18 лет назад 26 октября 2006 в 11:10 3180

Попробуем теперь разобраться со следами, которые остаются при обычном веб-серфинге на вашем собственном ПК. Проведите такой несложный эксперимент: перед рядовым своим выходом в интернет сделайте снимок реестра и файловой системы с помощью хорошего деинсталлятора (например, Ashampoo Uninstallerhttp://www.ashampoo.com/), побродите по сайтам, введите несколько URL в адресную строку браузера, занесите немного сайтов в «Избранное», заполните пару форм и подольше поговорите в конференциях.

После того, как соединение разорвется, снова обратитесь к деинсталлятору, чтобы определить, какие же изменения на диске и в реестре он зафиксировал. Вы увидите, что почти вся история вашей сетевой деятельности осталась на диске: это и временные интернет-файлы, и Журнал, и cookies, и целая куча записей в реестре. Конечно, в обычной жизни это служит для удобства пользователя, но если нужно бороться за приватность, то придется все отключить.

Мы рассмотрим процесс повышения уровня безопасности применительно к Internet Explorer 6 и его настройкам. Первым делом в свойствах обозревателя (Internet Options) на странице «Общие» (General) очистите Журнал (History) и установите для него период хранения — ноль дней. Далее, удалите Cookies и временные интернет-файлы, для которых также установите «ноль» в качестве объема отводимого на диске места.

На вкладке «Дополнительно» (Advanced) отключите автозаполнение («Use inline autoсomplete»), отключите встроенную аутентификацию («Enable integrated Windows authentification»), запретите сохранение на диске шифрованных страниц («Do not save encrypted pages on disk») и снимите флажки с пунктов «Install on demand», «Enable offline items to be synchronized», «Profile assistant», «Fortezza», «PCT». 

Tам же установите очистку кэша браузера при его закрытии («Empty temporary internet files when browser is closed») и установите флажки: «Disable script debugging», «Use HTTP 1.1», «JIT complier for virtual machine», «Check for publishers certificate revocation», «Check for server certificate revocation», «SSL3», «TLS», «Warn about invalid site certificates», «Warn if forms submittal is being redirected». На странице «Содержание» («Content») запретите автозаполнение (autocomplete) и очистите историю предыдущей работы этой функции.

На вкладке «Безопасность» («Security») для зоны Internet установите самый высокий уровень безопасности, отключите обработку Java и ActiveX или, в крайнем случае, выбрав индивидуальные настройки, выставьте для каждой опции выдачу запроса к пользователю. И, наконец, на странице, отвечающей за «плюшки» cookies («Privacy»), полностью их запретите.

Кстати, подробнее узнать, чем опасны эти «плюшки» можно на сайте CookieCentral (http://www.cookiecentral.com/).
Теперь нужно позаботиться об автоматической очистке глобальной папки временных файлов — для этого пропишите в autoexec.bat (или создайте другой пакетный файл, который поместите в папку Автозагрузка) такие строки:

attrib +a -h -r -s %temp%*.*
del %temp%*.*
— папка временных файлов (C:Temp, C:WindowsTemp или что там у вас задано в строке set temp) будет очищаться при каждой загрузке системы.

Аналогично можно добиться очистки любой папки (Корзины, например), удаления файла подкачки или даже регулярной замены файлов реестра на заведомо чистый его вариант, в котором еще нет следов вашей деятельности в Сети, но лучше все-таки автоматизировать процесс удаления доказательств вашей диссидентской работы с помощью уникальной программы Evidence Eliminator (http://www.evidence-eliminator.com/), гораздо более надежной, чем смутные настройки IE.

Она не только очистит файл подкачки, реестр, удалит все временные файлы на диске — даже те, которые обычным способом из-под Windows удалить нельзя, типа всяческих index.dat, но и сделает это таким образом, чтобы максимально затруднить восстановление всей этой информации, несколько раз перезаписав случайным мусором те кластеры на диске, что занимали приватные файлы.

