Неплохо бы иметь возможность биндить сквид только на внутренний интерфейс. Параметр "Порт прокси-сервера: " позволяет задавать только порт, хост нельзя.
А если включить в список "Сети" один только localhost? Так ведь и сделано по умолчанию... Или это не совсем то?
В принципе, этого хватает для ограничения доступа к прокси. Но, в интернет сквид при этом всё равно торчит, подвергается сканам и попыткам НСД. Если предположить, что внезапно будет найдена дыра, позволяющая обходить acl-и, то такая система станет уязвимой. В общем, эта возможность - просто небольшое улучшение безопасности.