| ||
Всем спасибо, теперь все свободныАлена Приказчикова Есть такое странное слово - "анонимайзер". У людей несведущих оно вызывает застарелые ассоциации со словом "анонимка", те же, кто знают, что это за зверь, уверенно рапортуют, что по телеологии это слово прямо противоположно слову "сексот". И они правы. Задача анонимайзера - обезличить личность. На первый взгляд, задача такая же неприглядная, как само слово, однако выполняется она с благими намерениями - с целью эту личность защитить. И последний штрих. Анонимайзер - это средство, которое обеспечивает человеку, его использующему, полную конфиденциальность, стопроцентный "инвизибл". Остается вопрос: в какой области? Ответ: при работе с Сетью. Чаще всего анонимайзеры исполняются в жанре софта, реже - являются онлайновыми сервисами. Совсем недавно один из самых мощных таких сервисов Freedom.Net был предан собственными родителями и закрыт. Однако реинкарнировал, и приказавшее долго жить онлайновое средство по обеспечению безопасного серфинга пользователям Сети превратилось в мощный инструмент - программу, которая, похоже, в скором времени составит серьезную конкуренцию средствам защиты и персональным файрволлам типа Norton Internet Security. По большому счету, в разделе Connect описание софта выглядит, мягко говоря, неуместным. Однако мне показалось, что история онлайнового сервиса (с которой я и начну) и его перерождение в средство сетевой безопасности нивелируют программные оттенки. Довольно много компьютерных изданий отозвались почтенными некрологами на смерть Freedom.Net, но, очевидно, у них не получилось договориться с Zero Knowledge Systems - компанией, владеющей правами на сервис и выпустившей программу, о которой пойдет речь. Upgrade же не посчитал серьезным препятствием отсутствие на сайте Freedom.Net ссылки хотя бы на демо-версию нового продукта, а заполучил его полную версию. Вот так былоА было сначала все замечательно, шоколадно и питательно. Если у наших сограждан 1998 год вызывал (и вызывает до сих пор) болезненные ассоциации, и это факт, на другой стороне мира это же время текло в противоположную сторону - в сторону благополучия и равновесия. По крайней мере, если все рынки в общем и рынок хайтека в частности и колбасило со страшной силой, то на отдельных его фронтах случался високосный год. Например, канадская компания Zero Knowledge Systems, вспомнив о том, что весь мир празднует в 1998 году пятидесятилетнюю годовщину Всеобщей декларации прав человека, решила сделать всем гражданам (которые имеют обыкновение посещать сетевые ресурсы, но при этом совершенно не уверены в том, что хотя бы минимальная их "прайвеси" соблюдается) скромный подарок - онлайновый анонимайзер. Анонимный серфинг в Сети - явление, до сих пор вызывающее прямо противоположные мнения у двух активных игроков социума - граждан и государства: опытный пользователь интернета всегда выбирает анонимность, зная свои права, опытный же "проникающий в частную жизнь" ответственно против этих прав борется, что бы законотворцы ни записали там в своих конституциях и декларациях. Защищающих эти права и протестующих против их нарушения достаточно. Именно в тот день, когда поклонники гражданских свобод во всем мире поклонялись идолу независимости, канадская компания опрометчиво (правда, ей так тогда не казалось) объявила, что с данного момента, а именно с декабря 1998 года для всех граждан мира наступает новая эра - эра технологической взаимопомощи веб-серферов, пострадавших от попрания их личных свобод. О чем немедленно и была разнесена благая весть с хакерского сайта DefCon. Старой криптографической политике Zero Knowledge Systems как бы сделала кыш, запустив онлайновый сервис, главной задачей которого было обеспечение конфиденциальности сетевой переписки и анонимности при посещении веб-страниц. Орангутанский восторг у масс вызывало еще и то, что сервис был определен как совершенно бесплатная миссионерская кампания и получил название "The First Out-of-the-Box Total Internet Privacy Solution" (короче, эдакий чертик из коробочки), а коллекции пользовательской информации в толстых папках у "проникающих в частную жизнь" заметно отощали: за несколько лет своего существования Zero Knowledge Systems сумела бодро и непринужденно попортить кровь многим толстокошельковым компаниям. В частности, боксерский привет от нее получила Intel, которая, прикрываясь благими намерениями, рекомендовала владельцам Pentium III воспользоваться утилитой Serial Number (PSN) Control Utility, определяющей номер процессора. Одному из программистов Zero Knowledge Systems не составило труда написать небольшое ActiveX-приложение, чтобы убедить пользователей продукции высокотехнологичной компании в том, что cookie-файл, создаваемый на