Выбрать главу

Кстати, хочу заметить — я не зря начал разговор с форумов и чатов; с помощью этой базы данных возможно узнать ваш пароль. Большинство пользователей используют один и тот же пароль и для почтового ящика, и для чата, и для форума. Что, естественно, упрощает взлом и завладение вашим e-mail. Так, многие хакеры перед тем, как начать перебор паролей, подставляют пароль, найденный на форуме.

В итоге, у хакера на руках: ваша личная переписка, имя пользователя и пароли к сервисам. Хорошо, если среди паролей не попадется пароль на сервис WebMoney или другие платежные системы, иначе вы можете лишиться всех ваших вложений. В принципе, хакер может воспользоваться ваши паролями для взлома других форумов и чатов, а также завладения некоторой информацией о вас. Еще один вариант — это использование почтового ящика для рассылки СПАМа, и если это произойдет, вы потеряете ваш адрес навсегда.

Хорошо, если под атакой оказался простой домашний пользователь. С предприятиями ситуация гораздо мрачнее. Так как у многих организаций сейчас появился выход в Интернет, большинство сотрудников стало общаться в чатах и различных службах знакомства. Зная, что многие предприятия поскупились на заработную плату системного администратора, можно сказать, что почта опять-таки не защищена. Предположим, что хакер нашел e-mail бухгалтера или менеджера, а соответственно после некоторого времени он получит доступ ко всей информации на компьютере, такой как счета, закрытая служебная информация, накладные и т. д. С компьютера пользователя можно получить доступ к главному серверу предприятия, на котором может располагаться все, что угодно. Думаю, конкуренты согласятся выложить круглую сумму для того, чтобы узнать о вашем предприятии все.

Что же делать для того, что ы описанное выше не случилось? Ну, во-первых, необходимо приучить себя к тому, чтобы не использовать одинаковые пароли. Кстати, о паролях, идеальный пароль должен содержать большие и маленькие буквы, цифры, а также, если это позволено, технические символы, типа запятых и скобок. И запомните, чем длиннее пароль, тем дольше он будет защищен от взлома. Но тут есть одно неудобство — большие пароли трудно запоминать, и велик соблазн записать на бумажку, которая по закону подлости потеряется. Но программисты нас выручили, написав программы для генерации и хранения паролей. Так, например, программа LexxPossPass позволяет сгенерировать пароль любой сложности, а SCARABAY позволит сохранить ваш пароль в надежном месте. Также всторенные менеджеры паролей встречаются сейчас во многих браузерах, например, в FireFox. И даже если их нет, то есть надстройки, в которых и осуществляется механизм сохранения и защиты паролей.

Для тех же, кто не хочет доверяться программам, есть еще один способ придумать заковыристый пароль. Я думаю, что у каждого есть любимые афоризмы, анекдоты или просто шутки — вот их мы и будем использовать в качестве пароля. Можно также использовать различные формулы из школы или ВУЗа. У такого способа один недостаток — необходимо все вводить вручную, что потребует некоторого времени.

Во-вторых, ответы на секретные вопросы не должны быть типовыми, лучше посидеть, поломать голову над вопросом и ответом, чем поплатиться от потери всей ваши переписки. В-третьих, рекомендую настроить и пользоваться стандартными почтовыми средствами, а не хранить переписку в on-line папках. Благо, в наше время есть очень хорошие программы, например, The Bat, Mozilla Thunderbird. В-четвертых, если есть возможность, заведите отдельный ящик для чатов и форумов.

Эти простые шаги помогут добавить препятствий хакеру на пути к вашей информации, но не смогут полностью защитить ваш компьютер.

Делаем IE (Internet Explorer)более безопасным

Вы страдаете от недуга, именуемого brauseritis insecurius (боязнь утечки данных через браузер)? Если это так, то не спешите переходить с Internet Explorer на что-то незнакомое вроде Firefox или Opera, а воспользуйтесь моими советами и инструментами, чтобы укрепить иммунитет своего привычного браузера.

