Арманжан Байтасов дерется как девочка...
читать
Рецепт успеха...Близкие друзья дали ему кличку "Микроб"
читать
Kompromat.kz
обновлено 04.08.06, 16:45
БЛОГ TOP-100 статей English ФОТО в избранное Сделать стартовой
  ОТКРЫТАЯ ТРИБУНА
  Политика
  Экономика
  Нефть и газ
  Эксклюзив
  СМИ
  Силовые ведомства
  Криминал
  Медицина / Образование
  Банки
  Новые технологии
  Культура и Спорт
  Топ статьи
  О нас
  ЦентрАзия, Кавказ и СНГ
  Официоз
  ПРЕЗИДЕНТ-2005
  ВЫБОРЫ-2004
  СЛУХИ
  ОПРОС
Почему Ертысбаев недоволен "некоторыми" интернет сайтами?
  АРХИВ
<< Август2006 >>
пнвтсрчтптсбвс
  123456
78910111213
14151617181920
21222324252627
28293031
  ПЕРСОНАЛИИ
 АБАЙДИЛЬДИН Талгатбек
 АБДИЛЬДИН Серикболсын
 АБДРАХМАНОВ Серик
 АБИЛОВ Булат
 АБЛЯЗОВ Мухтар
 АБЫКАЕВ Нуртай
 АБЫЛКАСЫМОВ Ерасыл
 АДЫРБЕКОВ Икрам
 АЙТИМОВА Бырганым
 АЛИБАЕВ Серикбай
 АЛИЕВ Рахат
 АЛТЫНБАЕВ Мухтар
 АМРЕКУЛОВ Нурлан
 АШИМОВ Нургали
 АЯЗБАЕВ Сматай
 БАЙМЕНОВ Алихан
 БАЙСЕИТОВА Лира
 БАЙТАСОВ Арманжан
 БАЛГИМБАЕВ Нурлан
 БАЛИЕВА Загипа
 БЕЛЯКОВ Геннадий
 ДАУКЕЕВ Серикбек
 ДЖАКСЫБЕКОВ Адильбек
 ДЖАНДОСОВ Ураз
 ДОСАЕВ Ерболат
 ДОСМУХАНБЕТОВ Темирхан
 ДУВАНОВ Сергей
 ДУНАЕВ Арман
 ДУТБАЕВ Нартай
 ЕРГАЛИЕВА Гульжан
 ЕРТЫСБАЕВ Ермухамет
 ЕСЕНБАЕВ Мажит
 ЕСИМОВ Ахметжан
 ЖАБАГИН Асыгат
 ЖАКИЯНОВ Галымжан
 ЖЕКСЕМБИН Борибай
 ЖОВТИС Евгений
 ЖУМАБЕКОВ Оналсын
 ЖЫЛКЫШИЕВ Болат
 ИМАНБАЕВ Талапкер
 ИМАНТАЕВ Ермек
 КАЖЕГЕЛЬДИН Акежан
 КАКИМЖАНОВ Зейнулла
 КАЛИЕВ Гани
 КАЛИЕВ Еркин
 КАЛМУРЗАЕВ Сарыбай
 КАРАГУСОВА Гульжана
 КАРИН Ерлан
 КАСЫМОВ Гани
 КВЯТКОВСКАЯ Татьяна
 КЕЛИМБЕТОВ Кайрат
 КОЖАХМЕТОВ Асылбек
 КОЙШИБАЕВ Марат
 КОПЕЙ Махамбет
 КОСАНОВ Амиржан
 КОСУБАЕВ Есетжан
 КУЛАГИН Сергей
 КУЛИБАЕВ Тимур
 КУЛМАХАНОВ Шалбай
 МАДИНОВ Ромин
 МАМБЕТОВ Алмат
 МАНСУРОВ Таир
 МАРЧЕНКО Григорий
 МАСАНОВ Нурбулат
 МАШКЕВИЧ Александр
 МИТТАЛ Лакшми
 МУСИН Аслан
 МУХАМЕДЖАНОВ Камалтин
 МУХАМЕДЖАНОВ Урал
 МЫНБАЕВ Сауат
 МЫРЗАХМЕТОВ Аблай
 НАГМАНОВ Кажмурат
 НУРГИСАЕВ Серикбай
 НУРКАДИЛОВ Заманбек
 НУРПЕИСОВ Кайрат
 ОКСИКБАЕВ Омархан
 ПАВЛОВ Александр
 ПАЛЫМБЕТОВ Болат
 ПЕРУАШЕВ Азат
 РЫЖКОВА Алла
 САВОСТИНА Ирина
 САЙДЕНОВ Анвар
 САМАКОВА Айткуль
 САПАРБАЕВ Бердибек
 САРСЕНБАЕВ Алтынбек
 САТПАЕВ Досым
 СВОИК Пётр
 СОРОКИН Борис
 СУБХАНБЕРДИН Нуржан
 ТАЖИН Марат
 ТАСМАГАМБЕТОВ Имангали
 ТАТИШЕВ Ержан
 ТАУКИНА Розлана
 ТЕРЕЩЕНКО Сергей
 ТОКАЕВ Касымжомарт
 ТОХТАСЫНОВ Толен
 ТУРИСБЕКОВ Заутбек
 ТУРСУМБАЕВ Балташ
 ТУЯКБАЙ Жармахан
 УМБЕТОВ Серик
 УТЕМУРАТОВ Булат
 ХРАПУНОВ Виктор
 ШКОЛЬНИК Владимир
 ШОДИЕВ Патох
 ШУКЕЕВ Умирзак
ОТКРЫТАЯ ТРИБУНА
(последние статьи)
1. "Ребенок… ко двору? Часть II. В Казахстан приходит одно из старейших и мощнейших мировых политических течений"
 
2. "Ребенок… ко двору? Жармахан Туякбай объявил о создании новой левоцентристской, социал - демократической партии"
 
3. Кто он такой - этот Жириновский?
 
4. "Царская истина... Когда японский городовой отхватил мечом самурайским детородный член юному Романову, то родились современные эротика - генетика - планирование семьи"
 
5. СКАЛАМ УСТАЛЫМ ОТ БОРЬБЫ…
 
ГОРЯЧИЕ ТЕМЫ
"Казахстан планирует усилить контроль над Интернетом...не Казахстан, а Ермухамет Ертысбаев"
[447/12]
Аноним, 06.08.2006 1:52
"Казахстанцы предпочитают посещать отечественные сайты на русском языке"
[244/1]
Аноним, 06.08.2006 1:20
"Байтасов дерется как девочка...! Возбуждено уголовное дело по факту нанесения телесный повреждений в Алмалинском ДВД"
[5707/87]
Аноним, 05.08.2006 23:41
"Открытое письмо к матери Акима города Алматы Имангали Тасмагамбетова"
[9083/80]
Аноним, 05.08.2006 22:24
"Вперед под зеленым знаменем ислама, с нами аллах и два пулемета...Зеленая революция или извращения суфизма в Казахстане"
[16875/323]
Аноним, 05.08.2006 16:36
"Нуртай Абыкаев оправдывается: Мой имидж серьезен и стабилен..."
[840/5]
Аноним, 05.08.2006 16:04
"Акция протеста у посольства России в Алматы. Просто так убили казахскую девушку!"
[8108/275]
Аноним, 05.08.2006 11:20
ПОИСК
ХИТЫ



















  ОПРОС
Почему произошло возгорание в здании Транспорт Тауэр?
  ПАРТНЕРЫ



Новое поколение
ПОСЛЕДНИЕ ФОТО
 ЕРТЫСБАЕВ Ермухамет
 БАЙТАСОВ Арманжан
 АБИЛОВ Булат
 ДОСАЕВ Ерболат
 БАЛИЕВА Загипа
 КЕЛИМБЕТОВ Кайрат
 ТАСМАГАМБЕТОВ Имангали
 МАМИ Кайрат
 МАСАНОВ Нурбулат
 КАКИМЖАНОВ Зейнулла
все фото
Kazakhstan Financial Market
СТАТИСТИКА

Rambler's Top100



"По WWW без следов"


14.08.2002
Источник:
     

Путешествуя по Интернету, мы не часто задумываемся о том, что оставляем следы своих посещений каждый раз, когда заходим на какой-либо сайт. Пожалуй, об этом и не стоило бы беспокоиться, если бы не был так велик тот объем информации, который потенциально могут добыть о нас владельцы сайта. Стандартные log-файлы, хитроумные скрипты и прочие ухищрения любопытных владельцев способны узнать о вас многое: тип компьютера и операционной системы, страну пребывания, название и адрес провайдера, и даже зачастую адрес электронной почты и ваше имя.

