Обязательный набор программ безопасности на домашнем компьютере

Александр Прохоров

Проблема вирусов и антивирусы

   Symantec Norton AntiVirus 2004

   Антивирус Касперского Personal 5.0 

   Doctor Web для Windows 95/XP

   Spy Sweeper

Персональные брандмауэры

   Kaspersky Anti-Hacker

   ZoneAlarm

Программы для борьбы со спамом

   MailWasher Pro

   Программы для борьбы с pop-up-рекламой

   Ad Muncher v4.52

   Popup Annihilator Pro v3.0

Криптографическая защита переписки

   Шифрование почты с помощью PGP

Технология цифрового сейфа

   Программа «Индис»

 

Никогда не ставь свою безопасность в зависимость
от благородства другого человека.
Уилла Кадер

 

Тема компьютерной безопасности чрезвычайно обширна. Даже если ограничить ее рамками нашего спецвыпуска и говорить только о домашних пользователях, можно насчитать целый ряд угроз для безопасности ПК и не меньшее количество категорий софта, которые позволяют их нейтрализовать.

Наверное, в первую очередь следует вспомнить об опасности вирусного заражения компьютера и соответственно о необходимости использования антивирусных программ.

Несколько менее широко обсуждаемой, но также достаточно серьезной является проблема отслеживания поведения пользователя в Сети, так называемая проблема identity theft1. Программы-шпионы (spyware) позволяют отслеживать конфиденциальную информацию и часто регистрируют предпочтения пользователя с различными (преимущественно с рекламными) целями. Для борьбы с этим злом предназначены отдельные приложения  — средства борьбы со spyware, которые сегодня все чаще интегрируются в антивирусные программы.

Очень важная тема — опасность хакерских атак, актуальность которых растет по мере распространения широкополосного доступа. Для борьбы с этой угрозой в первую очередь требуются специальные программы — персональные брандмауэры.

Еще одна проблема, которая тоже становится все более актуальной для пользователей всех категорий (независимо от способа подключения к Сети), — это спам. Для его нейтрализации существуют антиспам-решения, о которых также будет рассказано в данном обзоре.

Если главная беда пользователей электронной почты — это спам, то для потребителей Web-ресурсов серьезную проблему представляет pop-up-реклама. Для решения данной проблемы был создан еще один класс программного обеспечения — средства блокирования pop-up.

Нельзя не назвать еще один класс приложений — программы, которые позволяют шифровать сообщения для обеспечения секретности переписки и аутентификации посланий с целью исключения изменения послания на пути его передачи.

И наконец, следует упомянуть решения, позволяющие кодировать данные на жестком диске и создавать на ПК так называемые цифровые сейфы, способные предотвратить несанкционированный доступ к секретной информации.

Поскольку список, который нам предстоит рассмотреть, весьма внушительный, остановимся кратко на наиболее популярных программах из каждого класса.

Ознакомительные версии обсуждаемых в статье программ можно загрузить с нашего CD-ROM.

 

 


1 Отслеживание поведения пользователя при работе в Сети (в том числе отслеживание его паролей, предпочтений и т.п.).

В начало В начало

Проблема вирусов и антивирусы

Б ез сомнения, антивирусные программы эволюционируют быстрее, чем любые другие приложения. Причина тому очевидна — новые типы вирусов появляются как грибы после дождя, и, чтобы бороться с ними, необходимо постоянно совершенствовать «противоядие».

Эволюция вирусов, в свою очередь, заставляет эволюционировать и антивирусы. В России первые вирусы появились в 1988 году. До середины 90-х годов рабочие станции, подсоединенные к сети, составляли ничтожную долю от парка изолированных ПК. Программы передавались с компьютера на компьютер в основном посредством дискет. Тем же способом и так же медленно распространялись и антивирусы.

