Безопасность при работе с электронной почтой
Безопасность при работе с электронной почтой
2 ФЕДЕРАЛЬНОЕ АГЕНТСТВО ПО ОБРАЗОВАНИЮ Федеральное государственное образовательное учреждение высшего профессионального образования «СИБИРСКИЙ ФЕДЕРАЛЬНЫЙ УНИВЕРСИТЕТ» ПОЛИТЕХНИЧЕСКИЙ ИНСТИТУТ СФУ Кафедра «Инженерная и компьютерная графика» РЕФЕРАТ Безопасность при работе с электронной почтой Выполнил: ст-т гр. С. Г. Иванова Проверил: Е. В. Вознюк Красноярск 2007 Содержание Введение 3 1. История появления электронной почты 4 2. Состояние безопасности при работе с электронной почтой на данный момент 9 2.1 Безопасность при работе с электронной почтой 9 2.1.1 «СПАМ» и борьба с ним 9 2.2 Лучшие утилиты для безопасности (антирекламные программы) 12 2.2.1 Ad-aware (http://www.lavasoft.de) 12 2.2.2 Ad-Muncher (http://www.admuncher.com) 13 2.3 СПАМ-Фильтры 14 2.3.1 MailWasher 14 2.3.2 SpamPal 15 2.4 Межсетевые экраны (Firewalls) защита от взломов 16 2.4.1 Файрволлы 16 3. Конфиденциальность и приватность 26 3.1 Как «замести следы» при работе в сети 26 3.2 Прокси-серверы 28 3.3 Веб-маскировщики 32 3.4 Программы - «анонимайзеры» 33 3.5 Конфиденциальность и безопасность при переписке 33 3.5.1 Анонимные пересыльщики 35 3.5.2 Шифрование писем в outlook express 38 3.5.3 Шифрование с помощью PGP 41 Заключение 45 Список используемых источников 46 Введение Представить современный мир без электронной почты уже невозможно. Сотни миллионов почтовых ящиков, триллионы сообщений ежегодно, терабайты данных ежедневно. По оценкам специалистов, в настоящее время численность тех, кто пользуется электронной почтой, составляет, как минимум, 100 миллионов человек, причем около 10 миллионов из них вообще прибегают исключительно к услугам электронной почты, не имея доступа к другим ресурсам Интернета. В России, как полагают эксперты, насчитывается свыше 500 тысяч пользователей. Адрес электронной почты стал для современного общества столь же обязательным, как домашний адрес и номер телефона. Основное предназначение электронной почты - дать пользователям возможность общаться друг с другом. Сам процесс общения происходит путем пересылки текстовых и прочих файлов, подобно тому, как при обычной почтовой переписке люди обмениваются письмами, открытками и прочей корреспонденцией. Данное средство связи утвердилось на рабочих местах многих организаций. Поразительная быстрота обмена информации с другими странами по электронной почте, отодвинули на второй план переговоры по телефону и почтовые услуги для отправки документации. Все эти качества обеспечивают огромную популярность электронной почты среди пользователей! 1. История появления электронной почты Еlectronic mail (в переводе с английского - электронная почта), пришедшая из английского языка, где этот термин и зародился. Привычно запуская почтовую программу в предвкушении новых сообщений от своих “сетевых” знакомых, многие из нас даже и не задумываются над тем, сколько занимательных фактов и интересных событий связано с историей развития этого средства сетевого общения. Сегодняшняя подборка фактов, не претендуя на всеохватность темы, тем не менее, позволит узнать чуть больше о некоторых любопытных моментах из истории электронной почты. Начнем с самого начала… Первая половина 60-х годов. Созданы первые программы, которые позволяли пользователям, работавшим на “большом” компьютере в многопользовательском режиме, обмениваться друг с другом текстовыми файлами. В 1971 году Рэй Томлинсон (Ray Tomlinson), сотрудник компании “Bolt Beranek and Newman, Inc.” (BBN), разработал почтовую программу для пересылки сообщений по распределенной сети. При создании новой программы за основу были приняты две другие - почтовая программа для интрасети и экспериментальная программа пересылки файлов. Рэй Томлинсон так вспоминал о первых электронных письмах: “Я посылал сам себе кучу тестовых сообщений, бегая от компьютера к компьютеру. Что это были за сообщения теперь и не вспомнить… Вполне вероятно, что самое первое сообщение было QWERTYUIOP (подряд идущие буквы на англоязычной клавиатуре - И.