Дело в том, что при обычном удалении файлов (и даже при форматировании диска) они физически не исчезают на диске, а всего лишь в таблице FAT появляется отметка о том, что кластеры, ранее занимаемые такими файлами, теперь свободны. Естественно, любой желающий за несколько минут вернет почти все стертые файлы с помощью программы типа Easy Recovery (http://www.ontrack.com/). Так что не облегчайте злоумышленникам работу — затирайте каждый кластер как можно больше раз.

Очень неплохо с этим справляется и небольшая программа Kremlin (http://www.kremlinencrypt.com/), но она — чистый, хотя и очень качественный «шреддер» (уничтожитель файлов) — и выборочные следы в реестре, в отличие от Evidence Eliminator, не подчистит.

Не забудьте только отключить службу System Restore в Windows Me и XP — иначе файлы, которые вы удаляете, будут постоянно оказываться в ее архивах.

Вообще, неплохо было бы сделать так, чтобы все временные и приватные файлы находились под рукой, в удобном для быстрого удаления той же Kremlin месте. Добиться этого можно либо ручной правкой реестра, либо с помощью какого-нибудь «твикера», например, программы TweakUI — она умеет переносить многие системные папки в нужное для вас место (а еще — автоматически зачищать кое-какую приватную информацию).

Я бы советовал приспособить для этого сменный носитель типа ZIP-диска: в этом случае, когда раздастся стук в дверь, можно будет быстро бросить его в стакан с серной кислотой… А еще, говорят, на ZIP-диск можно исхитриться и поставить вообще всю Windows…

Другой вариант — выделить под папки, которые могут содержать приватные данные, виртуальный RAM-диск, то есть диск, находящийся целиком в оперативной памяти, и, соответственно, без следов очищающийся при простом выключении ПК (но не при «ресете»!). Если оперативки достаточно, то на такой диск можно перенести даже своп-файл, в котором вообще могут оказаться любые самые секретные файлы. Поможет создать виртуальный диск программа RAM Disk (http://www.jlajoie.com/). Либо применяйте целиком зашифрованный диск, но о работе с ним чуть позже.

Крайне полезно для повышения уровня вашей защиты использовать и продвинутый файрволл, умеющий независимо от браузера блокировать апплеты, скрипты, «плюшки», предотвращать отправку прикладными программами (или трояном типа «Волшебного фонаря») в интернет сведений о вас и вашем компьютере. Мне известно на сегодня два файрволла, которые обладают практически полным комплектом подобных функций — это мощный Norton Internet Security (http://www.symantec.com/) и отечественный Outpost Firewall (www.agnitum.com/products/outpost), никак не преодолеющий фазу бета-тестирования, так что выбор не велик (можно еще попробовать Tiny Personal Firewall (http://www.tinysoftware.com/), но он действительно крошечный, то есть обеспечивает только самый необходимый набор функций — прим. ред.). По большому счету, нужно бы вообще использовать только ПО с открытым исходным кодом, дабы быть уверенным, что ваши программы и операционная система не имеют «черных ходов» и секретных «закладок», или хотя бы работать с альтернативными браузером (Opera, например) и почтовым клиентом (The Bat!).

Ну и, наконец, последний штрих — надо сделать так, чтобы было затруднительно обнаружить вас, даже если ОНИ вместе с вашим провайдером вычислили реальный IP. Для этого необходимо, чтобы АОН провайдера не мог определить ваш номер телефона. Тут можно прибегнуть к использованию анонимных интернет-карт, выходить в Сеть из интернет-кафе и игровых клубов (чем чаще вы их меняете — тем лучше), или поставить себе на телефон какой-нибудь приборчик типа анти-АОНа.

Почта и Usenet

Но сегодня пользователю интернета основной акцент следует делать, конечно же, на защите своей электронной корреспонденции. При веб-серфинге вы все же просто читаете то, что пишут другие, поэтому степень вашей ответственности, по идее, при самом диктаторском режиме должна быть минимальной. При личной же переписке вы становитесь гораздо более уязвимы, поскольку предоставляете в руки врага явные улики в виде своих собственных высказываний.

Да и во многих российских компаниях сегодня берут на вооружение худшие проявления западного образа жизни и запрещают своим работникам обмениваться зашифрованной почтой личного характера, просматривая все сообщения. Плюс ко всему, по просачивающимся в прессу сведениям, системы глобальной слежки типа Echelon главной своей задачей имеют перехват именно почтовых сообщений по ключевым словам, таким, например, как «убить президента», «плутоний» или «героин» (www.attrition.org/attrition/keywords.html).