С середины 90-х годов стало расти количество компьютеров, объединенных в сети, и все чаще заражение одной станции приводило к выходу из строя всей сети. С появлением сетей бороться с вирусами стало сложнее. Поистине благодатной почвой для распространения вирусов оказался Интернет. Электронная почта явилась идеальной средой для передачи вирусов, червей и троянцев. Степень зараженности электронных писем росла как на дрожжах. Согласно данным ежегодного обзора вирусной активности «Лаборатории Касперского», в 2000 году на долю электронной почты приходилось 85% всех зарегистрированных случаев заражения, а в 2002 году эта цифра возросла до 96%. Для сравнения: на все типы мобильных накопителей — дискеты, CD-ROM и т.п. — приходилось менее 2%.

Первые антивирусные алгоритмы строились на основе сравнения с эталоном (определение по сигнатуре). Программы, построенные по этому принципу, знали какое-то количество вирусов и именно их умели лечить. Антивирусная программа сканировала файлы и, если находила искомую последовательность байтов, делала заключение о том, что данный файл инфицирован.

Подобные подходы использовались большинством антивирусных программ вплоть до середины 90-х годов, когда появились первые полиморфные вирусы, которые изменяли свое тело по непредсказуемым алгоритмам.

С появлением полиморфных вирусов сигнатурный метод был дополнен так называемым эмулятором процессора, который позволяет находить шифрующиеся и полиморфные вирусы, не имеющие постоянной сигнатуры в явном виде.

Второй механизм, который появился в середине 90-х годов и используется всеми антивирусами, — это эвристический анализ. Дело в том, что аппарат эмуляции процессора, который обеспечивает получение выжимки действий, совершаемых анализируемой программой, не всегда дает возможность производить поиск по этим действиям, но позволяет произвести некоторый анализ и выдвинуть гипотезу типа: «Вирус или не вирус?».

В данном случае принятие решения основывается на статистических подходах, а соответствующая программа называется «эвристический анализатор».

Для того чтобы размножаться, вирус должен совершать конкретные действия, такие как копирование в память, запись в сектора и т.д. Эвристический анализатор содержит список таких действий, просматривает то, что делает программа, и на основании этого принимает решение, является ли она вирусом или нет.

Интересно отметить, что не только вирусы, но и антивирусы активно используют Интернет для своего распространения. Антивирусы имеют такую функцию, как Live Update, — функцию быстрого обновления по Сети.

В последнее время антивирусы берут на себя функции блокирования не только вирусов, но и так называемых riskware2 — потенциально опасных программ, не классифицируемых как вирусы; программы удаленного администрирования; клавиатурные шпионы — keyloggers3 ; программы вскрытия паролей; программы автоматического дозвона на платные сайты и т.д.

Разновидностью riskware являются программы spyware4 — приложения, которые без уведомления пользователя отслеживают его онлайновое поведение.

Следствием неидентифицированных spyware-программ может стать так называемая проблема identity theft (ситуация, при которой кто-либо может выступить от вашего имени, используя ваши идентификационные данные), а также замедление Интернет-соединения, увеличение потока pop-up-рекламы и пр.

Современные антивирусные решения обладают всеми означенными механизмами и постоянно добавляют новые средства борьбы с вредоносными программами.

Наиболее популярными у российских пользователей являются три программы: Norton Antivirus, «Антивирус Касперского» и Dr.Web. По различным оценкам, в настоящее время продукты «Лаборатории Касперского» занимают 50-60% российского рынка. Прочие игроки (в первую очередь Symantec, «ДиалогНаука»,Trend Micro и Panda) делят оставшуюся долю рынка.

 

 


2 Потенциально опасное ПО (дословно — ПО, представляющее риск).

3 Тип троянцев, которые записывают всё, что было набрано на клавиатуре (включая пароли), в файл и впоследствии отправляют всё это по электронной почте хозяину. Кейлоггеры обычно занимают мало места и могут маскироваться под другие полезные программы, вследствие чего их бывает трудно обнаружить. Некоторые троянцы этого типа могут выделять и расшифровывать пароли, найденные в специальных полях для ввода паролей.

4 Программы-шпионы.