Существуют много причин, по которым пользователь может не захотеть оставлять следы своего пребывания. Тут и нежелание раскрыть свой адрес электронной почты, чтобы не стать жертвой спама, и необходимость получить информацию с сайта, который варьирует ответ в зависимости от страны, из которой отправлен запрос. Или, например, вы частенько заходите на Web узел ваших конкурентов, и хотите делать это анонимно.

Кроме того, существуют такие неприятности, как cookies, да и дыры в безопасности в MSIE обнаруживаются все новые и новые... В общем, не послать ли нам в путешествие по WWW кого-нибудь еще? Идея трезвая, и достаточно легко выполнимая, причем несколькими способами.

Способ 1: Анонимайзер

Осуществить подобный анонимный серфинг позволяет служба Anonymizer. Зайдите на их сайт ( или ), наберите нужный URL, и вперед! Отправляясь по ссылке, помещенной на странице, которую вы просматриваете с помощью Анонимайзера, вы попадаете на очередную страницу снова через Анонимайзер, так что процесс автоматизирован, и набирать новый URL снова не нужно. Были хорошие времена, когда Анонимайзер отправлялся по указанному адресу немедленно, теперь же для тех, кто пользуется этой службой бесплатно, существует 30-секундный период ожидания. Кроме того, Анонимайзер позволял использовать как HTTP, так и FTP ресурсами. "еперь же использовать FTP могут лишь зарегистрированные пользователи.

При использовании этой службы след в log-файлах оставляете не вы, а Анонимайзер, что исключает возможность сбора всей той информации, о которой было написано выше. Никакие cookies до вас не доходят. Некоторые сайты, например (например, Hotmail), через него недоступны, что, очевидно, объясняется желанием их владельцев (Microsoft) следить за посетителями. Анонимайзер также не работает с безопасными узлами, использующими SSL протокол.

Анонимайзер имеет еще две приятные особенности. Во-первых, некоторые сайты WWW бывают недоступны из одного места, но доступны из другого. Во-вторых, некоторый сайты выдают вам информацию в зависимости от того, откуда (из какой страны) поступает ваш запрос.

Способ 2: Прокси

Анонимизировать путешествие по сети можно также с помощью прокси сервера. Прокси сервер работает, по сути, как Анонимайзер, т.е. документ с сайта "забирает" он, а не вы. Правда, есть некоторые немаловажные отличия, а именно:

- от cookies вас прокси не избавляет (избавьте от них себя сами, сделайте файл cookies.txt read-only или отключив (Disable All Cookies, Запретить использование Cookies) их использование в Internet Explorer 4.0 и все дела!);

- прокси сервер работает как с HTTP, так и с FTP, что дает возможность анонимизировать посещение не только Web сайтов, но и FTP архивов;

- IP адрес вашего родного прокси сервера, т.е. того, пользование которым обеспечивает ваш провайдер, все равно отражает имя вашего домена или, по крайней мере, его примерное географическое положение.

Последний пункт приводит нас к следующему выводу: если вам очень важно остаться анонимным при работе с каким-нибудь сайтом, или при чтении и отправке почты с использованием браузера (т.е. тип сервиса, предлагаемый Hotmail), используйте не свой прокси сервер, а чужой.

Большинство прокси серверов ограничивают доступ на основании IP адреса, с которого происходит обращение. Иными словами, если вы пользуетесь провайдером Demos, то прокси сервер Glasnet вас к себе попросту не пустит. Но к счастью, в сети всегда можно найти "добрый" прокси, владельцы которого либо открыто заявляют о его доступности для всех желающих, либо прокси, который по той или иной причине не ограничивает доступ только своим доменом, о чем широкой публике не известно, например:

:8080

:8080

:8080

:8080

:8080

:8080

:8080 :8080

:8080

:8080

:30001 :8080

:8080

:3128

:3128

:8080

:8080

:8080

:8080

:8080

:8080

:8080

proxy.telekom.yu:8080

:8080

:8001

(AUTOCONFIG) Обновленный список анонимных Proxy серверов можно всегда найти на

.

Для настройки браузера в Netscape Navigator зайдите в

Options=>Network Preferences=>Proxies=>Manual Proxy

Configuration=>View и введите указанные значения. В MS Internet

Explorer аналогично. Проделав эту нехитрую операцию, вы сможете

путешествовать по сети, оставляя след например как болгарский или

американский пользователь, но... тут есть один очень важный момент.

Далеко не все прокси серверы являются полностью анонимными. Некоторые из них позволяют администратору сайта, который вы посещаете с использованием прокси, при желании определить IP адрес, с которого происходит обращение к прокси, т.е. ваш реальный IP адрес.

Проверьте свой прокси на предмет его полной или неполной анонимности:

Если вы получите сообщение Proxy server is detected! - ваш прокси имеет "дыру", и вам будет предоставлена информация о вашем реальном IP адресе, как впрочем и об IP адресе прокси сервера, который вы используете. Если же сообщение гласит Proxy server is not detected - все в порядке! Рекомендуется периодически (не реже чем раз в месяц) проверять те прокси, с которыми в работаете на анонимность.

В заключение еще несколько соображений касательно использования прокси серверов. Работа через далеко расположенный прокси снижает скорость передачи данных и время ожидания. Кроме того, мы НЕ рекомендуем использовать приведенные выше адреса прокси, поскольку если все читатели станут их использовать, то очень скоро удовольствие кончится и доступ к ним будет закрыт (если уже не закрыт). Найдите свой прокси сами, это несложно. В Альтависте наберите ключевые слова, что-нибудь вроде proxy+server+configuration+Netscape, и вы получите список страниц, где провайдеры рассказывают своим пользователям, как настроить их браузеры для работы с прокси. Пробуйте все подряд, на пятый или седьмой раз вас ждет удача - прокси согласится с вами работать.

Способ 3: Стирайте кэш

Большинство WWW клиентов сохраняют в специальной директории (кэше) все те места в Интернет, где вы были.

В целях вашей безопасности целесообразно периодически (скажем либо каждый день, либо раз в неделю) стирать содержимое кэша (лучше использовать невосстановимые методы стирания информации, например с помощью программы Kremlin 2.21). В Internet Explorer он располагается в директории:

WindowsTemporary Internet Files

Специально для параноиков

А ведь разные анонимизаторы можно выстраивать в цепи! Конечно, нельзя через прокси сервер обратиться к другому прокси серверу, чтобы тот зашел за вас на какой-нибудь сайт, но вот через прокси к Анонимайзеру обратиться можно. А можно еще через Анонимайзер опять к другому Анонимайзеру... Даже дух захватывает от обилия комбинаций. фантазируйте!

Безопасность эл. почты

Электронная почта, как впрочем и обычная, является важным атрибутом нашей конфиденциальности, инструментом обмена информацией частного характера. Но она немедленно перестает быть таковым, если нарушаются три важных условия. Первое: текст сообщения доступен только отправителю и адресату. Второе: уверенность в том, что полученное письмо принадлежит тому человеку, чья подпись стоит под этим письмом. Третье: возможность отправить письмо, оставшись, в случае необходимости, анонимным. Обсуждение первого вопроса выходит за рамки этой статьи, поскольку относится к области гражданской криптографии, что требует отдельного разговора. Мы же рассмотрим последние два вопроса.

Но сначала мы предлагаем вашему вниманию статью Леонида Коника ФСБ приглядит за электронной почтой чтобы вы сами могли убедиться в реальной необходимости защиты своей конфиденциальности:

Вслед за сотовыми и пейджинговыми операторами Петербурга органы ФСБ добрались и до компаний, предоставляющих услуги доступа к компьютерным сетям (провайдеров).

Компании обязаны обеспечить спецслужбам возможность контроля любых передаваемых данных, в частности - сообщений, посылаемых по электронной почте. так же, как и в случае с сотовыми и пейджинговыми фирмами (см. "ДП" N 43/96), провайдеры обязаны за свой счет создать такие возможности и предоставить федеральной службе безопасности соответствующую аппаратуру для перехвата информации. Эта аппаратура (выносной пульт) выводится непосредственно в органы ФСБ, поэтому какой-либо контроль со стороны компаний невозможен.

Представители компаний-провайдеров в один голос говорят о "возврате к старым временам" и с сожалением констатируют, что отныне не смогут декларировать конфиденциальность пересылки данных.

Так назначено судьбой

В отличие от сотовых и пейджинговых собратьев, провайдеры пока не получили директивы от Минсвязи. Но, по словам генеральных директоров компаний Александра Григорьева ("Дукс") и Сергея Федорова ("Нева Линк"), "люди в штатском" уже наведывались к ним в офисы.