А потому шанс попасть в списки подозрительных лиц есть даже у тех, кто просто отправляет приятелю анекдот про Джорджа Буша Младшенького. Можно, правда, попытаться «спамить» сам Echelon, включая в каждое свое письмо в виде подписи такие ключевые слова-приманки, чтобы система перехвата чужих писем просто захлебнулась под наплывом мусора, но без поддержки такой инициативы значительной частью интернет-сообщества, думаю, нужный эффект достигнут не будет — в случае с мощнейшей государственной машиной один в поле не воин. Так что рассмотрим пока пассивный вариант защиты.

При работе с электронной почтой в зависимости от конкретных задач бывает необходимо добиться следующего:
— тот, кто перехватил e-mail (или в ряде случаев даже сам адресат) не должен узнать, что вы — автор этого письма, то есть при отправке важной почты нужно соблюдать анонимность;
— при получении почты ваш адресат должен быть точно уверен, что именно вы — автор письма;
— никто, кроме адресата, не должен прочитать текст вашего письма, даже если ему удастся его перехватить;
— никто посторонний не должен заподозрить, что в своем письме вы отправили какие-то секретные данные либо что вообще между двумя личностями имеет место переписка.

Как известно, даже если вы в настройках почтового клиента пропишете в качестве своего e-mail фиктивный адрес, то в теле любого письма все равно прописывается IP его отправителя, а потому получатель такого письма или тот, кто его перехватил, вполне способен выяснить ваше настоящее имя. Поэтому не стоит без предварительной подготовки писать своему начальнику все, что вы про него думаете, — это может кончиться для вас плачевно.

Следовательно, мы видим ситуацию, почти аналогичную анонимному веб-серфингу, при которой IP в письме необходимо подменить адресом совершенно постороннего компьютера. Достигается это тоже довольно просто — для подмены IP в теле отправляемого вами письма можно воспользоваться специальным сайтом — ремейлером.

На таком сайте имеется несложный веб-интерфейс для отправки анонимок, в которых, поскольку они отсылаются не с вашего ПК, будет зафиксирован чужой IP. Ремейлером же (например, @nonymouse.com) следует пользоваться и для отправки сообщений в конференции Usenet, применяя шлюзы типа mail-to-news, информацию о которых найдете на сайте www.duke.edu/~mg/usenet/mail-to-news.html. Некоторые ремейлеры даже умеют шифровать письма.

Кстати, анонимайзер Freedom (http://www.freedom.net/) прекрасно работает и с почтой. Правда, не все сайты-ремейлеры являются действительно анонимными, и без специальных мер всегда есть риск засветиться, поэтому заходить на ремейлер всегда следует через анонимный прокси-сервер или цепочку таких прокси, то есть соблюдать обычные принципы анонимного веб-серфинга, рассмотренные нами в прошлом номере.

При этом вы избежите также фиксации вашего IP в логах ремейлера, которые в любом случае ведутся, независимо от того, анонимный он или нет. При таком подходе можно отправлять письма даже с обычных почтовых сайтов типа http://www.hotmail.com/ или http://www.chat.ru/, если, конечно, вы не раскрыли свои персональные данные (или свой IP) при получении на них учетной записи. Список ремейлейров приведен во врезке.

Если же вы хотите непременно пользоваться почтовой программой, то не забудьте хотя бы поставить в ней в качестве своего обратного адреса что-нибудь типа anonym@anonym.com, но ваш IP это не спрячет и при большом желании по нему можно будет вычислить ваше имя.

В качестве альтернативных почтовых и Usenet-клиентов могу предложить программы Quicksilver (quicksilver.skuz.net) и Jack B. Nymble (www.skuz.net/potatoware/jbn2) — они хороши тем, что неплохо работают вместе с анонимными ремейлерами благодаря специальному протоколу Mixmaster. Разумеется, не стоит использовать для отправки анонимок почтовый сервер своего провайдера — такие сообщения отслеживаются проще всего.

