В самую продвинутую версию – ZoneAlarm Security Suite – встроен антивирус (на базе CA Vet Anti-Virus), а также модули для обеспечения приватности и фильтрации веб-контента.
Как в любом серьезном файрволле, в платной версии ZoneAlarm Pro вы сможете самостоятельно задать список блокируемых портов – пусть и не так просто и удобно, как в Symantec Internet Security. Зато работает программа гораздо быстрее.
Защищаем свои пароли
PasswordSafe
SecureWord
Контроль изменений в системном реестре
ИНТЕРЕСНЫЕ ПРИМОЧКИ
Программы для заполнения форм и хранения паролей
AI RoboForm
Конфиденциальность и приватность в WWW
Прокси-серверы
Веб-маскировщики и «анонимайзеры»
Как в любом серьезном файрволле, в платной версии ZoneAlarm Pro вы сможете самостоятельно задать список блокируемых портов – пусть и не так просто и удобно, как в Symantec Internet Security. Зато работает программа гораздо быстрее.
Защищаем свои пароли
Парольная защита информации является наиболее распространенной. Вы с ней сталкиваетесь везде: и входя в сеть, и проверяя почту, и заглядывая на «закрытый» сайт... Но есть у паролей и одно неприятное свойство: их надо запоминать. А человек, наоборот, любит что-нибудь забывать, причем, как правило, в самый неподходящий момент. Поэтому пароли часто записывают на бумажку или используют один и тот же «любимый» пароль всюду, что в значительной степени повышает риск того, что он будет «взломан».
Осмелимся дать несколько советов, которые, возможно, смогут облегчить жизнь не только вам, но и системному администратору:
Постарайтесь избегать избегать таких «сложных» паролей как ваше имя, имя вашей собаки, день рождения и т. п.
Не стоит в качестве пароля использовать осмысленные слова – при подборе пароля по словарю такой пароль «ломается» очень быстро.
Если уж вы записываете пароль на бумажку (чего мы делать не рекомендуем), то хотя бы запишите его в обратном порядке или добавьте какие-нибудь символы в определенных позициях.
Желательно использовать разные пароли для разных сервисов, при этом даже если злоумышленник узнает какой-то из ваших паролей, то не все будет потеряно...
Не используйте пароли короче 6–8 символов.
Разумеется, все эти рекомендации могут остаться пустыми пожеланиями – мало кто способен придумать и запомнить пару десятков случайных паролей, но, к счастью, есть и способы облегчить эту задачу. Во-первых, существуют специальные программы, которые позволяют хранить множество паролей в единой зашифрованной базе данных – таким образом вам надо будет запомнить только один пароль от этой базы. Во-вторых, существуют и программы для генерации случайных паролей, причем нередко эти две функции объединяются в одной программе. Ну а если все-таки придется выдумывать пароль самостоятельно, то выберите какое-нибудь запоминающееся предложение и образуйте пароль из него, скажем, «киоск по продаже спиртных напитков» и пароль «кипопроспина». И запомнить достаточно несложно и подбирать долго... А вместо того, чтобы записывать в записную книжку готовый пароль, запишите что-нибудь, что по ассоциации заставит вас вспомнить ключевую фразу. Поверьте, это работает!..
Ну и, наконец, еще один совет, который, правда, больше относится к разделу «шифрование» – не доверяйте ваши важные документы программам, которые не специализируются на сохранении данных. Очень часто документы в офисах «закрывают» встроенными средствами MS Word – этого делать не стоит. Чуть более надежно, но все равно недостаточно для конфиденциальной информации – архивирование с паролем. Лучше воспользуйтесь чем-нибудь вроде бесплатного scramdisk-а...
Осмелимся дать несколько советов, которые, возможно, смогут облегчить жизнь не только вам, но и системному администратору:
Постарайтесь избегать избегать таких «сложных» паролей как ваше имя, имя вашей собаки, день рождения и т. п.
Не стоит в качестве пароля использовать осмысленные слова – при подборе пароля по словарю такой пароль «ломается» очень быстро.
Если уж вы записываете пароль на бумажку (чего мы делать не рекомендуем), то хотя бы запишите его в обратном порядке или добавьте какие-нибудь символы в определенных позициях.
Желательно использовать разные пароли для разных сервисов, при этом даже если злоумышленник узнает какой-то из ваших паролей, то не все будет потеряно...
Не используйте пароли короче 6–8 символов.
Разумеется, все эти рекомендации могут остаться пустыми пожеланиями – мало кто способен придумать и запомнить пару десятков случайных паролей, но, к счастью, есть и способы облегчить эту задачу. Во-первых, существуют специальные программы, которые позволяют хранить множество паролей в единой зашифрованной базе данных – таким образом вам надо будет запомнить только один пароль от этой базы. Во-вторых, существуют и программы для генерации случайных паролей, причем нередко эти две функции объединяются в одной программе. Ну а если все-таки придется выдумывать пароль самостоятельно, то выберите какое-нибудь запоминающееся предложение и образуйте пароль из него, скажем, «киоск по продаже спиртных напитков» и пароль «кипопроспина». И запомнить достаточно несложно и подбирать долго... А вместо того, чтобы записывать в записную книжку готовый пароль, запишите что-нибудь, что по ассоциации заставит вас вспомнить ключевую фразу. Поверьте, это работает!..
Ну и, наконец, еще один совет, который, правда, больше относится к разделу «шифрование» – не доверяйте ваши важные документы программам, которые не специализируются на сохранении данных. Очень часто документы в офисах «закрывают» встроенными средствами MS Word – этого делать не стоит. Чуть более надежно, но все равно недостаточно для конфиденциальной информации – архивирование с паролем. Лучше воспользуйтесь чем-нибудь вроде бесплатного scramdisk-а...
PasswordSafe
(http://passwordsafe.sourceforge.net/)
Эта программа позволит вам хранить все ваши пароли в одном месте (не в том, о котором вы подумали, а в файле). Пароли могут группироваться по темам и снабжаться комментариями. Сам файл, в котором все пароли записаны, тоже шифруется с паролем, но ведь запомнить один пароль намного проще, чем пару десятков? В программу встроена и утилита для генерирования паролей.
