|
|||
|
|||
Norton Internet Security 2001 Family Edition |
|||
Сергей Трошин stnvidnoye@chat.ru http://stnvidnoye.chat.ru/ Интернет сегодня - одна из самых бурно развивающихся отраслей телекоммуникаций и масс-медиа. Он уже сейчас приносит баснословные прибыли не только честным интернет-провайдерам (в личных беседах один руководитель такой конторы хвастался), порталам или онлайновым магазинам и аукционам, но и огромному числу всевозможных аферистов и мошенников. Спаммеры, прознавшие твой e-mail, забивают почтовый ящик рекламой, веб-мастера штампуют быстро окупаемые порно-сайты, на которые может случайно наткнуться ваш ребенок, маньяки и психи ищут своих жертв в чатах, жулики пытаются украсть номер твоей кредитной карточки, ФСБ шпионит… (Кругом враги! Мы все погибнем! шутк. ред.) При этом даже добропорядочными веб-дизайнерами, по большому счету, не производится на свет ничего материального, кроме наркотического потока информации, делающего многих интернет-сидельцев похожими на ушедших в себя больных аутизмом, особенно когда смотришь, как они от безделья описывают в каком-нибудь популярном (но от этого не менее бессмысленном) чате чрезвычайно интеллектуальный процесс ковыряния у себя в носу. Темных же личностей, думающих не столько об извлечении какой-либо пользы для себя из мутной водички Сети, сколько о том, как бы (из любви к искусству, наверное) сделать какую-нибудь пакость ближнему своему (можно и дальнему, но ближнему – приятнее) тоже хватает. И, похоже, их количество скоро превысит не только число тех, кто работает в Сети на благо общества (а такие все-таки есть), но и тех, кто более-менее безобидно набивает себе карманы за счет доверчивых Буратино, вырвавшихся на “Поле чудес в стране Интернет”. Эти “товарищи” гордятся тем, что их первой программой, написанной на С++, стал кривой вирус, не определяемый “Доктором Вебом” или что им удалось украсть пароли нескольких интернет-эккаунтов, просто разослав кучке знакомых “чайников” письма со скачанным где-то “трояном”. Ну да ладно, если по-другому человек не способен самовыражаться, то это его личное дело – перевоспитывать ущербных сетевых маньяков не наше дело. Гораздо хуже, когда удар приходит, так сказать, с тыла. Где гарантия, что не подцепишь вирус от самой Microsoft (вон как хакеры у них в сети разгулялись)? Или скачал ты известную, популярную программу, а она что-то настучала про тебя своим разработчикам и ударила по нервной системе зарядом баннеров неприличного содержания. Зашел на обычный сайт – и его авторам известно о тебе все, вплоть до размеров нижнего белья. Щелкнул ребенок по ссылке – и глаза на лоб от вида голых теток. Хочешь поработать в интернете, а тебя какой-то взбесившийся “нюкер” заставляет перегружаться каждые пять минут. Как обезопасить себя от постоянно возрастающего потока всех этих вирусов, вредоносных скриптов, баннеров, как уберечь то, что на Западе называют не очень хорошо переводимым словом “privacy” - частную жизнь от вторжения из Сети? Обвешать весь компьютер антивирусами, баннеро-вырезалками, файерволлами, программами защиты детей от порнографии? Да никаких Итаниумов на это дело не хватит! Гораздо лучше применить самое комплексное на сегодня решение проблемы безопасности в интернете – Norton Internet Security 2001 Family Edition. Обычно бывает, что продукт типа “все-в-одном-флаконе” оказывается хуже, чем совокупность отдельных специализированных компонентов, но на сей раз – это не тот случай. В пакете Norton Internet Security объединены два популярнейших продукта – персональный файерволл, выпускавшийся ранее под именем AtGuard, и один из лучших и мощнейших антивирусов – Norton AntiVirus. Вместе эти две программы защитят вас ваших детей: - от вирусов; Уф-ф-ф, может что и забыл… Короче говоря, это самый действенный и надежный ответ Чемберлену в лице начинающих хакеров, вирусописателей, спаммо-рассылателей, баннеро-клепателей и других несознательных граждан капиталистических и социалистических стран, а также России, которую уже не только умом нельзя понять… Единственное, что может остановить рядового пользователя от постоянного использования Norton Internet Security – необходимость сконфигурировать эту программу, причем - полностью осознанно, настроить специально ее “под себя”, не полагаясь особенно на установки по умолчанию. И если в настройках антивируса разберутся с легкостью все без исключения – знай себе, обновления скачивай, то файерволл требует особого отношения – от его установок зависит не только ваша защищенность, но и то, сможете ли вы вообще получить доступ к ресурсам Сети. И вот тут-то многие пользователи, не знакомые с тонкостями функционирования