А для постинга сообщений в Usenet можно комбинировать ньюс-ридер и программу SocksCap32 (http://www.socks.nec.com/), которая будет перенаправлять все запросы ньюс-ридера через socks-сервер, подменяющий ваш IP. Свежий список таких серверов найдете, например, по адресу tools.rosinstrument.com/proxy.

Теперь следующий пункт — необходимо при соблюдении анонимности для посторонних добиться того, чтобы ваш адресат был, тем не менее, уверен, что письмо пришло именно от вас. В принципе, самые популярные почтовые клиенты, такие как Outlook Express, позволяют вставлять в письмо цифровую подпись и даже шифровать их, но серьезно встроенные возможности таких программ никто не рассматривает — для официального получения цифровой подписи придется раскрыть свою личность перед третьей стороной.

Для надежной идентификации отправителя я бы посоветовал при личной встрече договориться о каком-нибудь тайном знаке, проставляемом в ваших письмах, например, о запятой вместо точки после пятого предложения или лишнем пробеле после седьмого слова. Если такие метки еще и регулярно менять, то надежность подобной защиты от самозванцев еще больше повысится, а необходимость подписи таких писем отпадет сама собой.

Проще всего решается третья задача безопасной переписки — защита текста письма от тех, кто способен его перехватить. Тут не нужно ничего выдумывать — применяйте обычное шифрование с помощью программы, которой доверяют во всем мире, — PGP (http://www.pgpi.com/). Она, кстати говоря, позволяет проставлять в письма и цифровые подписи, так что получатель увидит дополнительное доказательство, что сообщение именно от вас, а не от провокатора.

Кстати, обмениваться публичными ключами, если нет возможности личной встречи, лучше всего через Usenet, да и сами шифрованные письма в особо тяжелых случаях придется отправлять не напрямую адресату, а в заранее оговоренную конференцию Usenet — обычно для этого используют группу alt.anonymous.messages. Тем самым вы скроете факт переписки. Не забывайте, что для доступа к ньюс-группам также не следует использовать своего провайдера — используйте независимые ньюс-сервера.

Осталось посмотреть, каким образом можно скрыть еще одну улику — факт отправки или получения секретного документа. Тут тоже все уже давно придумано — существуют программы, хитрым образом помещающие, например, зашифрованный текст внутрь графического файла, аудиоклипа или даже HTML-документа. Обмен семейными фотографиями пока нигде не додумались запретить… Называется такой метод шифровки, вернее — метод сокрытия факта шифровки, стеганографией. Этот метод, кстати говоря, идеально подходит для особо ответственных случаев, например для передачи ключей шифровальных программ. Почитать подробнее, что такое стеганография и с чем ее едят, вы можете на сайтах www.jjtc.com/Steganography, steganography.tripod.com/stego.html.

ICQ и IRC

Вообще говоря, я бы очень не советовал пользоваться ICQ и IRC — для приватной переписки они не предназначены категорически. Правда, создатели великолепной программы Anonymity 4 Proxy (www.inetprivacy.com/a4proxy) анонсировали новые утилиты для анонимного общения в IRC, ICQ, Usenet, а также для отправки почты, но когда все это богатство выйдет в свет и выйдет ли вообще — не ясно.

Пока же единственное, что могу сказать по поводу достижения анонимности, — попробуйте настроить ICQ на работу с socks-сервером, подменяющим IP-адрес, но, насколько мне известно, это не панацея, и IP определить в любом случае можно.

Имеются еще небольшие утилиты ICQproxy (http://www.icqproxy.com/) для работы через прокси-сервер и Top Secret Messenger for ICQ (http://www.encrsoft.com/) для шифровки сообщений — попробуйте в деле и их, но, думаю, в случае с ICQ полной анонимности просто нереально добиться.

Применительно к IRC ситуация почти аналогична, хотя и чуть получше: настройки клиента позволяют использовать так называемые bouncer-сервера — аналог прокси, их список можно найти в Сети, например на netspy.ukrpack.net, но надежной анонимностью тут также не пахнет.