их компьютере, как раз таки беспрепятственно помогает какому-нибудь сетевому Зорро стянуть из их компьютера информацию в процессе передачи данных о процессоре на сайт Intel, а заявления компании о безопасности этого мероприятия по меньшей степени иллюзорны, хотя бы в отношении своих возможностей по защите "прайвеси" пользователей, и скорее служат дополнительным штрихом к имиджу компании, нежели реально защищают права покупателей интеловской продукции. Апрель девяносто девятого для компании прошел под эгидой еще одного "полтинничка". Именно у такого количества крупных интернет-сервис-провайдеров и независимых серверных операторов Zero Knowledge Systems нашла поддержку своему начинанию. И именно с весны 1999 года начала действовать глобальная "Сеть Свободы" - мощный программный и технологический комплекс защиты, созданный компанией. Пользователю "Сети Свободы" достаточно было скачать специальную клиентскую программу, инсталлировать ее и с этого момента не беспокоиться о том, что хоть какой-нибудь след им будет оставлен в интернете. Дело в том, что весь пользовательский траффик направлялся через цепочку специальных серверов пяти десятков провайдеров, с которыми Zero Knowledge Systems договорилась о сотрудничестве. Таким образом, все сведения и запросы, исходящие от пользователя в Сеть с помощью специальных средств, разработанных компаний, маскировали маршрут прохождения данных, система работала как многоуровневый транскодер со 128-битными ключами шифрования, а получаемые и отправляемые пользователем Сети данные нельзя было прочитать даже на промежуточных операторских серверах, поскольку траффик пропускался через Freedom.Net и, соответственно, шифровался, прежде чем отправиться дальше. Все пользователи этой сети вольны были не указывать никаких сведений о себе, им достаточно было зарегистрировать псевдоним (так называемый "nym"), который и использовался системой в качестве информационной базы, например, для прописывания обратного адреса в почтовом сообщении (а вы думаете, откуда берется спам, периодически сваливающийся в ваш почтовый ящик?). Соответственно, "шпионские" веб-сервера получали запросы с серверов "Сети Свободы" и не видели "реального лица" пользователя - в почтовых сообщениях прописывались ненастоящие адреса, таким же методом система работала и с другими интернет-приложениями, с "помощью" которых пользователь Сети "делился" с различными шпионами данными о своей личной жизни (я уже достаточно подробно описывала схему работы онлайновых анонимайзеров в рубрике "Маленькие программы" в Upgrade #30). Такой по-голливудски успешный сценарий взаимоотношений компании, специализирующейся на средствах защиты, и ее преданных поклонников по всему миру продолжался бы и до сих пор. Если бы компания, по собственному недоразумению, не захотела бы заработать на своем суперпроекте денег. Странная штука. Вроде бы западные интернетчики - гораздо более цивилизованный народ по сравнению с нами, русскими, которым на халяву и хрен редьки слаще. Однако же получилась странная метаморфоза: пока сервис оставался бесплатным, он и был интересен, а когда Zero Knowledge Systems решила, что столь достойный продукт должен приносить хоть какую-то прибыль, интерес к Freedom.Net со стороны пользователей резко упал. А ведь просила-то компания совсем ничего - пятьдесят долларов за поддержку одного псевдонима в течение пяти лет и те же пятьдесят долларов за поддержку пяти псевдонимов в течение одного года (пользователь мог регистрировать различные псевдонимы, дифференцируя таким образом свою интернет-переписку и веб-серфинг, скажем, по интересам - например, деловым, домашним и фривольным). И если в первые месяцы существования Freedom.Net на его услуги подписались около 70 000 человек, то в течение трех лет, пока действовала система, интереса интернетчиков к платному анонимайзеру поубавилось (и это обстоятельство выглядит довольно странно, поскольку 50 баксов для европейцев и американцев имеют гораздо меньший финансовый вес, чем для того же российского пользователя, у которого даже если и есть эта несчастная бумажка, то нет девайса, чтобы совершить межконтинентальную транзакцию, - я про кредитную карточку). Может быть, иностранные товарищи по интернету подумали про то, что сетевая анонимность автоматически должна быть бесплатной, как, например, альтернативные операционные среды? Неизвестно. Но известно, что обеспечение этой самой анонимности по определению не может не стоить ничего - хотя бы потому, что предоставляющей такую услугу компании необходимо не только поддерживать аппаратные возможности для бесперебойного функционирования подобного сервиса, но и элементарно чем-то кормить своих сотрудников. Таким образом, когда Zero Knowledge Systems осознала, что