Сети вообще и интернет-протоколов в частности, обнаруживают, что им не хватает не только опыта работы с компьютером в интернете, но даже запаса английских слов, чтобы понять, что от тебя хочет программа и что означают параметры ее настроек. Ну что ж, раз такой вопрос назрел, постараюсь доходчиво рассказать, как справиться с этой программой в домашних условиях, тем более, что фирма Symantec сделала очень многое, чтобы бывший AtGuard стал ближе к народу. Это и автоматическое создание правил, и простые движки-регуляторы степени защиты системы, и обширный набор уже заданных установок. И хотя в целом управление стало менее удобно по сравнению с AtGuard, тем не менее, с этим недостатком NIS можно справиться, благодаря некоторым недокументированным трюкам, о которых будет поведано ниже. Установка Настройка NIS начинается уже во время процедуры его инсталляции, так как вам необходимо ответить на несколько несложных вопросов. В первую очередь вас попросят ввести имя и пароль администратора (“Setup A Supervisor Account”) – ему всегда будет доступно изменение любых опций программы. Других пользователей вы зарегистрируете позже, задав параметры и ограничения их доступа в интернет. На следующий вопрос – создавать ли правила файерволла автоматически (“Automatic Firewall rule Creation”) – рекомендую ответить положительно, в этом случае NIS сам разрешит выход в Сеть наиболее известным и проверенным программам, таким как Internet Explorer, Outlook Express, Real Player и т. п. Если вы уже используете пакет Norton Utilities, то можно ответить положительно и на вопрос – интегрировать ли NIS с Norton SystemWorks ("Norton SystemWorks Integrations”) – при этом получите удобный доступ ко всем программам от Нортона из одной универсальной консоли. Однако в данном случае, бесцельно отнимая часть ресурсов системы и маяча перед глазами своей иконкой на Панели Задач, будет постоянно загружен Norton Integrator (впрочем, “трей-менеджер” можно и отключить). Ответ на вопрос “Устанавливать ли Norton AntiVirus?" ("Setup Norton AntiVirus on your System”) зависит исключительно от ваших личных предпочтений, благо конкурентов ему предостаточно. Многие считают, что антивирусные программы отечественных разработчиков лучше и своевременнее защитят от вирусов, блуждающих именно в России. В любом случае, хотя бы один антивирусный пакет в обязательном порядке должен быть установлен на компьютере, и NAV - не худший выбор. Далее вас спросят – запустить ли утилиту автоматического обновления через интернет “LiveUpdate” сразу же после установки NIS ("Launch LiveUpdate after Install”). Лучше это пока отложить, мы никуда не спешим. Затем надо задать директорию, в которую будут скопированы файлы программы (“Destination Folder”). Кстати, если вы потом просмотрите эту папку, то обнаружите в ней файл HTML-шаблона FOLDER.HTT – выберите его для оформления этой папки, и она порадует вас оригинальным видом. Вам предложат также зарегистрировать программу, сообщив некоторые сведения о себе в Symantec – тут уж вам решать, хотите ли вы исповедоваться г-ну Нортону или нет. Ну, и наконец, прочитав автоматически выведенный на экран справочный файл “ReadMe”, жмем на кнопку “Finish” и перезагружаем ПК. Если вы установили и NAV, то перезагрузка будет долгой – программа сама себя конфигурирует и что-то там настраивает для первого запуска. Интегратор После загрузки Windows запустите из меню “Пуск” Norton Internet Security – появится окно того самого “Интегратора” – универсальная панель управления несколькими программами. Причем, если вы не захотели объединять управление NIS с другими утилитами от Symantec, то в его окне будут только два раздела – “Norton Internet Security” и “Norton AntiVirus". В разделе “Norton Internet Security” имеются шесть пунктов, отвечающих за разные функции файерволла. Окно “Status” предназначено для оперативного включения-выключения самого файерволла и отдельных его компонентов, а также для отображения текущего статуса его работы. При щелчке мышью на цифрах статистики раскрывается небольшой список с уточняющей информацией. В меню “Security” настраивается работа файерволла и блокировка активных компонентов веб-страниц. В пункте "Privacy” вы установите защиту от отправки в Сеть конфиденциальной информации. Раздел “Parental Control” отвечает за функционирование компонента, предотвращающего посещение детьми нежелательных сайтов. В меню “Ad Blocking” включается вырезание рекламы, а в “Accounts” – производится регистрация учетных записей. В этих диалоговых окнах можно включать или выключать отдельные компоненты программы, оставляя работать только то, что вам нужно. Например, если ПК используете