К.) или что-то подобное”. К марту 1972 года Рэй Томлинсон модернизировал свою почтовую программу, адаптировав ее для использования в сети ARPANET, предшественнице нынешней сети Интернет. Именно в это время в адресах электронной почты стал использоваться символ @ - “это коммерческий” или в просторечии “собака”, “собачка”. А дело все в том, что на телетайпном аппарате “модель 33”, который был в распоряжении Рэя Томлинсона, эта клавиша использовалась для пунктуации и обозначения английского предлога at (на). Таким образом, электронный адрес вида <имя_пользователя>@<имя_домена> обозначает не что иное, как “пользователь с таким-то именем на таком-то домене” Все ясно и вполне логично, как говорится, вот где “собака” зарыта. Июль 1972 года - Ларри Робертс (Larry Roberts) написал первую программу, которая облегчила пользователям работу с электронной почтой. Она позволяла создавать и сортировать списки писем, пользователь мог выбирать и читать требуемое сообщение, сохранять послание в файле, а также пересылать электронные письма на другой адрес или автоматически отвечать на полученное послание. Строго говоря, это была первая программа почтовый клиент, позволившая даже неспециалистам легко управляться с электронной почтой. Как известно, человек ленив, и поэтому за короткий срок программа завоевала громадную популярность среди нарождавшейся сетевой общественности. 1973 год. Исследование, проведенное специалистами Агентства передовых исследовательских проектов ARPA (Advanced Research Projects Agency) показало, что 75% всего трафика сети ARPANET приходится на электронную почту. 1975 год. Появилась первая почтовая рассылка в сети ARPANET. Ее основателем стал Стив Уолкер (Steve Walker). Вскоре модератором, то есть по сути дела редактором и человеком, ответственным за выход рассылки, стал Эйнар Стефферуд (Einar Stefferud). Первая почтовая рассылка не была автоматизирована, и все делалось вручную. Лист рассылки любителей научной фантастики (SF-Lovers) вскоре стал наиболее популярной неофициальной рассылкой. 1975 год. Джон Виттал (John Vittal) разработал программу “MSG”, первую почтовую программу, которая была построена по принципу “все включено” (all-inclusive) и обеспечивала возможность составления ответа на полученное сообщение, пересылки писем и сортировки корреспонденции. 1976 год, 26 марта. Английская королева Елизавета II впервые отправила письмо по электронной почте, воспользовавшись услугами Королевской службы сигнализации и радиолокации (Royal Signals and Radar Establishment - RSRE) в Малверне (Malvern). 1977 год. Ларри Лэндвебер (L. Landweber) из Висконсинского университета разработал программу THEORYNET, которая обеспечивала пересылку электронной почты в сети, объединявшей около 100 специалистов по вычислительной технике. Система была предназначена для работы в TELENET. 1979 год, 12 апреля - день рождения смайлика. Именно в этот день Кевин Маккензи (Kevin MacKenzie), один из апологетов “эмоциональных” компьютеров, обратился в “Message Services Group” (MsgGroup) с письмом, в котором предлагалось включать в “сухие” компьютерные тексты некоторые символы, обозначающие эмоции. Например, сочетание :-). Несмотря на завязавшуюся дискуссию среди приверженцев и противников нововведения, “эмоциональные смайлики” вскоре стали очень популярны среди пользователей. Нынешние обитатели Сети, общающиеся как посредством электронной почты, так и в режиме реального времени, вряд ли мыслят свою жизнь без столь привычной вещи, как “смайлики”. Существует, например, специальный “The smileys! server” (http://www.pop.at/smileys/), на котором можно ознакомиться со способами выражения при помощи точек и прочих символов самых разнообразных эмоций. И даже посмотреть на анимированные при помощи JAVA “смайлики”. 1981 год. Для того чтобы удовлетворить потребности американских университетов в качественных сетевых сервисах и, в первую очередь, в электронной почте, была создана сеть CSNET (Computer Science NETwork), более известная теперь под названием Computer and Science Network. Новая сеть создавалась совместными усилиями ученых из нескольких американских университетов (Университет штата Делавэр, Университет штата Висконсин, других университетов), а также компаний “Bolt Beranek and Newman, Inc.” (BBN) и “RAND Corporation”. Для этой цели организацией “National Science Foundation” был даже выделен специальный грант, на который собственно и была создана сеть, обеспечившая американских студентов и ученых электронной почтой с выходом в ARPANET. 1982 год. Специалистами EUUG (European UNIX Users Group) создана сеть EUNet (European UNIX Network) специально для того, чтобы обеспечить пользователям UNIX-систем доступ к электронной почте и возможность пользования услугами USENET. 1987 год, 20 сентября. На основе протокола CSNET установлена электронная почтовая связь между Германией и Китаем. Именно в этот день из Китая в Германию было отправлено первое электронное письмо. 