Собственно, в лицензиях провайдеров всегда присутствовала фраза: "Сеть должна отвечать эксплуатационно-техническим требованиям по обеспечению и проведению оперативно-розыскных мероприятий в соответствии с Законом "Об оперативно-розыскной деятельности (ОРД) в РФ. Однако реально до сих пор никто не требовал соблюдения этого пункта.

Сейчас Госсвязьнадзор - ведомство, контролирующее деятельность компаний связи, ведет переоформление лицензий провайдеров. Условием переоформления лицензии является строгое выполнение всех ее пунктов, в том числе и о внедрении аппаратуры контроля.

Некоторые компании уже выполнили все требования лицензии. Они внесли доработки в используемое программное обеспечение, а также снабдили органы ФСБ выносным пультом в виде компьютера. Формально компьютеры отдаются не безвозвратно, а во "временное пользование". Компании надеются, что им компенсируют хотя бы часть затрат.

Служба дни и ночи

Генеральный директор компании "Петерлинк" Анатолий Листвинский заметил, что многие провайдеры в Петербурге используют каналы связи сети Relcom. Поэтому проще и дешевле было бы не озадачивать каждого провайдера проблемами розыскной деятельности, а в складчину подсоединить один выносной пульт прямо к петербургскому узлу Relcom на Марсовом поле.

Технические специалисты компьютерных фирм говорят, что перехвату поддается лишь электронная почта (идущая в режиме off-line). Для того чтобы "поймать" сообщение, посылаемое по сети Internet в режиме прямого доступа (on-line), необходимо вести контроль постоянно: никто не может предсказать, в какой момент времени отправит сообщение именно интересующий спецслужбу человек. Постоянный контроль требует мобилизации огромных сил, к тому же он противоречит Закону об ОРД. В нем говорится о том, что проведение оперативно-розыскных мероприятий, затрагивающих охраняемые законом тайну переписки, телеграфных сообщений, телефонных и иных переговоров, допускается лишь для сбора информации о лицах, подготавливающих, совершающих или совершивших тяжкие преступления, и только с санкции прокурора или при наличии судебного решения.

Алекс - Юстасу

Помимо законов Р` "Об ОРД" и "О связи" в открытой печати не было опубликовано ни одного приказа Минсвязи или `СБ об организации работ по обеспечению оперативно-розыскных мероприятий на сетях связи. Между тем Конституция РФ (ст. 15 разд. 3) гласит: "Любые нормативные правовые акты, затрагивающие права, свободы и обязанности человека и гражданина, не могут применяться, если они не опубликованы официально для всеобщего сведения".

В сложившейся ситуации у провайдеров существует три варианта действий: отказаться от бизнеса, пытаться отстоять свои права (хотя бы на компенсацию расходов) или подчиниться. Практически все предпочитают третий путь. Провайдеры уверены, что весть о доступе спецслужб к электронной почте не отпугнет клиентов. "В отличие от абонентов сотовых и пейджинговых компаний, наши клиенты вряд ли передают какие-либо секреты. Компьютерные сети - это просто средство общения", - ответственно заявляют они.

А теперь от теории перейдем к практике.

ПОЛУЧЕНИЕ E-Mail

Иногда у пользователя возникает ситуация, в которой ему хотелось бы выявить реального автора полученного сообщения. Например, вы получили сообщение от вашей жены, в котором она пишет, что уходит к другому. Вы можете либо вздохнуть с облегчением, выпить на радости рюмку-другую, и отправиться с друзьями на дачу праздновать это событие, либо попытаться выяснить, не является ли это шуткой ваших друзей.

Ваши умные друзья могли легко изменить поле From в отправленном сообщении, поставив туда вместо своего обратного адреса хорошо известный вам адрес вашей жены, например . Как это делается, можно прочесть ниже, в разделе "ОТПРАВКА E-Mail". Так что стоящая перед нами задача сводится к следующему: соответствует ли указанный адрес отправителя адресу, с которого в действительности было отправлено сообщение.

Итак, каждое электронное сообщение содержит заголовок (header), представляющий из себя служебную информацию о дате отправления сообщения, названии почтовой программы, IP адресе машины, с которой было отправлено сообщение, и т.п. Большинство почтовых программ по умолчанию не отражают эту информацию, но ее всегда можно просмотреть, либо открыв файл, содержащий входящую почту, с помощью любого текстового редактора, либо использовав функцию почтовой программы, позволяющую просматривать служебные заголовки, которая, как правило, называется Show all headers. Что же мы видим? А вот что:

Received by (8.8.5/8.8.5) with ESMTP id JAA16952 for ; Tue, 18 Nov 1997 09:37:40 -0800 (PST)

Received from (really [209.30.69.99]) by (8.8.7/8.8.5) with SMTP id LAA20454 for ; Tue, 18 Nov 1997 11:37:38 -0600 (CST)

Message-ID: <>

Date: Tue, 18 Nov 1997 11:38:07 -0600

From:

X-Mailer: Mozilla 3.02 (Win95; U)

MIME-Version: 1.0

To:

Subject: I don't love you any more, you *&$%# !!!!

Да, много всякого. Не вдаваясь в технические подробности, в общих чертах: заголовки Received сообщают о пути, который прошло сообщение в процессе пересылки по сети. Имена машин (, ) указывают на то, что сообщение, скорее всего, пришло к вам в из домена вашей жены . Если имена машин не имеют ничего общего с (например, ), это повод задуматься о подлинности сообщения. Но самая главная строка для нас - последняя из строк, начинающихся со слова Received:

Received: from (really [209.30.69.99])

Она отражает имя машины () и уникальный IP адрес, с которого было отправлено сообщение. Мы видим, что домен () соответствует адресу вашей жены. Впрочем, ваши умные друзья могли подделать и строку (в Windows 95 это делается через Control Panel=>Network=>TCP/IP Properties=>DNS Configuration, указав masha и в полях Host и Domain соответственно), поэтому для нас важно определить имя, соответствующее данному IP адресу: 209.30.69.99.

Для определения имени, соответствующего цифровому адресу, можно воспользоваться одной из доступных программ, например NetLab (), WS Ping32 (), а лучше CyberKit (). Набрав цифровой адрес, мы даем команду NS LookUp (Name Server Lookup) и смотрим на полученный результат. Если имя определилось, то дальше все просто: если вы получили что-нибудь вроде или , то сообщение отправлено вашей женой (или кем-то, имеющим адрес в Flashnet, но тут вы уже бессильны что-либо выяснить). Если нечто весьма далекое от - она его скорее всего не посылала.

Бывают ситуации, когда адрес не определяется. Не отчаивайтесь: воспользуйтесь функцией TraceRoute из тех же программ. Эта функция поможет проследить путь от вашей машины до указанного IP адреса. Этот адрес (он будет последним в списке узлов, через которые сигнал прошел от вашего компьютера до компьютера с указанным IP адресом) снова не определится, но последний из определившихся по имени узлов все-таки укажет на примерное географическое положение компьютера отправителя.

Еще более простым и изящным способом определения страны и даже названия провайдера или сети является использования этого адреса:

Итак, вы получили что-нибудь вроде Brasilian Global Network. Ваша жена не бывала последнее время в Бразилии? Нет? Ну тогда она от вас и не уходила. Вас разыграли. Будьте бдительны!

ОТПРАВКА E-Mail

Заметим, что вполне добропорядочные граждане иногда хотят сохранить в тайне свою личность при высказывании своего мнения, скажем автору сайта, пропагандирующего фашизм, или президенту Ельцину. Вопросы приобретения второго (анонимного) электронного адреса вынесены в отдельную главу ВАШ ВТОРОЙ АДРЕС.

Remailer (Римейлер) - это компьютер, получающий сообщение, и переправляющий его по адресу, указанному отправителем. В процессе переадресовки все заголовки (headers), содержащие информацию об отправителе, уничтожаются, так что конечный получатель лишен всякой возможности выяснить, кто автор сообщения. Remailer'ов в сети много, некоторые из них позволяют указывать фиктивный адрес отправителя, большинство же прямо указывают в заголовке, что сообщение анонимно. Вы можете воспользоваться римейлером, послав сообщение по адресу , указав Subject: remailer-help. Вы получите файл с подробными инструкциями об отправке анонимных сообщений. Еще более простой способ - это отправиться по адресу:

Там расположен римейлер, позволяющий посылать сообщения прямо из WWW. На этом же сайте вы также можете воспользоваться цепочкой из ремейлеров, так что ваше сообщение пройдет через несколько компьютеров, каждый из которых старательно уничтожит все заголовки предыдущего, хотя мы и не рекомендуем этого делать. Во-первых, одного римейлера вполне достаточно (если вы не параноик), во-вторых, сообщение может затеряться и не дойти до получателя, в-третьих, оно может идти очень долго. Пример полученного сообщения:

Date: Mon, 31 Mar 1997 12:33:23 +0200 (MET DST)

Subject: The rest is silence:

To:

From: (Anonymous)

Organization: Replay and Company UnLimited

X-URL:

X-001: Replay may or may not approve of the content of this posting

X-002: Report misuse of this automated service to

Выявить реального отправителя сообщения с использованием римейлера теоретически можно, но очень сложно. Практически невозможно. На это способны лишь подлецы из разных там ФСБ, ФАПСИ, ЦРУ и им подобных, им придется запастись решением суда, чтобы римейлер открыл им требуемую информацию. А если вы использовали цепочку римейлеров, то им надо будет обойти всех римейлеров в цепочке. Но если вы к тому же при отправке через WWW интерфейс пользовались анонимным прокси-сервером и (или) анонимайзером, то шанс найти вас становиться еще намного меньше (не забудьте еще отключить использование файлов Cookies).