 

Symantec Norton AntiVirus 2004

Разработчик: Symantec

(www.symantec.com)

Цена: 69,95 евро

Norton AntiVirus 2004 — это последняя версия одного из наиболее популярных в мире антивирусных решений, которое предохраняет компьютер от всех видов вредоносных программ, обеспечивает надежную безопасность, и конфиденциальность работы домашних пользователей. Программа автоматически удаляет вирусы, черви, троянские программы, проверяет и обезвреживает входящие и исходящие сообщения электронной почты, выявляет и блокирует вирусы во вложениях службы передачи мгновенных сообщений. Приложение автоматически загружает обновления системы антивирусной безопасности для защиты от новых угроз.

Технология Worm Blocking, реализованная в Norton AntiVirus 2004, позволяет обнаруживать заражение червями в исходящих почтовых сообщениях.

Технология Script Blocking защищает от быстро размножающихся вирусов, основанных на выполнении сценариев типа «I Love You», «Anna Kournikova» и др.

 

Symantec Norton AntiVirus 2004

Script Blocking и Worm Blocking позволяют выявить новые угрозы еще до того, как для них будут созданы описания вирусов.

Особенностью последней версии является то, что она обеспечивает защиту компьютера от некоторых невирусных типов угроз, таких как spyware- и keystroke logging-программ5. Новые расширенные возможности Norton AntiVirus 2004 включают сканирование на наличие программ, которые могут отслеживать поведение пользователя. Norton AntiVirus 2004 детектирует подобные программы и блокирует их действия.

Перед открытием сжатых файлов производится их проверка, что снижает риск заражения (при работе под управлением ОС Windows Me/98 эта возможность отсутствует).

Для обеспечения подлинности программного продукта предусмотрена процедура активации. Единственным недостатком программы является ее высокая цена.

 


5 Дословно — регистрирующие порядок нажатия клавиш. Например, таким образом можно считать пароль, вводимый пользователем.

 

Антивирус Касперского Personal 5.0 

Разработчик: «Лаборатория Касперского»

(www.kaspersky.ru)

Цена: 39 долл.

«Антивирус Касперского Personal 5.0» — новая разработка «Лаборатории Касперского», воплощающая результаты многолетних исследований ведущих экспертов в области защиты от вредоносных программ. Продукт сочетает уникальную функциональность, новый пользовательский интерфейс и высокий уровень защиты от вирусов. Программный комплекс позволяет организовать полномасштабную систему антивирусной защиты персонального компьютера. «Антивирус Касперского Personal 5.0» охватывает все возможные источники проникновения вирусной угрозы — съемные и постоянные файловые носители, электронную почту и протоколы интернета.

Наиболее характерным отличием нового антивируса является пользовательский интерфейс. Он позволяет без труда управлять всем встроенным арсеналом средств защиты от вирусов при помощи уникальной системы «Экспертный Совет». При возникновении нештатной ситуации «Экспертный Совет», выполненный в виде набора рекомендаций по настройке и использованию программы, в большинстве случаев позволит владельцу компьютера самостоятельно разрешить затруднение. В главном окне программы всегда доступны встроенные указания по выполнению тех или иных действий и обоснования для их совершения.

 

Антивирус Касперского Personal 5.0

Выполненный в стиле Windows XP, пользовательский интерфейс «Антивируса Касперского» отличается простотой, интуитивной понятностью и привлекательным дизайном. Все технические подробности защиты адаптированы для понимания даже начинающими пользователями и реализованы в 3-компонентном графическом меню. Меню позволяет одновременно управлять всеми элементами программы из единого центра.

Использование «Антивируса Касперского» обеспечивает полное восстановление работоспособности системы при вирусной атаке. В то же время функция антивирусной проверки и лечения электронной почты позволяет очистить от вирусов входящую и исходящую корреспонденцию в режиме реального времени. В случае необходимости пользователю также доступны проверка и лечение почтовых баз различных почтовых систем. Защиту компьютера от самых свежих вредоносных кодов обеспечит автоматическая процедура обновлений антивирусных баз данных, выпускаемых экспертами «Лаборатории Касперского» круглосуточно с трехчасовым интервалом.