Эта программа позволит вам хранить все ваши пароли в одном месте (не в том, о котором вы подумали, а в файле). Пароли могут группироваться по темам и снабжаться комментариями. Сам файл, в котором все пароли записаны, тоже шифруется с паролем, но ведь запомнить один пароль намного проще, чем пару десятков? В программу встроена и утилита для генерирования паролей.
SecureWord
(http://www.cezeo.ru)
Программа SecureWord изначально разрабатывалась как наиболее удобная и в то же время полнофункциональная программа для хранения важной информации (паролей, логинов и т. д.).
Поскольку подобные программы уже существуют, позвольте вам объяснить, чем наша программа отличается от всех остальных.
Действительно надежные и современные алгоритмы защиты информации (шифрования). Основной алгоритм который используется в SecureWord, это – AES, Advanced Encryption Standard. И это именно стандарт, принятый американским правительством в 2002 году для повсеместного использования. Мы используем наиболее надежную конфигурацию, с самым большим ключом.
Улучшенная система безопастности. Не секрет, что пока данные находятся в памяти компьютера, они наиболее уязвимы. У нас используются две функции, которые наиболее полно устраняют этот эффект:
а) очистка буфера обмена при выходе из программы;
б) выгрузка данных пользователя при минимизации, например, вы можете быстро найти нужный пароль, использовать его и нажать
кнопку Минимизировать .
Удобный и опрятный интерфейс, мы всегда уделяем ему большое внимание – поскольку от качества интерфейса зависит удобство вашей работы.
Быстрый и настраиваемый поиск, достаточно ввести в строке поиска нужное слово (или часть его), как тут же вы увидите список заметок, содержащих его. Можете дописывать слово или, наоборот, стирать буквы из строки – список будет обновляться динамически!
Ничем не ограниченная база заметок. Храните столько, сколько хотите. Заметки, папки и файлы!
На одном компьютере может быть сколько угодно пользователей – у каждого будет своя база заметок.
В программу включен Генератор стойких (надежных) паролей – поскольку теперь о ваших паролях будет заботиться SecureWord и можно не бояться их забыть. Теперь можно задавать действительно сложные пароли для доступа и наш генератор отлично справляется с этой задачей.
Для того чтобы перенести базу заметок на другой компьютер (например, на ноутбук), достаточно скопировать всего один файл! Secure-Word сама подскажет, какой файл. Так же поддерживается интеграция с BackUp программой BackUpTime.
Всесторонняя справка – на каждое окно программы, на каждое действие. И естественно, список советов и рекомендаций.
Цена, да, цена! SecureWord стоит всего 200 рублей, не $20 и не $15, а всего 200 рублей. Согласитесь, что она этого стоит.
Программа SecureWord изначально разрабатывалась как наиболее удобная и в то же время полнофункциональная программа для хранения важной информации (паролей, логинов и т. д.).
Поскольку подобные программы уже существуют, позвольте вам объяснить, чем наша программа отличается от всех остальных.
Действительно надежные и современные алгоритмы защиты информации (шифрования). Основной алгоритм который используется в SecureWord, это – AES, Advanced Encryption Standard. И это именно стандарт, принятый американским правительством в 2002 году для повсеместного использования. Мы используем наиболее надежную конфигурацию, с самым большим ключом.
Улучшенная система безопастности. Не секрет, что пока данные находятся в памяти компьютера, они наиболее уязвимы. У нас используются две функции, которые наиболее полно устраняют этот эффект:
а) очистка буфера обмена при выходе из программы;
б) выгрузка данных пользователя при минимизации, например, вы можете быстро найти нужный пароль, использовать его и нажать
кнопку Минимизировать .
Удобный и опрятный интерфейс, мы всегда уделяем ему большое внимание – поскольку от качества интерфейса зависит удобство вашей работы.
Быстрый и настраиваемый поиск, достаточно ввести в строке поиска нужное слово (или часть его), как тут же вы увидите список заметок, содержащих его. Можете дописывать слово или, наоборот, стирать буквы из строки – список будет обновляться динамически!
Ничем не ограниченная база заметок. Храните столько, сколько хотите. Заметки, папки и файлы!
На одном компьютере может быть сколько угодно пользователей – у каждого будет своя база заметок.
В программу включен Генератор стойких (надежных) паролей – поскольку теперь о ваших паролях будет заботиться SecureWord и можно не бояться их забыть. Теперь можно задавать действительно сложные пароли для доступа и наш генератор отлично справляется с этой задачей.
Для того чтобы перенести базу заметок на другой компьютер (например, на ноутбук), достаточно скопировать всего один файл! Secure-Word сама подскажет, какой файл. Так же поддерживается интеграция с BackUp программой BackUpTime.
Всесторонняя справка – на каждое окно программы, на каждое действие. И естественно, список советов и рекомендаций.
Цена, да, цена! SecureWord стоит всего 200 рублей, не $20 и не $15, а всего 200 рублей. Согласитесь, что она этого стоит.
Контроль изменений в системном реестре
WinPatrol (http://www.winpatrol.com)
Одна из самых удобных программ для пользователей со стажем. Эта бесплатная утилита позволяет контролировать установку разнообразных нежелательных программ – Spyware, Adware и т. п. (в базу данных включено описание примерно 14 000 вредоносных программ). Для этого контролируются важные системные области (область загрузки, системные папки, реестр), которые обычно изменяются подобными нежелательными программами. Программа работает как в режиме сканера, так и постоянного монитора.
WinPatrol – это не столько простая «чистилка», вроде Spyware Doctor, сколько расширенный «менеджер процессов». Монитор позволяет отследить все программы, сервисы и процессы, активные в данный момент на вашем компьютере, – их описания грамотно сгруппированы по специализированным вкладкам: автозагрузка, дополнительные модули Internet Explorer, системные сервисы, активные задачи и так далее. Стандартная версия программы практически не позволяет вносить изменения в конфигурацию системы, расширенный же вариант предоставит вам подробную информацию по каждому процессу.
RegRun Security Suite
(http://www.greatis.com)
Одна из самых популярных программ для защиты системного реестра от незаконных вторжений со стороны вирусов и «троянских» программ. Заодно эта утилита позволяет вам отследить, какие именно изменения в реестр вносят во время установки и работы обычные программы.
Для новичков возможности программы могут показаться излишними (так оно и есть), к тому же достаточно высокая стоимость программы выводит ее из разряда «домашних». А вот для профессионалов – это, что называется, самое оно.