Итак, первое апреля. Вы умираете от желания сообщить своему другу от имени его провайдера о том, что его счет закрыт за неуплату (сообщение с обратным адресом его провайдера). Описанные ниже способы хороши для розыгрышей, но мало пригодны, если вы хотите остаться действительно анонимны. Варианты таковы:

Использование вашей почтовой программы. Самый простой: поставьте в своей почтовой программе в поле Return Address любой адрес, и если получатель письма не станет изучать его header, то он останется в уверенности, что получил сообщение именного от того, чей адрес указан в поле From. Очень просто и очень мало надежно.

Использование специальной программы - анонимизатора. Таких программ несколько, попробуйте, скажем, AnonyMail (ftp://ftp.tordata.se/www/hokum/amail10.zip). Вы заполняете поля From, To, Subject (тут все ясно), и поле Host, в котором вы должны указать имя хоста, через который будет отправлена почта. Поскольку протокол отправки сообщений SMTP не требует в подавляющем большинстве случаев какой-либо авторизации отправителя, вы смело можете воспользоваться практически любым именем хоста, желательно тем же, что имеет получатель вашей почты. Это затруднит определение подлинности сообщения для непродвинутого пользователя. Например, если вы хотите отправить письмо по адресу , укажите в поле Host адрес . Попробуйте отправить сообщение сначала самому себе. Недостатки: IP адрес вашей машины все-таки будет отражен в header. Кроме того, поле To в полученном сообщении превратится, скорее всего, в Apparently-To. Правда, мало кто обратит на это внимание. Так что выбирайте подходящий для вас способ! Все вышеперечисленные способы вполне корректно работают и с русскими кодировками. Поскольку de facto стандартом для пересылки сообщений между разными компьютерами является KOI8-R, рекомендую использовать эту кодировку при посылке сообщений. Тогда ваше сообщение, скорее всего, будет правильно перекодировано почтовым компьютером получателя.

ВАШ ВТОРОЙ АДРЕС

Проблема защиты вашей частной жизни в сети ставит перед вами вопрос об обладании вторым (третьим... десятым) электронным адресом. Его хорошо иметь там, где вашу почту не будут читать, и в том домене, географическая принадлежность которого "нейтральна". В общем, все те же требования, что и ко второму паспорту и гражданству. "акой адрес защитит вас от попыток выяснения вашей личности, даст вам возможность предоставлять разные адреса разным корреспондентам в зависимости от их статуса, избавит от необходимости извещать всех ваших корреспондентов о вашем новом адресе, если вы сменили провайдера или переехали в другую страну.

Существует довольно много служб, позволяющих бесплатно получить второй электронный адрес. По способу отправки и получения почты эти службы подразделяются на 3 основных типа.

Тип 1. Пример: . Службы этого типа дают пользователю возможность перенаправлять полученную на новый адрес корреспонденцию по адресу, указанному пользователем. Таким образом у вас уже должен быть какой-либо адрес, т.к. "напрямую" (с использованием протокола POP3) почту забрать нельзя. Отправка почты осуществляется напрямую через хост этой службы (протокол SMTP). Существует, правда, 60-дневный период, в течение которого можно пользоваться и почтовым ящиком (POP3), после истечения периода - за деньги. Вы самостоятельно выбираете userid, а также домен из нескольких (бесплатно) или многих (платно) предложенных имен, например: , , , и т.д. Выполнив несложные инструкции, вы становитесь обладателем нового адреса, скажем . В процессе заполнения анкеты вы указываете свою страну (например, Албания), имя (ну тут вариантов мало, все пишут Иван Петров или Петр Иванов), и адрес, на который должна пересылаться вся приходящая корреспонденция. Этот адрес впоследствии легко изменить, это потребуется, когда вы смените провайдера или уедете жить в княжество Лихтенштейн. Вот и все! Недостаток: ваш настоящий адрес известен сотрудникам службы.

Тип 2. Службы этого типа дают пользователю возможность как отправлять почту напрямую, так и получать ее (POP3 и SMTP), так что вам не нужен первичный адрес, либо он потребуется всего лишь раз, при открытии счета. Для этих целей можно использовать адрес вашего приятеля или адрес в Hotmail (см. ниже). Пример: или (последняя имеет даже еще более широкие возможности, позволяя помимо POP3 и SMTP читать и отправлять почту из окна браузера, что позволяет отнести эту службу также и к типу 3. Технология открытия счета примерно такая же. Преимущество: ваш настоящий первичный адрес неизвестен, единственный "след", который вы оставляете, это ваш IP адрес, с которого происходит чтение и отправка почты. Службы также дают возможность перенаправлять почту на ваш первичный адрес, если есть такое желание. Кроме того, практически вашу почту смогут прочесть только администраторы службы, а не ваш московский провайдер или ФАПСИ с ФСБ, хотя теоретически и это возможно.

Тип 3. Принципиально другой тип службы. Чтение и отправка почты происходят не с использованием вашей любимой почтовой программы, а прямо в окне вашего браузера. Пример: . Переадресовка на ваш первичный адрес невозможна. Преимущества: можно читать почту из любого места, где есть доступ в WWW, будь то другая страна или Интернет-кафе в Южном Бутово, плюс опять же сложности слежки за вашей почтой. Недостаток: не очень удобно работать с Attachements, посылать можно не более одного за раз, и только с использованием Netscape Navigator 2.0 и выше или Internet Explorer 4.0 и выше. Совсем не сложно, зато как удобно! Стоит также отметить: - которая позволяет создавать неограниченное количество копий и слепых копий адресов, эта программа на основе Web - воплощенная мечта для тех, кто занимается массовой рассылкой писем. И в заключение еще одно важное соображение касательно приватности. При отправке почты через любую из этих служб заголовок сообщения содержит IP адрес, с которого отправлено сообщение. Даже Hotmail это делает. Но если при отправке сообщения с использованием почтовых служб первых двух типов скрыть свой реальный IP адрес нельзя (это связано с самим принципом работы протокола SMTP), то при использовании почтовой службы третьего типа, т.е. при отправке почты из окна браузера, лазейка все-таки есть, что позволят говорить о том, что почтовый адрес третьего типа можно сделать практически полностью анонимным, достаточно лишь воспользоваться одним из способов анонимизации своих путешествий по сети. Хотите знать как? Читайте раздел ПО WWW БЕЗ СЛЕДОВ. Другим способом отправить почту полностью анонимно остается использование римейлеров (см. выше).

ИДЕНТИФИКАЦИЯ ПОЛЬЗОВАТЕЛЯ ПО E-MAIL

Да, действительно, а зачем устанавливать личность по известному адресу электронной почты? А зачем ставят автоматический определитель номера (АОН) на телефон? А зачем существует база данных, в которой по телефону можно определить имя и адрес человека? Много причин, начиная от чистого развлечения (кто не хочет поиграть в Пинкертона?) до желания выяснить, кто это с адресом поздравляет вас каждый год с днем рожденья и признается в любви. Кроме того, описывая методики такого поиска информации, мы хотели бы показать читателю, как уязвима (или неуязвима) его безопасность в сети.

Заметим сразу, что способы выяснения личности по известному адресу e-mail весьма разнообразны, причем ни один из них не гарантирует успеха. Обратная задача решается довольно тривиально: множество e-mail directories (Four11, WhoWhere etc.) позволяют найти по имени человека его адрес (если, конечно, он сам того захотел). Мы же рассмотрим задачу нетривиальную.

