Obsesja anonimowości. Jak sobie z nią radzić?
5.00/5
(1)

Obsesja anonimowości. Jak sobie z nią radzić?

W dziedzinie bezpieczeństwa IT szczególnie istotna stała się kwestia nowelizacji ustawy policyjnej.

Bardzo gorący w ostatnim czasie temat walk politycznych i zmian w parlamencie prowadzi do nagłaśniania niektórych spraw i stawiania pytań. W dziedzinie bezpieczeństwa IT najistotniejsza staje się kwestia nowelizacji ustawy policyjnej. W poniższym artykule nie wnikamy w słuszność omawianych dociekań oraz indywidualne upodobania polityczne, skupiamy się jedynie na ewentualnych konsekwencjach omawianego projektu. Teoretycznie można powiedzieć: „co mnie to obchodzi, jestem czysty i nic mi nie zrobią”, ale z punktu widzenia administratora sieci jest to problem i to nie tylko teoretyczny.

Masowy strach przed inwigilacją

Prowadzone na szeroką skalę przez przeciwników tej ustawy działania socjotechniczne wiążą się z nagłaśnianiem tematu i bombardowaniem obywateli komunikatami typu:

„Będziesz inwigilowany” „Stracisz swoją prywatność” „Będą wiedzieć o Tobie wszystko”

Domyślam się, że podobnie alarmujące hasła zadziałają na sporą część społeczeństwa, w konsekwencji zaczniemy szukać rozwiązań, które pozwalałyby zachować dyskrecję. Niestety, jako że większość z nas nie ma zielonego pojęcia jak być anonimowym w Internecie, efekt tych działań będzie znikomy. Za to administratorzy sieci w firmach czy instytucjach publicznych zauważą w logach na swoich urządzeniach brzegowych natłok dziwnego ruchu internetowego. I na tym zasadza się problem - trzeba uchronić się przed ewentualnymi komplikacjami, gdyż nieumiejętne posługiwanie się narzędziami może sprowadzić niebezpieczeństwo na nasze sieci wewnętrzne i cały sprzęt komputerowy.

Przezorny zawsze zabezpieczony

Najprostszym rozwiązaniem umożliwiającym zachowanie anonimowości są aplikacje typu PROXY lub VPN. Cały ruch internetowy ze stacji roboczej zamykają w szyfrowanym tunelu i wyrzucają na jakiś zewnętrzny adres IP, którym komputer będzie się identyfikował w sieci zewnętrznej. Pojawia się pytanie: jak z tym walczyć ? Aplikacje typu PROXY jak np. „Onion Tor Browser”, przy nawiązywaniu połączenia korzystają z wysokich portów - pomocną opcją jest wycięcie wszystkich portów powyżej 1000. Problem pojawi się, gdy jakaś nasza wymagana aplikacja będzie chciała wykonać połączenie po wysokim porcie… I teraz: dodawać za każdym razem wyjątki do firewall`a ? To może być męczące. Z pomocą przychodzą rozwiązania sprzętowe klasy UTM lub NGFW, które oprócz blokowania portów mają wbudowaną bazę aplikacji, którą są w stanie zablokować po konkretnych kategoriach. Co to oznacza dla administratora? Nie musi się głowić i zastanawiać, co nowego wymyślą pracownicy. W urządzeniach UTM lub NGFW kategorie aplikacji lub stron www są dynamiczne i rozwijane przez producenta. Utworzenie reguły blokującej kategorie aplikacji „Proxy and Tunneling” wycina cały ruch generowany przez tego typu aplikacje - w momencie gdy pojawi się jakaś nowa, jest zadaniem producenta, aby ta aplikacja jak najszybciej pojawiła się na liście aplikacji w AppFilteringu urządzenia. Wymieniłem jeden element z wielu dostępnych na urządzeniach tych klas, aczkolwiek w poruszonym zagadnieniu wydaje mi się najistotniejszy. Mam nadzieję, że powyższy artykuł naświetli zainteresowanym teoretycznie błahy problem, który (całkiem nieoczekiwanie) może stać się udręką administratorów. autor: Łukasz Gądek

Oceń blog:
Czas czytania: 5 min
Data: 01.02.2016

Terminarz

prev

next

Lista najbliższych webinariów

25.06.2026
10:00 [ON-DEMAND] OXARI ITSM w praktyce – Service Desk, CMDB i automatyzacja procesów IT w jednej platformie PREMIERA 17.06.2026
[ON-DEMAND] OXARI ITSM w praktyce – Service Desk, CMDB i automatyzacja procesów IT w jednej platformie PREMIERA 17.06.2026
29.06.2026
10:00 PODCAST Włam się w Temat - Scroll, hejt, uzależnienie - dlaczego dzieci potrzebują cyfrowej ochrony? Gość: Mikołaj Sołtysik PREMIERA 29.06.2026
PODCAST Włam się w Temat - Scroll, hejt, uzależnienie - dlaczego dzieci potrzebują cyfrowej ochrony? Gość: Mikołaj Sołtysik PREMIERA 29.06.2026
22.09.2026
10:00 Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
24.11.2026
09:00 Autoryzowane szkolenie dotyczące konfiguracji i administracji rozwiązaniami WatchGuard
Autoryzowane szkolenie dotyczące konfiguracji i administracji rozwiązaniami WatchGuard
newsletter
Chcesz wiedzieć więcej? Zapisz się na Newsletter i otrzymuj najnowsze informacje

Zobacz inne wpisy

Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.

zobacz wszystkie wpisy
OXARI ITSM  system do obsługi zgłoszeń i zarządzania IT Nowość

OXARI ITSM system do obsługi zgłoszeń i zarządzania IT

OXARI ITSM to modułowa platforma do zarządzania zgłoszeniami, zasobami IT oraz konfiguracją infrastruktury (CMDB). System umożliwia centralizację procesów IT, usprawnia obsługę incydentów i porządkuje pracę zespołów, zapewniając pełną kontrolę nad środowiskiem IT w organizacji.

Wycena indywidualna
Zobacz więcej
SEKOIA SOC Nowość

SEKOIA SOC

SEKOIA.io to zaawansowana platforma SOC (Security Operations Center) dedykowana do zarządzania bezpieczeństwem w czasie rzeczywistym.

Wycena indywidualna
Zobacz więcej
Szkolenie stacjonarne WatchGuard Fireware Essentials

Autoryzowane szkolenie dotyczące konfiguracji i administracji rozwiązaniami WatchGuard

7380.00 PLN
Zobacz więcej