46938 (Безопасность при работе с электронной почтой), страница 5

2016-07-31СтудИзба

Описание файла

Документ из архива "Безопасность при работе с электронной почтой", который расположен в категории "". Всё это находится в предмете "информатика" из , которые можно найти в файловом архиве . Не смотря на прямую связь этого архива с , его также можно найти и в других разделах. Архив можно найти в разделе "рефераты, доклады и презентации", в предмете "информатика, программирование" в общих файлах.

Онлайн просмотр документа "46938"

Текст 5 страницы из документа "46938"

Человек, конечно, быстро сообразит, что к чему, а вот обмануть тупую программу-робота будет нетрудная.

Для большей конфиденциальности можно пропускать свое письмо через сложную систему переадресовки: например, письмо, отправленное на lasarus@iname.com. автоматически пересылается сервером на lasarus@mail.ru. а уже оттуда его можно извлечь в режиме WWW-доступа, прямо с веб-страницы.

3.5.1 Анонимные пересыльщики

Анонимные пересылыцики — это еще один способ защиты частной информации, позволяющий отсылать электронную почту таким образом, что никто не сможет определить ваш адрес. Многие люди используют анонимных пересылыциков, чтобы выразить свои мнения или допустить утечку информации без риска навлечь на себя гнев начальника или местной администрации. Вы знаете что-то опасное о вашем местном ядерном заводе, но не хотите рисковать? Пошлите информацию в средства массовой информации через анонимного пересыльщика.

Чтобы получить больше информации об анонимных пересыльщиках, пошлите по электронной почте сообщение по адресу mg5n+remailers@andrew.cmu.edu и запросите документ «ANONYMOUS REMAILERS — SERIOUS FUN!».

Как работает анонимный пересыльщик

При использовании анонимного пересыльщика вы посылаете сообщение по электронной почте из вашего компьютера пересылыцику, который является просто другим компьютером, подключенным к Интернету. Пересыльщик убирает из сообщения сведения о вас, т.е. имя и адрес электронной почты, и заменяет их вымышленными. После этого он отсылает сообщение по назначению.

Если вы хотите еще больше замести следы, то можете использовать несколько пересыльщиков. Пошлите ваше сообщение первому пересыльщику (который уберет из сообщения ваш адрес) и прикажите ему послать это сообщение другому пересыльщику. Если вы продолжите этот процесс через двух или нескольких Пересыльщиков, то будет практически невозможно отследить, откуда пришло сообщение.

Хотя работа одного пересылыцика может отличаться от работы другого, все же типичный пересыльщик работает следующим образом:

From: Name@YourAddress.com То: remailer@RemailerAddress Subject: Anything

Anon-To: destination@address

This is my message.

Ваш настоящий адрес появляется только тогда, когда вы отсылаете сообщение пересыльщику. Как только пересыльщик получает ваше сообщение, он отсылает его по адресу, указанному в поле Аnon-То. (Два двоеточия указывают пересыльщику, что за ними следует адрес пункта назначения. Таким образом, пересыльщик не считает, что поле Аnon-То является частью вашего сообщения.)

Чтобы пропустить вашу электронную почту через нескольких пересыльщиков, ваше сообщение должно выглядеть следующим образом:

From: Name@YourAddress.com

То: remailer@RemailerAddress

Subject: Anything

Anon-To: second@RemailerAddress

Anon-To: destination@address

This is my message.

В этом примере вы отсылаете свое сообщение первому пересыльщику по адресу

remailer@RemailerAddress.

После этого первый пересыльщик отсылает ваше сообщение второму пересыльщику по адресу

second@RemailerAddress.

Наконец, второй пересыльщик отправляет сообщение по назначению по адресу

destination@address.

В принципе, можно добавлять адреса пересыльщков до бесконечности.

Для дополнительной защиты частной информации попросите анонимного пересыльщика придерживать ваше сообщение в течение некоторого случайного промежутка времени до отправления его по назначению. Эта задержка может предотвратить отслеживание вашей почты следующим образом можно заметить, что она прибывает к пересыльщику в 7:00 и покидает его точно минутой позже.

Но не думайте, что анонимные пересыльщики позволят вам проявлять преступную активность. Если вы надоедаете другим, посылаете им угрозы смерти или замышляете бомбовые атаки против невинных людей, то администраторы пересыльщика, вероятно, помогут милиции найти и привлечь вас к ответственности. Не злоупотребляйте этим.

Самая большая проблема с пересыльщиками состоит в том, что они быстро появляются и также быстро исчезают. Запуск анонимного пересыльщика требует времени и денег, и большинство пересыльщиков не берут плату за свои услуги, поскольку требование с кого-либо платы, чека или кредитной карточки нарушит их анонимность. Кроме того, некоторые анонимные пересыльщики в действительности не являются анонимными. Некоторые из них требуют, чтобы вы на нем зарегистрировались, и это означает, что хозяин пересыльщика получит запись вашего настоящего адреса электронной почты.

На сколько безопасны анонимные пересыльщики?

