Test
Comp
|
||||
Меню
|
Статьи
о безопасности
|
|
» Главная |
|
Обман и безопасность
e-mail
Но сначала мы предлагаем вашему вниманию статью Леонида Коника ФСБ приглядит за электронной почтой чтобы вы сами могли убедиться в реальной необходимости защиты своей privacy: Вслед за сотовыми и пейджинговыми операторами Петербурга органы ФСБ добрались и до компаний, предоставляющих услуги доступа к компьютерным сетям (провайдеров). Компании обязаны обеспечить спецслужбам возможность контроля любых передаваемых данных, в частности - сообщений, посылаемых по электронной почте. Так же, как и в случае с сотовыми и пейджинговыми фирмами (см. ДП N 43/96), провайдеры обязаны за свой счет создать такие возможности и предоставить Федеральной службе безопасности соответствующую аппаратуру для перехвата информации. Эта аппаратура (выносной пульт) выводится непосредственно в органы ФСБ, поэтому какой-либо контроль со стороны компаний невозможен. Представители компаний-провайдеров в один голос говорят о возврате к старым временам и с сожалением констатируют, что отныне не смогут декларировать конфиденциальность пересылки данных. Так назначено судьбой. В отличие от сотовых и пейджинговых собратьев, провайдеры пока не получили директивы от Минсвязи. Но, по словам генеральных директоров компаний Александра Григорьева ( Дукс ) и Сергея Федорова ( Нева Линк ), люди в штатском уже наведывались к ним в офисы. Собственно, в лицензиях провайдеров всегда присутствовала фраза: Сеть должна отвечать эксплуатационно-техническим требованиям по обеспечению и проведению оперативно-розыскных мероприятий в соответствии с Законом Об оперативно-розыскной деятельности (ОРД) в РФ . Однако реально до сих пор никто не требовал соблюдения этого пункта. Сейчас Госсвязьнадзор - ведомство, контролирующее деятельность компаний связи, ведет переоформление лицензий провайдеров. Условием переоформления лицензии является строгое выполнение всех ее пунктов, в том числе и о внедрении аппаратуры контроля. Некоторые компании уже выполнили все требования лицензии. Они внесли доработки в используемое программное обеспечение, а также снабдили органы ФСБ выносным пультом в виде компьютера. Формально компьютеры отдаются не безвозвратно, а во временное пользование . Компании надеются, что им компенсируют хотя бы часть затрат. Служба дни и ночи. Генеральный директор компании Петерлинк Анатолий Листвинский заметил, что многие провайдеры в Петербурге используют каналы связи сети Relcom. Поэтому проще и дешевле было бы не озадачивать каждого провайдера проблемами розыскной деятельности, а в складчину подсоединить один выносной пульт прямо к петербургскому узлу Relcom на Марсовом поле. Технические специалисты компьютерных фирм говорят, что перехвату поддается лишь электронная почта (идущая в режиме off-line). Для того чтобы поймать сообщение, посылаемое по сети Internet в режиме прямого доступа (on-line), необходимо вести контроль постоянно: никто не может предсказать, в какой момент времени отправит сообщение именно интересующий спецслужбу человек. Постоянный контроль требует мобилизации огромных сил, к тому же он противоречит Закону об ОРД. В нем говорится о том, что проведение оперативно-розыскных мероприятий, затрагивающих охраняемые законом тайну переписки, телеграфных сообщений, телефонных и иных переговоров, допускается лишь для сбора информации о лицах, подготавливающих, совершающих или совершивших тяжкие преступления, и только с санкции прокурора или при наличии судебного решения. Алекс - Юстасу. Помимо законов РФ Об ОРД и О связи в открытой печати не было опубликовано ни одного приказа Минсвязи или ФСБ об организации работ по обеспечению оперативно-розыскных мероприятий на сетях связи. Между тем Конституция РФ (ст. 15 разд. 3) гласит: Любые нормативные правовые акты, затрагивающие права, свободы и обязанности человека и гражданина, не могут применяться, если они не опубликованы официально для всеобщего сведения . В сложившейся ситуации у провайдеров существует три варианта действий: отказаться от бизнеса, пытаться отстоять свои права (хотя бы на компенсацию расходов) или подчиниться. Практически все предпочитают третий путь. Провайдеры уверены, что весть о доступе спецслужб к электронной почте не отпугнет клиентов. В отличие от абонентов сотовых и пейджинговых компаний, наши клиенты вряд ли передают какие-либо секреты. Компьютерные сети - это просто средство общения , - ответственно заявляют они. А теперь от теории перейдем к практике. 