1988 год. Пользователи сети “FidoNet” получили возможность обмениваться электронными письмами с корреспондентами, подключенными к другим сетям. 1989 год. Впервые была установлена связь между коммерческими почтовыми службами и Интернетом. Служба “MCI Mail” была подключена через CNRI (Corporation for National Research Initiative), а “Compuserve” через Университет штата Огайо. 1994 год. Электронная почта впервые была использована для рассылки рекламных объявлений. Позднее такие материалы, “засоряющие” почтовые ящики пользователей ненужной информацией, получили название “спам”. 1997 год. В каталоге электронных почтовых рассылок Liszt (http://liszt.com/) было зарегистрировано почти 72 тысячи рассылок на самые различные темы. 1998 год, декабрь. Инженер-программист Лин Хай (Lin Hai) и физик Уонг Юкай (Wang Youcai) осуждены за распространение “виртуальных” листовок по электронной почте среди более 250 тыс. других китайских диссидентов и зарубежных сторонников демократических реформ в стране. Им было предъявлено обвинение в подстрекательстве к свержению государственного строя. 2000 год. Ранним утром 4 мая по сетям электронной почты начал свое путешествие вирус “I Love You”. Он оказался родом с Филиппин и был распространен через четыре взломанных адреса электронной почты. По оценкам экспертов этот вирус причинил ущерб на сумму не менее 7 млрд. долларов, а в США, например, каждая 15-я компания так или иначе пострадала от этого вируса. Как ни странно, но столь массовое “размножение” вируса еще раз подтвердило тот факт, что электронная почта стала привычным сетевым инструментом и отнюдь не собирается сдавать своих позиций даже с появлением новых средств сетевого общения. 2. Состояние безопасности при работе с электронной почтой на данный момент 2.1 Безопасность при работе с электронной почтой 2.1.1 «СПАМ» и борьба с ним За удобство, доступность и практическую бесплатность электронной почты, равно как и за пользование другими «бесплатными» ресурсами Интернета, вам неизбежно придется платить, тратя огромные усилия на борьбу с рекламными письмами, которые будут каждый день сваливаться в ваш почтовый ящик. Откуда, каким образом? И вы еще спрашиваете... Разве не вы заполняли небольшую форму на сайте, предоставляющем вам какие-то бесплатные услуги -- тот же почтовый ящик? А внимательно ли вы прочитали перед этим пользовательское соглашение? Вот то-то и оно. Разумеется, далеко не все владельцы бесплатных «почтовиков» устраивают своим посетителям такую подлянку, задача многих из них -- заполучить ваш почтовый адрес, дабы завалить вас горами обещаний, предложений, опросов... Хорошо, если это будет одно - два сообщения в день... А если больше? Надоедливые рекламные письма, переполняющие наши почтовые ящики, стали едва ли не самой главной напастью наших дней. Аналитики подсчитали: количество «спамовых» писем сегодня составляет почти половину(!) от всех получаемых нами сообщений. Понятие же «почтового спама» появилось на свет благодаря активной деятельности супружеской четы американских адвокатов Лоренса Кантера и Марты Сигел: в начале 1978 г. их компания года буквально потопила немногочисленных тогда пользователей Сети в массе рекламных писем... Увы, никакой коммерческой выгоды (кроме, разве что, сомнительной славы) первооткрыватели «спама» так и не обрели: возмущенные адресаты их писем добились того, что оба первых «спамера» были лишены адвокатской лицензии, а их компания была закрыта. Впрочем, это не помешаю Кантеру и Сигел в дальнейшем зарабатывать на жизнь написанием руководств на тему «Как правильно рекламировать ваш бизнес в Интернете»... Зато преуспевают их последователи -- по оценке исследователей, в 2003г. профессиональные компании - «спамеры» разослали по Сети рекламных сообщений почти на миллиард долларов! Поначалу эпидемия «спама» поразила группы электронных новостей, а вскоре «зараженными» оказались и личные почтовые ящики пользователей. И сегодня в Америке существуют несколько фирм, специализирующихся на рассылке электронной рекламы по личным адресам пользователей. Чтобы попасть в список к спамерам, иногда достаточно всего один раз «засветить» свой адрес, например, в одной из групп новостей. Прибегают спамеры и к хитростям. Например, если к вам приходит электронное письмо с рекламой какой-либо услуги и предложением в случае вашего отказа написать по указанному в письме адресу, девяносто девять шансов из ста, что это -- работа спамера. Ответьте на такое письмо вежливым отказом, и спамер поймет, что адрес работает, и хозяин его почту читает. И уж тогда -- держитесь! Частично избавить себя от