Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
книги хакеры / Iskusstvo_legalnogo_anonimnogo_i_bezopasnogo_dostupa_k_resursam.pdf
Скачиваний:
18
Добавлен:
19.04.2024
Размер:
42.8 Mб
Скачать

 

 

 

hang

e

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

C

 

E

 

 

 

 

 

C

 

E

 

 

 

X

 

 

 

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

-

 

 

 

 

 

d

 

F

 

 

 

 

 

 

 

t

 

 

F

 

 

 

 

 

 

 

t

 

D

 

 

 

 

 

 

 

i

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

 

 

 

o

 

P

 

 

 

 

 

 

 

 

o

ГпаваNOW!20. Анонимное, подклю чение к И нт ернет у

 

 

 

383NOW!

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

wClick

 

 

 

 

Нoоm

в а я л и ч н о с т ь в VID A L IA

 

wClick

 

 

 

 

 

o m

 

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

.c

 

w

 

 

 

 

 

 

.c

 

.

 

 

 

 

g

 

 

.

 

 

 

 

g

 

p

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

df

 

 

n

e

 

 

 

-xcha

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

 

 

 

 

 

 

Аналогичная функция в Vidalia лишь прерывает текущее соединение и составляет новую

 

 

 

цепочку Тог.

Чтобы использовать эту функцию, в окне программы Тог Browser нажмите кнопку и выберите пункт Новая личность (New Identity) (рис. 20.6).

Рис. 20.6. Выбор пункта Новая личность

Не путайте команду Новая личность (New Identity) с командой Новая цепочка Тог для этого сайта (New Tor Circuit for this Site). Последняя команда только перенаправляет поток данных через цепочку других случайных узлов Тог. Вкладки при этом не закрываются и

vkданные.сеансаcom/dwdwtorне удаляются.

Функция Новая личность (New I entity) не обеспечивает полного удаления следов для прекращения отождествления пользователей друг с другом до и после смены личности. Для максимальной конспирации рекомендуется перезагрузить Tails.

Дополнение NoScript

для управления сценариями JavaScript

Чтобы предоставить дополнительный контроль над сценариями JavaScript— например, чтобы полностью отключить их на некоторых веб-сайтах, программа Tor Browser включает в себя дополнение NoScript.

По умолчанию NoScript отключен, и потенциально безопасные сценарии JavaScript допус­ каются к выполнению дополнением Torbutton, как описано ранее в разд. «Защита от вре­ доносного кода JavaScript» этой главы.

Дополнительную информацию на этот счет вы можете найти на сайте по адресу tinyurLcom/hdevbxv.

Анонимное общение в мессенджере Pidgin

Для бесед в чатах и обмена мгновенными сообщениями, в операционную систему Tails включен мессенджер Pidgin. Чтобы запустить его, выберите команду меню Приложения | Интернет | Клиент обмена мгновенными сообщениями Pidgin (Applications | Internet | Pidgin Instant Messenger).

Описание приемов работы в программе Pidgin вы найдете в разд. «Pidgin» главы 7.

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

d

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

 

 

F

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

P

 

 

 

 

 

 

 

 

 

o

 

384

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Часть IV. О беспечение анонимност и и безопасност и с помощ ью TailsNOW!

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

w Click

 

 

 

 

 

 

 

 

w Click

 

 

 

 

 

 

 

 

 

 

 

 

 

m

 

учетные записи

 

 

 

 

e

m

 

.Предустановленныеe

 

.

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

 

w

 

 

 

 

 

 

 

 

o

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

p

df

 

 

 

g

.c

 

 

 

 

 

p

df

 

 

 

g

.c

 

 

 

 

 

 

n

 

 

 

 

 

 

 

 

 

 

n

 

 

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

По умолчанию в программе Pidgin настроены две учетные записи:

i r c . o f t c . n e t — подключает к IRC-серверу OFTC (сообщества открытых и свободных

технологий) и к чатам #taiis.

Ф1 2 7 . 0 . 0 . 1 — подключает к IRC-серверу I2P.

При запуске Tails эти аккаунты неактивны. Для их активации выполните команду меню Учетные записи | Включить аккаунт (Accounts | Enable Account), а затем выберите нуж­ ные аккаунты из подменю.