 

Антивирус Касперского Personal 5.0

Совершенный механизм обновлений значительно укрепляет защиту персонального компьютера. В первую очередь это достигнуто за счет расширения набора баз данных, определяющих программы класса riskware. В настоящее время наибольшее распространение в рамках данного типа программного обеспечения получили программы удаленного администрирования, клавиатурные шпионы, программы вскрытия паролей, а также программы автоматического дозвона на платные сайты. Ранее пользователь мог загрузить и установить данное дополнение к антивирусным базам данных по желанию, а сейчас оно входит в стандартный комплект обновлений.

Для фиксирования всех результатов работы «Антивируса Касперского Personal 5.0» существует эффективная система представления статистических данных. Подробный отчет о результатах проверки включает общую статистику по проверенным объектам, результатам обновлений, а также хранит последовательность проверки и обработки каждого объекта в отдельности. Необходимо отметить, что новая антивирусная разработка «Лаборатории Касперского» также позволяет ограничить доступ нежелательных лиц к управлению программой при помощи пароля.

Doctor Web для Windows 95/XP

Разработчик: «Лаборатория Данилова» и «ДиалогНаука»

(www.dialognauka.ru, www.Dr.Web.ru)

Цена: 31,5 долл.

Известный антивирус представляет собой комбинацию антивирусного сканера Doctor Web и резидентного сторожа SpIDer Guard, интегрированного в операционную систему компьютера. Один из самых совершенных в мире эвристических анализаторов Doctor Web в сочетании с ежедневно обновляющимися вирусными базами является надежной защитой от вирусов, троянских коней, почтовых червей и иных разновидностей вредоносного программного кода.

Программа построена по модульному принципу, то есть разделена на оболочку, ориентированную на работу в конкретной среде, и на независимое от среды ядро. Подобная структура позволяет использовать одни и те же файлы вирусной базы Dr.Web для разных платформ, подключать ядро к различным оболочкам и приложениям, реализовать механизм автоматического пополнения вирусных баз и обновления версий оболочки и ядра через Интернет.

 

Doctor Web для Windows 95/XP

Программа предлагает наглядные средства выбора объектов тестирования путем просмотра дерева подкаталогов. Обновление антивирусной базы производится автоматически через Интернет.

Сторож SpIDer осуществляет анализ всех опасных действий работающих программ и позволяет блокировать вирусную активность практически всех известных и еще неизвестных вирусов. Благодаря технологии SpIDer-Netting программа сводит к нулю процент ложных срабатываний и пресекает все виды вирусной активности. Данная технология позволяет не допустить заражения компьютера вирусом, даже если этот вирус не будет определен сканером Doctor Web с включенным эвристическим анализатором. В отличие от ряда других существующих резидентных сторожей, реагирующих на каждое проявление вирусоподобной активности и быстро надоедающих пользователю своей назойливой подозрительностью, SpIDer проводит эвристический анализ по совокупности вирусоподобных действий, что позволяет в большинстве случаев избежать ложных реакций на вирус.

Ознакомительные версии программы Dr.Web32 можно получить по адресу http://www.dialognauka.ru/download/.

По сравнению с полнофункциональной коммерческой версией ознакомительные версии имеют ряд ограничений:

• при старте выдается сообщение о том, что версия является ознакомительной;

• не проверяются архивы и почтовые файлы;

• невозможно лечение зараженных файлов.

Чтобы превратить ознакомительную версию в полнофункциональную рабочую, ее необходимо зарегистрировать и получить регистрационный ключ. Подробную информацию об условиях приобретения индивидуальных ключей для программы Dr.Web32 можно получить по адресу: http://www.dialognauka.ru/commerce/.

Spy Sweeper

Разработчик: Webroot

(www.webroot.com)

Цена: 29,95 долл.