спама можно благодаря использованию нескольких почтовых ящиков. Один адрес используйте только для приватной переписки, не засвечивая его в Сети, и выдавая лишь самым доверенным людям. Для писем в группы новостей, гостевые книги и т. д. используйте второй ящик. Наконец, третий адрес указывайте при регистрации на различных сайтах -- вам изначально будет понятно, что кроме мусора там ничего ценного быть не может. Хотя даже после этого надеяться на то, что ваш почтовый ящик будет защищен от этой зудящей и надоедливой сетевой «мошкары», было бы с вашей стороны просто наивно! Однако не стоит паниковать, обнаружив в почтовом ящике первое рекламное сообщение. Спокойно жмите на кнопку DEL и переходите к следующему сообщению. Особо надоедливых «спамеров» можно отлучить от вашего почтового ящика с помощью механизма фильтрации Оut1оок Ехргеss. Отфильтровать спам поможет уже хорошо знакомая нам система сортировки. Переведите курсор на полученное «мусорное письмо», щелкнув по его заголовку левой кнопкой мышки. Теперь укажите курсором на пункт Сообщение текстового меню вверху экрана Ош1оок Ехргеss. активируйте его щелчком, и выберите пункт Создать правило из сообщения. Вы увидите уже хорошо знакомый нам бланк сортировщика, в поле «От» которого внесен адрес отправителя «спама». И теперь нам остается только пункт Удалить с сервера в разделе Действия (для перехода в конец списка действий воспользуйтесь «бегунком» в правой части окна бланка). Ура! -- письма от этого адресата больше не будут загружаться на ваш компьютер, а будут зверски убиты прямо в почтовом ящике. Учтите только, что хитрые спамеры постоянно меняют адреса -- значит, нам придется повторять эту процедуру снова и снова. В «черный список» кандидатов на уничтожение можно занести не только адреса электронной почты, но и письма с определенными словами в поле Тема -- но с этим, как я полагаю, вы справитесь уже самостоятельно. Поработав с электронной почтой неделю-другую, вы сможете составить свой список слов, которые чаще всего встречаются в заголовках «спамовых» писем. К их числу можно отнести, например, такие: Sех, Fгее, Viagra, Vacations, XXX... и так далее. Конечно, простое наличие любого из этих слов в заголовке письма еще не говорит о том, что это письмо -- стопроцентный спам. Но вероятность такая есть, и довольно большая. Кардинальным инструментом для борьбы с «почтовым хламом» является пункт Блокировать отправителя того же меню Сообщение. Его активация не только поставит заслон на пути последующих писем от выбранного вами адресата, но и очистит компьютер от всех принятых ранее писем с этого адреса. Но и этого мало -- многие рекламные письма приходят с «разового» адреса, который буквально на следующий день меняется спамером на другой. Тут фильтры уже не помогут... Но зато могут помочь специальные антиспамерские программы -- их мы рассмотрим ниже. 2.2 Лучшие утилиты для безопасности (антирекламные программы) 2.2.1 Ad-aware (http://www.lavasoft.de) Если вы решили раз и навсегда отучить некоторые «бесплатные» программы от рекламных привычек, а заодно ликвидировать прокравшихся на компьютер шпионов, то вряд ли вы найдете лучшего помощника в этом деле, чем программа Ad-aware. Вот уже три года это детище компании Lavasoft успешно борется с нежелательными жильцами на миллионах персоналок во всем мире, и сдавать свои позиции пока что не собирается. Ad-aware выпускается в виде трех версий. Базовая, бесплатная, способна только избавить ваш компьютер от уже установленных «шпионских» и рекламных модулей. Работает эта версия как обычный антивирус в режиме «сканера» -- на проверку среднего жесткого диска уходит от 3 до 10 минут. Платная версия Р1us обладает еще и функцией мониторинга -- т. е. она способна не просто почистить систему от уже проникшей нечисти, но и предотвратить саму установку шпионских модулей на ваш компьютер. Наконец, самая мощная версия Professional способна охранять не только один компьютер, а сразу несколько объединенных в локальную сеть машин. Все три версии работают с единой базой данных, которую время от времени необходимо обновлять через Интернет. Новые базы для Ad-aware появляются примерно два раза в месяц -- этого хватает, чтобы зафиксировать все новые изобретения неутомимых рекламщиков. Помните только, что Ad-aware умеет бороться только с «легальными троянцами» -- против обычных вирусов и парольных воров она беззащитна. А значит, запускать эту программу нужно не вместо, а вместе с обычным антивирусом. 2.2.2 Ad-Muncher (http://www.admuncher.com) Предыдущая утилита борется с рекламными утилитами непосредственно на вашем компьютере, Ad-Muncher работает уже на просторах Сети. Благодаря ему вы можете избавиться от рекламной «начинки» интернет-страничек, а также -- потенциально опасных модулей типа «всплывающих окон». Способностью «фильтровать» содержимое веб-страниц и отсеивать все ненужное снабжены некоторые уже знакомые нам браузеры -- например, программа-оболочка МуIЕ. Умеют это делать и многие межсетевые экраны-брандмауэры -- например, Norton Internet Security или Outpost Firewall. Но существует и некоторое количество совершенно отдельных программ, которые решают эту проблему, пожалуй, самым удобным образом Ad-Muncher, по мнению специалистов, является весьма эффективной и талантливой утилитой, предназначенной для фильтрации содержимого страничек. Из досье программы: «Ad-Muncher -- утилита для удаления всплывающих окон и баннерной рекламы. Главная особенность -- небольшой размер. Работает из системной панели, интегрируется практически со всеми браузерами, а также удаляет рекламу из ICQ, Morpheus, Kazaa, Opera, iMesh и некоторых других программ. Несмотря на скромный размер, программа великолепно удаляет рекламу с посещаемых страниц, определяя их по: адресу; подписи (тэг alt); размеру. Помимо баннеров, Ad-Muncher успешно борется с: выскакивающими окнами (popups); музыкой на страницах; автоматически обновляющимися страницами; фоновыми картинками; скриптами, блокирующими правую кнопку мыши; скриптами, изменяющими состояние status bar'a. Ad-Muncher не требует дополнительной настройки программного обеспечения, он работает «прозрачно» для вашего браузера или другого ПО». 2.3 СПАМ-Фильтры 2.3.1 MailWasher Занесите в программку адреса ваших почтовых ящиков и все необходимые сведения для доступа к ним. А затем, подключившись к Интернету, нажмите кнопку Check Mail: программа проверит ящики и вытянет заголовки всех писем. А уж затем вы можете с ее помощью удалить ненужные письма с сервера, даже не загружая их. В сомнительных случаях можно затребовать и текст письма, а уж затем окончательно решить его участь. В дальнейшем программа поселится в вашей «области задач» в правом нижнем углу экрана и периодически будет проверять ваш почтовый ящик -- нет ли новых писем? При наличии «новичков» программа оповестит вас об этом и продемонстрирует заголовки вновь пришедших сообщений. Правда, такой фокус может проделывать громадное количество других программ -- та же ICQ, например. А в почтовую программу The Bat! такая утилита и вовсе встроена изначально... Но не торопитесь -- ведь мы еще изучили не все возможности MailWasher. Помимо ручной фильтрации сообщений существует и автоматический режим -- подобно почтовой программе, MailWasher снабжен собственной системой фильтрации. При этом в «черный список» программы уже внесено несколько сотен адресов самых известных поставщиков «спама». Это не так уж много, но какую-то часть мусора программа сумеет отсечь даже без дополнительной настройки. Но самое главное -- MailWasher умеет не просто меланхолично убивать уже посланные письма: с помощью одного хитрого фокуса программа позволяет сделать так, что новые письма от некоторых отправителей просто не будут высылаться на ваш ящик! С помощью опции Bounce Mail вы можете отправить на адрес спамера фальшивое сообщение о «смерти» вашего почтового ящика -- мол, не найден адресат! Многие спам-программы на такие сообщения реагируют, исключая ваш ящик из списка рассылки. Правда, такой прием бесполезен против писем с фиктивными обратными адресами -- ваш «отлуп» просто не дойдет до настоящих отправителей. 2.3.2 SpamPal Другой удачной программой для борьбы со спамом является бесплатная (на данный момент) утилита SpamPal (http://www.spampal.org). Эта программа гораздо более гибка в области настроек -- к примеру, вы можете задать выборочную проверку почтовых ящиков, блокировать почту из определенных регионов мира. «Спамерская» база данных SpamPal поражает своим объемом и регулярно обновляется -- вам остается лишь периодически запрашивать сайт программы на предмет новых дополнении. Единственным недостатком этой программы является необходимость ручной настройки -- принцип «Установи и работай» здесь явно остается в стороне. Насгропки для работы SpamPal в связке с Outlook Express вы можете найти здесь: http://www.spampal.org/usermanual/oe /oe.html Кроме того, SpamPal не удаляет «мусорные» письма, а только помечает их, добавляя в заголовок каждого сомнительного письма слово ***SPAM***. Зато потом вы легко можете отфильтровать их с помощью стандартных механизмов Outlook Express. Я рекомендую не удалять все письма скопом, а сначала копировать их в специальную «мусорную» папку. Если SpamPal по ошибке пометил нужное вам письмо, внесите адрес его отправителя в Белый список (whitelist) -- и в будущем почта от этого человека будет проходить к вам беспрепятственно. Возможна и обратная ситуация -- адрес какого-нибудь надоеды можно добавить в Черный список -- со всеми вытекающими последствиями. ...