1. ПОЛУЧЕНИЕ E-Mai.l Иногда у пользователя возникает ситуация, в которой ему хотелось бы выявить реального автора полученного сообщения. Например, вы получили сообщение от вашей жены, в котором она пишет, что уходит к другому. Вы можете либо вздохнуть с облегчением, выпить на радости рюмку- другую, и отправиться с друзьями на дачу праздновать это событие, либо попытаться выяснить, не является ли это шуткой ваших друзей. Ваши умные друзья могли легко изменить поле From в отправленном сообщении, поставив туда вместо своего обратного адреса хорошо известный вам адрес вашей жены, например masha@flash.net. Как это делается, можно прочесть ниже, в разделе ОТПРАВКА E-Mail . Так что стоящая перед нами задача сводится к следующему: соответствует ли указанный адрес отправителя адресу, с которого в действительности было отправлено сообщение. Итак, каждое электронное сообщение содержит заголовок (header), представляющий из себя служебную информацию о дате отправления сообщения, названии почтовой программы, IP адресе машины, с которой было отправлено сообщение, и т.п. Большинство почтовых программ по умолчанию не отражают эту информацию, но ее всегда можно просмотреть, либо открыв файл, содержащий входящую почту, с помощью любого текстового редактора, либо использовав функцию почтовой программы, позволяющую просматривать служебные заголовки, которая, как правило, называется Show all headers. Что же мы видим? А вот что:
2. ОТПРАВКА E-Mail. Заметим, что вполне добропорядочные граждане иногда хотят сохранить в тайне свою личность при высказывании своего мнения, скажем автору сайта, пропагандирующего фашизм, или президенту Лукашенко. Вопросы приобретения второго (анонимного) электронного адреса вынесены в отдельную главу ВАШ ВТОРОЙ АДРЕС. Remailer Римейлер - это компьютер, получающий сообщение, и переправляющий его по адресу, указанному отправителем. В процессе переадресовки все заголовки (headers), содержащие информацию об отправителе, уничтожаются, так что конечный получатель лишен всякой возможности выяснить, кто автор сообщения. Remailer'ов в сети много, некоторые из них позволяют указывать фиктивный адрес отправителя, большинство же прямо указывают в заголовке, что сообщение анонимно. Вы можете воспользоваться римейлером, послав сообщение по адресу remailer@replay.com, указав Subject: remailer-help. Вы получите файл с подробными инструкциями об отправке анонимных сообщений. Еще более простой способ - это отправиться по адресу: http://www.replay.com/remailer/
3. ВАШ ВТОРОЙ АДРЕС. Проблема защиты вашей частной жизни в сети ставит перед нами вопрос об обладании вторым (третьим... десятым) электронным адресом. Его хорошо иметь там, где вашу почту не будут читать, и в том домене, географическая принадлежность которого нейтральна . В общем, все те же требования, что и ко второму паспорту и гражданству. Такой адрес защитит вас от попыток выяснения вашей личности, даст вам возможность предоставлять разные адреса разным корреспондентам в зависимости от их статуса, избавит от необходимости извещать всех ваших корреспондентов о вашем новом адресе, если вы сменили провайдера или переехали в другую страну. Существует довольно много служб, позволяющих бесплатно получить второй электронный адрес. По способу отправки и получения почты эти службы подразделяются на 3 основных типа. Тип 1. Пример:
http://www.europe.com. Службы этого типа дают пользователю возможность
перенаправлять полученную на новый адрес корреспонденцию по адресу, указанному
пользователем. Таким образом у вас уже должен быть какой- либо адрес,
т.к. напрямую (с использованием протокола POP3) почту забрать нельзя.
Отправка почты осуществляется напрямую через хост этой службы (протокол
SMTP). Существует, правда, 60-дневный период, в течение которого можно
пользоваться и почтовым ящиком (POP3), после истечения периода - за деньги.
