просто есть некая
    категория сайтов доступ к которым должен быть закрыт или ограничен.

    >>Что именно Вам интересно? Вы походу троль, да еще и бухой.
    > Мне интересно как сквид защитил от утечек инфы? Скажем как сквид по
    > мылу помешает злоумышленнику передать данные. Или на флешке унести?
    > Ну послушав как тут сквидом проксируют сайты по удаленным регионам, я ужо
    > наверное ничему не удивлюсь. Может Вы вот щас еще меня удивите.

    Этот офис довесок к моей работе, небольшой, но там присутствует сегмент CDE,
    в нем все наглухо прикрыто. Флешки (storage) отключены, их невозможно использовать.
    так же ограничены сервера тимвьювера, некоторые другие. Незнаю чем Вам удивить-
    у меня нет такой цели.


     
     
  • 6.117, Аноним (27), 10:36, 07/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    >но в основном используется для контроля и  ограничения утечки данных с офисных компов
    >Я так скажу - меня мало интересует, какие сайты посещают юзеры,

    Кто тут тролль? И/или лжец.

    >но там присутствует сегмент CDE,

    И это все на кальмаре? Или как понимать Вашу цитату один?

    >Незнаю чем Вам удивить

    Уже.

     
  • 6.177, Аноньимъ (ok), 12:43, 12/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    > Я так скажу - меня мало интересует, какие сайты посещают юзеры, просто
    > есть некая
    > категория сайтов доступ к которым должен быть закрыт или ограничен.

    А что за категория такая СТРАШНАЯ, вот очень интересно на самом деле.
    Я попробую угадать, ваше дебильное начальство занимается микроменеджментом и требует резать соцсети?

    > в нем все наглухо прикрыто. Флешки (storage) отключены, их невозможно использовать.
    > так же ограничены сервера тимвьювера, некоторые другие. Незнаю чем Вам удивить-
    > у меня нет такой цели.

    В нём всё закрыто наглухо но интернет почему-то на офисных ПК есть, но всё закрыто наглухо, но на самом деле интернет есть, только некоторые особые категории сайтов с очень актуального каждую миллисекунду обновляемого списка закрыты а так интернет не закрыт НО ВСЁ НАГЛУХО.
    Я верно понимаю?

     
  • 5.169, Аноним (169), 10:28, 09/10/2021 [^] [^^] [^^^] [ответить]  []     [к модератору]
  • +/
    >Мне интересно как сквид защитил от утечек инфы?

    не пропустил js вирус с помощью c-icap.

     
     
  • 6.172, Аноним (27), 20:24, 10/10/2021 [^] [^^] [^^^] [ответить]      [к модератору]
  • +/
    Так он про другой уровень утечек же. От стаффа непосредственно.
     

  • 1.167, Аноним (167), 19:38, 08/10/2021 [ответить] [﹢﹢﹢] [ · · · ]  []     [к модератору]
  • +/
    А что там с peek-n-slice? Че сразу ssl-bump?
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру