Главная страница

Анонимность в Интернете :

Говоря о сетевой безопасности, стоит для начала развеять самый устойчивый миф, касающийся анонимности в Интернете. Нет, я говорю не о том, что люди думают, будто в Сети о человеке ничего нельзя узнать. Я имею в виду следующее высказывание: "Мне не нужна анонимность, ведь я не занимаюсь ничем предосудительным. Пусть разные хакеры об этом беспокоятся...". А теперь подумайте, хорошо, если прохожие на улице будут знать ваш адрес, следить за вами и стараться проникнуть к вам домой? Ага, это никому не понравится. Так почему же так мало пользователей Интернета обращают внимание на такую серьезную проблему, как анонимность? Кроме того, в последнее время все больше и больше ресурсов предоставляют человеку различную информацию в зависимости от места проживания. Так, например, многие информационные деловые проекты США не показывают самые важные данных выходцам из других стран. Несправедливо? Еще как! Сегодня мы с вами попытаемся исправить эту несправедливость.

А начать придется с теории сетей в целом и Интернета в частности. Точнее, нас будет интересовать принцип адресации пересылаемых пакетов информации. Когда вы набираете в строке браузера какой-нибудь адрес, то сначала запрос отправляется на сервер DNS, который преобразует строку символов в набор из 32 нулей и единиц - IP-адрес, использующийся для маршрутизации. Зная этот адрес, злоумышленник может выведать о человеке очень многое. Например, его реальное местонахождение. Делается это с помощью сервиса whois, который по IP-адресу легко определяет провайдера пользователя. Как же можно себя защитить?

Для начала можно попробовать "спрятаться" с помощью прокси-сервера, который является как бы посредником между компьютером пользователя и серверами Сети. Мы уже выяснили, что главный "предатель" - это IP-адрес, от которого никак нельзя избавиться, потому что он необходим для маршрутизации данных. Но прокси-сервер отправляет запросы на веб-сервера как бы от себя. И он сам получает всю ответную информацию. Так что, на первый взгляд, использование прокси-сервера - гарантия анонимности. Но не так все просто. Оказывается, подавляющее большинство прокси-серверов в своих запросах передают в специальном поле (x-forwarded-for) IP-адрес конечного пользователя. Правда, есть и анонимные службы, вот только найти их не так уж и просто. Кстати, проверить любой прокси-сервер на анонимность можно на сайте www.proxylist.com.

Другой вариант сохранения анонимности в Интернете - использование анонимайзеров (anonymizer). Анонимайзеры - это, по сути, просто анонимные прокси-сервера, имеющие собственный веб-интерфейс. И работать с ними очень просто. Заходим на сайт, вводим в специальное поле адрес нужного нам сервера - и все. Загружается запрашиваемая страничка, причем вы можете быть уверены в собственной анонимности. Согласитесь, это очень удобно. Правда, при использовании анонимайзеров придется смириться с парой недостатков. Во-первых, скорость загрузки страниц может значительно уменьшиться. А во-вторых, на сегодняшний день уже практически невозможно найти бесплатный анонимайзер. Конечно, когда эти службы только появились, никому и в голову не могла прийти мысль о сборе денег за свои услуги. Максимум, что владельцы могли себе позволить - это "повесить" несколько рекламных баннеров. Теперь же пользователям приходится платить за "роскошь" остаться неузнанным. Кстати, в последнее время появляется все больше и больше людей, ратующих за признание анонимайзеров противозаконными. Конечно же, это полная чушь, потому что иначе придется запретить и продажу париков только из-за того, что преступники пользуются ими для изменения своей внешности.

Итак, как спрятать свой IP-адрес, мы узнали. Но существуют и другие, более активные способы "слежки" за пользователями. Самой распространенной такой технологией является cookies (переводится с английского как "пирожки" или "печенье"). Итак, попробуем разобраться, что же это за "пирожки" такие. Cookie - это строка символов размером до 4 кб, которую веб-сервер записывает в специальный файл на компьютере пользователя. Технология была разработана для удобства работы в Сети. Например, интернет-магазин может "вспомнить" пользователя и предложить посмотреть новые поступления товара в зависимости от увлечений человека. А для того чтобы сохранить конфиденциальность данных, введено специальное ограничение: считывать информацию из cookies может только тот сервер, который ее записал. К сожалению, обойти это оказалось проще простого. Вспомните, что можно увидеть практически на любой странице в Интернете? Правильно, баннеры и счетчики посещений. Кстати, большинство этих элементов загружаются со своих собственных серверов. Таким образом получается, что записать и считать данные из cookies может скрипт счетчика посещений, который расположен на многих сайтах. В результате система имеет возможность проследить ваш веб-маршрут, узнать ваши увлечения. А это уже, согласитесь, самая настоящая слежка.

Существует еще один способ обеспечения анонимности в Интернете. И он является на сегодняшний день самым надежным. Речь идет о socks-протоколах. Принцип действия этой технологии, в общем-то, похож на работу прокси-сервера. Socks-сервер принимает данные от компьютера пользователя, отправляет их на веб-сервера, а затем перенаправляет ответную информацию обратно. Правда, здесь есть и несколько серьезных различий. Во-первых, "общение" клиентского компьютера и socks-сервера происходит не по общепринятым, а по специальным протоколам (socks4, socks5 и т.д.). В результате передача IP-адреса пользователя невозможна в принципе. Кроме того, socks-сервер сам преобразовывает информацию от пользователя в запросы для общепринятых протоколов. А это значит, что ни один сервер "не догадается", что отправляет данные не конечному пользователю, а посреднику. Да и работать с технологией socks очень удобно. Достаточно скачать специальную утилиту SocksCap от компании NEC USA, Inc. Установив эту программу, запустите ее, выберите софт, для которого вы бы хотели получить анонимное соединение (например, Internet Explorer), введите адрес и порт socks-сервера. Все - теперь, запустив браузер из SocksCap, вы можете больше ни о чем не беспокоиться.

Вот, пожалуй, и все более-менее надежные способы обеспечения анонимности в Интернете на сегодня. Конечно, ситуация постоянно изменяется, появляются новые разработки, поэтому, если вы действительно хотите остаться неузнанным в путешествиях по Интернету, старайтесь следить за новостями из области компьютерной безопасности.

Автор: Марат Давлетханов www.hostinfo.ru