вы один (и вам больше 18 лет), то родительский контроль совершенно незачем – смело его отключайте. Теперь немного подробнее, как все это настраивать. Security. В данном окне вам предоставляется возможность, не вникая в тонкости TCP/IP, обычными движками установить один из “пресетов” – заранее заданных уровней безопасности. Настройки эти будут применяться ко всем сайтам, кроме тех, для которых вы впоследствии специально зададите другие параметры. Уровень “High” – автоматическая блокировка доступа всех программ в интернет, до тех пор, пока пользователь не разрешит ей туда сходить лично . Выполнение JAVA-апплетов и элементов ActiveX при этом тоже осуществляется только с разрешения пользователя. Неиспользуемые порты TCP/IP находятся в STEALTH-режиме и не видны из интернета. При установке уровня “Medium", JAVA-апплеты и ActiveX уже не блокируются, а при “Minimal” - нет еще и STEALTH-режима портов, а выход в Сеть запрещен лишь известным файерволлу деструктивным программам. Разумеется, следует выбрать высокий уровень защиты, но при этом желательно, нажав кнопку “Custom Level”, внести еще некоторые изменения, еще более ужесточив контроль за безопасностью. Вы увидите еще одно окно (непонятно только, зачем Нортон так все запутал – для чего эти сложности и столько диалогов?) – “Customize Security Settings”, в котором я советую выставить по всем позициям уровень “High”. Иначе будут постоянно донимать всплывающие окна, требующие разрешить или запретить выполнение апплетов и ActiveX. Оба флажка также должны быть установлены. Безопасность при этом будет на максимуме, а отображение 99% сайтов не изменится. Для избранных же страниц, требующих в обязательном порядке выполнения апплетов, нетрудно задать свой собственный уровень защиты, где все это хозяйство разрешить. Есть только неприятный “глюк” - иногда сайт Windows Update, на котором имеется код с ActiveX, не хочет нормально работать, даже если для него сделаны специфические настройки, где все исполнимые элементы разрешены. Помогает либо временное отключение файерволла, либо перевод default-настроек в medium-режим, при котором должны появляться предупреждения о запуске апплета. При этом весь прикол в том, что для Windows Update это предупреждение почему-то не всплывает, но обновление операционной системы все-таки начинает работать. Privacy. Здесь вы задаете default-настройки, распространяющиеся на все сайты, кроме специально внесенных в базу данных файерволла. При установке движка в положение “High” вы получите безоговорочную блокировку конфиденциальной информации (как научить программу определять, что является секретом – чуть ниже), отправка cookies будет осуществляться только с вашего разрешения, браузер не будет сообщать веб-сайтам ваш e-mail и URL предыдущего посещенного сайта. Правда, будет разрешен доступ к защищенным HTTPS – сайтам, которые используются, например, при операциях с кредитными картами. В общем, High-уровень несколько избыточен, и я советую выбрать “Medium”. В этом случае, если NIS засечет попытку отправить в сеть секретные сведения, то будут выдаваться предупреждения, а cookies разрешат в полном объеме. Дело в том, что cookies сегодня применяют все, кому не лень, многие сайты без них вообще не хотят работать, и если вы предпочтете каждый раз при отправке cookies в Сеть давить кнопку “Разрешить” (“Permit”) в окне мастера, отвечающего за регистрацию этих самых cookies, то либо очень скоро вам это надоест, либо база данных файерволла будет забита ничего вам не говорящими адресами сайтов, затруднящими нормальную работу с настройками программы (ну, не обязательно: лично у меня первые три дня проходят в непрерывных разъяснениях программе, как относится к тому или иному сайту, а потом все налаживается. А необходимость затем раз в день запрещать отправку cookies на очередной сайт не особенно угнетает. прим. ред) . Уж лучше тогда совсем запретить cookies – предупреждения через каждую минуту невыносимы… На всякий случай и здесь нажмите кнопку “Custom Level” и проконтролируйте установки – должно быть “Medium” для конфиденциальной информации, “None” (или “High”, если хотите запретить) для cookies, и оба флажка включены. Обратите теперь внимание на кнопку “Confidentional Info…” все в том же разделе “Privacy” – именно здесь вносится информация, отправки которой в Сеть вы хотели бы избажать. Для того, чтобы NIS понял, что в интернет отправляется, например, ваш домашний адрес, этот адрес нужно сначала внести в базу данных программы. Поэтому в окне “Confidentional Info” нажмите кнопку “Add…” и выберите в списке “Type of information…” строку “Home Address”. Далее, в поле “Descriptive Name” надо