Краткая аннотация:
Резидентный монитор (Watch Dog) и утилита защиты системных файлов (System Files Protection) отслеживают внесение изменений в списки автозапуска, реестр и системные файлы в течение всего сеанса работы Windows, а при обнаружении изменений позволяют произвести откат.
Кроме этого программа умеет реализовывать пакетный и отложенный запуск необходимых программ, взаимодействовать с наиболее популярными антивирусными пакетами и предупреждать пользователя о необходимости проверки тех или иных файлов на предмет их заражения вирусами, выводит список всех открытых на данный момент файлов, имеет утилиту Registry Assistant для работы с реестром и функцию Black List для автоматической блокировки запуска новых приложений. Имеется также база данных приложений (Application Database), используя которую, утилита Watch Dog следит за запуском приложений и при возникновении вопросов извещает об этом пользователя.
Выпущена в трех модификациях, различающихся своей функциональностью:
RegRun Standart
RegRun Pro
RegRun Gold
В самую мощную версию Gold дополнительно включены утилиты WinCleaner (для очистки диска и кеша), Trojan Analyser (анализатор поведения программ для обнаружения троянов) и Rescue (резервное копирование реестра и системных файлов), а в разработке находятся модули мониторинга портов и проверки скриптов и макросов.
RegProtection (http://www.stonebrowser.narod.ru)
Эта небольшая утилита, конечно, не может по-настоящему конкурировать с предыдущей программой. Зато она компактна, бесплатна да и общается с вами по-русски. Словом – отличная программа из разряда «на всякий случай», достаточно функциональная и удобная.
Программа, ведущая контроль нескольких «опасных» точек реестра, а именно: секций RUN и RUNONCE, в которые обычно прописываются разные трояны, бэкдоры, вирусы (независимо от того, известны или неизвестны они антивирусу) и прочие гадости, дабы навеки завладеть вашим компьютером.
После запуска программа остается в памяти компьютера. Если в контролируемом разделе происходит изменение (добавление/удаление записи), то программа немедленно вас предупредит и предложит удалить вновь добавленное.
Возьмем, к примеру вирус BLAST (LOVSAN). Самостоятельно запускается файл MSBLAST.EXE. При этом в разделе
HKLM\Software\Microsoft\Windows \CurrentVersion\Run\
появляется запись:
windows auto update=msblast.exe, которая, собственно, и приводит к загрузке вредоносной программы в память.
RegProtection имеет возможность удалить эту запись сразу же после ее обнаружения, лишив вирус возможности запуститься без вашего ведома в следующий раз.
Одна из самых удобных программ для пользователей со стажем. Эта бесплатная утилита позволяет контролировать установку разнообразных нежелательных программ – Spyware, Adware и т. п. (в базу данных включено описание примерно 14 000 вредоносных программ). Для этого контролируются важные системные области (область загрузки, системные папки, реестр), которые обычно изменяются подобными нежелательными программами. Программа работает как в режиме сканера, так и постоянного монитора.
WinPatrol – это не столько простая «чистилка», вроде Spyware Doctor, сколько расширенный «менеджер процессов». Монитор позволяет отследить все программы, сервисы и процессы, активные в данный момент на вашем компьютере, – их описания грамотно сгруппированы по специализированным вкладкам: автозагрузка, дополнительные модули Internet Explorer, системные сервисы, активные задачи и так далее. Стандартная версия программы практически не позволяет вносить изменения в конфигурацию системы, расширенный же вариант предоставит вам подробную информацию по каждому процессу.
RegRun Security Suite
(http://www.greatis.com)
Одна из самых популярных программ для защиты системного реестра от незаконных вторжений со стороны вирусов и «троянских» программ. Заодно эта утилита позволяет вам отследить, какие именно изменения в реестр вносят во время установки и работы обычные программы.
Для новичков возможности программы могут показаться излишними (так оно и есть), к тому же достаточно высокая стоимость программы выводит ее из разряда «домашних». А вот для профессионалов – это, что называется, самое оно.
Краткая аннотация:
Резидентный монитор (Watch Dog) и утилита защиты системных файлов (System Files Protection) отслеживают внесение изменений в списки автозапуска, реестр и системные файлы в течение всего сеанса работы Windows, а при обнаружении изменений позволяют произвести откат.
Кроме этого программа умеет реализовывать пакетный и отложенный запуск необходимых программ, взаимодействовать с наиболее популярными антивирусными пакетами и предупреждать пользователя о необходимости проверки тех или иных файлов на предмет их заражения вирусами, выводит список всех открытых на данный момент файлов, имеет утилиту Registry Assistant для работы с реестром и функцию Black List для автоматической блокировки запуска новых приложений. Имеется также база данных приложений (Application Database), используя которую, утилита Watch Dog следит за запуском приложений и при возникновении вопросов извещает об этом пользователя.
Выпущена в трех модификациях, различающихся своей функциональностью:
RegRun Standart
RegRun Pro
RegRun Gold
В самую мощную версию Gold дополнительно включены утилиты WinCleaner (для очистки диска и кеша), Trojan Analyser (анализатор поведения программ для обнаружения троянов) и Rescue (резервное копирование реестра и системных файлов), а в разработке находятся модули мониторинга портов и проверки скриптов и макросов.
RegProtection (http://www.stonebrowser.narod.ru)
Эта небольшая утилита, конечно, не может по-настоящему конкурировать с предыдущей программой. Зато она компактна, бесплатна да и общается с вами по-русски. Словом – отличная программа из разряда «на всякий случай», достаточно функциональная и удобная.
Программа, ведущая контроль нескольких «опасных» точек реестра, а именно: секций RUN и RUNONCE, в которые обычно прописываются разные трояны, бэкдоры, вирусы (независимо от того, известны или неизвестны они антивирусу) и прочие гадости, дабы навеки завладеть вашим компьютером.
После запуска программа остается в памяти компьютера. Если в контролируемом разделе происходит изменение (добавление/удаление записи), то программа немедленно вас предупредит и предложит удалить вновь добавленное.
Возьмем, к примеру вирус BLAST (LOVSAN). Самостоятельно запускается файл MSBLAST.EXE. При этом в разделе
HKLM\Software\Microsoft\Windows \CurrentVersion\Run\
появляется запись:
windows auto update=msblast.exe, которая, собственно, и приводит к загрузке вредоносной программы в память.