не может заработать средств для обеспечения нормальной работы Freedom.Net, она закрыла сервис, который поддерживала все эти годы почти на голом энтузиазме и из миссионерских целей. И правильно сделала, потому что за все в этом мире надо платить, а особенно за то, что тебя, пользователя интернета, защищают, защищают твои права (ведь не приходит же в голову человеку послать адвоката куда подальше и не заплатить ему денег, если он только что спас его репутацию и, в буквальном смысле, жизнь от катастрофических изменений). Несмотря на то, что всевозможные аналитики истолковали ситуацию по самому простому сценарию - дескать, рынок анонимного серфинга еще слишком мал, чтобы пользователи осознанно и не сопротивляясь могли платить за такие услуги деньги, - ощущение складывается такое, что проанализировавшие эту проблему товарищи не в том месте поставили знак "плюс" и знак "минус". Ведь вряд ли можно сказать, что пользователей интернета слишком мало, и нельзя сказать, что большинству этих пользователей нравится мысль о том, что кто-то может беспрепятственно читать их электронные послания и отслеживать адреса посещаемых ими серверов. Может быть, некоторые из них пока слишком слабо себе представляют, что Сеть - это та же реальная жизнь, и в виртуальном пространстве можно абсолютно так же пострадать за то, что сболтнул лишнее или не защитил должным образом конфиденциальную информацию. Нельзя исключать, кстати, и тот факт, что сервис был прикрыт под давлением соответствующих органов правопорядка, хотя компания всячески отрицает это. Причины, по которым спецслужбы могли надавить на сервис, кажутся довольно прозрачными: достаточно вспомнить общемировую ситуацию на данный момент - не только общественность, но и лица, формально отвечающие за обеспечение ее безопасности (не сетевой, а жизненной) сейчас крайне разнервничались и скрытых от постороннего взгляда сегментов не потерпят ни разу. А самые серьезные каналы коммуникации и обмена информацией между любыми сторонами - это интернет и телефон. Закрыв сервис, Zero Knowledge Systems попыталась специализироваться на предоставлении консалтинговых услуг по сетевой безопасности, однако и это начинание не принесло ожидаемого результата. Компания "искала себя" достаточно долгое время. В марте этого года медиа-группа Reuters через свой фонд Greenhouse Fund инвестировала в нее 22 миллиона долларов, а Zero Knowledge Systems, в свою очередь, не стала от такого счастья отказываться и заявила о своем полном перепрофилировании. Отныне компания специализируется на программном обеспечении сетевой безопасности и планирует в ближайшем будущем заняться также выпуском антивирусного софта. Есть мнение, что, возможно, Zero Knowledge Systems удастся продать технологию и программный комплекс какой-нибудь конторе, которая попытается развить умерший анонимайзер дальше, но пока это только разговоры. Если предположить, что решение о закрытии Freedom.Net было принято все-таки на высшем уровне, а не трактуется банальными финансовыми причинами, то шансов у следующего промоутера этого сервиса крайне мало. А вот так стало!В данный момент Zero Knowledge Systems работает над пакетом антивирусных программ, а персональный брандмауэр компания уже выпустила. Называется он Freedom Privacy & Security Tools, порядковый номер имеет 3.0, включает персональный файрволл, систему управления паролями, показами баннеров и cookies и, как я уже говорила выше, имеет все шансы составить конкуренцию "симантековскому" NIS и другим программным продуктам этого направления и уровня. Программа весит 5,5 Мб и оценивается своими создателями в $49,95, то есть на пять центов дешевле канувшего в Лету анонимайзера. В процессе установки программа просит сочинить пароль длиной не менее восьми символов, чтобы защитить вашу информацию по настройке брандмауэра (при необходимости, уже из самой программы, можно сделать бэкап этих настроек, чтобы безболезненно экспериментировать с другими вариантами установок), затем предлагает произвести простенькую настройку файрволла. Вопрос, задаваемый пользователю: "Ваш компьютер подключен к интернету через домашнюю или офисную сеть?" - кажется обычным явлением. Но ссылочка, приведенная сразу же после этого вопроса, трогает до глубины души - "нажмите сюда, если вы не уверены". Нажимаем, все нормально: оказывается, над нами никто не глумится: цель вопроса - выяснить, не соединяетесь ли вы с Сетью via модем или DSL, и не "зашариваете" ли папки юзерам, не зная того. В этом же окне настройки файрволла можно сразу указать программе автоматически "пускать в интернет" браузер и почтовый клиент. Следующий инсталлируемый компонент - сертификат защиты (Security Certificate), позволяющий браузеру, который установлен на вашем