Finger

Воспользовавшись программой NetLab (), WS Ping32 (), а лучше CyberKit () вы получите возможность как бы направить ваш указательный палец на любой адрес электронной почты и спросить "А это кто?". Иногда вам могут ответить. Итак, мы задаем адрес (выдуманный автором) , получаем:

Login name:someone

In real life: John McCartney

Directory:/usr/someone

Shell: /usr/bin/csch

Last login Fri Aug18, 1995 on

No mail

No plan

ttyv3 from

OK, принадлежит John McCartney. Дело сделано, хотя очень часто вы не получите никакого результата, либо строку следующего содержания:

Forwarding service denied

или:

Seems like you won't get what you are looking for;)

Тоже самое можно сделать, не перекачивая указанные программы (хотя они и очень полезны и пригодятся не раз), а пойдя по этому адресу в WWW, где расположен Web интерфейс, позволяющий получить тот же самый результат ().

Следует заметить, что выполнение Finger с использованием имени хоста (в данном случае ) может не принести никакого результата, в то время как использование видоизмененного (альтернативного) имени хоста результат даст. Как узнать альтернативное имя хоста? Воспользуйтесь CyberKit, функция NS LookUp. Введите имя и посмотрите на полученный результат. Он может содержать альтернативные имена хоста, называемые aliases, ну скажем . Попробуйте , может сработать.

Иногда информация в ответ на finger-запрос может быть выдана только пользователю из того же домена, к которому принадлежит адрес, который вы хотите идентифицировать. Решение простое: найдите пользователя из искомого домена в Internet Relay Chat (см. раздел об IRC), и попросите его сделать finger запрос. Программа-клиент для IRC содержит функцию finger, так что никакой специальный софт человеку, к которому вы обратились, не потребуется.

Поиск в WWW

Очень просто: наберите адрес в , введите имя и нажмите Find! Есть вероятность, что вы либо найдете домашнюю страницу искомого пользователя, либо упоминание о нем на других страницах. Там вполне может быть имя обладателя адреса, а может и фото, если повезет.

Поиск в Usene

Если человек с искомым адресом отправлял в какую-нибудь конференцию Usenet сообщение, то его можно разыскать по адресу. Для этого можно воспользоваться AltaVista (), которая позволяет производить поиск во всех недавно отправленных в Usenet сообщениях. Заполните поле поиска искомым адресом прямо здесь (перед адресом необходимо написать from:. После нажатия кнопки Find откроется новое окно с результатами поиска.

Более предпочтительным вариантом является поиск в системе DejaNews (), т.к. если искомый адрес не найден среди недавних сообщений, система предлагает поискать его среди старых. Поиск также можно произвести прямо с этой страницы (from: писать не нужно, просто адрес).

Поиск в E-mail Directories

Службы, позволяющие разыскать электронный адрес человека по его имени, широко представлены в Интернете. Между тем эти же службы иногда можно использовать для выполнения обратной задачи. Зайдя на какую-либо из страниц:

(поиск по русским ресурсам)

Можно не задавать имя человека, а задать лишь домен искомого адреса. Если пользователей, чьи адреса принадлежат к искомому домену, немного, то система в ответ на запрос выведет список всех таких людей, но, как правило, не более сотни и без указания части адреса, стоящей перед знаком @. Чтобы выяснить адрес целиком, придется следовать по ссылке для каждого имени, что займет много времени, если адресов много. Если же людей с таким доменом больше ста, то поиск таким способом теряет смысл. Другими словами человека из @aol.com или @netcom.com так не найдешь.

ЗАЩИТА ОТ SPAM

Для многих пользователей Интернет спам (рассылка всевозможно рекламы и мусора в ваш почтовый ящик) стал настоящим бедствием. Основные рекомендации для защита от спама следующие:

- пишите письма в конференции Usenet исключительно с "левых" (бесплатных) адресов, потому что именно письма в конференции Usenet являются основной "засветкой" для спамеров. А если будет много спама, то такой адрес можно что называется выбросить и за пару минут сделать другой подобный;

- установите какую-либо программу фильтр для E-mail (например Spam Buster). Существует великое множество таких программ - все они доступны на таких бесплатных серверах как и .

ОПТИМАЛЬНЫ ВЫБОР ПОЧТОВОГО КЛИЕНТА

На наш взгляд оптимальным выбором является Microsoft Outlook Express 98 или The Bat 1.15 и выше.

Но, надо сказать, у Outlook Express есть и одна неприятная особенность (видимо так же один из "черных ходов" сделанных для спецслужб) - он хранит (даже когда письма уже стерты) все письма, какие только вы получали, удаляли или отправляли (хотя естественно вы это не замечаете). Поэтому периодически рекомендуем удалять (лучше невосстановимыми методами, например с помощью программы Kremlin ) эти файлы. Они расположены в директориях:

WindowsAplicationMicrosoftOutlook ExpressMail - почта - здесь необходимо удалить все файлы с расширениями IDX и MBX.

WindowsAplicationMicrosoftOutlook ExpressNews - новости - здесь необходимо удалить все файлы с расширениями NCH.

Криптография (PGP)

Возможность использования персональных компьютеров в локальных сетях (при сопряжении их с другими ПК) или применение модемов для обмена информацией по телефонным проводам предъявляет более жесткие требования к программному обеспечению по защите информации ПК. Потребители ПК в различных организациях для обмена информацией все шире используют электронную почту, которая без дополнительных средств защиты может стать достоянием посторонних лиц. Самой надежной защитой от несанкционированного доступа к передаваемой информации и программным продуктам ПК является применение различных методов шифрования (криптографических методов защиты информации).

Криптографические методы защиты информации - это специальные методы шифрования, кодирования или иного преобразования информации, в результате которого ее содержание становится недоступным без предъявления ключа криптограммы и обратного преобразования. Криптографический метод защиты, безусловно, самый надежный метод защиты, так как охраняется непосредственно сама информация, а не доступ к ней (например, зашифрованный файл нельзя прочесть даже в случае кражи носителя). Данный метод защиты реализуется в виде программ или пакетов программ, расширяющих возможности стандартной операционной системы. Защита на уровне операционной системы, чаще всего, должна дополняться средствами защиты на уровне систем управления базами данных, которые позволяют реализовывать сложные процедуры управления доступом.

В настоящее время не существует общепринятой классификации криптографических методов защиты информации. Однако, когда подвергается преобразованию (шифровке) каждый символ передаваемого сообщения ("симметричный" метод закрытия информации), можно условно выделить четыре основные группы:

подстановка - символы шифруемого текста заменяются символами того же или другого алфавита в соответствии с заранее определенным правилом;

перестановка - символы шифруемого текста переставляются по некоторому правилу в пределах заданного блока передаваемого текста;

аналитическое преобразование - шифруемый текст преобразуется по некоторому аналитическому правилу;

комбинированное преобразование - исходный текст шифруется двумя или большим числом способов шифрования. Существует большое число программных продуктов шифрования информации, различающихся по степени надежности. Ниже мы рассмотрим наиболее надежные, проверенные временем программы.

Pretty good privacy (PGP)

Очень сильное средство криптографической защиты. Сила PGP не в том, что никто не знает, как ее взломать иначе как используя "лобовую атаку" (это не сила, а условие существования хорошей программы для шифровки), а в превосходно продуманном и чрезвычайно мощном механизме обработки ключей, быстроте, удобстве и широте распространения. Существуют десятки не менее сильных алгоритмов шифровки, чем тот, который используется в PGP, но популярность и бесплатное распространение сделали PGP фактическим стандартом для электронной переписки во всем мире.

Обычные средства криптографии (с одним ключом для шифровки и дешифровки) предполагали, что стороны, вступающие в переписку, должны были в начале обменяться секретным ключом, или паролем, если хотите, с использованием некоего секретного канала (дупло, личная встреча и т.д.), для того, чтобы начать обмен зашифрованными сообщениями. Получается замкнутый круг: чтобы передать секретный ключ, нужен секретный канал. Чтобы создать секретный канал, нужен ключ. Разработанная `илипом Циммерманном программа PGP относится к классу систем с двумя ключами, публичным и секретным. Это означает, что вы можете сообщить о своем публичном ключе всему свету, при этом пользователи программы смогут отправлять вам зашифрованные сообщения, которые никто, кроме вас, расшифровать не сможет. Вы же их расшифровываете с помощью вашего второго, секретного ключа, который держится в тайне.

Свой публичный ключ можно разместить на Web странице, или послать его электронной почтой своему другу. Ваш корреспондент зашифруют сообщение с использованием вашего публичного ключа и отправит его вам. Прочесть его сможете только вы с использованием секретного ключа. Даже сам отправитель не сможет расшифровать адресованное вам сообщение, хотя он сам написал его 5 минут назад. И самое приятное. На сегодня даже самым мощным компьютерам в ЦР" и `СБ требуются века, чтобы расшифровать сообщение, зашифрованное с помощью PGP!