Досадная неприятность. В моей системе работает антишпионская программа, но когда я зашел на один забавный видеосайт, на экране всплыло сообщение о том, что он вызывает подозрение. Как поступить, чтобы защитить себя, не затрачивая дополнительных денег?

Способы лечения. Вообще-то можно выключить ПК и достать старую пишущую машинку. Нет-нет, я вовсе не хочу сказать, что вы должны что-то покупать. Применение какой-нибудь антишпионской программы — дело совершенно обязательное, у меня лично установлена программа CounterSpy за 20 долл. (здесь и далее указаны цены в США. — Прим. ред.) компании Sunbelt, победитель конкурса «Мировой класс» журнала PC World (пробная ее версия доступна по адресу find.pcworld.com/46684). Однако добавить к имеющейся программе один-два необременительных слоя защиты очень даже полезно. Вот три приема, на которые полагаюсь я.

Прежде всего, всегда использую недооцениваемую функцию Internet Explorer — отнесение узлов Сети к зоне ограниченно безопасных. Включение какого-либо сайта в данную зону ужесточает параметры безопасности браузера. (Посмотрите, как это выглядит, выбрав опции «Сервис Свойства обозревателя Безопасность».) Если вы добавляете некий веб-узел к зоне «Ограниченные узлы», Internet Explorer отключает для выбранного сайта загрузку элементов ActiveX, сценарии и Java-приложения. Таким образом, заходя на ту или иную страницу сайта, входящего в зону «Ограниченные узлы», вы будете защищены, скажем, от попыток несанкционированной загрузки на компьютер какой-нибудь шпионской программы (такое неприятное действие называется drive-by download).

Впрочем, добавлять сайты в зону «Ограниченные» вручную — занятие очень утомительное. Бесплатный продукт SpywareBlaster компании JavaCool автоматически переносит туда длинный список опасных адресов. Помимо IE эта утилита совместима с браузером AOL, а также работает с нынешними версиями Netscape и Firefox. Версия SpywareBlaster с номером 3.4 доступна по адресу find.pcworld.com/48588.

Далее обзаведитесь копией программы Klik Safe — бесплатного дополнения к Internet Explorer, созданного фирмой Globi (find.pcworld.com/48370). Столкнувшись на незнакомой территории с каким-нибудь узлом, возможно еще не вошедшим в список SpywareBlaster, используйте Klik Safe для защиты. Предупреждая угрозу со стороны ActiveX и JavaScript, этот инструмент позволяет немедленно переключить уровень безопасности Internet Explorer со среднего на высокий, благодаря чему не нужно выполнять вручную уйму операций. Когда же вы направляетесь на какой-либо сайт, в надежности которого уверены (например, на страницу обновлений компании Microsoft), то используйте Klik Safe, для того чтобы добавить данный сайт в зону «Надежные узлы» Internet Explorer. Тем самым вы гарантируете, что ActiveX будет работать как надо.

Просмотр файлов: безопасность прежде всего

Досадная неприятность. У меня сложилось впечатление, будто я каждый день натыкаюсь на сообщение о каком-нибудь совершенно новом вирусе. Запуганный подобным явлением, я перестал открывать заархивированные файлы и изображения. Что это у меня, паранойя?

Способы лечения. Как говорил Зигмунд Фрейд (в известном историческом анекдоте) по поводу пригрезившихся образов продолговатых предметов, иногда образ — всего лишь образ и ничего более. Но подозрительность в таком случае — позиция мудрая. Даже если вы регулярно обновляете свое антивирусное ПО, встроенные в изображения троянские программы и вирусы могут-таки проникнуть в компьютер. Утилита для просмотра файлов RedWall компании Novatix защищает от подобных угроз и тогда, когда антивирусное ПО не обновлялось. RedWall позволяет просматривать файлы, поместив их в своего рода карантин, где они не представляют угрозы. Программа интегрируется с Internet Explorer, Outlook и Outlook Express, а также работает с Eudora и большинством остальных почтовых приложений. Конечно, она несколько дороговата (50 долл.), но зато позволяет просматривать около 200 различных типов файлов, включая документы Office, файлы изображений и даже видеоданные. Пробную версию RedWall можно переписать по адресу find.pcworld.com/48596.