компьютере, доверить Freedom ответственное дело шифрования явно незащищенных данных с сайтов. На этом установка заканчивается и в активе у пользователя появляются несколько полезных инструментов защиты: Personal Firewall, Ad Manager, Form Filler, Keyword Alert и Cookie Manager. Ниже - несколько слов о том, для чего они предназначены и описание двух встроенных в пакет Freedom Privacy & Security Tools дополнительных инструментов - Freedom Diagnostics и Freedom Restore Utility. Personal FirewallФайрволл, как ему и положено, отслеживает соединения вашего компьютера с ресурсами Сети и запросы к нему. Настройки этого компонента программы довольно просты: вам достаточно разрешить или запретить ему работу с протоколом NetBIOS, предоставляющий вашим программам интерфейс для передачи данных на уровне диаграмм и на уровне каналов связи; работу с протоколом DHCP, отвечающим за конфигурирование запросов к хостам; с протоколом RPC, с помощью которого происходит конфигурирование запросов к HTTP. Для каждой программы, инсталлированной на вашем компьютере, можно составить правило, разрешающее или запрещающее приложению соединение с Сетью, "на лету", в процессе ее использования или на закладке Personal Firewall - Internet Access Rules. Блокируемые файрволлом пакеты можно просмотреть списком - на закладке Blocked Packet Log. Настройка прокси-сервера, как положено, производится на одноименной закладке - Proxies Configuration. Ad ManagerИз названия понятно, что назначение этого модуля - блокирование рекламы и ликвидация других "насекомых" в процессе посещения разнообразных веб-страниц. Список адресов, встроенных в программу по умолчанию, довольно внушительный, при желании какие-то адреса можно исключить или дополнить этот список. Form FillerЯ уже описывала (Upgrade #18 (32), "Бандерольный триллер") инструмент заполнения регистрационных и аутентификационных форм при посещении веб-страниц. Такой же инструмент встроен в Freedom Privacy & Security Tools. С его помощью можно заполнять онлайновые формы, а с помощью инструмента Password Manager - дополнительного компонента, встроенного в этот модуль, - вы легко получите доступ к сайтам, требующим идентификации пользователя паролем. Keyword AlertЭтот инструмент встроен в пакет Freedom Privacy & Security Tools для того, чтобы незамедлительно предупреждать пользователя о том, что некая информация покидает его компьютер. В настройках предусмотрена спецификация или определение утекающей с машины информации программой по ключевым словам. Вам нужно всего лишь добавить в список ключевое слово. Cookie Manager и Private BrowsingПервый инструмент контролирует процесс "выпекания пирожков", которые почти всегда (!) пытается оставить вам на память посещенная веб-страница. Ничего, фильтры нам помогут. Второй, как понятно из названия, - все тот же онлайновый анонимайзер. Загвоздка только в том, что новая версия инструмента для приватного серфинга находится "на стадии разработки" (если она вообще закончится, эта стадия, но сами понимаете, от чего это зависит). Пока же пользователям предлагается отправить свой e-mail адрес на сайт Zero Knowledge Systems. ...И шоколадкаТеперь об инструментах, которые дополнительно встроены в брандмауэр. Название одного из них - Freedom Diagnostic - обманчиво. С помощью этого компонента можно лишь протестировать, верно ли произведены настройки программы и произведена сетевая конфигурация. Это еще одна подстраховка - не более того. Но согласитесь, ведь в задачу программы не входит излечить систему от сбоев. На то есть соответствующие инструменты. Другой инструмент - Freedom Restore Utility - восстанавливает бэкап информации, которую вы сохраняли, производя настройки пакета. Только, пользуясь этим инструментом, нужно помнить, что замещенная бэкапом новая информация о настройках, естественно, будет стерта. А как будет?Заключительные выводы, как всегда, просятся в эпилог, где им, собственно говоря, и место. А выводы такие: Freedom Privacy & Security Tools - это очень просто и комфортно, а главное - все элементы защиты от сетевых неожиданностей разработчиками предусмотрены. Со своей стороны могу ответственно заявить, что в течение того времени, пока тестировался продукт, никаких отклонений замечено не было, работало все стабильно, без сбоев. Ну что ж, вот она - альтернатива! Причем одна из самых достойнейших. Хотя "про анонимайзер" до сих пор, конечно же, грустно. Как дальше дело с "анонимизацией" сложится, неизвестно, и задаваться вопросом таким просто нет смысла, как не стоит и прятаться от того, кто тебя видит даже тогда, когда ты пребываешь в полной уверенности, что один. Источник: http://www.computery.ru/upgrade/
| ||
Copyright © "Internet Zone", http://www.izcity.com/, info@izcity.com |