Программа PGP широко доступна в сети. В связи с ограничениями на экспорт криптографической продукции, действующими в США, резиденты и нерезиденты США должны использовать разные места для загрузки программы.

Не так давно вышла новая freeware версия программы PGP 6.0i для Windows 95/NT (знак i после версии означает international). Ее можно скачать здесь ().

Сам по себе экспорт PGP из США в 1991 году, распространение программы по всему миру, судебное преследование автора, юридические хитрости, недавно использованные для законного экспорта в Европу версии 5.5 в печатном виде, и другие связанные с PGP моменты представляют из себя историю весьма занимательную. Читайте об этом на официальном сайте в Норвегии или по-русски на отличном сайте Максима Отставнова в Русском Альбоме PGP:

/SoHo/Studios/1059/

Там вы найдете ответы на все связанные с PGP вопросы.

Уязвимые места PGP

Ни одна система защиты данных не является неуязвимой. PGP можно обойти целым рядом способов. Защищая данные, вы должны задать себе вопрос: является ли информация, которую вы пытаетесь защитить, более ценной для атакующего, чем стоимость атаки? Ответ на этот вопрос приведет вас к тому, чтобы защитится от дешевых способов атаки и не беспокоиться о возможности более дорогой атаки.

Криптография и политика

Крупнейшие специалисты в области защиты информации сегодня откровенно заявляют: правительство США, как и любое другое, включая Россию, принимая законы об обязательной защите информации в государственных и частных коммерческих фирмах, на самом деле пытается получить доступ к конфиденциальной информации о своих гражданах. Что происходит?

Большой брат с американским акцентом

Любая западная фирма, желающая расширить свой бизнес за счет рынков третьих стран, рано или поздно сталкивается с ограничениями на экспорт некоторых технологий, имеющих двойное применение или просто слишком хороших для слаборазвитых стран.

Но если эта фирма согласится соблюдать определенные правила игры, подобный экспорт будет разрешен. Главное условие - засекречивание всей сопутствующей документации. Секретность достигается использованием специальных компьютерных программ, называемых криптографическими. Специальные государственные службы следят за тем, чтобы фирмы не скупились на покупку такого программного обеспечения и постоянно использовали его в своей работе. В заявлениях для прессы и открытых инструкциях делается упор на самые новейшие достижения криптографии, алгоритмы и программы, сертифицированные правительственными службами. Нас ежедневно уверяют, что именно эти программы гарантируют стопроцентную защиту от любого несанкционированного доступа. И напротив, говорится о том, что программы, созданные в частных или независимых от государства предприятиях, "взломает" даже ребенок.

Это преувеличение, на практике приводящее к большой лжи.

Стремление государственных секретных служб ввести свои правила шифрования частных и коммерческих данных означает лишь желание Большого брата выведать их. Для этого есть два подхода, и оба они активно применяются на практике.

"Стопроцентная защита"

Совсем затюканный западными странами Саддам Хуссейн потерпел поражение задолго до войны в заливе. Имеющиеся в его распоряжении самолеты "Мираж" были поставлены французами. Коварные лягушатники уверяли покупателя, что электроника этих самолетов имеет стопроцентную защиту от несанкционированного доступа. Однако, когда дело дошло до войны, эта защита была сломана немедленно - одним кодовым сигналом, пущенным в обход хитроумной системы. Бортовые системы самолетов были отключены, и диктатор остался без авиации.

Подобный "черный вход" в якобы защищенную систему имеется в ЛЮБОЙ СЕРТИФИЦИРОВАННОЙ ГОСУДАРСТВОМ ПРОГРАММЕ, но об этом не принято распространяться вслух.

Билль сената США S266 от 1991 года откровенно требует, чтобы американское криптографическое оборудование содержало ловушки, известные лишь АНБ - Агентству национальной безопасности. В 1992 году ФБР предложило конгрессу закон, - облегчающий подслушивание телефонных разговоров, но он был провален. "огда в 1993 году Белый Дом начал кампанию за утверждение в качестве государственного стандарта криптографической микросхемы CLIPPER для употребления при засекречивании в телефонах, факсах и электронной почте. Однако разработчики, компания AT&", не скрывают, что у правительства есть ключик от "черного входа" в систему вне зависимости от того, какой сложности пароль назначит наивный пользователь.

"Общественные гарантии"

Второй подход в обжуливании потенциальных клиентов основан на системе так называемых открытых ключей, только полная совокупность которых может позволить владельцу расшифровать любое сообщение в системе.

Пользователь читает только свои сообщения, но если дело доходит до серьезных и законных причин (например, решение суда или интересы национальной безопасности), стоит собрать, скажем, десять уважаемых граждан, которым розданы части главного ключа, как тайное станет явным.

Подобный подход был справедливо раскритикован большинством специалистов. По мнению Аллена Шиффмана, главного инженера фирмы Terisa Systems, Калифорния, технология "ключ у третьей стороны" не только не будет использоваться за рубежом, но и вообще представляет собой еще один ход правительства США для удержания технологии шифрования в стороне от прогресса. "А разве применил бы `орд систему защиты, разработанную в фирме Toyota, если бы ключи от системы были у японского правительства?" - вопрошает Джим Бидзос, президент авторитетной корпорации RSA Data Security.

Среди корпоративных пользователей, ищущих гарантий того, что важные данные не будут перехвачены, даже сама возможность поверить правительству полностью исключается. И это в Америке, где спецслужбы регулярно получают увесистые оплеухи за малейшие попытки проникнуть в частные дела гражданина. Кто же в России поверит правительству, которое ни разу не было откровенно со своими гражданами?!

Зачем ФАПСИ такие большие уши

Федеральное агентство правительственной связи и информации России

структура, аналогичная американской АНБ. Но поскольку работает она в России, для удовлетворения своего профессионального любопытства использует методы попроще. Например, дискредитацию систем защиты, разработчики которых сознательно исключают возможность "черных входов", а также все программы, в разработке которых ФАПСИ не участвовало.

Дело в том, что сейчас во многих городах страны ФАПСИ созданы

некие научно-технические центры, занимающиеся внедрением собственных защитных систем. Эти разработки немедленно получают необходимые для продвижения на рынок сертификаты качества, выдаваемые, разумеется, ФАПСИ. И независимые конкуренты бьются жестко - ФАПСИ отказывается лицензировать чужую продукцию, сколь хороша бы она ни была. К тому же последнее - надежность, как вы уже поняли, - традиционно лишнее качество для Большого брата любой национальной принадлежности.

Со времени своего создания и поныне ФАПСИ развернуло грандиозную пропагандистскую кампанию против подобных фирм. Вот пример информации, опубликованной во многих СМИ.

"О шифросредствах, не гарантирующих защиты. По имеющимся в отделе лицензирования и сертификации ФАПСИ сведениям, ряд российских фирм - разработчиков и производителей средств защиты информации получили сертификаты на разработанные ими шифросредства в обход существующей системы...

...ФАПСИ предупреждает потенциальных пользователей, что данные сертификаты не могут удостоверять соответствие указанных продуктов действующим России требованиям к шифровальным средствам и гарантировать обеспечение безопасности обработанной с их помощью информации".

В числе упомянутых программ - система "Кобра", программа, о которой даже зарубежные специалисты говорят как о самой совершенной и научно обоснованной криптосистеме. Ежегодно проводятся семинары и научные конференции, где сотни уважаемых математика всех стран обсуждают перспективы "Кобры" и оригинальный алгоритм, разработанный российскими программистами.

Чуть раньше в "Московском комсомольце" появилась статья, авторы которой заявляли буквально следующее "Шифры, созданные коммерческими структурами ФАПСИ расколет за обеденный перерыв".

Выводы

Т еперь давайте сделаем выводы из всего прочитанного:

1. При планировании мероприятий по защите информации целесообразно применять комплексный подход:

рядом с вашим компьютером в обязательном порядке должно быть установлено устройство для защиты от ПЭМИН (например ГБШ-1, Салют, Пелена, Гром и т.п.);

вся важная информация (в т.ч. и программы для шифровки электронной почты типа PGP) должна храниться на зашифрованном диске (разделе жесткого диска) созданного например с помощью программы BestCrypt или, что еще лучше - "Кобры";

установите программу Kremlin 2.21 и настройте ее таким образом, чтобы при каждом выходе из Windows она обнуляла: свободное место на всех дисках, содержимое виртуальной памяти (своп-файл), все файлы истории, лог файлы и т.д.;

вся ваша корреспонденция (E-Mail) должна шифроваться с помощью программы PGP (рекомендуем версии 2.6.3ia - для DOS и 6.0i для Windows). Шифруйте абсолютно всю корреспонденцию, нельзя давать повода расслабляться Большому брату;

периодически (раз в месяц или раз в квартал) производите полную смену всех паролей;

при передачи секретной информации через съемные носители информации (например через дискеты) целесообразно маскировать ее например с помощью программы DiskHide или шифровать с помощью программы BestCrypt;

для надежного шифрования файлов используйте программы: NDEC, "Кобра", Kremlin, PGP.

