HTTPS 웹 사이트에서 개인 정보 차단 필터를 작동시키는 방법은 무엇입니까?

HTTPS 웹 사이트에서 개인 정보 차단 필터를 작동시키는 방법은 무엇입니까?

내 필터는 HTTP 사이트에서 작동하며 다음을 구성 파일에 넣었습니다.

enforce-blocks 1
actionsfile blacklist.action

그리고 blacklist.action포함

{ +block }
*facebook.com/tr/*

을 방문하면 facebook.com/tr/필터를 넣은 HTTP 사이트와 달리 평소처럼 페이지가 로드됩니다. 프록시 설정에 이미 HTTP 및 HTTPS 프록시가 설정되어 있으므로 이는 문제가 되지 않습니다.

답변1

4.15. Privoxy는 보안(HTTPS) URL을 어떻게 필터링합니까?

활성화되면 https-inspectionPrivoxy는 대상 서버를 가장하여 암호화된 요청과 응답도 필터링할 수 있습니다.

보안 HTTP 연결이 없으면 https-inspection브라우저와 보안 사이트 간의 SSL 세션이 암호화되며 Privoxy가 할 수 있는 일은 거의 없으며 처리되지 않은 원시 데이터를 한 쪽 끝에서 다른 쪽 끝으로 전달하는 것뿐입니다.

유일한 예외는 호스트 모드 차단입니다. Privoxy가 연결을 설정할 수 있도록 클라이언트는 원격 서버의 이름을 Privoxy에 알려야 하기 때문입니다. 이름이 호스트 전용 패턴과 일치하면 연결이 차단됩니다.

광고 차단에 관한 한, 광고 소스는 일반적으로 호스트 이름으로 식별할 수 있고 효율성상의 이유로 암호화된 페이지 내에 배치된 배너는 암호화되지 않는 경우가 많기 때문에 이는 보이는 것만큼 제한되지 않습니다. Privoxy의 광고 차단 기능을 활용할 수 있습니다.

이러한 조건에서는 SSL 트랜잭션 내의 "콘텐츠 쿠키"(실제 HTML 또는 JS 페이지 콘텐츠에 포함된 쿠키, 참고자료 참조 filter{content-cookies})가 차단되지 않습니다. 다행히도 대부분의 쿠키는 전통적인 방법을 통해 얻어지기 때문에 이는 일반적인 상황은 아닌 것 같습니다.

관련 정보