Хотя анонимные пересыльщики и шифрование могут защитить вашу личную информацию, ничто неможет гарантировать абсолютной защиты. Безопасность анонимных пересыльщиков ограничена тем, что ими пользуются люди. Каждый может установить фальшивый анонимный пересыльщик и читать все сообщения, которые через него проходят. Хотя шифрование может до некоторой степени защитить вашу электронную почту (см. главу 7), реальная опасность лежит в обнародовании вашего электронного адреса. По этой причине лучше использовать пересыльщик в другой стране.

Например, некто, живущий в коммунистическом Китае, будет с подозрением относиться к анонимному пересыльщику, расположенному в коммунистическом Китае. Однако тот же человек будет, вероятно, в безопасности при использовании анонимных пересыльщиков, расположенных в Финляндии, Канаде или Мексике, поскольку их администраторам, вероятно, нет дела до китайских граждан.

Чтобы получить информацию от людей, использующих анонимные пересыльщики, найдите в Usenet телеконференцию alt.privacy.anon-server, где вы можете прочесть о последних новостях в этой области.

3.5.2 Шифрование писем в outlook express

В том случае, если потребности замаскировать свою личность у вас нет, но есть необходимость обеспечить сохранность тайны вашей переписки, можно воспользоваться средствами шифрования особоважных электронных писем.

Систем шифрования существует много, и одна из них как нельзя кстати оказалась встроенной в Outlook Express. Как и многие другие системы, она основана на трех важных элементах:

Индивидуальная электронная подпись или цифровой сертификат. Эти сертификаты, выдаваемые рядом независимых центров, свидетельствуют, что данное письмо было отправлено именно вами и никем иным. Используя сертификаты, вы даете вашему партнеру стопроцентную гарантию от «писем-подделок», отправленных злоумышленниками от вашего имени — а в деловой переписке это особенно важно. Вполне вероятно, что уже в ближайшем будущем «цифровая подпись» будет уравнена в правах с подписью обычной. А значит, и электронные послания, снабженные таким сертификатом, будут обладать той же юридической силой, что и бумажные документы. Сама по себе электронная подпись не является элементом системы шифрования, поскольку решает она задачи, прямо скажем, противоположного характера. Однако именно на основе вашего электронного сертификата будут сгенерированы два «ключа», с помощью которых вы сможете шифровать свои сообщения.

Открытый ключ уже включен, вместе с электронной подписью, в ваш цифровой сертификат. Его не нужно прятать — наоборот, именно этот ключ и стоит рассылать всем своим партнерам по переписке. Что вы, собственно, и делаете, включая в сообщения электронной почты цифровой сертификат. Получив вместе с письмом (пока еще — не зашифрованным) ваш открытый ключ, ваш знакомый или деловой партнер сможет в дальнейшем отправлять вам зашифрованные сообщения, созданные на его основе. Причем прочесть эти сообщения не сможет уже никто, кроме вас, в том числе и их отправитель! Вы же, в свою очередь, получаете вместе с ответом открытый ключ вашего визави, который автоматически будет добавлен в вашу адресную книгу.

Таким образом, для ведения защищенной переписки необходимо, чтобы в адресной книге вашей почтовой программы хранились открытые ключи всех ваших адресатов. При этом создать зашифрованное сообщение каждому из них вы сможете только используя его собственный открытый ключ.

Закрытый ключ. Им ваша почтовая программа будет пользоваться при расшифровке приходящих сообщении. Без наличия закрытого ключа, встроенного в вашу программу, расшифровка сообщения становится невозможной — даже если ваше письмо и будет перехвачено по дороге, расшифровать его злоумышленник не сможет.

Все эти три элемента системы безопасной переписки будут вам предоставлены при получении цифрового удостоверения. Для этого запустите Outlook Express и зайдите в меню Сервис/Параметры/Безопасность, где находится «центр управления» настройками вашей системы безопасности.

Нажав кнопку Получить удостоверение, вы отправитесь на специальную страничку сервера Microsoft. Нет-нет, там вам вожделенный сертификат не дадут — на страничке находятся лишь ссылки на крупнейшие центры сертификации. Получить цифровое удостоверение, в принципе, можно на любом из них, вот только услуги большинства учреждений подобного рода — платные. И стоимость «электронного сертификата» может составить несколько десятков долларов в год. Понятно, что деловые люди с удовольствием выложат эту смешную сумму, однако простому пользователю лучше пробежаться по ссылкам и найти службу, которая выдаст вам сертификат бесплатно. Естественно, такие сертификаты не будут полноценными «электронными документами», но для переписки по e-mail их будет вполне достаточно.

Выбрав нужный центр, запустите процедуру регистрации. «Электронные бюрократы» не сильно отличают от обычных: для получения сертификата вам придется заполнить кучу бланков и анкет, принять несколько тестовых сообщений электронной почты... Однако через 10—15 минут ваши мучения кончатся, и после нажатия бесчисленного количества кнопок Next электронное удостоверение будет автоматически установлено на ваш компьютер вместе с парой ключей.