RegProtection имеет возможность удалить эту запись сразу же после ее обнаружения, лишив вирус возможности запуститься без вашего ведома в следующий раз.
ИНТЕРЕСНЫЕ ПРИМОЧКИ
Программы для заполнения форм и хранения паролей
Работая с сайтами Интернета, мы постоянно сталкиваемся со всевозможными формами и бланками, которые необходимо трудолюбиво заполнять. Оформление покупки и «виртуальном магазине», подписка на новости сайта или почтовую рассылку, регистрация вашей странички в базе данных поискового сервера – все эти действия потребуют от вас ввода определенных данных о собственной персоне. Делать это, поверьте, приходится достаточно часто. И простая на первый взгляд процедура превращается в утомительную рутину. Тем более что вводить-то приходится каждый раз одни и те же стандартные данные: электронный и почтовый адрес, имя-фамилию-отчество, год рождения и прочее.
Другой бич пользователей со стажем – обилие паролей и «логинов», необходимых для доступа ко многим сайтам. Например, к вашей собственной страничке статистики на сервере провайдера. А в дальнейшем количество «бдительных» страниц и сайтов в вашем «путевом дневнике» возрастет многократно – а стало быть, вам придется держать в голове множество логинов и паролей.
Понятно, что голова – не самый лучший банк для столь важных сведений. Куда надежнее записывать эти пароли в записную книжку, но как в этом случае быть с безопасностью? Книжку вы можете потерять, к ней могут получить доступ самые разные люди... Что отнюдь не желательно – особенно если учесть, что в ряде случаев пароль для доступа на сайт может позволить постороннему запустить любопытный глаз, а то и загребущую ручонку в ваш банковский счет...
Даже если я намеренно сгустил краски, реальная картина именно такова: хранить пароли в голове – ненадежно, на бумаге – небезопасно. И в обоих случаях – просто неудобно.
По столь длинному вступлению вы уже догадались, что речь в этой главе пойдет о программах, способных решать обе эти проблемы сразу: сохранять данные, введенные вами в типовые «бланки» различных сайтов, и в дальнейшем заполнять нужные строчки автоматически, пользуясь собственной базой данных. А заодно, при необходимости, запоминать пароли и логины к разнообразным сайтам – причем сохранять их таким образом, чтобы эта «виртуальная копилка» допускала к себе лишь своего главного пользователя. То есть вас...
Другой бич пользователей со стажем – обилие паролей и «логинов», необходимых для доступа ко многим сайтам. Например, к вашей собственной страничке статистики на сервере провайдера. А в дальнейшем количество «бдительных» страниц и сайтов в вашем «путевом дневнике» возрастет многократно – а стало быть, вам придется держать в голове множество логинов и паролей.
Понятно, что голова – не самый лучший банк для столь важных сведений. Куда надежнее записывать эти пароли в записную книжку, но как в этом случае быть с безопасностью? Книжку вы можете потерять, к ней могут получить доступ самые разные люди... Что отнюдь не желательно – особенно если учесть, что в ряде случаев пароль для доступа на сайт может позволить постороннему запустить любопытный глаз, а то и загребущую ручонку в ваш банковский счет...
Даже если я намеренно сгустил краски, реальная картина именно такова: хранить пароли в голове – ненадежно, на бумаге – небезопасно. И в обоих случаях – просто неудобно.
По столь длинному вступлению вы уже догадались, что речь в этой главе пойдет о программах, способных решать обе эти проблемы сразу: сохранять данные, введенные вами в типовые «бланки» различных сайтов, и в дальнейшем заполнять нужные строчки автоматически, пользуясь собственной базой данных. А заодно, при необходимости, запоминать пароли и логины к разнообразным сайтам – причем сохранять их таким образом, чтобы эта «виртуальная копилка» допускала к себе лишь своего главного пользователя. То есть вас...
AI RoboForm
(http://www.roboform.com)
Просто удивительно, как мало пользователей Сети осведомлено о существовании этой небольшой, но весьма функциональной программы. К тому же созданной отечественными программистами, а значит, способной общаться с пользователем на родном языке без какой-либо дополнительной настройки или внешних модулей.
Программа включает в себя два главных компонента:
Identities – Книга персон. В ней хранятся данные для каждого пользователя Roboform (их ведь может быть несколько!). Создавая «персону», вы должны заполнить подробную анкету с типовыми вопросами (адрес, возраст и так далее). Позднее эти значения будут подставляться при заполнении типовых форм. В профессиональной версии вы сможете не только использовать уже имеющиеся поля типовой анкеты, но и создавать новые.
PassCards – Книга паролей. Подобно тому, как «книга персон» сохраняет ваши персональные данные, «книга паролей» будет сохранять логин и пароль для доступа к сайтам. Причем для этого вам уже не нужно вводить их в базу данных: программа сама сохранит все необходимое в тот момент, когда вы наберете логин и пароль в первый раз. Просмотреть и изменить базу данных программы вы сможете с помощью пункта Просмотр книги паролей контекстного меню Internet Explorer.
Для каждого сайта в базе данных программы создается отдельная запись: в режиме просмотра книги паролей вы можете изменить или удалить ее, а также защитить запись паролем – таким же образом, как и в «книге персон». Правда, теперь вас вновь будет тревожить «всплывающее окошко», требующее ввести главный пароль... Но что для вас важнее – удобство или безопасность – вы, надеюсь, решите и без моей подсказки...
Помощник заполнения форм
(http://www.keepsoft.ru/qis.htm)
Компактная заполнялка форм на веб-страницах от автора «Домашней Бухгалтерии» Павла Козловского.
Информация разработчика:...Помните, сколько раз приходилось заполнять веб-формы, которые содержат одни и те же вопросы? Эта программа сильно облегчит вам жизнь: вы введете ответы на общие вопросы один раз, а затем, когда понадобится заполнить какую-нибудь анкету, просто щелкните по значку в трее и выберите нужный ответ, который будет помещен с clipboard. Программа просто необходима любому веб-серферу.
Password Commander
(http://www.pascom.ru)
На гениальном, но платном RoboForm свет клином не сошелся: существует множество других менеджеров для хранения паролей и автоматического заполнения форм на страницах Интернета. Один из них, Password Commander, российские пользователи могут получить абсолютно бесплатно (зато пользователям из других стран программа обойдется в 50 долларов). Правда, разработчики все-таки просит поддержать их труд полновесным рублем – и это настоятельно рекомендуется сделать, поскольку программа и впрямь вышла удачная.
