Рис. 5.6. Служба Whois

      Чтобы воспользоваться службой Whois, необходимо зайти на веб-сайт http://www.whois.net и в открывшемся окне ввести интересующий вас IP.

5.6. Безопасная электронная почта: шифруем сообщения

      Вы, наверное, заметили, что очень часто при переходе на какой-либо сайт, где требуется регистрация и введение личных данных, в строке Адрес привычный http:// меняется на https:// и в нижней части окна Internet Explorer появляется значок в виде желтого замка. С этого момента передача данных осуществляется посредством SSL.
      Ни для кого не секрет, что передача почтовых сообщений посредством протоколов POP3 (Post Office Protocol версии 3 – популярный протокол для получения сообщений электронной почты) и SMTP (Simple Mail Transfer Protocol – простейший протокол передачи сообщений) не обеспечивает должного уровня защиты и в ряде случаев ставит под сомнение факт конфиденциальной передачи данных.
      Если передаваемые вами данные можно отнести к разряду критических, да и вообще, вы хотите быть уверенным в том, что никто, кроме получателя, не прочитает сообщение, то самое время вспомнить про протоколы защищенной связи. Одним из таких протоколов является SSL – открытый стандарт для создания безопасных каналов подключения, предотвращающих утечку важных конфиденциальных сведений, например таких, как номера кредитных карт. Данный протокол в основном используют для проведения электронных финансовых операций через Интернет, хотя предназначен он для работы и с другими службами Интернета.
      Из почтовых серверов, поддерживающих SSL-шифрование, можно привести «Yahoo! Почту». Отправка защищенных почтовых сообщений через него проста: достаточно лишь зайти на свой почтовый ящик в режиме Защищенный (рис. 5.7).

Рис. 5.7. Для работы через SSL достаточно выбрать защищенный режим

5.7. Безопасность паролей

      Одной из причин утечки информации (это относится как к индивидуальным пользователям, так и к крупным предприятиям) являются слабые пароли или их полное отсутствие. Данное обстоятельство открывает возможность применения специализированных программ для подбора паролей, которые получили широкое распространение и довольно часто используются представителями компьютерного андеграунда. Помимо слабых паролей, которые, по статистике, используются в 70 % случаев, необходимо упомянуть и об алгоритмах шифрования, криптографическая устойчивость которых часто оставляет желать лучшего. Ко всему прочему следует добавить множественные уязвимости операционной системы. В данном разделе рассмотрим возможности специализированных программ для нелегального получения паролей.
       ВНИМАНИЕ
      Следующая информация приведена ради ознакомления. Авторы книги не несут никакой ответственности за использование данной информации в злонамеренных целях.

Можно ли подобрать пароль к почтовому серверу

      На сегодняшний день существует большое количество программ, позволяющих в считанные минуты подобрать пароль к почтовому серверу. Принцип их работы основан на последовательном переборе паролей (Brute Force). В качестве примера можно привести продукт Brutus-AET2, который, помимо функции взлома паролей к почтовому серверу, выполняет и некоторые другие (рис. 5.8).

Рис. 5.8. Интерфейс Brutus AET2

      Возможности Brutus AET2 не ограничиваются взломом только почтовых серверов: предусмотрен взлом FTP-серверов, Telnet, SMB и HTP-серверов.

Можно ли узнать пароли, которые когда-либо вводились в Internet Explorer

      Чтобы узнать пароль, введенный в Internet Explorer, достаточно воспользоваться специализированными программами вроде Internet Explorer Password Recovery Master. Ее устанавливают на целевую машину и при наличии сохраненных паролей на вкладках Set Passwords, User Passwords и AutoComplete находят нужные. Впрочем, их может и не быть, если пользователь пароли не сохранял (рис. 5.9).

Рис. 5.9. Пароли в Internet Explorer не были сохранены

       СОВЕТ
      При запросе браузера об автоматическом сохранении пароля рекомендуется нажать кнопку Нет.