Хотя, как уже отмечалось выше, последние версии антивирусов включают функцию борьбы со spyware, существуют приложения, которые специализируются исключительно на данном виде вредоносных программ и делают это на высоком уровне. Одно из популярных приложений данного типа — программа Spy Sweeper.

Spy Sweeper

Spy Sweeper эффективно обнаруживает и удаляет spyware-программы с компьютера пользователя, что, в свою очередь, предотвращает похищение идентификационных данных.

Spy Sweeper сканирует систему, используя постоянно обновляемую базу данных, в которой содержится информация о тысячах spyware-признаках. Владельцы Spy Sweeper имеют возможность обновлять данные о новых видах spyware ежедневно. По мере обнаружения spyware-программ их действие приостанавливается до тех пор, пока автор не примет решение об отмене карантина или об удалении приложения.

В начало В начало

Персональные брандмауэры

Б рандмауэр, или файервол (от англ. firewall, огненная стена), — межсетевой экран, в общем случае представляющий собой комбинацию аппаратных и программных средств, предотвращающих несанкционированный доступ извне во внутреннюю сеть. Брандмауэр защищает частную сеть и блокирует данные, которыми не должны обмениваться Интернет и частная сеть.

Если в качестве внутренней части сети выступает один компьютер, то задачей брандмауэра является защита этого компьютера от атак из Интернета. Эта задача реализуется путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий.

Таким образом, персональный файервол — это программное обеспечение, которое служит барьером между ПК и Интернетом, обеспечивая защиту от взлома и попыток некоторых программ скрытно переслать личную информацию в Сеть. Он контролирует IP-трафик, поступающий и исходящий из компьютера, и отслеживает всю сетевую активность ПК, состояние портов и попытки подключения к ним из Интернета. Это позволяет избежать проникновения вредоносных программ в локальную Windows-среду, а также фиксировать все программы на ПК, которые без разрешения пытаются выйти в Интернет.

Kaspersky Anti-Hacker

Разработчик: «Лаборатория Касперского»

(www.kaspersky.ru)

Цена: 39 долл.

Kaspersky Anti-Hacker обеспечивает защиту данных на вашем ПК от известных типов хакерских атак. Детектор атак в автоматическом режиме гарантирует надежную защиту от атак хакеров или созданных ими программ — сканирования портов, DoS-атак и т.п.

Программа отслеживает активность приложений, имеющих доступ в Интернет, разрешая или запрещая сетевую активность приложения в зависимости от его типа или указания допустимых видов активности.

 

Kaspersky Anti-Hacker

Kaspersky Anti-Hacker обеспечивает пакетную фильтрацию входящих и исходящих данных. На основе анализа информации, содержащейся в заголовке каждого принимаемого или отправляемого компьютером пакета данных, принимается решение о дальнейших действиях с ним (пропустить, выдать запрос пользователю и т.п.). Учитываются IP-адреса отправителя и получателя, протокол передачи данных и др.

В зависимости от стоящих перед ним задач пользователь Kaspersky Anti-Hacker может выбрать один из пяти заданных в программе уровней безопасности — от отключения защиты компьютера до полного блокирования доступа к сети. Для каждого из уровней могут быть заданы правила фильтрации — в том числе специфические правила для отдельных приложений.

В программе предусмотрен режим обучения, позволяющий донастраивать предустановленные правила безопасности и расширять их список. При возникновении события, реакция на которое в имеющихся правилах безопасности не описана, пользователь может сформировать и добавить в список новое правило.

Использование уникальной технологии SmartStealth серьезно затрудняет обнаружение подключенного к сети компьютера: он становится практически невидимым извне (из Интернета). В этом режиме Kaspersky Anti-Hacker запрещает любую сетевую активность компьютера, за исключением осуществляемой самим пользователем или специально разрешенной правилами.

Программа имеет круглосуточную поддержку.