Общие же рекомендации в данном случае таковы:
— не вводите свое настоящее имя и E-mail в настройках IRC-клиента;
— не используйте одинаковые пароли для IRC и других программ или служб;
— выбирайте сети IRC, которые скрывают ваш IP, и активируйте этот режим на серверах, которые требуют его ручного включения;
— не разрешайте DCC-соединения (Direct Client Connection) с незнакомыми людьми — даже если IRC-сервер скрывает IP, при прямом соединении это не играет роли, так как сервер в нем не участвует;
— используйте при необходимости зашифрованную IRC-сеть, например, suid.net, а также службу анонимизации Freedom.net,
— используйте режим «невидимости»;
— настройте IRC-клиент на соединение через socks-файрволл.

Шифровка диска и стеганография

Но больше всего приватной информации обычно оказывается не в логах каких-то забугорных серверов, а на компьютере самого пользователя, а потому именно ваш винчестер может оказаться самой лакомой приманкой для охотников за чужими секретами.

Решение тут только одно — шифрование. Причем желательно с использованием программ с открытым исходным кодом, чтобы быть уверенным, что их разработчики не оставили для себя (и для АНБ) «черного хода».

Собственно, отчасти и по этой причине домашними пользователями обычно используется не встроенный в Windows 2000, вернее — в ее файловую систему, механизм шифрования EFS, а всемирно известная бесплатная программа PGP (Pretty Good Privacy — web.mit.edu/network/pgp.html и http://www.pgpi.org/).

Документации по работе с PGP в Сети просто навалом, а потому нет смысла все это повторять — читайте и еще раз читайте. Как говорится — RTFM! (Так не говорится, так обычно «наезжается» — прим. ред.) Обратите только внимание, что ваш пароль к зашифрованным данным — ключевую фразу — нужно делать как можно длиннее и придумать что-нибудь более оригинальное, нежели God или Love. Прекрасно подойдет, например, частушка собственного сочинения. Подробную документацию по PGP вы можете найти по этим адресам: www.gildea.com/pgp, www.hauert.net/pgpother.html, www.geocities.com/SoHo/Studios/1059/pgp-ru.html, www.faqs.org/faqs/pgp-faq.

PGP — это даже не одна программа, а несколько взаимосвязанных утилит (о чем Upgrade уже несколько раз рассказывал вам, уважаемые читатели, но повторение, как известно, — матерь штудий — прим. ред.), в частности, она может выполнять и функции «шреддера», надежно затирая файлы на диске.

Ни в коем случае не забывайте таким образом зачищать кластеры, помеченные в файловой системе как пустые, иначе какой-нибудь важный файл может оказаться в незащищенной области диска в открытом виде. Помимо PGP для этого подойдут, например, утилита командной строки, которую можно поместить в autoexec.bat — Scorch (http://www.bonaventura.free-online.co.uk/) или уже упоминавшийся Kremlin.

Впрочем, программ для безусловного стирания файлов много — даже Norton Utilities умеют это делать, хоть и на самом примитивном уровне. Желательно только проверить качество работы выбранного «шреддера» с помощью утилиты прямо противоположного назначения — восстановителя файлов типа Easy Recovery (http://www.ontrack.com/) или Lost and Found (http://www.powerquest.com/).

У PGP есть только один недостаток — программа не умеет работать с шифрованными файлами «на лету», то есть прозрачно для файлового менеджера. Поэтому для большинства пользователей есть смысл ради удобства и быстроты работы попробовать и другую программу, лишенную этой недоработки, или даже использовать ее совместно с PGP.

Для того чтобы облегчить выбор шифратора и сделать его (выбор) максимально осознанным, настоятельно рекомендую посетить страничку www.fortunecity.com/skyscraper/true/882/Comparison_
OTFCrypto.htm#Overview
, на которой подробнейшим образом рассматриваются сравнительные характеристики около десятка популярных криптографических программ.

Очень неплоха новая программа Drivecrypt (www.drivecrypt.com/home.html), являющаяся развитием сразу двух очень популярных шифровальных утилит: ScramDisk (его еще можно скачать на http://www.scramdisk.clara.net/) и E4M. Она не только поддерживает смарт-карты и другие аппаратные устройства идентификации пользователя, не только работает в режиме «on-the-fly» и совместима с Windows XP, но и представляет пользователю функции стеганографии, то есть умеет скрывать наличие у пользователя архива с секретными файлами. Например, с ее помощью вы сможете выдать контейнер с приватными документами за обычный своп-файл Windows или за безвредный аудиоклип.

