|
||||||||||||||||||||||
|
||||||||||||||||||||||
Тотальный контроль |
||||||||||||||||||||||
Михаил Проломов Если вы читали мою статью “Бойтесь альтруистов”, то наверняка задумались о том, что многочисленные утилиты, бесплатно распространяемые в интернете, могут оказаться опасными для пользователя. Если не читали, поясню, что лично мне всегда было не очень понятно, почему столько талантливых программистов распространяют плоды своей работы совершенно бесплатно. Согласитесь, к вам никогда не обращались представители других профессий с предложениями о бесплатных услугах без какого-либо подвоха? Первое беспокойство у меня появилось давно. Программа AcdSEE, бесплатно полученная мной, подвешивала всю систему при попытке выйти в интернет. Несложная дедукция приводит нас к единственному выводу: программа выполняла недопустимую операцию именно тогда, когда я входил в интернет - очевидно, она пыталась там произвести некоторые скрытые от меня действия. Второй сигнал я получил от описанной мною в статье “Бойтесь альтруистов” программы Photocopier, которая без всякого моего согласия получила из интернета баннеры и стала их прокручивать. Сразу возникает вопрос: а не используют ли авторы свои freeware в целях похищения паролей, информации и так далее. Быть может тем, у кого на винчестере нет ценной информации, а пароли хранятся исключительно в голове, это все и не важно, но лично для меня контроль над своим ПК - дело принципа. Все чаще людям кажется, что такую сложную систему, как windows, простому пользователю контролировать уже не под силу, однако в этой статье я опишу программу, которая не только позволит вам управлять информационными потоками, но и поможет наглядно увидеть, как функционирует ПК в интернете, что такое DNS, порты и так далее. Итак, после публикации статьи “Бойтесь альтруистов” я получил два сообщения. В одном из них говорилось, что автор - законченный параноик, и нет смысла беспокоится о том, что делает ПК в интернете. Но гораздо более ценным оказалось письмо от The Alex, автор которого посоветовал работать с трафиком посредством программы-брандмауэра ConSeal. Паранойя это или нет, но все-таки лучше знать, что делает твой компьютер в сети, чем не знать ничего. Тяга к знаниям победила, и я скачал из интернета программу ConSeal PC FIREWALL. Программа оказалась небольшой (менее 1 мегабайта) и очень удобной. Небольшие проблемы возникли при инсталляции: мне потребовалось скачать специальную лицензию на trial - использование программы в течение определенного срока. Причем программа говорила о лицензии на 30 дней, в то время как на сайте оказалась лишь лицензия на 15, да и та работала достаточно криво. Но трудности с установкой с лихвой окупились, так как при работе программа являла собой образец простоты, функциональности и информативности. Поначалу эта информативность даже слегка пугает. При выходе в интернет программа выдает строки о блокировании неких ICMP-данных. Как я выяснил в help к программе, это отладочные данные, которые нужны провайдерам и другим интернет-службам для улучшения работы сети и исправления ошибок, но могут быть и перехвачены злоумышленниками и использоваться против вас, поэтому программа на стадии подключения к интернету блокирует их отправление. Так или иначе, подобные тонкости - не предмет данной статьи, так что дальше будем говорить о знакомых и понятных вещах. Обращение какой-либо программы к серверу провайдера документируется строкой примерно следующего содержания: 2001/01/17 13:52:56: Контроллер удален..[0000][Ref# 15] Connection Attempt: src=101.11.21.15, dst=194.67.26.86, sport=1119, dport=80. А означает эта загадочная строка следующее:
Итак, экспериментируя с программой и читая ее help, вы легко узнаете, какие DNS-адреса кому принадлежат, и какие порты для чего используются. Перейдем ко второму предназначению программы - запрещение определенных действий. Таблица правил доступна из пункта меню RULES. На закладке All Network Devices появившегося окна вы увидите таблицу, где пронумерованы различные разрешения и запреты. Их номера и есть [Ref# ] из предыдущей таблицы. Если вы хотите лучше узнать уже установленные разрешения и запреты, нажмите на кнопку Edit вверху таблицы. В появившемся окне будет поле description, где содержится описание действия данной строки. Если же вы хотите добавить свой запрет, то нажмите Add. В появившемся мастере необходимо заполнить поля description для описания вашей строки, Service и Protocol. Если вы запрещаете определенный сервис, в поле On Match включите Block. Также надо ввести адрес сервера, работа с которым запрещена. Адрес можно узнать при обращении к серверу. Он будет указан как dst=. Порты и прочую информацию программа выставит сама, однако если вы опытный администратор, ничто не мешает вам изменять ее самостоятельно. Ниже приведен пример запрета отправки почты, для чего заблокирована работа сервиса SMTP (порт 25, выставляется автоматически).
Остальные поля можно оставить без изменения. Подобным образом можно добиться полного контроля над “своим” интернетом, понять работу портов, DNS и т. д. Удачной работы! Источник - SoftТерра, http://www.softerra.ru
|
||||||||||||||||||||||
|
||||||||||||||||||||||
Copyright © "Internet Zone", http://www.izcity.com/, info@izcity.com |