Возможности программы:
Хранит пароли и личные данные в одной базе.
Автоматически заполняет формы на сайтах и вводит данные в окна программ, нажимает кнопку «Войти» за вас, ведь время – самый ценный ресурс. Автозаполнение поддерживается во всех распространенных браузерах: Internet Explorer, Opera, Maxthon, Mozilla, Firefox.
Генерирует надежные пароли – пароль «Сидоров» подбирается в течение нескольких часов, обезопасьте себя от этого.
Поддерживает более 40 плагинов шифрования – никто не получит доступ к вашим данным.
Совместим с биометрическими устройствами – Password Commander узнает вас по отпечатку пальца.
Распознает пользователей автоматически, когда пользователь входит в свой Windows-аккаунт – зачем набирать пароль дважды?
Создает личный аккаунт для каждого члена вашей семьи – будьте спокойны за свои пароли.
Работает с переносных носителей (USB-флеш) – держите пароли под рукой.
Делает резервную копию, экспортирует/импортирует и печатает пароли – все для удобства.
Защищает от программ key-логеров, предоставляя возможность вводить пароли через экранную клавиатуру.
Работа с файлами.
Просто удивительно, как мало пользователей Сети осведомлено о существовании этой небольшой, но весьма функциональной программы. К тому же созданной отечественными программистами, а значит, способной общаться с пользователем на родном языке без какой-либо дополнительной настройки или внешних модулей.
Программа включает в себя два главных компонента:
Identities – Книга персон. В ней хранятся данные для каждого пользователя Roboform (их ведь может быть несколько!). Создавая «персону», вы должны заполнить подробную анкету с типовыми вопросами (адрес, возраст и так далее). Позднее эти значения будут подставляться при заполнении типовых форм. В профессиональной версии вы сможете не только использовать уже имеющиеся поля типовой анкеты, но и создавать новые.
PassCards – Книга паролей. Подобно тому, как «книга персон» сохраняет ваши персональные данные, «книга паролей» будет сохранять логин и пароль для доступа к сайтам. Причем для этого вам уже не нужно вводить их в базу данных: программа сама сохранит все необходимое в тот момент, когда вы наберете логин и пароль в первый раз. Просмотреть и изменить базу данных программы вы сможете с помощью пункта Просмотр книги паролей контекстного меню Internet Explorer.
Для каждого сайта в базе данных программы создается отдельная запись: в режиме просмотра книги паролей вы можете изменить или удалить ее, а также защитить запись паролем – таким же образом, как и в «книге персон». Правда, теперь вас вновь будет тревожить «всплывающее окошко», требующее ввести главный пароль... Но что для вас важнее – удобство или безопасность – вы, надеюсь, решите и без моей подсказки...
Помощник заполнения форм
(http://www.keepsoft.ru/qis.htm)
Компактная заполнялка форм на веб-страницах от автора «Домашней Бухгалтерии» Павла Козловского.
Информация разработчика:...Помните, сколько раз приходилось заполнять веб-формы, которые содержат одни и те же вопросы? Эта программа сильно облегчит вам жизнь: вы введете ответы на общие вопросы один раз, а затем, когда понадобится заполнить какую-нибудь анкету, просто щелкните по значку в трее и выберите нужный ответ, который будет помещен с clipboard. Программа просто необходима любому веб-серферу.
Password Commander
(http://www.pascom.ru)
На гениальном, но платном RoboForm свет клином не сошелся: существует множество других менеджеров для хранения паролей и автоматического заполнения форм на страницах Интернета. Один из них, Password Commander, российские пользователи могут получить абсолютно бесплатно (зато пользователям из других стран программа обойдется в 50 долларов). Правда, разработчики все-таки просит поддержать их труд полновесным рублем – и это настоятельно рекомендуется сделать, поскольку программа и впрямь вышла удачная.
Возможности программы:
Хранит пароли и личные данные в одной базе.
Автоматически заполняет формы на сайтах и вводит данные в окна программ, нажимает кнопку «Войти» за вас, ведь время – самый ценный ресурс. Автозаполнение поддерживается во всех распространенных браузерах: Internet Explorer, Opera, Maxthon, Mozilla, Firefox.
Генерирует надежные пароли – пароль «Сидоров» подбирается в течение нескольких часов, обезопасьте себя от этого.
Поддерживает более 40 плагинов шифрования – никто не получит доступ к вашим данным.
Совместим с биометрическими устройствами – Password Commander узнает вас по отпечатку пальца.
Распознает пользователей автоматически, когда пользователь входит в свой Windows-аккаунт – зачем набирать пароль дважды?
Создает личный аккаунт для каждого члена вашей семьи – будьте спокойны за свои пароли.
Работает с переносных носителей (USB-флеш) – держите пароли под рукой.
Делает резервную копию, экспортирует/импортирует и печатает пароли – все для удобства.
Защищает от программ key-логеров, предоставляя возможность вводить пароли через экранную клавиатуру.
Работа с файлами.
Конфиденциальность и приватность в WWW
Атаки, мелкие и крупные пакости в ваш адрес – все это раздражает и портит настроение. Но порой куда чаще выводит из себя... обычное наблюдение за твоими действиями. Неустанное и неусыпное. Не прерывающееся ни на секунду...
Ученые говорят, что отсутствие хоть толики уединения, приватности способно свести человека с ума в самые короткие сроки. Вспомним страдания героя Джима Керри в фильме «Шоу Трумена» – а ведь с парнем-то и не делали ничего страшного, не пытали и «Маски-шоу» на дому не устраивали. Просто – наблюдали...
Не будем сгущать краски. С ума никто нас, конечно, сводить не собирается... Но время от времени возникает в сознании навязчивый вопрос: «А не контролируют ли мои путешествия по Сети?». Неважно кто – начальство, коллеги по работе или любимые всеми фибрами души домашние. Неважно, по какой причине – начальству или службе безопасности на работе это по должности положено, и в большинстве западных компаний такая слежка в порядке вещей. Неважно и то, что ничего противозаконного вы не делаете – по неприличным сайтам не шатаетесь, наркотиками в Сети не торгуете...
Словом, несмотря ни на что любой человек хочет обеспечить себе «зону интимности» – и это его законное право. Тем более, что сделать это не так уж и трудно.