Можно ли определить пароли, спрятанные за звездочками

      Чтобы привести скрытый пароль (в виде звездочек) в нормальный вид, достаточно воспользоваться программой AsterWin. В качестве живого примера, иллюстрирующего возможности программы, восстановим пароли из окна вторичного входа в систему (рис. 5.10).
      Запускаем AsterWin и нажимаем кнопку Reveal Passwords (рис. 5.11). На рис. 5.12 показан результат выполнения описанных действий.

Рис. 5.10. До использования AsterWin

Рис. 5.11. AsterWin в действии

Рис. 5.12. После использования AsterWin

      Таким образом, пароль успешно определен.

Глава 6
Сетевое общение

       • Секреты ICQ
       • Альтернативы ICQ
       • Программы для общения в альтернативных сетях
       • Сеть FIDO
       • IP-телефония. Программы для голосового общения
 
      Общение – один из самых популярных способов использования Интернета. Существует много инструментов сетевого общения, и каждый человек может найти для себя наиболее удобный. Средства асинхронного общения (электронная почта, форумы, пользовательская сеть) возникли практически одновременно с Всемирной сетью. Программы же, предназначенные для мгновенного обмена сообщениями, – это сравнительно новый сервис Интернета. Такие приложения (их еще называют интернет-пейджерами, интернет-мессенджерами или IM-программами) позволяют двум людям, подключенным к Интернету, общаться между собой, обмениваясь текстовыми сообщениями.

6.1. Секреты ICQ

      В 1996 году была представлена первая система обмена мгновенными сообщениями – ICQ (http://www.icq.com), разработанная израильской фирмой Mirabilis.
      Четверо программистов реализовали в своем продукте новый способ интерактивного общения. До появления ICQ общение в Интернете было делом затруднительным: нужно было или заранее обговорить место и время встречи, или долго сидеть в каком-нибудь чате, ожидая друга, или ждать, когда собеседник прочитает электронное письмо и ответит. Программа ICQ успешно решила все эти проблемы.
      Ее название произносится как «ай-си-кью». Эта аббревиатура сама по себе ничего не означает: просто она близка по звучанию к фразе I seek you, которая переводится с английского языка как «Я ищу тебя». В русском языке название ICQ быстро преобразовалось в «Аську».
      Уже через год после появления ICQ количество ее пользователей стало исчисляться миллионами, а номер ICQ стал одним из атрибутов визитной карточки, полноправно присутствующим рядом с номером телефона и адресом электронной почты делового человека.
      Взрывная популярность ICQ была столь впечатляюща, что многие компании, и без того знаменитые своим программным обеспечением для работы в Интернете, сразу же захотели создать подобные утилиты. Среди них и America Online (крупнейший провайдер в США; в 1997 году интегрировала программу AOL Instant Messenger в браузер Netscape Navigator), и компания Microsoft (основала в 1999 году MSN Messenger Service), и крупнейшие поисковые системы, такие как AltaVista и Yahoo! (выпустили соответственно программы AltaVista Messenger и Yahoo Messenger). Эти приложения частично или полностью копируют принцип работы ICQ. Конечно, каждая программа имеет свои достоинства и недостатки, и трудно сказать, какая из них покажется вам удобнее, компактнее и красивее. Однако ясно то, что ни одному приложению данного направления еще долго не удастся собрать под своими знаменами такую же армию поклонников, какая уже есть у ICQ.
