Текст книги "Эффективный Интернет. Трюки и эффекты"
Автор книги: С. Болушевский
Жанр: Интернет, Компьютеры
сообщить о неприемлемом содержимом
Текущая страница: 11 (всего у книги 23 страниц)
Анонимность в Сети
Всегда помните о том, что полной безопасности и приватности нахождения в Интернете быть не может, и степень анонимности пользователя зависит от его знаний и умений. Как ни крути, нахождение пользователя в Сети является не более конфиденциальным, чем посещение местного продовольственного магазина. Говоря об анонимности интернет-серфинга, следует упомянуть о локальной и сетевой безопасности.
Заметание следовИнформация о том, где вы были и что делали, фиксируется интернет-обозревателем и записывается в специальный журнал. Помимо таких журнальных записей, историю ваших «путешествий» можно воспроизвести, просмотрев содержание папок Temporary Internet Files и Cookies. Если вы не хотите, чтобы другие знали, «что вы делали в этом Интернете», записи следует удалить. Для этого необходимо сделать следующее.
1. На панели настроек обозревателя нажать кнопку Журнал, в появившемся окне (рис. 3.8) выделить правой кнопкой мыши посещенные страницы и выбрать в контекстном меню пункт Удалить.
2. Выполнить команду Сервис ► Удалить журнал обозревателя и в открывшемся окне удалить все, что вы считаете нужным (рис. 3.9).
ПРИМЕЧАНИЕ
Если вы пользуетесь браузерами вроде Opera или Mozilla Firefox, то необходимо дополнительно убрать следы в журналах этих обозревателей.
Рис. 3.8. Журнал
Рис. 3.9. Удаляем временные файлы, сookies и другую информацию
Лучше всего доверить очистку специализированным утилитам, которые позволяют совершать «уборку» одним щелчком кнопки мыши. Для более тщательной чистки следует воспользоваться утилитой CCleaner, требующей довольно частого обновления.
Прокси-серверКак информация о ваших действиях в Интернете может стать доступной другим лицам? А вот как. Каждому пользователю присваивается уникальный номер, или IP-адрес. Предположим, что вы сделали что-то нехорошее, например взломали сайт. Первым, что сделает администратор взломанного сайта, будет просмотр файлов журнала, где находится история сетевой активности сервера. Узнав ваш IP-адрес, администратор без особых усилий узнает номер телефона, с которого было произведено соединение, или как минимум вашего провайдера. А там уж недалеко и до уголовной ответственности…
Таким образом, чтобы ваш IP-адрес нигде не сохранялся, необходимо изменить его с помощью своего рода посредника. Таким посредником может быть прокси-сервер. На какой бы сайт вы ни попали, только IP-адрес, принадлежащий этому прокси-серверу, и будет сохранен. Для лучшей анонимности необходимо использовать цепочку из прокси-серверов. Скорость соединения при этом снижается довольно сильно, но безопасность повышается многократно. Длина такой цепочки зависит от того, насколько хорошо нужно «спрятаться». Как правило, хватает трех звеньев. Сделать вашу работу с прокси-серверами удобной сможет программа SocksChain, которую вы найдете по адресу http://www.ufasoft.com/socks.
ПРИМЕЧАНИЕ
Даже использование прокси-сервера не сможет гарантировать вам стопроцентную уверенность в том, что ваши действия анонимны, так как, просмотрев соответствующие файлы журнала прокси-серверов, тоже нетрудно установить владельца IP-адреса. Так что не взламывайте сайты. Пожалуйста!
Список существующих прокси-серверов непостоянен: одни исчезают, другие появляются… Наиболее популярными являются серверы http://www.freeproxy.ru и http://www.ruproxy.ru.
Установить соединение через прокси-сервер можно, выполнив в Internet Explorer команду Сервис ► Свойства обозревателя ► Подключение ► Настройка. После этого в соответствующих полях области значений Прокси-сервер следует ввести адрес сервера и номер порта (рис. 3.10).
Рис. 3.10. Настраиваем прокси-сервер
Настроив таким образом соединение, лучше лишний раз проверить, действительно ли он предоставляет сайту свой, а не ваш IP-адрес. Для этого подойдут тесты прокси-сервера с помощью утилит вроде Proxy Checker (http://www.proxychecker.net) или таких сайтов, как http://www.all-nettools.com и http://www.leader.ru/secure/who.html.