2. При выборе пароля руководствуйтесь следующими рекомендациями:

не используйте очевидные фразы, которые легко угадать, например, имена своих детей или супруги;

используйте в пароле пробелы и комбинации цифр, символов и букв. Если ваш пароль будет состоять из одного слова, его очень просто отгадать, заставив компьютер перебрать все слова в словаре. Именно поэтому фраза в качестве пароля гораздо лучше, чем слово. Более изощренный злоумышленник может заставить свой компьютер перебрать словарь известных цитат;

используйте творческий подход. Придумайте фразу, которую легко запомнить, но трудно угадать: такая фраза может быть составлена из бессмысленных выражений или очень редких литературных цитат;

используйте максимально длинные пароли - чем длиннее пароль, тем труднее его угадать.

3. Никогда не защищайте секретную информацию с помощью архиваторов и парольной защиты встроенной в Microsoft Office.

4. Никогда не пользуйтесь криптосистемами сертифицированными ФАПСИ, АНБ и пр., ВСЕ они имеют так называемые "черные ходы" и легко взламываются как этими службами так и хакерами.

5. Для большей надежности иногда имеет смысл использовать не одну, а несколько системам шифрования (например шифровать E-Mail сначала с помощью NDEC а затем с помощью PGP).

6. Всегда осуществляйте физический контроль за носителями информации. Лучше всего если они всегда будут при вас (например коробка дискет в дипломате).

7. Помните - в новых версиях даже надежных криптоситем (типа PGP) могут появиться "черные ходы" под давлением правительства и спецслужб, так что имеет смысл пользоваться известными и проверенными версиями.

8. Используйте сами и активно пропагандируйте среди своих друзей и знакомых применение самых лучших средств криптографии. Пусть шифрование станет одной из неотъемлемых частей вашей жизни. Подобным образом жизни вы внесете свою лепту в справедливое дело борьбы со всевозможными спецслужбами (ФСБ, ФАПСИ и пр.) защищающими интересы преступного режима, а не ваши интересы!

просмотров [7]



версия для печати


Фотогалерея Реклама на KOMPROMAT.KZ



 

Последние комментарии к статьям
Дата Комментатор Статья Всего
06.08.2006 1:52 Аноним "Казахстан планирует усилить контроль над Интернетом...не Казахстан, а Ермухамет Ертысбаев" 12
06.08.2006 1:20 Аноним "Казахстанцы предпочитают посещать отечественные сайты на русском языке" 1
05.08.2006 23:41 Аноним "Байтасов дерется как девочка...! Возбуждено уголовное дело по факту нанесения телесный повреждений в Алмалинском ДВД" 87
05.08.2006 22:24 Аноним "Открытое письмо к матери Акима города Алматы Имангали Тасмагамбетова" 80
05.08.2006 16:36 Аноним "Вперед под зеленым знаменем ислама, с нами аллах и два пулемета...Зеленая революция или извращения суфизма в Казахстане" 323
05.08.2006 16:04 Аноним "Нуртай Абыкаев оправдывается: Мой имидж серьезен и стабилен..." 5
05.08.2006 11:20 Аноним "Акция протеста у посольства России в Алматы. Просто так убили казахскую девушку!" 275
05.08.2006 10:28 Аноним "Нет доверия акиму Таиру Мансурову! Обращение к президенту Нурсултану Назарбаеву и общественности Казахстана" 2
05.08.2006 8:30 Аноним "Ника Косвина привязала миллиардера - олигарха дядю Сашу Машкевича к папе?" 102
05.08.2006 0:45 Аноним "Центрально-Азиатский союз. Миф или реальность?" 6
04.08.2006 22:28 Аноним "Адай и Ева...Через 9 месяцев жена подарила первенца, названного по тюркскому обычаю Кол-улы (сын однорукого). которого испанцы переиначили в Колумба. И не только его родила казахская земля, но и сына Девы Марии и неких Карла Войтылу и Владимира Ульянова" 79
04.08.2006 21:11 Аноним "Назначен новый начальник полиции Алматы" 8
04.08.2006 21:05 Аноним "Пять "лимонов" для Абылкасымова. Это много или мало?" 3
04.08.2006 20:43 Аноним "Протеже министра...Возьмем из богатой биографии полковника полиции Тургумбаева лишь одну страницу, рассказывающую о том, как с апреля 2003 по май 2006 года он руководил ДВД Северо-Казахстанской области" 3
04.08.2006 18:13 Аноним "Ценовой расклад. В нефтяной стране может возникнуть бензиновый кризис" 1
[ все комментарии ]модератор Admin


Самые читаемые статьи
Статья Просмотров
1. "Кто следующий? В Казахстане уже шесть официально признанных миллиардеров..." 24996
2. "О честных выборах: никто не ожидал, что в Казахстане "черный" политический PR получит такое широкое распространение, а его инструментарий значительно пополнится отечественными изобретениями" 17115
3. "Вперед под зеленым знаменем ислама, с нами аллах и два пулемета...Зеленая революция или извращения суфизма в Казахстане" 16875
4. "Команда Имангали Тасмагамбетова в опале и теряет былые позиции" 15029
5. "Нартай Дутбаев нашёл нового хозяина…Акежан Кажегельдин получил в своё распоряжение беспрецедентный компромат из рук экс-чекиста" 14564
6. "Навигатор" скорбит о безвременной кончине заключённого Жакиянова" 13675
7. "Кидалово Евразийского масштаба или как Александр Машкевич назначил нового преемника Нурсултана Назарбаева" 12341
8. "Скандал в благородном заведении...За исполнение своих служебных обязанностей избит генерал КНБ Казахстана" 10901
9. "Белый рояль...Глава компании "КазТрансОйл", сын министра охраны окружающей среды г-жи Самаковой Кайрат Крымов стал участником драки в элитном алматинском клубе "Петролеум" 10799
10. "Марат Якупов: Под крылом олигарха...Рабинович и Машкевич глазами журналиста, экс-главного редактора газеты "Экспресс-К" (полная версия) 10318
11. "О заговоре суфиев в Казахстане: Исматулла-Бокаш-Тасмагамбетов...или дьявольская Троица суфийского экстремизма с казахским лицом" 10298
12. "Пассажир с выражением лица, похожим на экс-Председателя КНБ Казахстана Нартая Дутбаева" 9944
13. "Весь Машкевич. Из архива www.kompromat.kz" 9365
14. "Открытое письмо к матери Акима города Алматы Имангали Тасмагамбетова" 9083
15. "Бутя - олигарх без совести и чести. История казахстанской прихватизации" 8713

TOP-100 самых читаемых статей

Последние 20 статей
04.08.2006 16:45 "Нуртай Абыкаев оправдывается: Мой имидж серьезен и стабилен..."
04.08.2006 15:07 "Пластическая хирургия столицы. Столицу ждет новый строительный бум"
04.08.2006 12:15 "В ЮКО за получение взятки задержаны помощник прокурора и судисполнитель"
04.08.2006 11:45 "Отан" завершает документальное оформление объединения с "Асаром"
04.08.2006 11:35 "Мы покупаем реальный компромат о нем за реальные деньги". Сайт разродился новой, доселе невиданной акцией - "Расскажи нам и всему Казахстану о Ермухамете Ертысбаеве!"
04.08.2006 11:16 "Пять "лимонов" для Абылкасымова. Это много или мало?"
04.08.2006 11:15 "Загадочные борта или Кто прикрылся нашим флагом?"
04.08.2006 11:12 "У воров появился новый интерес. В Алматы появилась новая разновидность воров..."
04.08.2006 11:09 "Звериная удача. Суд Южно-Казахстанской области вынес первый в этом году пожизненный приговор"
04.08.2006 11:01 "Война с коррупцией - приняла оборонительный характер. Борьба с коррупцией вышла на новый уровень и стала этакой своеобразной министерской модой"
04.08.2006 10:55 "Сколько у нас нефти (и денег)? К концу 2006 года казахстанцы должны точно узнать, сколько нефти выкачивается из наших недр"
04.08.2006 10:49 "Ценовой расклад. В нефтяной стране может возникнуть бензиновый кризис"
04.08.2006 10:40 "Выписали под забор. Четырнадцать пациентов туберкулезного диспансера в Павлодарской области перевели с больничных коек под забор лечебного учреждения"
04.08.2006 10:38 "Нахулиганил...Случайно или умышленно? В Алматы начался судебный процесс по делу об убийстве журналиста телеканала "Рахат" Алуы Абеновой"
04.08.2006 10:32 "Скандал в суде. В Казахстане готовился переворот. Заявления из зала суда. Дело об убийстве политика А.Сарсенбаева и его помощников обросло сенсационными подробностями"
04.08.2006 10:34 "Владимир Божко: После убийства Сарсенбаева служебное расследование в спецподразделении "Арыстан" не проводилось"
04.08.2006 10:28 "В Алматы убит французский журналист"
04.08.2006 10:26 "Реорганизован Комитет по госконтролю и надзору в области ЧС"
03.08.2006 16:19 "Наследие экс-акционеров. Около 55.000.000 тенге штрафа, наложенного на крупных нефтяных операторов Кызылординской области, - далеко не полный перечень мер, принятых к нарушителям законодательства РК"
03.08.2006 15:41 "Холодное лето 93-го. Бензиновый рынок опять лихорадит"

