Zum Inhalt

When TLS Meets Proxy on Mobile

  • 2020
  • OriginalPaper
  • Buchkapitel
Erschienen in:

Aktivieren Sie unsere intelligente Suche, um passende Fachinhalte oder Patente zu finden.

search-config
loading …

Abstract

Immer mehr mobile Browser werden entwickelt, um Proxies zur Komprimierung des Datenverkehrs und zur Umgehung der Zensur zu verwenden. Obwohl diese Browser solche wünschenswerten Funktionen anbieten können, sind ihre Auswirkungen auf die Sicherheit nicht gut verstanden, insbesondere wenn sie mit TLS in Verbindung gebracht werden. Abgesehen von herstellerspezifischen proprietären Designs gibt es hauptsächlich 2 Modelle zur Verwendung von Proxies mit Browsern: TLS-Interzeption und HTTP-Tunneling. Um die gegenwärtigen Praktiken proxybasierter mobiler Browser zu verstehen, analysieren wir 34 Android-Browser-Apps, die repräsentativ für das Ökosystem sind, und untersuchen, wie sich ihre Bereitstellung auf die Kommunikationssicherheit auswirkt. Obwohl die Auswirkungen von TLS-Interzeption auf die Sicherheit bereits in anderen Kontexten untersucht wurden, wurden proxybasierte mobile Browser bisher nicht in Betracht gezogen. Darüber hinaus erfordert das Tunnelmodell, dass der Browser selbst bestimmte gewünschte Sicherheitsrichtlinien durchsetzt (z. B. die Überprüfung von Zertifikaten und die Vermeidung der Verwendung schwacher Suiten), und es ist vorzuziehen, eine solche Durchsetzung zu haben, die mit der konventionellen Sicherheitsebene von DExy- und Desktop-Browsern vergleichbar ist.

Sie haben noch keine Lizenz? Dann Informieren Sie sich jetzt über unsere Produkte:

Springer Professional "Wirtschaft+Technik"

Online-Abonnement

Mit Springer Professional "Wirtschaft+Technik" erhalten Sie Zugriff auf:

  • über 102.000 Bücher
  • über 537 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Maschinenbau + Werkstoffe
  • Versicherung + Risiko

Jetzt Wissensvorsprung sichern!

Springer Professional "Technik"

Online-Abonnement

Mit Springer Professional "Technik" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 390 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Maschinenbau + Werkstoffe




 

Jetzt Wissensvorsprung sichern!

Springer Professional "Wirtschaft"

Online-Abonnement

Mit Springer Professional "Wirtschaft" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 340 Zeitschriften

aus folgenden Fachgebieten:

  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Versicherung + Risiko




Jetzt Wissensvorsprung sichern!

Titel
When TLS Meets Proxy on Mobile
Verfasst von
Joyanta Debnath
Sze Yiu Chau
Omar Chowdhury
Copyright-Jahr
2020
DOI
https://doi.org/10.1007/978-3-030-57878-7_19
Dieser Inhalt ist nur sichtbar, wenn du eingeloggt bist und die entsprechende Berechtigung hast.
Dieser Inhalt ist nur sichtbar, wenn du eingeloggt bist und die entsprechende Berechtigung hast.
    Bildnachweise
    AvePoint Deutschland GmbH/© AvePoint Deutschland GmbH, NTT Data/© NTT Data, Wildix/© Wildix, arvato Systems GmbH/© arvato Systems GmbH, Ninox Software GmbH/© Ninox Software GmbH, Nagarro GmbH/© Nagarro GmbH, GWS mbH/© GWS mbH, CELONIS Labs GmbH, USU GmbH/© USU GmbH, G Data CyberDefense/© G Data CyberDefense, Vendosoft/© Vendosoft, Kumavision/© Kumavision, Noriis Network AG/© Noriis Network AG, WSW Software GmbH/© WSW Software GmbH, tts GmbH/© tts GmbH, Asseco Solutions AG/© Asseco Solutions AG, AFB Gemeinnützige GmbH/© AFB Gemeinnützige GmbH, Ferrari electronic AG/© Ferrari electronic AG