Анонимный серфингДля анонимного серфинга можно воспользоваться услугами служб, называемых Anonymizer (анонимайзер). Эти сервисы (часто – бесплатные) также дают нам возможность работать в Сети анонимно. Строго говоря, анонимайзер – это тот же прокси-сервер, представленный в виде веб-страницы, похожей на страницу обычной поисковой системы. Только вместо поисковых фраз в поле ввода вам необходимо ввести адрес того сайта, который вы хотите посетить анонимно. После этого, нажав кнопку, которая может называться Submit, Go, Surf Anonymously и т. п., вы попадете на нужный сайт, но уже не под своим IP-адресом. Такой службой является, например, http://www.emoney.al.ru/security/ansurf.htm (рис. 3.11).
Рис. 3.11. Анонимный серфинг на http://www.emoney.al.ru/security/ansurf.htm
Здесь процесс перемещения по сайту автоматизирован настолько, что набирать новый адрес не нужно, так как все страницы будут просматриваться собственными силами анонимайзера. Использование такой службы позволяет оставлять следы в файлах журналов, но не свои следы, а анонимайзера, что исключает возможность сбора личной информации. Сookies до вас также не доходят. Но, увы, на некоторые сайты, например http://www.hotmail.com, зайти таким образом нельзя. Это можно объяснить желанием их владельцев контролировать действия посетителей. Анонимайзер также не работает с безопасными узлами, использующими SSL.
СОВЕТ
Вы также можете создавать цепочки из анонимайзеров (как и для прокси-серверов). Это значительно усложнит задачу тем людям, которые захотят вычислить ваш IP-адрес. Создать такую цепочку (CGI proxy) не составит труда. Для этого достаточно в одном анонимайзере набрать адрес другого, нажать Go и указать адрес нужного вам сайта.
Приведем список некоторых анонимайзеров. Выбор такой службы – дело вкуса.
□ Anonymouse (http://anonymouse.ws) – отличный сервис. Вы сможете анонимно не только просматривать веб-страницы и посылать сообщения по электронной почте, но и читать новости.
□ ShadowBrowser (http://www.shadowbrowser.com) не требует установки программ и обеспечивает анонимный серфинг по Интернету вместе с сокрытием истории ваших перемещений.
□ ProxyKing (http://www.proxyking.net) защищает ваши действия в Сети от контроля, скрывая файлы сookies.
□ ProxyFoxy (http://www.proxyfoxy.com) предлагает бесплатный анонимный серфинг по Интернету и скрывает сookies, рекламу и всякого рода сценарии.
□ 75i (http://www.75i.net) – бесплатный анонимайзер, позволяющий путешествовать по Сети совершенно анонимно и безопасно.
□ Proxyz (http://www.proxyz.be) – это бесплатный интернет-сервис, позволяющий путешествовать по Интернету анонимно. Его также можно использовать для доступа к заблокированным веб-сайтам в школе или офисе.
□ ShadowSurf free anonymous proxy (http://www.shadowsurf.com). Создатели данной службы гарантируют стопроцентно анонимный серфинг по Интернету. Вы можете получить доступ к заблокированным сайтам, и при этом ваш IP-адрес не будет виден. Самое главное – сервис не требует установки.
□ Famous5 (http://www.famous5.net) – бесплатный анонимайзер без рекламы, скрывающий ваш IP-адрес.
Идентификация пользователяЗнайте, что данные о конкретном человеке можно найти в самых разных местах Cети: на его персональной веб-странице, досках объявлений, в архивах списков рассылки и телеконференций, а также во всевозможных каталогах пользователей ICQ и, конечно же, социальных сетях. Для поиска такой информации не нужно обладать специальными навыками или знаниями – достаточно воспользоваться обычными поисковыми серверами как общего назначения («Рамблер», «Яндекс», Google, Yahoo!, AltaVista и HotBot), так и специализированными (DejaNews – поиск по телеконференциям, WhoWhere, Four11 и BigFoot – каталоги адресов). Помимо этого, многие поисковые серверы общего назначения включают в себя интерфейсы для поиска и в почтовых каталогах, и в телеконференциях. DejaNews, например, ведет базу сообщений с начала 1990-х годов. Эта информация актуальна только при условии, что данные, предоставленные пользователем, верны. Как правило, самой верной информацией располагают социальные сети, главное условие которых – точность данных. Начать поиск следует именно с них, при этом положительный результат гарантирован на 50%. В противном случае воспользуйтесь следующими способами.