Ученые говорят, что отсутствие хоть толики уединения, приватности способно свести человека с ума в самые короткие сроки. Вспомним страдания героя Джима Керри в фильме «Шоу Трумена» – а ведь с парнем-то и не делали ничего страшного, не пытали и «Маски-шоу» на дому не устраивали. Просто – наблюдали...
Не будем сгущать краски. С ума никто нас, конечно, сводить не собирается... Но время от времени возникает в сознании навязчивый вопрос: «А не контролируют ли мои путешествия по Сети?». Неважно кто – начальство, коллеги по работе или любимые всеми фибрами души домашние. Неважно, по какой причине – начальству или службе безопасности на работе это по должности положено, и в большинстве западных компаний такая слежка в порядке вещей. Неважно и то, что ничего противозаконного вы не делаете – по неприличным сайтам не шатаетесь, наркотиками в Сети не торгуете...
Словом, несмотря ни на что любой человек хочет обеспечить себе «зону интимности» – и это его законное право. Тем более, что сделать это не так уж и трудно.
Прокси-серверы
У проблемы конфиденциальности во Всемирной Паутине существует и еще одна сторона. Допустим, вам совершенно безразлично, следят или нет за вашими перемещениями домашние, но в то же время вам страшно не хочется, чтобы вас «посчитал» какой-либо из посещенных вами серверов. Мало ли что... Известно ведь, что любой зашедший на страничку пользователь неизбежно оставляет «следы»: IP-адрес его компьютера фиксируется в журнале-«логе» сервера.
А ведь IP-адрес может привести любого желающего прямехонько к вашему реальному, домашнему адресу или телефону...
И дело не только в этом. Честному пользователю бояться этого нет резона – фиксируйте на здоровье! Однако существуют сайты, маскировочным способностям которых позавидуют и хамелеоны: каждому своему гостю они представляют совершенно различную информацию, в зависимости от того, из каких краев тот пожаловал. Частенько этот сервис удобен, но иногда серьезно раздражает. Другие сайты и вовсе не настроены раскрывать свою душу перед посторонними – американцев, к примеру, ждут с распростертыми объятиями, а перед жителями других стран опускают виртуальный шлагбаум. В лучшем случае – интеллигентно выталкивают в шею на свое региональное отделение.
Для преодоления этой напасти можно прибегнуть к услугам «веб-маскировщиков» (ano-nymizer) или столь же анонимных прокси-серверов.
С прокси-серверами мы уже свели беглое знакомство в разделе, посвященном настройке Интернета. И помним, что так именуется компьютер (или – специальная программа), через который и происходит наше с вами общение с Сетью, – именно через него отправляются все наши запросы на получение информации со страничек или файлов. Прокси не просто служит «воротами» в Интернет и «копилкой» для проходящей через него информации: он может защищать ваш компьютер от вредоносных программ или не слишком желательной (с точки зрения провайдера) информации.
Полный адрес прокси-сервера состоит из его имени и порта доступа, например:
Кроме того, стоит выяснить, какие именно протоколы может обслуживать ваш прокси – одни специализируются только на WWW-запросах, другие поддерживают еще и FTP.
Все реквизиты прокси-сервера вводятся, как мы помним, в меню Сервис Свойства обозревателя Подключение Настройка Internet Explorer.
Как правило, адрес прокси-сервера из собственных запасов предоставляет вам провайдер. Однако в некоторых случаях бывает полезно за-
Настройка прокси-сервера в Internet Explorer
менить ваш стандартный прокси-сервер на другой – анонимный. И главное – общедоступный.
Дело в том, что стандартные прокси-серверы обладают, к великому сожалению пользователей, некоторыми задатками порядочности – обращаясь по просьбе пользователя к удаленному компьютеру, они сообщают последнему не только свой собственный сетевой адрес, но и IP-адрес пользователя-«заказчика». Разумеется, последнего в итоге не слишком трудно вычислить... Не надо думать, что теперь хозяин любого посещенного вами сервера может узнать ваше имя, домашний адрес, а заодно и номер счета в банке – такие детали интересуют не слишком многих. Однако и информацию более общего плана (из какой страны «пришел» пользователь, через какого провайдера подключился) в некоторых случаях уместно скрыть, если уж вы так озабочены проблемами анонимности. В этом вам и помогут «анонимные» прокси, которые свой адрес сообщают с удовольствием, а ваш, пользовательский – нет.
Для поиска таких серверов разумно воспользоваться обычной поисковой службой – например, отправив на Google(http://www.google.com) запрос типа:
Free proxy server
Или же с использованием русских служб поиска (например, Яndex):
Анонимный proxy
Обновленные списки бесплатных прокси-серверов вы всегда можете найти на одной из следующих страничек:
http://free-proxy.da.ru
http://www.proxychecker.ru
http://tools.rosinstrument.com/proxy/
http://www.atomintersoft.com/products/alive-proxy/
proxy-list/
http://www.geocities.com/SiliconValley/Network/
1120/proxy.html
http://lightning.prohosting.com/~proxy7/
index.html
Особенно рекомендую вам первый сайт в этом списке – здесь, помимо собственно списка бесплатных прокси, вы найдете все необходимые программы для работы с ними и массу интересных статей по вопросам компьютерной безопасности. А нажав кнопку О вас внизу странички, вы сможете лично убедиться, какое громадное количество информации о вашей системе можно извлечь при заходе на сайт. Здесь же вы можете проверить выбранный вами прокси-сервер на анонимность.
Кстати, этот полезный сервис представляет и масса других сайтов. Вот еще несколько адресов:
http://shadowsecurity.net.ua/r/checking2.shtml http://www.samair.ru/proxy/proxychecker/
Самые ретивые сторонники анонимного серфинга порой не ограничиваются одним-единственным прокси, а задействуют целую цепочку серверов! Вот тут уж не подкопаешься – если работа через один-единственный «анонимный прокси» по-настоящему анонимной не является (ваш IP-адрес остается в «логах» сервера, откуда его при желании очень легко добыть), то цепочка из двух-трех серверов поставит надежную преграду на пути желающих сунуть свой любопытный нос в ваши дела...
Правда, стандартные программы для путешествия по Сети такую цепочку организовать не позволяют – ну да не беда, у нас под рукой всегда имеется множество отдельных утилит. Например, Anonymity 4 Proxy(http://www.inetprivacy.com), Multiproxy(http://www.multiproxy.org) или SockChain(http://www.ufasoft.com/socks/).