Увы, стопроцентного рецепта защиты от спама природа пока не создала. И даже применяя разом все описанные приемы, мы все-таки будете время от времени получать «мусорные» послания. Но их поток заметно сократится -- так, если на ящик стабильно приходит до 50 спам писем в день, то описанные выше меры защиты уменьшили их поток до 4--5. А это уже можно пережить... 2.4 Межсетевые экраны (Firewalls) защита от взломов 2.4.1 Файрволлы Итак, межсетевой экран или, как его чаше называют в обиходе, файрволл. В переводе на русский это слово (или его немецкий эквивалент -- «брандмауэр») значит -- «огненная стена». Смысл названия двоякий, -- во-первых, преодолеть сплошную стену огня невозможно, если только ты не пожарник-профессионал. А с другой стороны, название это напоминает о хорошо известном способе тушения лесных и степных пожаров: навстречу надвигающейся огненной лавине пожарники пускают вторую, специально поджигая лес. Две огненные стены встречаются -- и в мгновение ока уничтожают друг друга. Точно так же работают и компьютерные файрволлы, защищая наш компьютер от проникновения заразы извне. Непреодолимой стеной встают они на пути разрушающих программ и скриптов, а атаке через порты противостоят, пользуясь оружием самих нападающих -- сканируя порты доступа. Обнаружив попытку несанкционированного проникновения в ваш компьютер, программа может просто подать сигнал тревоги, а может сразу заблокировать доступ подкапывающемуся под вас «кроту». Это -- основная функция всех программ этого класса, к которой, в зависимости от сложности продукта, добавлено еще множество других, более или менее нужных. ...Увы, приходится огорчить всех тех, кто считает персональные файрволлы надежной защитой. Практика показывает, что большинство из этих программ-«стражей» довольно уязвимы, они могут отбить атаки лишь не слишком умелых хакеров. Против настоящих профессионалов взлома они, увы, бессильны. Если же вы хотите проверить, насколько «дыряв» ваш любимый файрволл, воспользуйтесь услугами утилит Firewall Leakage Tester и Firehole, которые вы сможете найти на большинстве сайтов по компьютерной безопасности. Кроме того, существует и масса специализированных сайтов, которые позволят вам проверить защищенность вашего компьютера через Интернет. Например, такую услугу предлагает один из разделов корпоративного сайта Symantec (http://www.svmantec.com/sabu/nis/nis_ pe/). Кроме того, проверить свой файрволл на уязвимость можно по одной из этих ссылок: http://scan.svgate.com; http://www.auditmvpc.com; http://www.pcllank.com/test; htm http://www.hackerwatch.org/probe/. Однако большинство современных «сторожей», помимо своей прямой обязанности, умеют выполнять и ряд других полезных функций, -- например, удалять с сайтов надоедливые рекламные баннеры, предотвращать роение выпадающих окон с той же рекламой. Словом -- выступают еще и в качестве оптимизаторов и ускорителей. Вот почему автор позволит себе не согласиться с теми, кто утверждает, что в этих программах (в связи с их ненадежностью) и вовсе нет никакой необходимости. Вот почему прибегать к услугам брандмауэров приходится даже пользователям Windows XP -- притом, что в новых операционных системах Microsoft уже имеется встроенный брандмауэр. Найти его можно в разделе Центр обеспечения безопасности Панели управления Windows XP. Если же такого значка нет, вероятнее всего, у вас установлена устаревшая версия ХР -- брандмауэр появился лишь в пакете обновлений Service Pack 2. Для настройки файрволла зайдите в раздел Настройка параметров безопасности и выберите значок Брандмауэр Windows. Если на вашем компьютере не установлен другой, более совершенный «сторож» рекомендуется сразу же включить стандартный брандмауэр (Вкладка Общие). В противном случае его лучше выключить, невзирая на панические предупреждения системы безопасности. Совместная работа сразу двух файрволлов вряд ли улучшит «броню» вашего компьютера... А вот стабильность работы снизит точно. Как любой стандартный продукт от Microsoft, файрволл Windows XP не рассчитан на тонкую подстройку -- теоретически он сам