Надо еще хитрее? Пожалуйста. Заимейте на диске два контейнера — один ложный, со слабым паролем и легко вычисляемый (с какими-нибудь легкими фривольными графическими файлами), а второй — замаскированный, с действительно важными документами. Программ для стеганографии так же много, как и для обычной шифровки — неплохие списки и документацию вы найдете на сайтах www.cl.cam.ac.uk/~fapp2/steganography, members.tripod.com/steganography/stego/software.html, http://www.stegoarchive.com/. У каждой из этих программ имеются свои отличительные особенности и привлекательные функции.

Так, Steganos (www.steganos.com/en/products.htm) умеет прятать информацию внутри файлов bitmap, DIB, VOC, WAV, ASCII и HTML, а MP3Stego (www.cl.cam.ac.uk/~fapp2/steganography/mp3stego) работает даже с MP3. Самая же известная и распространенная — S-Tools 4.0 (http://ftp.kiae.su/pub/windows/crypto/s-tools4.zip), она бесплатная, но звезд с неба не хватает.

Конечно, правительственное агентство с мультимиллионным бюджетом и суперкомпьютерами, в конце концов (через несколько лет — уж точно), прочитает ваши спрятанные и зашифрованные файлы, но вот ваш босс, приятель, сосед, недоброжелатель или просто хакер (после выполнения вами всех наших рекомендаций) шансов на это практически не имеют.

Известен, например, такой способ дистанционного считывания информации с ПК, как снятие изображения с экрана дисплея по тому электромагнитному полю, которое он излучает в пространство. Научное название этой технологии — TEMPEST, что означает «Transient ElectroMagnetic Pulse Emanation Surveillance».

Бороться с ней можно, используя жидкокристаллические мониторы, а также тотальным экранированием. Кстати, Scramdisk и Drivecrypt имеют специальный «режим красного экрана», предназначенный для снижения вероятности перехвата изображения с дисплея. Впрочем, ходят слухи, что даже винчестер уже можно читать удаленно…

Разное

Напоследок попробую дать общие рекомендации, касающиеся того, как повысить безопасность общения в Сети или «с Сетью». То, что без хорошо настроенного файрволла в интернете делать нечего, думаю, ясно всем. Помимо прочего, он имеет неплохие шансы отловить трояна, даже если этот вирус настолько редко встречается на воле, что в антивирусные базы пока не попал.

Антивирусов, кстати говоря, нужно иметь не менее двух, и тут для России прекрасно подходят давние конкуренты — Dr. Web (http://www.drweb.ru/) и KAV (http://www.avp.ru/). Используйте для контроля за своими файлами еще и какой-нибудь дисковый ревизор (например, KAV Inspector), отслеживающий размер, дату последнего изменения и контрольную сумму каждого файла, — только так можно выявить неизвестный вирус или новейшую троянскую программу, внедрившуюся в какую-нибудь системную библиотеку.

Никогда не открывайте файлы-вложения, если вы на 100% не уверены в их. Не забывайте также, что вирусы могут быть не только в exe-файах, но и в PIF, scr, VBS, doc, RTF, HTML и еще многих и многих. Не помешает регулярная проверка диска с помощью утилиты для отлова шпионов другого рода — программ класса AdWare или SpyWare, то есть таких, которые качают на ваш ПК рекламу или собирают какие-либо сведения о вас и вашей деятельности в Сети.

Поскольку номинально вирусами они не являются, то «Доктор Веб» от них не спасет, а вот Ad-Aware (www.lavasoft.de/aaw) или Opt Out (grc.com/optout.htm) обнаружат «засланцев» без труда (описание программы Ad-Aware появлялось в Upgrade # 11 (25) за 2001 год в рубрике «Маленькие программы» — прим. ред.).