Протокол шифрования OTR

Как уже обсуждалось в главе 7, протокол Off-the-Record позволяет вести конфиденциальные беседы через системы обмена мгновенными сообщениями, обеспечивая:

Фшифрование — никто, кроме вас и вашего собеседника, не может читать ваши сооб­ щения;

Фаутентификацию— вы удостоверяетесь, что ваш собеседник является именно тем человеком, за которого себя выдает;

Фотрицание — отсылаемые сообщения не имеют цифровых подписей, связывающих их с вами, и после разговора подделать ваши сообщения может кто угодно. Тем не менее, во время беседы вы и ваш собеседник убеждены, что видите подлинные сообщения;

vkФ обратную.com/dwdwtorбезопасность — ранее проведенные беседы не могут быть скомпрометирова­ ны, даже если утеряны открытые ключи.

По умолчанию протокол OTR отключен, поэтому ваши коммуникации без его использова­ ния не приватны.

Надо также учитывать, что OTR шифрует только сообщения — передаваемые файлы с по­ мощью OTR не шифруются. Кроме того, в процессе приватной беседы в IRC сообщения, отправленные с опцией /те, не шифруются, и получатель об этом уведомляется.

Чтобы ключи и настройки Pidgin сохранялись для использования в будущих сеансах рабо­ ты, вы должны активировать функцию Pidgin в настройках защищенного хранилища.

Блокировка Тог IRC-серверами

Некоторые IRC-серверы блокируют соединения, исходящие из сети Тог, поскольку Тог мо­ жет использоваться злоумышленниками для рассылки спама. Список ресурсов, блокирую­ щих соединения из сети Тог, публикуется на сайте tinyurl.com/cdqpo8s.

Генерация имени пользователя

Каждый раз при запуске Tails для всех учетных записей Pidgin генерируется случайное имя пользователя, что обеспечивает уникальность вашего имени в каждом сеансе и сокрытие факта использования вами системы Tails. Генерируемые имена основаны на списке распро­ страненных англоязычных имен (используется алгоритм Кристофера Фунта, tinyurl.com/ 7kyeelh).

Если вы хотите использовать одно и то же имя пользователя во всех сеансах работы, то должны активировать функцию Pidgin в настройках защищенного хранилища.

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

d

 

 

 

F

 

 

 

 

 

t

 

 

 

D

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

 

 

o

 

 

ГпаваNOW!20. Анонимное подклю чение к И нт ернет у

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w Click

 

 

 

 

 

 

 

 

 

 

 

m

других протоколов

 

.Поддержкаe

w

 

 

 

 

 

 

o

 

 

 

w

 

 

 

 

 

 

 

 

 

 

p

df

 

 

 

g

.c

 

 

 

 

 

 

 

n

 

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

385NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Для обеспечения безопасности в программе Pidgin в операционной системе Tails поддержи­ ваются только протоколы IRC и ХМРР.

Защищенная электронная почта Icedove (Thunderbird)

Чтение и отправка электронной почты в операционной системе Tails осуществляется с по­ мощью программы Icedove. Исходя из маркетинговых соображений, псевдоним Icedove присвоен в системе Tails программе Mozilla Thunderbird, но это одна и та же программа.

Для запуска Icedove выберите команду меню Приложения | Интернет | Icedove (Applications | Internet | Icedove).

Если вы хотите сохранять сообщения электронной почты и настройки Icedove для исполь­ зования в будущих сеансах работы, то должны активировать функцию Icedove в настройках защищенного хранилища.

Описание приемов работы в программе Mozilla Thunderbird вы найдете в разд. «Практиче­ ское руководство по PGP-шифрованию» главы 6.

Настройка учетной записи

vk1. При.первомcom/dwdwtorзапуске программы Icedove вы увидите окно мастера настройки конфигура­ ции вашей учетной записи электронной почты.

Если в будущем вам вновь понадобится открыть окно мастера настройки, в окне про­ граммы Icedove нажмите кнопку и выберите команду меню Настройки | Парамет­ ры учетной записи (Preferences | Account Settings). Затем, в открывшемся одноименном диалоговом окне в раскрывающемся списке Действия для учетной записи (Account Actions) выберите пункт Добавить учетную запись почты (Add Mail Account).