ZoneAlarm

Разработчик: ZoneLab

(www.ZoneLab.com)

Имеется бесплатная версия

ZoneAlarm — это менее функциональный, но зато бесплатный файервол, который позволяет блокировать активность любых программ, обращающихся к Windows из Интернета или пытающихся самостоятельно выйти в Сеть с ПК.

 

ZoneAlarm

ZoneAlarm распознает выполняемые программы и ограничивает их возможности, в частности контролирует пересылку данных из компьютера в Интернет. С помощью ZoneAlarm можно не только запретить выход в Сеть отдельной программе, но и остановить весь поток данных, движущийся в Сеть и обратно.

В начало В начало

Программы для борьбы со спамом

Как известно, спам — это послание, которое отправляется на огромное число адресов без учета профиля аудитории. Как правило, спамер осознает некорректность своих действий и пытается скрыть свой истинный адрес.

Ежедневно в мире отправляется более 35 млрд. электронных писем; ожидается, что к 2005 году этот объем увеличится до 61 млрд. По данным аналитических компаний Ferris, Gartner и IDC, в 2002 году 25% всех писем приходилось на спам. В 2004 доля спама превысила 50-процентный рубеж.

Современные почтовые клиенты обладают фильтрами, которые позволяют ограничить поток спама. В частности, Microsoft Outlook 2003 имеет встроенные возможности по борьбе со спамом.

Развитую систему фильтров предлагают и другие почтовые клиенты. Например, популярная в России программа The Bat! способна проверять не только заголовки писем, но и их содержимое, так что фильтровать можно и по адресу сайта, и по названию фирмы-спамера. Кроме того, программа The Bat! позволяет удалять письма прямо на сервере, не скачивая их.

Самый распространенный браузер Internet Explorer имеет менее развитые средства борьбы со спамом. Однако в Сети можно скачать специализированные утилиты, которые позволяют бороться со спамом.

MailWasher Pro

Разработчик: Firetrust.com

(www.mailwasher.net).

Цена: 37 долл.

Года два назад автор скачал и пользовался бесплатной программой MailWasher  — программой, предназначенной для борьбы со спамом и почтовыми вирусами.

 

MailWasher Pro

За время существования приложения программу скачали более 3,5 млн. человек, и сегодня это решение уже стало платным (последняя версия программы — MailWasher Pro 4.1).

Главная особенность программы состоит в том, что она позволяет просматривать и удалять послания до того, как пользователь скачает их на свой компьютер. Простая процедура (baunce) позволяет отправить письмо обратно спамеру с уведомлением, что письмо не достигло адресата, поскольку данный адрес не существует. После того как вы пометите послания, которые, по вашему мнению, являются спамом, нужно нажать кнопку Process Mail, и отмеченные вами письма будут окончательно удалены. Одновременно по этим же адресам отсылается уведомление о том, что ваш адрес не существует. Есть вероятность, что, получив сообщение об отсутствии такого адреса, спамеры вычеркнут его из своей базы.

MailWasher имеет гибкую настройку: вы можете определить почтовый клиент, через который будете получать почту, указать звуковой сигнал, оповещающий о приходе почты, установить промежутки времени между регулярными проверками и т.п. При проверке почты MailWasher ищет по своей базе данных, не послана ли входящая почта из известных ему источников спама.

 

MailWasher Pro

В начало В начало

Программы для борьбы с pop-up-рекламой

Наверное, каждый, кто пользуется Web-ресурсами, встречался с таким назойливым явлением, как pop-реклама. Всплывающие окна бывают двух видов: рop-up-ad — рекламные окна, которые всплывают поверх просматриваемого окна, и менее назойливые рop-under-ad  — окна, возникающие под просматриваемым окном.

При медленной загрузке контента обилие рекламы приводит к невозможности прочитать нужную страницу, пока не загрузится очередная порция рекламы.

Решением данной проблемы являются программы вырезания рекламного наполнения Web.

Ad Muncher v4.52

Разработчик: Murray Hurps

(www.admuncher.com)

Цена: 25 долл.