Не забывайте о периодических обновлениях для своей операционной системы и прикладных программ — лишние «дыры» совершенно ни к чему. Вообще, будет полезно читать новости, касающиеся открытия новых уязвимостей в программном обеспечении и проблем приватности в Сети (рекомендую http://www.mountainwave.com/).

Тщательнейшим образом проверьте настройки системы и программ, связанных с интернетом, — в подавляющем большинстве случаев наиболее безопасный режим не соответствует параметрам, заданным по умолчанию. Просматривайте протоколы системных событий в операционных системах, которые поддерживают эту функцию.

Не используйте публичные компьютеры для доступа к ресурсам, на которых требуется ввести ваш личный логин и пароль, например, для чтения своей почты — все это очень легко перехватывается и администрацией интернет-кафе, и клавиатурным шпионом, установленным предыдущим посетителем. То же самое относится и к офисным машинам — в локальной сети для перехвата чужого пароля или приватной информации большого ума не требуется, тем более что многие компании осуществляют полный мониторинг сетевого траффика.

Никогда не вводите свои истинные данные ни в какие формы на компьютере — программа, которая их затребовала, скорее всего, попытается отправить их своим разработчикам. Тем более остерегайтесь вводить такие данные, как номер кредитной карты на интернет-сайтах. Не подпускайте посторонних к своему ПК и устанавливайте авторизацию по паролю везде, где только можно: запустить троянский вирус, клавиатурный шпион или изменить настройки системы (на минимум защиты) — дело одной минуты.

Помните, что из бытовых ОС только Linux и Windows NT / 2000 / XP имеют более или менее приличный механизм контроля доступа пользователей, но не испытывайте иллюзий на счет их защиты — взломать можно все, а уж войти администратором в Windows 2000 можно с помощью всего лишь одной дискеты. Абсолютно все свои пароли старайтесь делать сложными — более 13 случайных букв разного регистра, символов и цифр.

Попробуйте поискать аппаратные средства идентификации пользователя типа смарт-карт или USB-брелоков eToken, а также устройства экстренного уничтожения данных на диске — они в последнее время стали более доступны. Резервные копии ваших PGP-ключей, файлы с паролями и прочими сверхважными данными храните только на зашифрованном диске, а еще лучше — прячьте их с использованием стеганографии. Наконец, винчестер с секретной документацией храните в специальном сейфе, используя mobile rack, а вместо него устанавливайте в ПК ложный диск, очень похожий на первый, но не содержащий действительно важных файлов.

Не отдавайте сломавшийся диск или ПК с диском, на котором может быть секретный или дискредитирующий вас документ, в сервисные. Позаботьтесь о надежном хранении сменных носителей с важными файлами, тем более что все дискеты очень похожи и перепутать их можно в любой момент. Время от времени меняйте провайдера. Не пользуйтесь такими небезопасными для приватности вещами, как IRC и ICQ.

А уж если вы защищаете банковский сервер, то доверьте это дело профессионалам — они смогут грамотнее подойти к этому вопросу, например, заэкранировать все источники электромагнитного излучения и разместить специальные «глушилки», дабы из стоящего на улице автомобиля нельзя было считать информацию, отображаемую на вашем мониторе.
Но, разумеется, даже при точном следовании самым жестким рекомендациям, стопроцентной гарантии вашей безопасности и сохранения приватных данных никто не даст.

Слишком большие средства вкладываются сегодня во всевозможные разведывательно-шпионские структуры. Да и частный бизнес порой создает такие охранные бюро, что им впору завидывать разведке некоторых государств. Дело доходит до того, что пароли к шифрованным дискам определяются по звуку нажимаемых вами клавиш. Наконец, будь ваши диски хоть трижды зашифрованы, для того, чтобы узнать все ваши секреты, достаточно такого эффективного приема, как утюжок на живот…

(Угу, суровая реальность, от нее никуда — прим. ред.) А уж грубый рашпиль в качестве зубной щетки не требует даже электричества. Но это уже касается безопасности самой личности, мы же с вами старались снизить риск утечки именно электронной информации.

Если же вы все-таки стали жертвой, то загляните на http://www.identitytheft.org/, где содержится неплохая подборка материалов как раз для таких случаев.

Так что, будьте н

Никто не прокомментировал материал. Есть мысли?