Kurz gesagt — HTTP Proxy für Browser und curl; SOCKS5 für alles andere.
Protokollabdeckung. SOCKS5 leitet TCP (und UDP, wenn der Client es unterstützt) für jede Anwendung weiter — Telegram, IRC, SSH, BitTorrent, eigene Binaries. HTTP Proxy trägt nur HTTP und HTTPS über CONNECT — gut für Browser, nutzlos für beliebige Apps.
Einrichtung. HTTP Proxy klinkt sich in die Netzwerkeinstellungen des Systems oder eine Browser-Erweiterung ein. SOCKS5 braucht eine App, die es nativ unterstützt (Firefox: ja, Chrome: nur über SwitchyOmega; Telegram: nativ).
Authentifizierung. Beide unterstützen Basic Auth mit Benutzer und Passwort. Keiner verschlüsselt das Passwort — diese Protokolle verlassen sich auf TLS innerhalb des Tunnels (HTTPS für HTTP Proxy, TLS auf Anwendungsebene für SOCKS5).
Geschwindigkeit. Auf Protokollebene identisch. SOCKS5 hat weniger Header-Overhead pro Anfrage.
DNS. socks5h:// schickt DNS durch den Proxy (keine lokalen Lecks). HTTP Proxy proxyt DNS nur für HTTPS-Hosts, die du darüber besuchst; alles andere leckt weiterhin.
Nimm HTTP Proxy, wenn du nur den Browser tunneln musst. Nimm SOCKS5 für jede Nicht-HTTP-App.