      Для функционирования полноценной системы обмена сообщениями в реальном времени необходимы следующие компоненты:
      • сервер – программа, принимающая поступающие к ней сообщения от клиента, обрабатывающая содержащуюся в них информацию и отправляющая их по нужному адресу. Сервер обычно находится на удаленном компьютере в сети;
      • клиент – программа, отправляющая сообщения на сервер для других абонентов и принимающая сообщения от них. Работает на локальном компьютере каждого собеседника;
      • сеть – среда, в которой передаются сообщения. Это может быть, например, Интернет или локальная сеть на основе протокола TCP/IP.
      Именно по этому принципу и работает ICQ. Каждый пользователь сети ICQ имеет свой номер – ICQ UIN, по которому его можно найти. На компьютере пользователь устанавливает программу-приемник, которая помогает обмениваться сообщениями с сервером.
      Работать с ICQ можно, только если вы подключены к серверу программы, который и осуществляет взаимодействие между всеми подключившимися к нему пользователями. После запуска ваш ICQ-клиент подключается к ICQ-серверу, сообщая ему о том, что теперь вы находитесь в сети ICQ. Информация о вашей доступности становится известной тем пользователям, в чьих списках контактов вы присутствуете. ICQ этих пользователей начинают отображать ваше имя среди тех, кто находится в режиме подключения.
      Работая с интернет-пейджером ICQ, вы можете использовать несколько видов подключения или состояния (рис. 6.1). Эти состояния позволяют сказать другим людям из вашего списка контактов, что вы готовы поболтать, заняты, отошли от компьютера и т. д.
       ПРИМЕЧАНИЕ
      Для каждого вида подключения вы можете задать текстовые сообщения, которые будут появляться в области уведомлений Панели задач.
      При работе с ICQ вы можете использовать одно из следующих состояний:
      • Online (Доступен/Подключен). Это означает, что пользователь подключен к Интернету;
      • Away (Отсутствует). Значок, показанный рядом с командой, будет сигнализировать другим, что в данный момент человека нет за компьютером;
      • N/A Extended Away (Н/Д (Расширенное отсутствует)). Пользователь ушел и неизвестно, когда вернется;
      • Privacy (Invisible) (Приват (Невидимый)). Это состояние любят выбирать занятые люди. Ведь оно означает, что пользователь подключен к серверу ICQ, однако об этом никто не знает. В списках контактов других пользователей имя такого человека будет среди тех, кто в настоящее время не находится на связи. Если вы хотите «открыться» некоторым пользователям, то есть разрешить «видеть» вас, то можете поместить их имена в специальный список, состоящий из имен тех, кто вас видит (рис. 6.2). Для этого выберите Main?Preferences (Главное?Настройки), на вкладке Visible List (Лист видимости) перетащите имена нужных пользователей. После этого нажмите кнопку OK, чтобы сохранить список людей, которые будут знать истинное состояние вашего подключения;
      • Disconnect (Отключен). Это означает, что пользователь отключен от Интернета.