2.Введите свое имя, адрес электронной почты и пароль к почтовому ящику в соответст­ вующие поля (рис. 20.7).

Рис. 20.7. Настройка учетной записи в программе Icedove

 

 

 

hang

e

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

C

 

E

 

 

 

 

C

 

E

 

 

 

X

 

 

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

-

 

 

 

 

 

d

 

F

 

 

 

 

 

 

 

i

 

F

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

t

 

 

 

 

 

 

 

 

t

P

D

 

 

 

 

 

 

 

o

P

D

 

 

 

 

 

 

 

o

 

 

 

NOW!

r

 

 

 

 

 

 

 

r

386

 

 

 

 

 

 

 

 

 

 

 

 

Част ь IV. О беспечение анонимност и и безопасност и с помощ ью TailsNOW!

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o m

w

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

wClick3. Укажитеo m

протокол, используемый для подключения к вашему провайдеру электроннойwClick

 

 

.

 

 

 

 

 

 

.c

 

.

 

 

 

 

 

 

.c

 

p

df

 

 

 

 

e

 

p

df

 

 

 

 

e

 

 

 

 

g

 

 

 

 

 

 

g

 

 

 

 

 

 

n

 

 

 

 

 

 

 

n

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

-x cha

 

 

 

 

почты. Программа Icedove позволяет подключаться к провайдеру электронной почты как по протоколу IMAP, так и по протоколу POP (сравнение протоколов POP и IMAP приве­ дено в табл. 20.1):

• при использовании протокола IMAP программа Icedove постоянно синхронизируется с сервером и отображает сообщения электронной почты и папки с ними, которые хранятся на сервере. Протокол IMAP рекомендуется, если вы осуществляете доступ к электронной почте из разных операционных систем;

• при использовании протокола POP программа Icedove скачивает письма, которые по­ ступают в почтовый ящик на сервере и, опционально, удаляет их с сервера. Протокол POP рекомендуется, если вы осуществляете доступ к электронной почте только из операционной системы Tails и храните их в защищенном хранилище.

Таблица 20.1. Основные различия протоколов POP и IMAP

 

POP

Хранение

Ваш компьютер — если используется

 

протокол POP, обычно все сообщения

 

скачиваются на компьютер пользова­

 

теля и при соответствующей настройке

 

удаляются с сервера

IMAP

Сервер — если используется протокол IMAP, все сообщения остаются на сервег ре. Проще говоря, протокол IMAP превращает клиент электронной почты в браузер данных, хранящихся на почто­ вом сервере

Мобильность Низкая — при использовании протоко­

Высокая — протокол IMAP позволяет

ла POP нужно вручную (или через

постоянно синхронизировать данные

vk.com/dwdwtorналичие новых сообщений

определенные промежутки времени

о наличии новых сообщений

с помощью программы) проверять

Скорость

Высокая — новые сообщения скачи­

 

ваются сразу все

Квота

Неограниченная — если настроен

 

режим удаления скачанных писем

 

с сервера, вам не нужно беспокоиться

 

о наличии свободного места в храни­

 

лище на сервере

Безопас­

Высокая — ваши сообщения не хра­

ность

нятся на сервере (при соответствую­

 

щей настройке)

Низкая — т. к. почтовый клиент обраща­ ется к серверу периодически

Ограниченная — как правило, пользова­ телям выделяется ограниченное место в хранилище на сервере

Низкая — вы доверяете провайдеру электронной почты хранение сообщений

4.Нажмите кнопку Продолжить (Continue) — появится предупреждение, что в программе Icedove автоматическая настройка учетной записи электронной почты отключена по со­ ображениям безопасности. Вы можете обратиться на сайт вашего провайдера электрон­ ной почты за справочными сведениями по настройке аккаунта.

В будущих версиях операционной системы Tails функцию автоматической настройки учетной записи электронной почты предполагается сделать доступной.

OpenPGP-шифрование с помощью Enigmail

Программа Icedove в операционной системе Tails содержит дополнение Enigmail, предна­ значенное для шифрования и аутентификации электронных писем с помощью OpenPGP. Настроить Enigmail для используемой учетной записи электронной почты вы можете, за-