 


Политика  | Экономика  | Нефть и газ  | Эксклюзив  | СМИ  | Силовые ведомства  | Криминал  | Медицина / Образование  | Банки  | Новые технологии  | Культура и Спорт  | Топ статьи  | О нас  | ЦентрАзия, Кавказ и СНГ  | Официоз  | Слухи  | Открытая трибуна
|  ПРЕЗИДЕНТ - 2005  |  Реклама на KOMPROMAT.KZ  |  Статистика  |  Поиск  |
 TOP-100 статей  |  Фотогалерея
издаётся © 14 августа 2002 г. Мы не несем ответственность за чье-либо ущемленное самолюбие.
Последние 15 статей
04.08.2006 16:45
"Нуртай Абыкаев оправдывается: Мой имидж серьезен и стабилен..."
04.08.2006 15:07
"Пластическая хирургия столицы. Столицу ждет новый строительный бум"
04.08.2006 12:15
"В ЮКО за получение взятки задержаны помощник прокурора и судисполнитель"
04.08.2006 11:45
"Отан" завершает документальное оформление объединения с "Асаром"
04.08.2006 11:35
"Мы покупаем реальный компромат о нем за реальные деньги". Сайт разродился новой, доселе невиданной акцией - "Расскажи нам и всему Казахстану о Ермухамете Ертысбаеве!"
04.08.2006 11:16
"Пять "лимонов" для Абылкасымова. Это много или мало?"
04.08.2006 11:15
"Загадочные борта или Кто прикрылся нашим флагом?"
04.08.2006 11:12
"У воров появился новый интерес. В Алматы появилась новая разновидность воров..."
04.08.2006 11:09
"Звериная удача. Суд Южно-Казахстанской области вынес первый в этом году пожизненный приговор"
04.08.2006 11:01
"Война с коррупцией - приняла оборонительный характер. Борьба с коррупцией вышла на новый уровень и стала этакой своеобразной министерской модой"
04.08.2006 10:55
"Сколько у нас нефти (и денег)? К концу 2006 года казахстанцы должны точно узнать, сколько нефти выкачивается из наших недр"
04.08.2006 10:49
"Ценовой расклад. В нефтяной стране может возникнуть бензиновый кризис"
04.08.2006 10:40
"Выписали под забор. Четырнадцать пациентов туберкулезного диспансера в Павлодарской области перевели с больничных коек под забор лечебного учреждения"
04.08.2006 10:38
"Нахулиганил...Случайно или умышленно? В Алматы начался судебный процесс по делу об убийстве журналиста телеканала "Рахат" Алуы Абеновой"
04.08.2006 10:32
"Скандал в суде. В Казахстане готовился переворот. Заявления из зала суда. Дело об убийстве политика А.Сарсенбаева и его помощников обросло сенсационными подробностями"
Самые комментируемые за Август (просмотров/комментов)
"Бывших" не бывает или "Секретная служба Маргулана Сейсембаева"
(1589/11)
"Назначен новый начальник полиции Алматы"
(935/8)
"Рустам Ибрагимов озвучил на суде имена людей, с которыми должна была состояться встреча покойного Сарсенбаева - Нуртай Абыкаев, Нартай Дутбаев и Алексей Кикшаев"
(1220/8)
"Мы покупаем реальный компромат о нем за реальные деньги". Сайт разродился новой, доселе невиданной акцией - "Расскажи нам и всему Казахстану о Ермухамете Ертысбаеве!"
(536/6)
"Наш ответ Саше Коэну...Диджей Мойше пригласил в Алматы скандального "казахстанского журналиста" Бората Сагдиева"
(559/6)
"Юрий Вегелин ("Голд продукт"): К сожалению, от такого мощного "рейдерского наезда" в нынешнем Казахстане способен защитить только Глава государства"
(692/6)
"Ребенок… ко двору? Часть II. В Казахстан приходит одно из старейших и мощнейших мировых политических течений"
(479/5)
Самые комментируемые за Июль (просмотров/комментов)
"Русские! Не уезжайте, нам нужны рабы!!!"
(3675/58)
"В Москве снова бьют иностранцев. Группа из шести молодых людей и четырех девушек напала на жителя Казахстана"
(2083/54)
"Царская истина... Когда японский городовой отхватил мечом самурайским детородный член юному Романову, то родились современные эротика - генетика - планирование семьи"
(824/46)
Самые комментируемые (просмотров/комментов)
"Вперед под зеленым знаменем ислама, с нами аллах и два пулемета...Зеленая революция или извращения суфизма в Казахстане"
(16875/323)
"О казахском национализме - глазами казаха. Если разобраться, то Казахстан - это страна казахов..."
(7845/289)
"Акция протеста у посольства России в Алматы. Просто так убили казахскую девушку!"
(8108/275)
"О заговоре суфиев в Казахстане: Исматулла-Бокаш-Тасмагамбетов...или дьявольская Троица суфийского экстремизма с казахским лицом"
(10298/199)
"Кто танцует министра Ертысбаева? В последнее время в стране происходят очень интересные события. Для большинства они представляются лишь разрозненными и не связанными между собой фактами..."
(4700/146)
"Каждому Барону по два миллиона: один - себе, один - на революцию или Сказ о том, как "дворянское гнездо" способствует большим переменам в Казахстане"
(2948/142)
"Прямая линия с Акбереном Азбергеновым. Ертысбаева уважаю и восхищяюсь. Ермухамет Кабидинович - сильный политолог, смел в своих рассуждениях, независим во взглядах и потенциальный ярко выраженный лидер..."
(2776/118)
Самые читаемые за Август (просмотров/комментов)
"Бывших" не бывает или "Секретная служба Маргулана Сейсембаева"
(1589/11)
"Бутя бздит...Булат Абилов поставил под сомнение заявление Ибрагимова о причастности Нуртая Абыкаева к убийству Алтынбека Сарсенбаева”
(1249/1)
"Рустам Ибрагимов озвучил на суде имена людей, с которыми должна была состояться встреча покойного Сарсенбаева - Нуртай Абыкаев, Нартай Дутбаев и Алексей Кикшаев"
(1220/8)
"Российские СМИ о попытке государственного переворота в Казахстане"
(1072/1)
"Спикер в рукаве...Обвиняемый Ибрагимов предъявил суду козырную карту"
(998/1)
"Назначен новый начальник полиции Алматы"
(935/8)
"Оппозиция требует вызвать в качестве свидетелей Терещенко, Рысбаева и Дутбаева, которые выполняли роль посредников между Алтынбеком Сарсенбаевым и Нуртаем Абыкаевым"
(862/0)
Самые читаемые за Июль (просмотров/комментов)
"Русские! Не уезжайте, нам нужны рабы!!!"
(3675/58)
"Альянс…" - инструментарий рейдера. Занесите в "черный" список и постарайтесь не вести финансово - хозяйственную деятельность с героями нашего изложения"
(2625/22)
"Первый парень в Казахстане...О Маргулане Сейсембаеве, парнишке из степного аула, который впоследствии стал ведущим бизнесменом Казахстана, на его родине слагают легенды"
(2479/13)
"Национальность Загипы Балиевой?"
(2438/17)
"В Москве снова бьют иностранцев. Группа из шести молодых людей и четырех девушек напала на жителя Казахстана"
(2083/54)
"Адвокатам известно имя…с кем встретился Алтынбек Сарсенбаев и…погиб"
(2058/3)
"Казахский оппозиционер попал под высший эшелон власти...Заказчики убийства одного из лидеров казахской оппозиции Алтынбека Сарсенбаева - люди одного из кланов?"
(1913/1)