Вы самостоятельно выбираете userid, а также домен из нескольких (бесплатно)
или многих (платно) предложенных имен, например: iname.com, writeme.com,
girls.com, boys.com etc. Выполнив несложные инструкции, вы становитесь
обладателем нового адреса, скажем ohhhhhhh@girls.com. В процессе заполнения
анкеты вы указываете свою страну (например, Албания), имя (ну тут вариантов
мало, все пишут Иван Петров или Петр Иванов), и адрес, на который должна
пересылаться вся приходящая корреспонденция. Этот адрес впоследствии легко
изменить, это потребуется, когда вы смените провайдера или уедете жить
в княжество Лихтенштейн. Вот и все! Недостаток: ваш настоящий адрес известен
сотрудникам службы. 4. ИДЕНТИФИКАЦИЯ ПОЛЬЗОВАТЕЛЯ ПО E-MAIL. Да, действительно, а зачем устанавливать личность по известному адресу электронной почты? А зачем ставят автоматический определитель номера (АОН) на телефон? А зачем существует база данных, в которой по телефону можно определить имя и адрес человека? Много причин, начиная от чистого развлечения (кто не хочет поиграть в Пинкертона?) до желания выяснить, кто это с адресом someone@oxford.edu поздравляет вас каждый год с днем рожденья и признается в любви. Кроме того, описывая методики такого поиска информации, автор хотел бы показать читателю, как уязвима (или неуязвима) его privacy в сети. Заметим сразу, что способы выяснения личности по известному адресу e-mail весьма разнообразны, причем ни один из них не гарантирует успеха. Обратная задача решается довольно тривиально: множество e-mail directories (Four11, WhoWhere etc.) позволяют найти по имени человека его адрес (если, конечно, он сам того захотел). Мы же рассмотрим задачу нетривиальную. Воспользовавшись программой WS Ping32 (http:// www.glasnet.ru/glasweb/rus/ wsping32.zip), а лучше CyberKit (http://www.chip.de/Software/cyber.zip) вы получите возможность как бы направить ваш указательный палец на любой адрес электронной почты и спросить А это кто? . Иногда вам могут ответить. Тоже самое можно сделать, не перекачивая указанные программы (хотя они и очень полезны и пригодятся не раз), а пойдя по этому адресу в WWW, где расположен Web интерфейс, позволяющий получить тот же самый результат (http:// web.lm.com/sfw.html). Следует заметить, что выполнение Finger с использованием имени хоста (в данном случае oxford.edu) может не принести никакого результата, в то время как использование видоизмененного (альтернативного) имени хоста результат даст. Как узнать альтернативное имя хоста? Воспользуйтесь CyberKit, функция NS LookUp. Введите имя www.oxford.edu и посмотрите на полученный результат. Он может содержать альтернативные имена хоста, называемые aliases, ну скажем panda.oxford.edu. Попробуйте someone@panda.oxford.edu, может сработать. Иногда информация в ответ на finger- запрос может быть выдана только пользователю из того же домена, к которому принадлежит адрес, который вы хотите идентифицировать. Решение простое: найдите пользователя из искомого домена в Internet Relаy Chat (смотрите главу об IRC), и попросите его сделать finger запрос. Программа-клиент для IRC содержит функцию finger, так что никакой специальный софт человеку, к которому вы обратились, не потребуется. Поиск в WWW. Очень просто: наберите адрес в http://www.astavista.box.sk и нажмите Find! Есть вероятность, что вы либо найдете домашнюю страницу искомого пользователя, либо упоминание о нем на других страницах. Там вполне может быть имя обладателя адреса, а может и фото, если повезет. Поиск в Usenet. Если человек с искомым адресом отправлял в какую-нибудь группу Usenet сообщение, то его можно разыскать по адресу. Для этого можно воспользоваться AltaVista (http:// www.altavista.digital.com), которая позволяет производить поиск во всех недавно отправленных в Usenet сообщениях. Заполните поле поиска искомым адресом прямо здесь (перед адресом необходимо написать from:. После нажатия кнопки Find откроется новое окно с результатами поиска. Более предпочтительным вариантом является поиск в системе DejaNews (http://www.dejanews.com), т.к. если искомый адрес не найден среди недавних сообщений, система предлагает поискать его среди старых. Поиск также можно произвести прямо с этой страницы (from: писать не нужно, просто адрес). Поиск в E-mail
Directories. Службы, позволяющие разыскать электронный адрес человека
по его имени, широко представлены в Интернете. Между тем эти же службы
иногда можно использовать для выполнения обратной задачи. Зайдя на какую-либо
из страниц: 5. ЗАЩИТА ОТ SPAM. Для многих пользователей Интернет спам (рассылка всевозможно рекламы и мусора в ваш почтовый ящик) стал настоящим бедствием. Основные рекомендации для защита от спама следующие: - пишите письма в конференции Usenet исключительно с левых (бесплатных) адресов, потому что именно письма в конференции Usenet являются основной засветкой для спамеров. А если будет много спама, то такой адрес можно что называется выбросить и за пару минут сделать другой подобный; - установите какую-либо программу фильтр для E-mail. Существует великое множество таких программ - все они доступны на таких бесплатных серверах как http:// www.shareware.com и http://www.download.com. 6. ОПТИМАЛЬНЫЙ ВЫБОР ПОЧТОВОГО КЛИЕНТА. На наш взгляд оптимальным выбором является Microsoft Outlook Express версии 4.0 и выше. Прежде всего его отличает: удобство использования, интуитивно-понятный интерфейс, а также почта и конференции Usenet в одном флаконе. Но, надо сказать, у него есть и одна неприятная особенность (видимо так же один из черных ходов сделанных для спецслужб) - он хранит (даже когда письма уже стерты) все письма, какие только вы получали, удаляли или отправляли (хотя естественно вы это не замечаете). Поэтому периодически рекомендуем удалять (лучше невосстановимыми методами, например с помощью программы Kremlin 2.1) эти файлы. Автор статьи:
4ек. |
» Статьи | ||
» Софт | ||
» Музыка | ||
» Обои | ||
» Футбол | ||
» Заработок | ||
» Кнопки | ||
» Раскрути сайт | ||
©
2003 "TestComp", дизайн - fivan (fivan@rambler.ru), редакция
- fivan@rambler.ru
|