Определить IP-адрес человека, который общается с вами посредством интернет-пейджера ICQ, нетрудно, воспользовавшись программой UIN2IP (http://neptunix.narod.ru/uin.htm).
Вот список некоторых функций UIN2IP:
□ автоматическое обновление листа;
□ автоматическое копирование IP-адреса в буфер при двойном щелчке кнопкой мыши на соответствующей позиции списка;
□ возможность срочного обновления;
□ автоматический запуск программы вместе с Windows.
Для определения IP-адреса компьютера, с которого было отправлено электронное письмо, просмотрите заголовок сообщения (head или RFC-заголовок). Например, заголовок сообщения почтового сервиса http://www.mail.ru выглядит так (рис. 3.12).
Рис. 3.12. Вид RFC-заголовка почтового cервиса mail.ru
Третья строка данного заголовка содержит IP-адрес компьютера (66.196.101.29), с которого было отправлено сообщение.
Просмотрев заголовок письма и определив IP-адрес машины, теоретически можно узнать, кто является его отправителем. Сделать это поможет служба Whois (http://www.whois.net) (рис. 3.13). Она позволяет определить провайдера, выдавшего этот IP-адрес, географическое положение и многое другое, вплоть до адреса администратора домена.
Рис. 3.13. Служба Whois
Чтобы определить провайдера по IP-адресу, нужно загрузить страницу http://tools.whois.net/whoisbyip/ и ввести в строке поиска интересующий вас IP.
Защита электронной почты, или Шифровка сообщенийСайты, требующие регистрации пользователя и введения его личных данных, вместо строки Адрес http:// содержат https://, и около адресной строки Internet Explorer появляется значок в виде замка. Передача данных осуществляется посредством SSL.
Отправка почтовых сообщений с использованием протоколов POP3 и SMTP не обеспечивает должного уровня защиты, и пользователь может засомневаться в том, что передача данных происходит конфиденциально.
Если передаваемые вами данные можно отнести к разряду особо секретных и вы хотите спать спокойно, зная, что никто, кроме получателя, не прочтет тайное сообщение, то вам помогут протоколы защищенной связи. Один из них – SSL, который является открытым стандартом для создания безопасных каналов подключения, что предотвращает утечку важных или секретных данных. Этот протокол часто используют для проведения электронных финансовых операций через Интернет, хотя он предназначен и для использования другими службами Глобальной сети.
Безопасность паролейПо статистике, 70% паролей – слабые, простые, одинаковые, а иногда они и вовсе отсутствуют. И это является главной причиной утечки информации. Для нелегального подбора паролей и алгоритмов шифрования существуют специализированные программы. В данном разделе мы рассмотрим их возможности.
ВНИМАНИЕ
Следующая информация приведена для ознакомления. Авторы книги не несут никакой ответственности за использование ее в злонамеренных целях.
Существует большое количество программ для подбора пароля к почтовому серверу. Принцип их работы основан на простом последовательном переборе паролей (Brute Force). В качестве примера можно привести программу Brutus AET2, которая, кроме функции взлома паролей к почтовому серверу, обладает и некоторыми другими возможностями (рис. 3.14).
Рис. 3.14. Интерфейс Brutus AET2
В Brutus AET2 предусмотрен также взлом FTP-серверов, Telnet, SMB и HTTP-серверов.
Узнать пароль, введенный кем-либо в Internet Explorer, помогут некоторые специализированные программы, например Internet Explorer Password Recovery Master. Программу устанавливают на тот компьютер, где нужно узнать пароли, и, при условии, что они сохранены, на вкладках Set Passwords, User Passwords и AutoComplete находят нужные пароли. Впрочем, их может и не быть, если пользователь пароли не сохранял (рис. 3.15).
Рис. 3.15. Случай, когда пароли в Internet Explorer не были сохранены
Безопасное удаление данныхСОВЕТ
При запросе браузера на автоматическое сохранение пароля рекомендуется нажать кнопку Нет.