Ad Muncher — это утилита для удаления баннеров и всплывающих окон. Программа работает под управлением Windows 95/98/NT 4/2000/Mе/XP со всеми версиями Netscape Navigator/Communicator, Internet Explorer и Opera.

Благодаря небольшому объему утилита быстро загружается из Сети. Настройка программы не понадобится — по умолчанию она настроена таким образом, что удаляет большую часть отвлекающей рекламы.

 

Ad Muncher v4.52

Имеется также возможность установить собственные критерии удаления нежелательных элементов как рекламного, так и нерекламного характера. Так, вы можете установить режим, при котором программа будет бороться с фоновой музыкой.

Приложение также включает функции, позволяющие сохранить вашу конфиденциальность при посещении Web. Кроме того, Ad Muncher дает возможность удалять информацию, которая идентифицирует путь вашего доступа в Интернет.

Если вы работаете в локальной сети и выходите в Интернет через центральный прокси-сервер, вам достаточно загрузить Ad Muncher на компьютер, на котором запущен прокси, и каждый пользователь LAN сможет просматривать Web-контент, свободный от рекламы. Данная программа не случайно стоит первой в нашем списке — это удобное и очень полезное приложение, которое можно смело рекомендовать всем, кто хочет оградить себя от надоедливой рекламы.

Popup Annihilator Pro v3.0

Разработчик: Solidlabs Technology

(www.solidlabs.com)

Цена: 9,95 долл.

Popup Annihilator Pro позволяет ускорить навигацию в Сети за счет блокировки рекламных окон. Работает только с Internet Explorer под управлением Microsoft Windows 95/98/Me/NT/2000/XP. Программа практически не требует системных ресурсов; предлагает удобный черный список (позволяет задать в настройках URL-адреса, с которых будут удаляться появляющиеся окна); позволяет открыть любое из блокированных окон, имеет подробную справочную систему. По истечении 30-дневного ознакомительного периода требуется регистрация программы. Зарегистрированные пользователи обеспечиваются технической поддержкой, а также бесплатно получают все следующие версии Popup Annihilator Pro.

 

Popup Annihilator Pro v3.0

В начало В начало

Криптографическая защита переписки

Каждый пользователь электронной почты, получая от коллеги важный или конфиденциальный документ, должен задаваться тремя вопросами:

1. Действительно ли данный документ был отправлен его коллегой (идентификация отправителя; ведь есть вероятность, что письмо пришло от лица, которое выдает себя за другого)?

2. Не был ли документ перехвачен и изменен на пути доставки (аутентификация послания)?

3. Не был ли данный документ прочитан кем-либо, кроме получателя (сохранение тайны)?

Все эти вопросы решаются на базе шифрования.

Шифрование решает проблему не только конфиденциальности переписки, но и аутентификации отправителя. Наиболее распространенной является система шифрования с открытым ключом, которая работает с парой ключей. То, что зашифровано первым (секретным) ключом, может быть расшифровано только при помощи второго ключа — открытого (или публичного). Секретный ключ известен только автору писем, а публичный выкладывается для свободного доступа в Сети. Ваши корреспонденты перед отправлением вам писем должны их зашифровать, используя ваш публичный ключ, а вы для прочтения таких писем должны воспользоваться своим секретным ключом. В свою очередь, написав письма различным корреспондентам, вы должны зашифровать их с помощью их открытых ключей, прочитать которые корреспонденты смогут с помощью только им известных секретных ключей. Схема с открытым ключом решает проблему безопасной передачи самого ключа, так как перехватить можно лишь публичный ключ (секретный ключ по Сети не передается и потому недоступен). Популярным решением для шифрования электронной почты с открытым ключом является программа PGP (Pretty Good Privacy).

Шифрование почты с помощью PGP

Разработчик: PGP Corporation

(www.pgp.com)

Имеются бесплатные версии

Бесплатная версия PGP Personal 8.0 PGP Freeware доступна по адресу: http://www.pgp.com/. Предыдущие бесплатные версии PGP (PGP 6.5.3, PGP 6.5.8 и PGP 7.0.3) можно найти на самых разных сайтах Сети, в частности на сайте: http://www.pgpi.org/ и на сайте Массачусетсского технологического института: http://web.mit.edu/network/pgp.html.