Рис. 6.1. Окно ICQ

      Кроме стандартных, каждый пользователь может сформировать свои собственные состояния работы с ICQ. Для этого существует специальный модуль – менеджер состояний. Выбрать его можно, воспользовавшись пунктом Status Manager (Менеджер состояний) из главного меню окна ICQ. В результате будет открыто окно менеджера состояний. В нем вы можете задать параметры своего нового состояния: выбрать соответствующую ему картинку, задать название и сформировать текстовое сообщение, которое будут получать пользователи, пытающиеся обратиться к вам. Не забудьте установить флажок, означающий, что состояние активно (рис. 6.3). В результате этого оно будет добавлено в список стандартных состояний вашей ICQ.

Рис. 6.2. Добавление пользователей в список Visible List

Рис. 6.3. Окно менеджера состояний

      Настроить время перехода вашей ICQ из одного состояния в другое вы можете в окне настроек программы. Выберите Main?Preferences (Главное?Настройки), на вкладке Status (Статус) вы можете изменить параметры времени изменения состояния. По умолчанию здесь задано, что в состояние Away (Отсутствует) ваша ICQ перейдет в том случае, если в течение 10 минут за компьютером не выполнялось никаких действий, а состояние N/A Extended Away (Н/Д (Расширенное отсутствует)) наступит через 20 минут.
      После того как вы укажете вид подключения, программа начнет процесс соединения с сервером ICQ. В момент установки соединения лепестки цветка на значке в области уведомлений Панели задач будут мигать, изменяя цвет с красного на зеленый и наоборот. Когда соединение будет установлено, цветок станет зеленым.
      Если ICQ сталкивается с проблемами при попытке соединиться с сервером (например, при отсутствии связи с Интернетом), то на экран будет выведено окно ICQ Network Error (Ошибка сети ICQ). Если нажать кнопку View Network Status (Показать состояние сети), то будет запущен браузер и вы сможете увидеть сообщение о том, не является ли причиной неудачи состояние сети ICQ. Если же сообщение гласит: There are currently no known problems with the ICQ Network (В данный момент известных проблем в сети ICQ не обнаружено), то ищите причину в чем-то другом.
       ПРИМЕЧАНИЕ
      Программа ICQ может автоматически запускаться при загрузке Windows, избавляя вас от необходимости запускать ее вручную. Для этого выберите Main?Preferences (Главное?Настройки), в открывшемся окне My Preferences (Мои настройки) перейдите в раздел Contact List (Список контактов) и установите переключатель Launch ICQ On Startup (Запускать ICQ при загрузке). Избавиться от окна приветствия, которое появляется сразу же после запуска ICQ, можно, сняв флажок Show the «Welcome to ICQ screen» (Показывать окно «Добро пожаловать») в этом же разделе.
      Последняя версия ICQ умеет отправлять не только текстовые сообщения. В левой части окна обмена сообщениями представлены и другие функции. Так, можно отправлять пользователю файлы или адреса веб-страниц, обмениваться пометками, которые были сохранены в виде отдельных текстовых файлов. Система также позволяет пересылать пользователю открытки.
      Система ICQ предлагает несколько решений по обеспечению безопасности пользователей. Например, чтобы избежать получения ICQ-спама, воспользуйтесь параметрами раздела Spam Control (Контроль за спамом) окна My Preferences (Мои настройки), открыть которое можно, выполнив команду Main?Preferences (Главное?Настройки).
      Еще один способ избавить себя от получения нежелательных сообщений – применение авторизации пользователей. Для этого необходимо воспользоваться разделом General (Общие) окна My Preferences (Мои настройки). В области Contact List Authorization (Разрешение списка контактов) можно задать параметры добавления вашего номера ICQ в список контактов других пользователей сервиса. Установив флажок My authorization is required before users add me to their Contact List (Требуется мое разрешение, чтобы добавить меня в список контактов), вы зададите авторизацию – перед добавлением вашего номера ICQ в список контактов другого пользователя вы должны будете дать на это согласие. В случае отказа ваш номер в список контактов добавлен не будет.

6.2. Альтернативы ICQ

      Популярность интернет-пейджеров привела к возникновению целого ряда других клиентских программ. Официальный клиент ICQ от Mirabilis претерпел за время своего существования значительные изменения. Этот программный продукт уверенно двигался, если можно так сказать, «вширь»: появлялись все новые настройки, подчас ненужные и избыточные. Программа ICQ постепенно начала превращаться во что-то громоздкое, несуразное и неудобное для многих пользователей, которые принимают ее как средство общения и которым ни к чему навязчивые сервисы в виде игр, шумных напоминаний о чужих днях рождения, возможности отправки открыток и т. д. Вскоре в компанию Mirabilis стали поступать нелестные отзывы об их официальном клиенте, и разработчики разделили семейство ICQ на Lite и Professional.
      Наряду с функциями обмена сообщениями, ICQ умеет пересылать файлы другим пользователям системы, отправлять SMS-сообщения. Программа умеет хранить контакты как на сервере, так и на локальном компьютере, в ней доступны удобные инструменты для сохранения истории сообщений.
      Сообщения можно форматировать различными способами – изменять текст фона и шрифта, использовать графические смайлики.
      ICQ часто обвиняют в чрезмерной требовательности к компьютерным ресурсам и обилии неиспользуемых возможностей.
      На сегодняшний день в мире существует несколько служб обмена быстрыми сообщениями. В России самой популярной является ICQ, американцы предпочитают MSN Messenger и Yahoo! Messenger. Менее популярны Jabber, AIM, Odigo. Это разнообразие привело к появлению множества программ-клиентов, предназначенных для обмена сообщениями в режиме реального времени. Одни клиенты поддерживают только один протокол (например, ICQ), другие предлагают более универсальное решение, позволяя работать сразу с несколькими сетями обмена мгновенными сообщениями.