должен определять все возможные виды атак и блокировать опасные программы. Однако во вкладке Исключения вы можете указать программы, которым этот суровый сторож даст «зеленый свет». Здесь же опытные пользователи могут вручную открыть тот или иной нужный порт, к которому файрволл по каким-то причинам закрыл доступ. И все же этого мало, крайне мало… Поэтому даже в том случае, если вы и вынуждены на какое-то время довериться «штатному» фейрволлу, постарайтесь побыстрее найти ему сменщика. Более удобную и функциональную программу -- благо их сегодня на рынке вполне достаточно. Основных требований к современным файрволлам несколько: они должны уметь отражать атаки не только извне (попытки сканирования портов), но и изнутри. Файрволл должен отслеживать активность установленных в вашей системе программ и позволять вам блокировать доступ к Сети любой из них. Наконец, файрволл должен предоставлять вам возможность выборочного закрытия отдельных портов (причем с учетом направления -- «вход» или «выход», а также -- конкретного протокола). Например, пользователям домашних компьютеров, подключенных к скоростному выделенному каналу сетей, рекомендуется вручную закрыть доступ к следующим входящим портам (с указанием протоколов доступа): |
TCP: | UDP: | | TCP:2 | TCP: | | TCP:6 | UDP: | | UDP: | TCP:4 | | TCP: | UDP:4 | | UDP:1 | TCP:5 | | |
|
TCP: 20 | U DP: 137 | | ТСР:25 | TCP: 139 | | ТСР:69 | U DP: 139 | | UDP:69 | TCP:445 | | TCP: 135 | UDP:445 | | UDP:135 | TCP:555 | | |
Конечно, на самом деле «опасных» портов куда больше. Но это -- тот необходимый минимум, который может уберечь вас от множества неприятностей. Специалисты по компьютерной безопасности и «продвинутые» пользователи могут заглянуть, к примеру, на сайт компании Commodon, где опубликован впечатляющий список потенциально опасных портов с указанием программ, которые их используют: http://www.commodon.com/threat/threat-allports.htm Norton Internet Security (http://www.5vmantec.com) Сердцем этой программы, бьющемся в тесной «оболочке» коммерческого продукта, стала некогда компактная и условно-бесплатная программа ATGuard -- бесспорный чемпион рынка файрволлов пятилетней давности. Взлет этого продукта был настолько стремительным, что могущественная Symantec поспешила перекупить взрослеющего на глазах конкурента, выпустив его под новым именем почти без изменений. Продукты Symantec имеют большие возможности конфигурации: теперь вы можете не просто установить безликий «уровень защиты», но и попробовать самостоятельно разобраться с несколькими десятками(!) потенциально опасных действий. Одни из них стоит безусловно запретить, другие -- ограничить, третьи -- разрешить без всяких оговорок. Безусловно, разбираться с настройками NIS с непривычки затруднительно, однако доступный и удобный интерфейс значительно облегчает эту задачу. Кстати, «семейная» модификация Norton Internet Security позволяет создать, помимо общих «правил», и индивидуальные настройки для всех членов вашей семьи. Помимо уже знакомых нам «троянцев» и атак на порты продукты Symantec моментально разбираются с опасным содержанием интернет-страничек -- скриптами и апплетами. Программа умеет шифровать системные пароли. Уверенно собирает в свою корзинку все сваливающиеся из Сети «печенья» (Cookies). Количество перехваченных атак, высвечиваемое на информационном табло программы, приводит непосвященного в состояние легкого ступора: создается впечатление, что на ваш компьютер ополчилось сразу несколько злобных и настойчивых хакеров. И только после разъяснений знатоков, что большая часть этих «атак» -- не что иное, как обычный «сетевой шум», мусор, -- на душе становится намного легче. В любом случае, нападения извне программа отражает бесподобно, хотя с атаками изнутри тот же ZoneAlarm справляется удачнее. Один из главных козырей программ, построенных на основе ATGuard -- способность убивать всплывающие рекламные окна и даже вырезать со страниц баннеры! В итоге работа становится не просто безопасной, но и быстрой -- сами знаете, сколько времени уходит на загрузку из Сети всяческих рекламных «дополнений». Программа умеет распознавать баннеры, принадлежащие к крупнейшим рекламным сетям. Но если вовремя выявить и прибить какую-нибудь надоедливую картинку не получилось, не беда, -- ее всегда можно добавить в базу данных, перетащив мышкой в специальную «корзинку». Norton Internet Security может выступить в роли «сетевой няньки», позволяя родителям защитить детей от случайного (или намеренного) визита на страницы, содержащие неподходящую