ввести понятное вам описание секретных данных, а в “Information to Protect” – сами эти конфиденциальные данные. То есть, вы вводите какой-то текст, в данном примере – название вашей улицы, и этот текст уже ни одна программа в незашифрованном виде в интернет не отправит. Это полезно в том случае, если ваш ребенок часто сидит в чатах, а вы не хотите, чтобы он кому-то (может, маньяку-педофилу) случайно или по неосторожности сказал свой домашний адрес, телефон или номер вашей кредитки. Учтите только, что номер телефона допускается писать вариативно – и 322-22-33, и 3222233 – вносить в базу файерволла надо все комбинации, чтобы ни одна сквозь него не просочилась! Для кредитки же достаточно ввести четыре–пять последних цифр, тогда и на винчестере ее номера не будет, и в Сеть полный номер не попадет. Parental Control. Здесь Norton Internet Security позволяет вам предотвратить посещение членами семьи сайтов с нежелательным содержанием. Нажав кнопку “Sites” и выбрав опцию “Specify Blocked Sites”, вы можете задать категории блокируемых сайтов: “Наркотики”, “Преступления”, “Секс” - полный наборчик, короче говоря. Не забывайте только почаще обновлять список адресов этих сайтов с помощью автоматического обновления NIS – программы LiveUpdate. В любом случае, конечно, кто ищет – тот всегда найдет, но от случайного лицезрения какого-нибудь непотребства вы и ваши родные будете неплохо защищены. Впрочем, можно вносить в список новые URL вручную, используя кнопку “Add…”. Кнопка же “Exceptions” используется для описания адресов-исключений, которые всегда должны быть доступны, несмотря на то, что отнесены Symantec к какой-то из блокируемых категорий (пока среди исключений только сайт самой Symantec). А самый жестокий вариант – это создать список из нескольких веб-страниц, которые только и будут доступны при включенном родительском контроле для пользователей, зарегистрированных в системе как “Дети”. Для этого нужно выбрать опцию “Specify Permitted Sites” и самому внести адреса, прошедшие вашу цензуру. Разумеется, при таком подходе (шаг вправо – шаг влево – расстрел) наткнуться на порнографию на веб-страницах невозможно. Однако ее можно увидеть и в новостных группах, и переслать по почте… На такой случай предусмотрена кнопка “Applications”. Нажав ее, вы увидите список категорий программ, разрешенных для использования вашим детям. Оставьте только “Web Browsers” – и дети не смогут выходить в Сеть с помощью других программ, кроме тех, что вы сами отнесете к классу браузеров. Распределение программ по категориям осуществляется при создании правил их выхода в Сеть. Ad Blocking. Это меню небогато настройками. Все, что здесь позволяется сделать – это включить/выключить блокировку рекламы и перетащить мышкой очередной баннер в мусорный бак (При этом блокируется не конкретный баннер, а та баннерная сеть, к которой он принадлежит. прим. ред.). Accounts. Если за компьютером работаете только вы один, то нет смысла создавать новые учетные записи. Для того же, чтобы работал родительский контроль, необходимо, нажав “Create Account”, ввести имя нового пользователя (например, “Дитё”) и задать в поле “Base Account On” его возрастную категорию, в соответствии с которой и будет осуществляться его доступ к сайтам и программам. Для профиля “Child” по умолчанию разрешен доступ только к спортивным и игровым сайтам, а в разрешенных программах – браузер, почта, игры. “Teenager” гуляет уже по всему интернету, кроме сайтов “дети до 16”, и может пользоваться всеми программами, кроме ньюсридеров и программ, загружающих файлы из Сети. “Adult” и “Supervisor” уже ничем не ограничены, но “Supervisor” помимо всего прочего еще имеет доступ к настройкам профилей всех остальных пользователей. Не забудьте в окне “Create Account” установить флажок “Make This the Startup Account” для самого бесправного пользователя, иначе ребенок, включив в ваше отсутствие ПК, обалдеет от вседозволенности при автоматическом входе в систему под вашим именем. Впрочем, стартовую учетную запись можно менять, пользуясь кнопкой “Properties” (“Свойства”). Кнопки “Log Off” и “Change Password” служат для смены текущего пользователя и пароля пользователя соответственно.
Источник: http://upgrade.computery.ru/
|
|||
|
|||
Copyright © "Internet Zone", info@izcity.com | |||
Копирование и использование данных материалов разрешается только в случае указания на журнал "Internet Zone", как на источник получения информации. При этом во всех ссылках обязательно явное указание адреса вэб-сайта http://www.izcity.com/. При наличии у копируемого материала авторов и источника информации - их также нужно указывать, наряду со ссылкой на нас. |