Кстати, разработчик первой утилиты, компания iNetPrivacy, предлагает еще одну очень полезную программу AntiFirewall– она позволяет вам использовать стандартные сервисы Сети (ICQ, электронная почта, IRC, FTP) даже в том случае, если доступ к ним блокирован брандмауэром. Эта крохотная утилитка прямо-таки осчастливила моих знакомых, которые до той поры были лишены радости общения с любимой «аськой» со своего офисного компьютера – постарался не в меру ретивый администратор...
Однако самой большой популярностью среди любителей «приватного серфинга» пользуется утилита Hide IP Platinum(http://www.hide-ip-soft.com).
Эта программа умеет работать в связке с любым браузером – от последних версий Internet Explorer до Firefox и Opera Hide IP позволит вам заменить при серфинге ваш настоящий IP на посторонний адрес, который может быть «приписан» не только к другой стране, но и к другому континенту! В сокрытии вашего «истинного лица» участвуют десятки анонимных прокси-серверов, разбросанных по всему миру: программа автоматически выберет среди них самый быстрый и периодически будет переключаться от сервера к серверу, не требуя от вас никаких дополнительных телодвижений. Кроме того, программа может выступить в роли чистильщика, удалив с жесткого диска следы ваших путешествий.
Одной из самых модных новинок этого сезона стал специальный браузер для безопасного серфинга Torpark(http://www.torrify.com), созданный группой энтузиастов на основе популярного браузера Firefox. Torpark специально оптимизирован для работы с флеш-карты или брелока, так что вы можете всегда носить его с собой и запускать, к примеру, в интернет-кафе. К тому же в программу уже встроены средства для скрытия реального IP-адреса, что позволяет быть уверенным: следов вашего путешествия не остается ни внутри, ни «снаружи» компьютера. Появление Torpark всерьез озадачило правоохранительные органы разных стран: в некоторых государствах эта программа была внесена в «черный список», как орудие «педофилов, террористов и наркоторговцев». Искренне надеюсь, что ни один читатель нашей книги ни к какой из упомянутых категорий не относится... Но доля здравого смысла в рассуждениях властей есть: честному человеку скрывать действительно нечего – даже от своих близких.
А ведь IP-адрес может привести любого желающего прямехонько к вашему реальному, домашнему адресу или телефону...
И дело не только в этом. Честному пользователю бояться этого нет резона – фиксируйте на здоровье! Однако существуют сайты, маскировочным способностям которых позавидуют и хамелеоны: каждому своему гостю они представляют совершенно различную информацию, в зависимости от того, из каких краев тот пожаловал. Частенько этот сервис удобен, но иногда серьезно раздражает. Другие сайты и вовсе не настроены раскрывать свою душу перед посторонними – американцев, к примеру, ждут с распростертыми объятиями, а перед жителями других стран опускают виртуальный шлагбаум. В лучшем случае – интеллигентно выталкивают в шею на свое региональное отделение.
Для преодоления этой напасти можно прибегнуть к услугам «веб-маскировщиков» (ano-nymizer) или столь же анонимных прокси-серверов.
С прокси-серверами мы уже свели беглое знакомство в разделе, посвященном настройке Интернета. И помним, что так именуется компьютер (или – специальная программа), через который и происходит наше с вами общение с Сетью, – именно через него отправляются все наши запросы на получение информации со страничек или файлов. Прокси не просто служит «воротами» в Интернет и «копилкой» для проходящей через него информации: он может защищать ваш компьютер от вредоносных программ или не слишком желательной (с точки зрения провайдера) информации.
Полный адрес прокси-сервера состоит из его имени и порта доступа, например:
Кроме того, стоит выяснить, какие именно протоколы может обслуживать ваш прокси – одни специализируются только на WWW-запросах, другие поддерживают еще и FTP.
Все реквизиты прокси-сервера вводятся, как мы помним, в меню Сервис Свойства обозревателя Подключение Настройка Internet Explorer.
Как правило, адрес прокси-сервера из собственных запасов предоставляет вам провайдер. Однако в некоторых случаях бывает полезно за-
Настройка прокси-сервера в Internet Explorer
менить ваш стандартный прокси-сервер на другой – анонимный. И главное – общедоступный.
Дело в том, что стандартные прокси-серверы обладают, к великому сожалению пользователей, некоторыми задатками порядочности – обращаясь по просьбе пользователя к удаленному компьютеру, они сообщают последнему не только свой собственный сетевой адрес, но и IP-адрес пользователя-«заказчика». Разумеется, последнего в итоге не слишком трудно вычислить... Не надо думать, что теперь хозяин любого посещенного вами сервера может узнать ваше имя, домашний адрес, а заодно и номер счета в банке – такие детали интересуют не слишком многих. Однако и информацию более общего плана (из какой страны «пришел» пользователь, через какого провайдера подключился) в некоторых случаях уместно скрыть, если уж вы так озабочены проблемами анонимности. В этом вам и помогут «анонимные» прокси, которые свой адрес сообщают с удовольствием, а ваш, пользовательский – нет.
Для поиска таких серверов разумно воспользоваться обычной поисковой службой – например, отправив на Google(http://www.google.com) запрос типа:
Free proxy server
Или же с использованием русских служб поиска (например, Яndex):
Анонимный proxy
Обновленные списки бесплатных прокси-серверов вы всегда можете найти на одной из следующих страничек:
http://free-proxy.da.ru
http://www.proxychecker.ru
http://tools.rosinstrument.com/proxy/
http://www.atomintersoft.com/products/alive-proxy/
proxy-list/
http://www.geocities.com/SiliconValley/Network/
1120/proxy.html
http://lightning.prohosting.com/~proxy7/
index.html
Особенно рекомендую вам первый сайт в этом списке – здесь, помимо собственно списка бесплатных прокси, вы найдете все необходимые программы для работы с ними и массу интересных статей по вопросам компьютерной безопасности. А нажав кнопку О вас внизу странички, вы сможете лично убедиться, какое громадное количество информации о вашей системе можно извлечь при заходе на сайт. Здесь же вы можете проверить выбранный вами прокси-сервер на анонимность.
