Che cos'è il formato di file PAC?
Un file .pac, noto anche come file Proxy Auto-Config, è un file di configurazione utilizzato dai browser web e dai sistemi operativi per automatizzare le impostazioni di connessione al server proxy. Il file .pac contiene una singola funzione JavaScript - FindProxyForURL(url, host) - che specifica quale modalità di connessione utilizzare quando un browser deve accedere a un determinato URL. La funzione può restituire DIRECT (connessione senza proxy), PROXY host:port (instradamento tramite un proxy HTTP) o SOCKS host:port; più direttive possono essere concatenate con punti e virgola come soluzioni di ripiego.
Il formato è stato introdotto da Netscape Communications nel 1996 ed è rimasto da allora lo standard de facto per la configurazione automatica del proxy. Poiché un file .pac è semplice JavaScript, può utilizzare funzioni di supporto PAC integrate - isInNet(), dnsDomainIs(), shExpMatch(), dnsResolve() e altre - per creare logiche di instradamento complesse per ogni URL. Funzioni estese come isInNetEx(), aggiunte intorno al 2010, forniscono il supporto IPv6.
I file .pac sono in formato testo semplice e possono essere creati o modificati in qualsiasi editor di testo su Windows, macOS o Linux. In ambienti aziendali e di rete, vengono spesso distribuiti automaticamente tramite il protocollo Web Proxy Auto-Discovery (WPAD), dove il file viene servito con il nome noto wpad.dat - lo stesso contenuto dello script in un contenitore .dat. Il browser recupera ed esegue lo script ogni volta che si connette a un nuovo host. Tutti i principali browser - Chrome, Firefox, Edge e Safari - supportano i file .pac su Windows, macOS, Linux, iOS e Android.
Sicurezza e incolumità
RISCHIO: MEDIUMUn file PAC non è eseguibile sul sistema come un programma - viene eseguito solo all'interno del motore PAC limitato del browser. Tuttavia, è rilevante per la sicurezza: poiché decide dove viene instradato TUTTO il traffico web, un PAC malevolo o manomesso può inviare silenziosamente il traffico (inclusi i login bancari) attraverso il proxy di un utente malintenzionato per l'intercettazione. Impostazioni di «configurazione automatica proxy» impreviste o file .pac/wpad.dat inseriti sono indicatori di malware riconosciuti. Applica solo file PAC provenienti dal tuo dipartimento IT o da una fonte di cui ti fidi, ispeziona la logica FindProxyForURL (è testo semplice leggibile) e diffida del WPAD su reti non attendibili, che può essere dirottato.
Dettagli del formato
in sintesi- Immagine Atari STAD (PackBits) - Oscuro formato di immagine bitmap compressa dal programma di disegno «STAD» per Atari ST.
- SAMS ARchive (.pac) - Archivio compresso creato dall'utility di compressione SAMS ARchiver.
- File dati Tencent QQ - File di dati/risorse interno utilizzato dal messenger Tencent QQ.
Programmi che aprono file PAC
Dettagli tecnici
specifiche approfondite| Tipo di file | File sorgente JavaScript in testo semplice |
| Funzione principale | FindProxyForURL(url, host) - l'unico punto di ingresso richiesto che il browser chiama per ogni connessione |
| Tipo MIME | application/x-ns-proxy-autoconfig (accettati anche: text/plain, application/x-javascript-config) |
| Codifica del testo | ASCII / UTF-8 |
| Dimensione tipica del file | Inferiore a 5 KB; gli script di grandi aziende possono raggiungere decine di KB |
| Firma binaria | Nessuna - identificato dalla presenza della dichiarazione della funzione FindProxyForURL() |
| Sintassi del valore di ritorno | DIRECT, PROXY host:port, o SOCKS host:port; più direttive concatenate con punti e virgola per il fallback |
| Funzioni di supporto integrate | isInNet(), dnsDomainIs(), shExpMatch(), dnsResolve(), myIpAddress() e relative utilità PAC |
| Estensione IPv6 | isInNetEx(), isResolvableEx() e altri helper con suffisso Ex aggiunti circa nel 2010 per la corrispondenza degli indirizzi IPv6 |
| Integrazione WPAD | Servito come wpad.dat sotto il protocollo Web Proxy Auto-Discovery (WPAD) per la distribuzione automatica su tutta la rete |
| Metodo di distribuzione | Il browser o il sistema operativo recupera il file tramite un URL HTTP/HTTPS configurato nelle impostazioni proxy |
| Contesto di esecuzione | Sandbox JavaScript limitata - nessun accesso al DOM, nessuna chiamata di rete arbitraria; sono consentite solo le funzioni di supporto PAC |
| Piattaforme supportate | Windows, macOS, Linux, iOS, Android - qualsiasi sistema operativo o browser che supporti la configurazione del proxy |
| Nomi di file noti | proxy.pac (configurazione URL diretta) e wpad.dat (auto-scoperta WPAD) |
| Rilasciato | 1996 (Netscape Navigator 2.0 proxy auto-config) |
| Ultima versione | De-facto stable since 1996; Microsoft added IPv6 helper functions (ex versions) ~2010 |
| Standard aperto | Sì · royalty-free |
| Specifica | developer.mozilla.org |
Conversioni PAC
Domande e risposte della community
chiesto dagli utentiAncora nessuna domanda - sii il primo a chiedere informazioni sui file PAC.