*セキュリティ用語集*


*匿名串*

用語の別名匿名プロキシ、Anomymous-Proxy
ジャンル[認証]
内容インターネット上に存在するHTTPプロキシの中で、故意または不慮に一般ユーザが利用可能になっているもののうち、接続先のサーバに対してユーザの情報をほぼ完全に隠してくれるものを指します。匿名性を意識せずに構築されたプロキシはユーザの環境変数をそのまま接続先サーバに教えるため、IPアドレスや地域などの端末情報が漏れる可能性があります。
ただし、プロキシの管理者も当然ながらサーバの維持にコストをかけているので、何らかの目的を持って運用しているはずです。接続先に対する匿名性は確保できても、端末とプロキシ間の匿名性はないので、代償としてプロキシ上で端末情報が収集されているかもしれません。また、プロキシ上では全てのコンテンツを代理応答しているので、コンテンツ内の認証情報やクッキーを代償として取り出している可能性もあります。さらに言えば、コンテンツそのものがプロキシ上で改竄されている可能性も否定できません。匿名性を求めて匿名串を利用する場合は、コンテンツを見られても支障のない接続先を利用する場合に限定する必要があります。


ネットワークセキュリティ関係者の部屋 > gLOSSARY > 匿名串