Кстати, этот полезный сервис представляет и масса других сайтов. Вот еще несколько адресов:
http://shadowsecurity.net.ua/r/checking2.shtml http://www.samair.ru/proxy/proxychecker/
Самые ретивые сторонники анонимного серфинга порой не ограничиваются одним-единственным прокси, а задействуют целую цепочку серверов! Вот тут уж не подкопаешься – если работа через один-единственный «анонимный прокси» по-настоящему анонимной не является (ваш IP-адрес остается в «логах» сервера, откуда его при желании очень легко добыть), то цепочка из двух-трех серверов поставит надежную преграду на пути желающих сунуть свой любопытный нос в ваши дела...
Правда, стандартные программы для путешествия по Сети такую цепочку организовать не позволяют – ну да не беда, у нас под рукой всегда имеется множество отдельных утилит. Например, Anonymity 4 Proxy(http://www.inetprivacy.com), Multiproxy(http://www.multiproxy.org) или SockChain(http://www.ufasoft.com/socks/).
Кстати, разработчик первой утилиты, компания iNetPrivacy, предлагает еще одну очень полезную программу AntiFirewall– она позволяет вам использовать стандартные сервисы Сети (ICQ, электронная почта, IRC, FTP) даже в том случае, если доступ к ним блокирован брандмауэром. Эта крохотная утилитка прямо-таки осчастливила моих знакомых, которые до той поры были лишены радости общения с любимой «аськой» со своего офисного компьютера – постарался не в меру ретивый администратор...
Однако самой большой популярностью среди любителей «приватного серфинга» пользуется утилита Hide IP Platinum(http://www.hide-ip-soft.com).
Эта программа умеет работать в связке с любым браузером – от последних версий Internet Explorer до Firefox и Opera Hide IP позволит вам заменить при серфинге ваш настоящий IP на посторонний адрес, который может быть «приписан» не только к другой стране, но и к другому континенту! В сокрытии вашего «истинного лица» участвуют десятки анонимных прокси-серверов, разбросанных по всему миру: программа автоматически выберет среди них самый быстрый и периодически будет переключаться от сервера к серверу, не требуя от вас никаких дополнительных телодвижений. Кроме того, программа может выступить в роли чистильщика, удалив с жесткого диска следы ваших путешествий.
Одной из самых модных новинок этого сезона стал специальный браузер для безопасного серфинга Torpark(http://www.torrify.com), созданный группой энтузиастов на основе популярного браузера Firefox. Torpark специально оптимизирован для работы с флеш-карты или брелока, так что вы можете всегда носить его с собой и запускать, к примеру, в интернет-кафе. К тому же в программу уже встроены средства для скрытия реального IP-адреса, что позволяет быть уверенным: следов вашего путешествия не остается ни внутри, ни «снаружи» компьютера. Появление Torpark всерьез озадачило правоохранительные органы разных стран: в некоторых государствах эта программа была внесена в «черный список», как орудие «педофилов, террористов и наркоторговцев». Искренне надеюсь, что ни один читатель нашей книги ни к какой из упомянутых категорий не относится... Но доля здравого смысла в рассуждениях властей есть: честному человеку скрывать действительно нечего – даже от своих близких.
Веб-маскировщики и «анонимайзеры»
Второй вид «обезличивающих» пользователя служб – «веб-маскировщики», доступ к которым вы можете получить через обычную WWW-страни-цу. Среди бесплатных служб этого типа можно выделить
Anonymizer(http://www.anonymizer.com),
Anonymization(http://www.anonymization.ne/),
ProxyWeb(http://www.proxyweb.com) и целый ряд других.
Маскировщики работают по тому же принципу, что и прокси-серверы, однако они могут не только обеспечить вам анонимность во время странствий по Сети, но и отчасти защитят вас от вредоносной «начинки» некоторых страниц (всплывающих рекламных окон, «скриптов-убийц» и т. д.).
Для анонимного доступа к любой страничке нужно лишь зайти на сайт-«маскировщик» и набрать нужный URL в его адресной строке. При необходимости страничку «маскировщика» мож-
Anonymization
но сделать «домашней» для вашего браузера, нажав кнопку С текущей в меню Сервис Свойства обозревателя Общие Internet Explorer.
Теперь вместе с вашим браузером будет загружаться и страничка службы анонимного доступа – а значит, пользуясь ее адресной строкой, вы будете защищены от «слежки» во время всего сеанса работы в Сети.
Для пущей же надежности можно объединить способности «маскировщика» и анонимного прокси-сервера – это даст наилучший результат. Конечно, с точки зрения наших спецслужб столь рьяно ратовать за полную анонимность могут лишь параноики да люди с нечистой совестью... Представьте себе, к примеру, человека, который проходит ежедневный маршрут от дома до метро, нацепив темные очки и петляя по переулкам, дабы сбить с толку мнимых преследователей!
Но есть и другая точка зрения, основанная на гарантируемом Конституцией праве любого человека на неприкосновенность своей частной жизни. К которой, как ни крути, относится и интернет-серфинг...
Маскировщики работают по тому же принципу, что и прокси-серверы, однако они могут не только обеспечить вам анонимность во время странствий по Сети, но и отчасти защитят вас от вредоносной «начинки» некоторых страниц (всплывающих рекламных окон, «скриптов-убийц» и т. д.).
Для анонимного доступа к любой страничке нужно лишь зайти на сайт-«маскировщик» и набрать нужный URL в его адресной строке. При необходимости страничку «маскировщика» мож-
Anonymization
но сделать «домашней» для вашего браузера, нажав кнопку С текущей в меню Сервис Свойства обозревателя Общие Internet Explorer.
Теперь вместе с вашим браузером будет загружаться и страничка службы анонимного доступа – а значит, пользуясь ее адресной строкой, вы будете защищены от «слежки» во время всего сеанса работы в Сети.
Для пущей же надежности можно объединить способности «маскировщика» и анонимного прокси-сервера – это даст наилучший результат. Конечно, с точки зрения наших спецслужб столь рьяно ратовать за полную анонимность могут лишь параноики да люди с нечистой совестью... Представьте себе, к примеру, человека, который проходит ежедневный маршрут от дома до метро, нацепив темные очки и петляя по переулкам, дабы сбить с толку мнимых преследователей!
Но есть и другая точка зрения, основанная на гарантируемом Конституцией праве любого человека на неприкосновенность своей частной жизни. К которой, как ни крути, относится и интернет-серфинг...