Rambler-ICQ

      Совсем недавно вышел российский вариант интернет-пейджера Rambler-ICQ (http://icq.rambler.ru), который был представлен компанией Rambler Media.
      Интернет-пейджер от «Рамблера» является маркетинговой надстройкой над сервисом и собственно клиентом ICQ, а точнее, ICQ Lite 5.
      ICQ 5 Lite отличается от предыдущих версий наличием новых дополнительных сервисов. Среди нововведений можно выделить голосовой чат и возможность отправки видеосообщений.
      На стартовой заставке новой программы размещается поисковая строка «Рамблера», прогноз погоды и курсы валют, новости Rambler Mass Media и Lenta.ru, вход на другие сервисы портала.
      При инсталляции программа обнаруживает предыдущую версию ICQ и предлагает выбрать, какую из версий сделать используемой по умолчанию.
      Благодаря технологии ICQ XtraZ, появившейся в пятой версии ICQ, пользователи Rambler-ICQ смогут использовать сервисы «Рамблера» напрямую из клиента ICQ.
      Программа-клиент Rambler-ICQ интегрирована с почтовой службой «Рамблера», благодаря чему пользователи могут считывать свою почту из окна Rambler-ICQ.
      Программу можно настроить на периодическую проверку содержания почтового ящика на «Рамблере». Если пришло новое письмо – сообщение об этом появляется возле значка программы. Кроме этого, в программу встроена возможность поиска с помощью «Рамблера».
      В ближайшем будущем разработчики Rambler-ICQ обещали дополнить программу еще одним сервисом – онлайн-радио, построенным на базе Rambler-Audio. Уже сейчас бета-версия радиосервиса доступна российским интернет-пользователям через окно приветствия (Welcome Screen) ICQ.
      К дополнительным возможностям программы можно отнести поддержку обложек, возможность одновременной отправки сообщений нескольким пользователям.
      Еще одним удобным решением можно назвать возобновление прерванного диалога (в окне видны последние фразы беседы). Ранее после закрытия диалога переписку можно было найти только в History.

Trillian

      Программа поддерживает работу сразу с несколькими протоколами – ICQ, AIM, MSN Messenger, Yahoo Instant Messenger, Jabber и даже IRC.
      Trillian (http://www.ceruleanstudios.com/) позволяет активировать одновременно несколько пользователей, поддерживает многочисленные ICQ-сессии, умеет экспортировать список контактов из локальных файлов ICQ.
      Существует две версии программы – базовая бесплатная и более функциональная – Trillian Pro, стоимостью $25.
      Одной из уникальных функций программы можно назвать поддержку обложек и модулей расширения. Каждая обложка включает в себя звуковую схему и собственный набор смайликов. Не менее впечатляет и внешний вид программы с красивым и необычным оформлением.
      Доступны и широкие настройки программы, правда, в основном они касаются внешнего вида и поддерживаемых протоколов.
      К недостаткам программы можно отнести тот факт, что Trillian редко доставляет сообщения, отправленные в автономном режиме. Кроме этого, не поддерживается русский язык интерфейса.

Miranda

      Miranda (http://miranda-im.org) – второй по популярности интернет-пейджер после ICQ.
      Программа поддерживает множество протоколов обмена сообщениями (ICQ, AIM, MSN Messenger, Yahoo Instant Messenger, IRC, Jabber, Gadu-Gadu, NetSend).
      Главные достоинства Miranda – хорошее соединение и поддержка большого количества сменных панелей.
      Недаром эту программу еще называют конструктором: пользователь может скомбинировать модули и получить оптимальное лично для себя решение. Программа умеет отправлять SMS, проверять электронную почту, показывать погоду, шифровать сообщения, напоминать о событиях, определять в Сети пользователей со статусом Invisible и даже делать наклейки на Рабочий стол Windows. Если скачать с сайта разработчика специальный модуль, то программа сможет читать RSS-ленты.
      В Miranda настраивается практически все – шрифты и цвета, внешний вид, «горячие» клавиши, можно присвоить событиям звуки.
      В настройках можно заставить программу не оповещать о появлении в Сети пользователей из списка контактов, фильтровать сообщения, содержащие ссылки на другие сайты, пропускать сообщения о добавлении пользователя в список контактов.
      Для тех, кто не хочет самостоятельно заниматься поиском и подключением к Сети, существует Miranda LEM pack (http://www.lemnews.com/miranda) – уже готовая русифицированная сборка с большим количеством панелей для более удобного представления и поиска информации, импорта и экспорта контактов и ряда других не менее полезных функций.