Не секрет, что удаленную обычным способом информацию можно восстановить. Дело в том, что удаление происходит визуально, тогда как практически все файлы остаются на носителе. Физическое удаление происходит постепенно, вместе с перезаписью секторов, на которой находится визуально удаленная информация.
Для восстановления удаленной информации создано достаточно программ, эффективность которых велика. Таким образом, риск кражи секретной информации все же остается.
Существуют программы, которые помогают безопасно удалить информацию. Одна из них – Paragon Disk Wiper. Помимо основной функции (собственно удаление информации), есть дополнительные: создание, удаление, форматирование разделов, проверка поверхности жесткого диска и обновление главной загрузочной записи диска.
Программа Paragon Disk Wiper использует несколько алгоритмов-стандартов для выполнения подобных задач, а также собственные разработки компании. Удаление происходит путем поочередного применения этих алгоритмов. Для удобства в программе предусмотрена возможность затирания свободного пространства в разделе диска, что требует намного меньше времени, чем удаление данных с целого диска или его раздела. При этом отпадает необходимость в перемещении нужных файлов в другие разделы.
Глава 4
Поиск и сохранение информации в Интернете
Поиск информации в Интернете – одна из самых частых операций в Сети. И, наверное, самым распространенным действием над найденной информацией является ее скачивание на компьютер пользователя. Поэтому можно сказать, что эффективным поиском и сохранением информации должен владеть каждый пользователь.
Как функционируют поисковые машины и как правильно строить запросы
Современные поисковые машины представляют собой комплекс специальных программ, предназначенных для поиска информации в Интернете.
Принцип их работы таков: время от времени они просматривают веб-страницы и регистрируют появившиеся там изменения. На этой основе создается база данных ссылок на веб-страницы. При ее формировании поисковые машины обращают внимание на некоторые дополнительные элементы, например на то, как часто встречается слово на странице, выделено ли оно, сколько ссылок на данный документ есть на других сайтах и др. Все эти сведения также будут учитываться при поиске.
Например, когда робот поисковой машины Google посещает сайт, он обращает внимание на две характеристики: слова на странице и место их расположения, то есть в какой именно части страницы они находятся.
Обнаружив список адресов и соответствующих им ключевых слов, робот-поисковик переносит эту информацию в свою базу данных. При этом сохраняется информация о количестве упоминаний слова на странице с использованием некой величины – «веса» слова. На основе этих данных поисковая машина и формирует списки ссылок, упорядоченные по «весу» слов поискового запроса, а также с учетом их местонахождения (в ссылках, метатегах, заголовке страницы и т. п.). У каждого коммерческого поисковика есть своя формула для вычисления «веса» ключевых слов при индексации. Это одна из причин того, почему по одному и тому же запросу разные поисковики выдают разные результаты.
При работе с поисковой машиной пользователь задает запрос, в результате которого машина формирует список ссылок, упорядоченных по релевантности. Релевантность – это степень соответствия найденной страницы поисковому запросу.
Поисковые механизмы на первых местах списка располагают документы, которые содержат максимум слов из поискового запроса. Найденные ссылки сортируются в зависимости от местоположения ключевых слов (в заголовке, в начале текста или в первых параграфах) и частоты их использования в тексте. Таким образом, вверху размещаются ссылки, в которых искомые слова встречаются чаще всего. Поэтому основная задача пользователя – получить список ссылок, которые соответствуют поисковому запросу.
Однако, несмотря на общие принципы работы и похожий интерфейс, поисковые машины отличаются между собой целым рядом параметров. Среди них релевантность результатов, величина и частота обновления баз данных, скорость выдачи результатов и удобство работы.
Наряду с этим существуют и другие различия: языки запроса, зоны поиска, глубина поиска внутри документов, методы определения приоритетов и др. Это является еще одной причиной того, что применение разных поисковых машин дает различные результаты.
Исходя из этого необходимо уметь правильно создавать поисковые запросы. Их составляют так, чтобы область поиска была максимально конкретизирована, а значит, сужена.
ПРИМЕЧАНИЕ
Основную смысловую нагрузку в поисковом запросе несут имена существительные, гораздо реже – имена прилагательные, а вот использование глаголов почти бесполезно.