для этого возраста информацию. Впрочем, именно эта функция программы едва ли будет затребована большинством пользователей, поскольку аналогичное (хотя и чуть менее мощное) средство защиты встроено в сам Internet Explorer (меню Сервис/Свойства обозревателя/Содержание/Ограничение доступа). В последнюю версию Internet Security 2004 включен и модуль Norton AntiSpam, который позволяет вам блокировать навязчивую рекламную почту. Справедливости ради стоит сказать, что способности именно этого компонента не вызывают особых восторгов: хотя AntiSpam и построен на основе модного нынче алгоритма Bayesian, с изобличением рекламных писем он справляется значительно хуже, чем, например, бесплатная программа на основе того же «движка» -- SpamPal (http:/www.spampal.org). Norton AntiSpam умеет работать совместно с вашей почтовой программой -- например, Outlook Express. Здесь AntiSpam создает специальную папку, куда и перемешает все сомнительные письма. Если вы уверены, что нужное письмо попало в «мусорную» папку случайно, щелкните по нему правой кнопкой мышки и восстановите письмо с помощью контекстного меню. Наконец, Norton Internet Security умеет бороться с вирусами -- не самостоятельно, конечно, с помощью встроенного пакета Norton Antivirus, который Symantec упорно встраивает едва ли не в каждый свой продукт. Во многом за счет этой «полезной добавки» программа значительно разбухла в размерах (до 70 Мб в сравнении с 3 Мб старого ATGuard), что не лучшим образом сказалось на ее быстродействии. Если говорить коротко, то Norton Internet Security -- лучший «защитник» для пользователей-новичков. Как и положено всем продуктам Symantec, программа стремится все делать самостоятельно -- долгая возня с настройками тут не приветствуются. Наоборот, механизм тонкой настройки запрятан глубоко в недра программы и. чтобы самостоятельно заблокировать порты, нам придется поискать этот «пульт управления» как следует. Возможно, оно и правильно... В качестве компенсации своей тяжеловесности Norton Internet Security представляет пользователю максимум удобств -- он и от вирусов спасет, и от хакеров, и рекламные письма изничтожит... Классическая домашняя программа -- что сказать еще? Outpost Firewall (http:/ www.outpostfirewall.com) Эта программа отечественного происхождения -- почти полная противоположность брандмауэру от Symantec. Впечатляющим габаритам Norton Internet Security противопоставлена компактность (5 Мб против 50). Внешней пышности -- предельный аскетизм интерфейса. Наконец, если «нортоновский» файрволл рассчитан на минимально подкованных домашних пользователей, то Outpost, напротив, максимально гибок в настройке. И не только допускает, но и предполагает самостоятельную настройку. При грамотном подходе эта программа превращается в один из самых мощных и надежных файрволлов, обладающих, к тому же массой интересных изюминок. Помимо своих прямых обязанностей (фильтрация входящего и исходящего трафика, контроль за запущенными программами). Outpost, как и Norton Internet Security, способен блокировать рекламные вставки на веб-страницах, а в случае необходимости -- и ограничивать доступ к «опасным» сайтам. Интересно, что Outpost, в отличие от большинства своих коллег, может обучаться новым трюкам с помощью дополнительных модулей-плагинов, в том числе и созданных сторонними разработчиками. Около десятка самых удачных плагинов встроено в Outpost Pro изначально, другие можно скачать и установить дополнительно. Вот лишь некоторые из возможностей Outpost, которыми программа обязана именно предустановленным плагинам: Детектор атак. Ловит и блокирует все известные Интернет - атаки. Замечает любой вид сканирования портов. Распознает и блокирует сложные DoS-атаки. Может быть настроен блокировать IP-адрес и подсеть атакующего. Блокировка содержимого. Может блокировать целые домены, такие как sex.com. или любые другие страницы, содержащие специфические слова «бомба», «взрывчатка в домашних условиях», «секс» и др. Однажды настроенный модуль, который нельзя изменить без пароля, делает его идеальным для родителей и работодателей. Кэширование DNS. Кэширует все разрешенные DNS-имена в специальной базе, что значительно уменьшает время соединения (при посещении сайтов, получении/отправке почты, новостей, сообщений ICQ и т. д.). Фильтрация активного содержимого. Блокирует cookies, историю посещений сайтов, Java-апплеты, Java-скрипты, VB-скрипты в веб-страницах, почте и новостях. Для каждого сайта можно разрешить или запретить то или иное активное содержимое.
Страницы: 1, 2
|