&RQ

      Безусловным преимуществом программы является то, что она не требует инсталляции, ее можно носить с собой на каком-либо внешнем устройстве, например на брелоке Flash-памяти. При этом ее функциональность оптимальна, а возможности настройки внешнего вида – почти безграничны.
      &RQ (http://www.rejetto.com/&RQ) – это единственный клиент, в котором разделены невидимость и статус. Можно одновременно находиться в режимах «невидимости» и «занятости» или «видимости», но «недоступности». Удобным решением является отображение всех разговоров в одном окне с ярлыками-вкладками, что позволяет экономить место на экране (рис. 6.4). Еще одно удобное решение – всплывающее окно с сообщением внизу экрана. Несколько секунд оно находится в поле зрения, а потом незаметно исчезает.

Рис. 6.4. В окне &RQ можно использовать вкладки для различных пользователей

      Кроме того, &RQ позволит задать список фраз, по которым сообщение будет идентифицироваться как реклама.
      Недостатком программы можно назвать невозможность загрузки списка контактов с сервера.

GAIM

      GAIM (http://gaim.sourceforge.net/) – это интернет-пейджер с открытыми исходными кодами, который поддерживает протоколы ICQ, AIM, MSN Messenger, Yahoo Instant Messenger, IRC, Jabber.
      Здесь также поддерживаются вкладки в окне сообщений. С сайта разработчика можно скачать графические темы оформления и модули расширения. Программа создавалась изначально для операционной системы Linux, поэтому широкого распространения среди пользователей Windows она пока не получила.
      Удобным решением разработчиков программы можно назвать правила для реакции на события, исходящие от определенного пользователя.
      Однако GAIM имеет и недостатки, среди которых – сложности с настройкой, проблемы с отображением кириллицы, отсутствие русскоязычного интерфейса.

SIM

      SIM (http://sim-icq.sourceforge.com) – клиент, который разрабатывался для Linux. Программа поддерживает все известные протоколы обмена сообщениями – ICQ, AIM, Jabber, MSN, Yahoo!.
      В программе присутствует удобный интерфейс, в котором нет ничего лишнего. Окно сообщения вызывается одним щелчком кнопкой мыши в списке контактов. Доступно оповещение об изменении статуса пользователей из списка контактов. При этом можно настроить место отображения оповещения и установить параметры шрифта. Еще одна полезная функция SIM – отправка сообщений в транслите (рис. 6.5). Программа поддерживает стили – аналог обложек. Кроме этого, в настройках SIM можно задать список сокращений, которые программа будет заменять полными словами. Не менее интересное решение – встроенная система проверки орфографии.

Рис. 6.5. SIM позволяет отправлять сообщения в транслите

6.3. Программы для общения в альтернативных сетях

      Некоторые из названных программ поддерживают работу и в других IM-сетях. Кроме универсальных инструментов, существуют специальные программы, предназначенные для общения в альтернативных сетях.

Odigo

      Программа Odigo (http://www.odigo.org) отчасти напоминает ICQ, но обладает и уникальными возможностями.
      Как утверждают разработчики, Odigo в переводе с древнегреческого означает «путеводитель».
      Сначала необходимо зарегистрироваться в сети Odigo (рис. 6.6). При первом запуске программа предложит вам заполнить анкету, несколько отличающуюся от той, которая предлагается в системе ICQ. Здесь нужно будет выбрать значок-рожицу, который будет олицетворять вас в сети. В анкете можно также указывать адрес своей веб-страницы. В программе предусмотрена работа с сетью ICQ, причем при вводе номера будет произведен импорт вашего списка контактов.