Подробную информацию о настройке программы можно найти на следующих сайтах: http://www.pgp.com/ и http://www.pgp.net/, а также на международном сервере PGP: http://www.pgpi.com/.

Недавно вышла версия PGP Desktop 8.1 Beta, которую можно бесплатно скачать по адресу http://www.pgp.com/products/beta8.1.html

Чтобы иметь возможность обмениваться секретными сообщениями с корреспондентами, также использующими PGP, необходимо сгенерировать пару ключей — открытый и секретный, которые будут в дальнейшем использованы для создания цифровой подписи.

 

Шифрование почты с помощью PGP

Далее необходимо отправить свой открытый ключ всем потенциальным получателям зашифрованной корреспонденции. Файлы с чужими открытыми ключами должны быть получены (например, по электронной почте) и сохранены на диске.

После настройки программы вы сможете шифровать сообщения непосредственно из окна почтового клиента, с которым вы работаете, например из MS Outlook.

В начало В начало

Технология цифрового сейфа

С развитием Интернета угроза несанкционированного доступа к конфиденциальной информации становится все более актуальной. Одним из вариантов закрытия данных на дисках персональных компьютеров и серверов является кодирование секретной информации на жестком диске. Пример подобного решения — технология цифрового сейфа, разработанная компанией «ЛАН Крипто».

Программа «Индис»

Разработчик: ЛАН Крипто

(www.LANCrypto.ru)

Цена: 69 долл.

Программа «Индис», реализующая данную технологию, позволяет создавать на диске защищенные области — так называемые сейфы, доступ к которым закрыт от посторонних методом трехуровневой защиты: сейф подключается только по предъявлении секретного ключа, ключ защищен паролем, все файлы в сейфе закодированы.

 

Программа «Индис»

Уникальность программы «Индис» обусловлена следующими возможностями:

  • возможность генерации и сколь угодно частой смены секретного ключа;
  • хранение секретного ключа на различных носителях;
  • возможность создания сейфа как на жестком диске, так и на съемных носителях;
  • возможность отображения содержимого сейфа либо как логического раздела диска, либо как каталога файловой системы;
  • автоматическое кодирование на лету, а также кодирование и очистка на выходе файла подкачки Windows;
  • возможность открывать сейф только на чтение;
  • гарантированное удаление файлов, возможность их восстановления;
  • заполнение сейфа цифровым мусором с целью дополнительного сокрытия на нем конфиденциальной информации;
  • возможность создания резервной копии сейфа;
  • возможность немедленного закрытия всех открытых сейфов нажатием комбинации горячих клавиш.

КомпьютерПресс 7'2004


Наш канал на Youtube

1999 1 2 3 4 5 6 7 8 9 10 11 12
2000 1 2 3 4 5 6 7 8 9 10 11 12
2001 1 2 3 4 5 6 7 8 9 10 11 12
2002 1 2 3 4 5 6 7 8 9 10 11 12
2003 1 2 3 4 5 6 7 8 9 10 11 12
2004 1 2 3 4 5 6 7 8 9 10 11 12
2005 1 2 3 4 5 6 7 8 9 10 11 12
2006 1 2 3 4 5 6 7 8 9 10 11 12
2007 1 2 3 4 5 6 7 8 9 10 11 12
2008 1 2 3 4 5 6 7 8 9 10 11 12
2009 1 2 3 4 5 6 7 8 9 10 11 12
2010 1 2 3 4 5 6 7 8 9 10 11 12
2011 1 2 3 4 5 6 7 8 9 10 11 12
2012 1 2 3 4 5 6 7 8 9 10 11 12
2013 1 2 3 4 5 6 7 8 9 10 11 12
Популярные статьи
КомпьютерПресс использует