Кстати, сертификат может быть и не один — Outlook Express предусматривает использование сразу нескольких сертификатов, каждый из которых привязан к конкретному электронному адресу. Поменялся адрес — придется получить новый сертификат.

Получив цифровое удостоверение, вы можете вставлять «электронную подпись» и открытый ключ в каждое почтовое сообщение. Для этого вам необходимо вернуться в меню Сервис/Параметры/Безопасность и пометить галочкой пункт Включать цифровую подпись во все отправляемые сообщения.

Тут же находится и пункт Шифровать содержимое и вложение всех отправляемых сообщений, назначение которого, думается мне, объяснять не надо. Впрочем, активировать это меню нет необходимости, ведь отправить зашифрованное письмо вы все равно сможете лишь адресату, заблаговременно снабдившему вас открытым ключом.

Зашифровать сообщение можно непосредственно перед его отправкой. Для этого, находясь в режиме создания сообщения, зайдите в меню Сервис и пометьте галочками пункты Зашифровать и Цифровая подпись. В итоге ваш адресат получит письмо, украшенное сразу двумя значками — «ярлыком» (электронная подпись) и «замком» (шифрованное сообщение).

3.5.3 Шифрование с помощью PGP

Система шифрования Outlook Express дает пользователю приемлемый уровень защиты от «взлома» писем третьими типами. Однако безупречным и стопроцентно надежным этот алгоритм защиты назвать все-таки нельзя: как и в большинстве «официальных» алгоритмов шифрования, в нем предусмотрены «обходные пути», позволяющие при необходимости спокойно вскрыть ваш «электронный конверт». Естественно, недоросль-хакер в домашних условиях ваш шифр не раскусит, а вот «уполномоченные структуры» с ним справятся без труда. Ибо на каждую систему шифрования, по российскому законодательству, ее создатель и распространитель обязан получать специальный сертификат ФАПСИ, которое, вне всякого сомнения, сумеет позаботиться о собственных интересах. И не надо думать, что варварская Россия является исключением — точно так же обстоят дела с сертификацией систем шифрования во многих развитых странах. Например, в США — стране, ставшей в начале 90-х эпицентром скандала, связанного с созданным Филипом Циммерманом алгоритмом шифрования Pretty Good Privacy (PGP).

Ужас стражей государственной безопасности был неописуем: скромная программа, бесплатно распространяемая Циммерманом, позволяла создавать сообщения, на расшифровку которых даже самым мощным компьютерам Пентагона пришлось бы затратить несколько столетий! В последующие годы Циммерману пришлось отбить — одну за другой — несколько мощных атак, спасая свое детище от запрета. В итоге алгоритму все-таки дали путевку в жизнь, запретив, однако, экспортировать его за пределы Штатов. Стратегические технологии! К счастью, запрет удалось обойти: энтузиасты распечатали исходный код PGP на бумаге, и вот этот-то толстенный том, объемом более 6000 страниц, удалось вывезти в Европу...

Сегодня многие ограничения на распространение алгоритма уже сняты, хотя до сих пор существуют два его варианта — для США и остальных 9/10 человечества. Любой пользователь может получить бесплатную версию программы для работы с PGP на одном из следующих сайтов:

http://www.pgpj.com

http://www.pgp.net

http://www.pgpi.org

Что ж, PGP остается самым надежным и совершенным алгоритмом шифрования, а созданные на его основе программы используются всеми, кто всерьез желает обезопасить свою почту от любопытных глаз и рук «третьих лиц». В частности, механизмом шифрования писем по алгоритму PGP оснащена сверхпопулярная в нашей стране почтовая система The Bat! — главный конкурент Outlook Express.

К сожалению, по причине «несговорчивости» PGP, применяющие этот алгоритм программы вряд ли будут официально сертифицированы, а значит, и разрешены к распространению и использованию в России — по крайней мере, в ближайшее время. То есть, российские пользователи, скачавшие последнюю версию PGP-программы и применяющие ее для шифрования собственной почты, а также авторы сайтов с коллекцией PGP-программ могут быть обвинены в нарушении законов Российской Федерации, а именно Указа Президента РФ от 3 апреля 1995 года (№ 334).

Что ж, законы надо соблюдать, хотя хочется надеяться на то. что «придут другие времена»...

В любом случае, знакомство с алгоритмом PGP законом не возбраняется — а значит, мы можем продолжать нашу экскурсию.

Принцип работы PGP-программ схож с уже описанным выше алгоритмом шифрования, встроенным в Outlook Express: PGP также использует сочетание «открытого» и «закрытого» ключа. Однако есть и отличия: каждый ключ в PGP на деле представляет собой комбинацию двух ключей. Таким образом, всего ключей становится четыре:

Свежие статьи
Популярно сейчас
Почему делать на заказ в разы дороже, чем купить готовую учебную работу на СтудИзбе? Наши учебные работы продаются каждый год, тогда как большинство заказов выполняются с нуля. Найдите подходящий учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
5209
Авторов
на СтудИзбе
430
Средний доход
с одного платного файла
Обучение Подробнее