12Sep

Deaktiver WPAD i Windows for å holde deg trygg på offentlige Wi-Fi-nettverk

click fraud protection

Web Proxy Auto Discovery( WPAD) gir organisasjoner en måte å automatisk konfigurere en proxy-server på systemet ditt. Windows aktiverer denne innstillingen som standard. Her er hvorfor det er et problem.

WPAD er veldig nyttig når en organisasjon som din bedrift eller skole må konfigurere en proxy-server for tilkoblingen til nettverket. Det sparer deg fra å måtte sette opp ting selv. Imidlertid kan WPAD forårsake problemer hvis du kobler deg til et ondsinnet offentlig Wi-Fi-nettverk. Med WPAD aktivert, kan Wi-Fi-nettverket automatisk konfigurere en proxy-server i Windows. All din nettleser trafikk vil bli dirigert gjennom proxy-serveren mens du er koblet til Wi-Fi-nettverket - potensielt utsette følsomme data. De fleste operativsystemer støtter WPAD.Problemet er at WPAD er aktivert som standard i Windows. Det er en potensielt farlig innstilling, og den skal ikke aktiveres med mindre du virkelig trenger det.

RELATERTE ARTIKKER
Slik konfigurerer du en proxy-server på Windows
instagram viewer
Hvorfor bruke et offentlig Wi-Fi-nettverk kan være farlig, selv når du får tilgang til krypterte nettsteder

WPAD, forklart

Proxy-servere, ikke forvekslet med virtuelle private nettverk( VPN)Det kreves noen ganger å surfe på nettet på enkelte forretnings- eller skole nettverk. Når du konfigurerer en proxy-server på systemet ditt, sender systemet din surfingstrafikk via proxy-serveren i stedet for direkte til nettstedene du besøker. Dette gjør det mulig for organisasjoner å utføre webfiltrering og caching, og det kan være nødvendig å omgå brannmurene på enkelte nettverk.

WPAD-protokollen er utformet slik at organisasjoner enkelt kan gi proxy-innstillinger til alle enheter som kobler til nettverket. Organisasjonen kan plassere en WPAD-konfigurasjonsfil på et standardsted, og når WPAD er aktivert, sjekker datamaskinen eller annen enhet for å se om det finnes WPAD-proxyinformasjon fra nettverket. Enheten bruker deretter automatisk hvilke innstillinger som er tilgjengelig for proxy-konfigurasjon( PAC), og sender all trafikk på det nåværende nettverket via proxy-serveren.

Windows vs andre operativsystemer

Mens WPAD kan være en nyttig funksjon på enkelte forretnings- og skole nettverk, kan det forårsake store problemer på offentlige Wi-Fi-nettverk. Du vil ikke at datamaskinen skal konfigurere en proxy-server automatisk når du kobler til et offentlig Wi-Fi-nettverk i en kaffebar, flyplass eller hotell.

Derfor er de fleste operativsystemene deaktivert WPAD som standard. IOS, MacOS, Linux og Chrome OS støtter alle WPAD, men det er slått av utenom boksen. Du må aktivere WPAD hvis du vil at enheten din automatisk skal oppdage proxy-innstillinger.

RELATERTE ARTIKLER
Slik konfigurerer du en proxy-server på en iPhone eller iPad
Slik konfigurerer du en proxy-server på en Mac

Dette er ikke sant på Windows. Windows aktiverer WPAD som standard, så det vil automatisk konfigurere proxy-serverinnstillingene som leveres av , noe nettverk du kobler til.

Hva er risikoen?

Hvis systemet ditt er konfigurert til å bruke en farlig proxy av et ondsinnet Wi-Fi-nettverk, kan surfingen være sårbar for snooping og andre angrep.

HTTPS-kryptering hjelper normalt å beskytte innholdet i surfingen din på sensitive nettsteder. Så når du kobler deg til bankens nettsted, kan du bli omdirigert til en adresse som https://your_bank.com/account?token=secret_authentication_token. Normalt vil noen som snooping på nettverket bare se at du er koblet til https://your_bank.com og ikke vil vite hele adressen. Men hvis PCen din blar gjennom en proxy-server, forteller datamaskinen din proxy-serveren den fullstendige adressen, som kan inneholde potensielt sensitiv informasjon.

Proxyserveren kan også endre nettsider du får tilgang til. Selv om du får tilgang til sikre HTTPS-sider som proxyen ikke kan tukle med, kan proxyserveren omdirigere deg til falske påloggingssider i et forsøk på å ta opp passordene dine og andre sensitive opplysninger. Angrepene kan også stjele OAUTH-autentiseringstokener, som brukes til å logge på andre nettsteder ved hjelp av Google, Facebook eller Twitter-brukeropplysningene dine.

Dette er ikke bare en teoretisk risiko. Sikkerhetsforskere viste WPAD-angrep på DEF CON 24 sommeren 2016. Vi har ikke sett noen rapporter om at dette angrepet blir brukt i naturen, men det er fortsatt en risiko.

Slik deaktiverer du WPAD på Windows 8 og 10

I Windows 10 finner du dette alternativet under Innstillinger & gt;Nettverk &Internett & gt;Proxy. På Windows 8 er samme skjerm tilgjengelig på PC-innstillinger & gt;Nettverksproxy. Bare slå alternativet "Automatisk oppdag innstillinger" av for å deaktivere WPAD.

Slik deaktiverer du WPAD på Windows 7

I Windows 7 kan du deaktivere WPAD via vinduet Internett-alternativer. Gå til Kontrollpanel & gt;Nettverk og Internett>Internett instillinger. Merk at du også kan bruke denne metoden på Windows 8 eller 10, hvis du vil.

I vinduet "Internet Properties", bytt til "Connections" -fanen og klikk på "LAN Settings" -knappen.

I vinduet "Local Area Network( LAN) Settings" fjerner du avkrysningsboksen "Oppdag automatisk innstillinger", og klikker deretter "OK" to ganger for å lagre innstillingene dine.

Selv om du trenger å bruke en proxy, vil du være tryggere hvis du angir den nøyaktige adressen til et automatisk proxy-konfigurasjonsskript( også kjent som en. PAC-fil) eller angi dine proxy-serverdetaljer manuelt. Du vil ikke stole på WPAD, som kan tillate at proxyinnstillingene dine blir kapret på offentlige Wi-Fi-nettverk.