Для эффективного поиска информации необходимо, в первую очередь, подобрать для запроса именно те слова, которые действительно несут основную смысловую нагрузку.
В настоящее время все поисковые механизмы, которые работают с русскоязычными запросами, ищут документы не только по строгому соответствию введенному запросу – они умеют проводить морфологический поиск. Это означает, что поиск осуществляется по всем формам слов, заданным в запросе, а также с учетом синонимов.
Согласно общей классификации видов поиска его разделяют на простой, расширенный и сложный. Большинство пользователей применяют первый вариант: формулируют запрос и получают список ссылок, соответствующих ему.
Самая важная задача этого этапа – правильно подобрать слова для поискового запроса. Они должны быть, во-первых, характерны для документов, которые вы ищете, а во-вторых, не характерны для нерелевантных документов.
При использовании нескольких слов в поисковом запросе нужно решить, как именно будет производиться поиск – по каждому из слов в отдельности или же по всему запросу в целом. Ответ на этот вопрос зависит от того, какой логический оператор используется по умолчанию при обработке запроса. Это может быть один из двух операторов: AND (поиск по всем словам) или OR (по каждому слову в отдельности).
Обычно поисковые машины по умолчанию используют первый вариант. Это означает, что в ответ на запрос {информационная компетентность} поисковик будет искать сайты, в которых это словосочетание встречается полностью. Для использования других логических связей необходимо применить другие логические операторы. Их синтаксис обычно уникален в каждой поисковой машине, поэтому о них поговорим чуть позже.
Специальные виды поиска
Если вы хотите найти в Интернете не список сайтов, а нечто более конкретное, например программу или книгу, в этом случае вам лучше воспользоваться специальными поисковыми машинами или же, в крайнем случае, специальными возможностями обычных поисковых машин.
Для нахождения файлов можно воспользоваться поисковой машиной FileSearch. ru (http://www.filesearch.ru). Она осуществляет поиск среди миллионов файлов, собранных практически со всех российских FTP-серверов и нескольких тысяч зарубежных серверов. База поиска постоянно обновляется (рис. 4.1).
Рис. 4.1. Главная страница поисковика FileSearch.ru
Если традиционные поисковые машины ищут данные на WWW-серверах и HTML-страницах по их содержимому, то FileSearch.ru ищет информацию на FTP-серверах по именам самих файлов и каталогов. Если вам нужна какая-либо программа, игра и т. п., то на WWW-серверах вы, скорее всего, найдете их описание, а найти и скачать нужный файл можно именно с помощью FileSearch.ru.
Кроме файлов, система умеет производить поиск изображений, MP3– и видеофайлов. Принцип работы системы аналогичен поиску с помощью обычных поисковых систем.
Метапоисковая система http://www.metabot.ru умеет искать самые разнообразные файлы (MP3-, видеофайлы и др.). Прежде всего необходимо выбрать вид поиска, установив соответствующий переключатель в нужное положение. Затем следует ввести поисковый запрос. В результате программа предложит список найденных ссылок.
Поиск файлов по FTP-серверам поможет произвести система Rambler-ftp (http://ftpsearch.rambler.ru/db/ftpsearch). Здесь также можно искать файлы самых разнообразных форматов. Пользователям системы доступен простой и расширенный поиск. По схожему принципу работает сервис http://ru.findfile.net, который ищет более чем по 1900 FTP-серверам.
Воспользоваться простым инструментом поиска по FTP-серверам можно на сайте http://ftpsearch.orbita.ru. Англоязычные поисковики размещены на сайтах http://www.ftpplanet.com и http://www.shareware.com.
Поисковая система Google позволяет осуществлять множество видов поиска. Доступ к некоторым из них возможен на странице англоязычного Google по адресу http://www.google.com. Например, воспользовавшись разделом Картинки, можно задать поиск картинок, Новости – поиск новостей. Cписок поисковых возможностей Google представлен на странице по адресу http://www.google.ru/intl/ru/options. Из следующего раздела вы узнаете о поиске информации с помощью Google.
Правообладателям!
Это произведение, предположительно, находится в статусе 'public domain'. Если это не так и размещение материала нарушает чьи-либо права, то сообщите нам об этом.