Зачастую в решении многих проблем, связанных с безопасностью, может помочь знание правил адресации в сети. Это помогает выявить источник происхождения угрозы (адрес с которого производится попытка нарушения безопасности). Остановимся на этом моменте подробнее.
Основа адресации в Интернете — протокол tcp/ip, который позволяет различным компьютерам в сети обмениваться информацией.
Все адреса в Интернете начинаются либо с http:// либо с ftp://. Этот параметр определяет метод передачи информации - протокол передачи данных:
- Hyper Text Transfer Protocol (HTTP) - протокол передачи гипертекста;
- File Transfer Protocol (FTP) - протокол передачи файлов.
При подключении к Сети каждый компьютер получает уникальный 32-х битный номер, который и называют ip-адресом. Он представлен в виде 4-х чисел в диапазоне от 1 до 255 и имеет вид типа 194.125.113.85. Ip-адрес может быть динамическим — т.е. меняться при каждом подключении.
Для чего нужен ip-адрес? Этот адрес и есть адрес компьютера в Интернете, его сетевые координаты. Правда более привычным является другой, текстовый вид адреса сервера. Например, www.что-то.ru. Почему? Согласитесь, что запомнить и работать с текстовым адресом значительно легче, чем с адресом, состоящим из достаточно длинного набора цифр. Существуют специальные сервера имен - Domain Name Servers (DNS). Именно такой сервер и преобразует цифровой ip-адрес в более привычный для нас вид. Сервер DNS содержит базу данных, которая переводит ip-адрес из цифрового вида в буквенный и обратно.
Очень важно понимать, что знание ip-адреса подключенного к сети компьютера, дает возможность доступа к нему из сети с любого другого компьютера. Таким образом, не только вы можете получить информацию с сетевого сервера, но и любой компьютер, подключенный к Интернету, может получить доступ к информации на вашем диске. Конечно, если вы не предпримете некоторых мер, направленных на ограничение этого доступа.
В общем случае, адрес имеет вид www.что-то.где-то. Аббревиатура в конце адреса это сокращенное название страны:
RU - Россия;
US - Соединенные Штаты;
или принадлежность сервера:
СОМ - коммерческие организации;
MIL - военные организации;
GOV - правительственные;
ORG - некоммерческие учреждения;
NET - административные компьютеры Интернет.
4. 5. Web: кажущаяся анонимность
Достаточно часто, начинающие пользователи понятие анонимности в Интернете связывают с анонимностью личности человека, в сети работающего. То есть, зарегистрировал почтовый ящик на вымышленное имя или зашел в чат поговорить под произвольным псевдонимом, и все — анонимность достигнута. На самом деле это не совсем так. Как бы вы себя ни называли, ip-адрес сообщит — здесь был или есть один и тот же человек, а вернее один и тот же компьютер.
«Гуляя» по WWW-страницам, многие не задумываются о том, что при каждом посещении «умница» сервер фиксирует некоторую информацию о вас в своих log-файлах. Это может быть и ip-адрес, и другие, необходимые web-мастеру сведения.
Основной источник подобных сведений — программы, которые вы используете при работе в Интернете. Практически все программы, при помощи которых вы получаете из Интернет какую-либо информацию, предварительно сообщают свои, а следовательно, и ваши данные, т.е. некоторые сведения, которые определяют какую именно информацию, куда и как необходимо отправить — это тот минимум, без которого невозможен процесс обмена информацией. Но максимум передаваемых при запросе сведений никак не ограничен.
Например, браузер сообщает серверу, с какого ip-адреса вы вошли в сеть, на какой странице были перед этим, каким браузером пользуетесь.
Ip-адрес сообщают и программы для работы с электронной почтой. Например, OutLook Express предоставляет возможность узнать адрес отправителя.
Наибольшие же проблемы создают разнообразные программы для интерактивного общения. Большинство из них позволяет получить достаточно большое количество информации о пользователе — от самого факта его нахождения в сети и ip-адреса до типа операционной системы. Правда, некоторые (MS Comic Chat либо ICQ) скрывают ip-адрес собеседника. Но если вы общаетесь «один на один», соединение устанавливается непосредственно между компьютерами. В этом случае, используя, например, стандартную программу Netstat каждый из собеседников может определить сетевой адрес другого.
Итак, что можно узнать о вас, не задав ни одного вопроса и не устанавливая на ваш компьютер свои программы (эта возможность, естественно, даст еще больший эффект)?
Непосредственная информация о пользователе: - местонахождение (страна, фирма, провайдер и пр.);
- тип вашего компьютера;
- разрешение экрана;
- местное время (по часам вашего компьютера);
- операционную систему, установленную на компьютере;
- тип и версию программы, из которой вы обратились к серверу;
- наличие цифрового удостоверения (сертификата) и из него — регистрационные данные.
Информация о пользователе, связанная с посещаемым ресурсом. В основном, данная информация используется при проведении маркетинговых исследований популярности разделов самого ресурса:
- работаете ли вы с того же самого (физического) компьютера, что и в прошлый раз;
- какие именно страницы или файлы вы получили (или регулярно забираете) с сервера;
- по каким ссылкам «ходите» на данном сервере;
- какую страницу смотрели до того, как попали на данный сервер;
- какие вопросы задаете их поисковой системе;
- на какие бюллетени (списки почтовой рассылки) подписаны.
Много этой информации или мало? Кто-то решит, что нет ничего особенного в передаче «какой-то» рабочей информации о собственном компьютере или о своих предпочтениях при перемещениях по сети. Это если вы — школьник, студент или пенсионер. А если сотрудник или владелец фирмы? Конечно, зная реальный адрес местонахождения компьютера, с которого осуществляется вход в сеть еще нельзя сказать, кто конкретно за ним сидит. Но, пронаблюдав за пользователем некоторое время, можно составить очень точный его портрет (вернее, «портрет» его интересов), для уточнения которого останется лишь сопоставить ему реальное имя пользователя...
Следующий выпуск рассылки с материалами пособия «Интернет в бизнесе» выйдет 6 мая.
Напоминаем, что публикуемые в рассылке и многие другие учебные
материалы располагаются на сайте "Дистанционный
консалтинг". В разделе "Вопросы и ответы"
сайта вы также можете задать интересующий вас
вопрос специалистам Московского агентства по развитию предпринимательства, а
на Конференции обсудить
актуальные для вас темы и поделиться своими замечаниями и пожеланиями по
данной рассылке.