Информационная безопасность

Опубликовано в журнале "Компьютер Price" http://www.comprice.ru/

Сергей Людиновсков <ludinovskov@mail.ru>

Не так давно я случайно набрел в Интернете на декларацию хакеров. Что и говорить, серьезный документ. Его первый пункт гласит: мы пасемся там, где хотим. Второй пункт: и так было и будет, потому что мы любители, а системные администраторы работают от сих до сих. По-моему, все прописано предельно ясно. Как говорится, не вырубишь топором. В настоящее время, когда Глобальная сеть стремительно растет и развивается, все большее значение приобретают проблемы информационной безопасности. При этом многие пользователи Интернета наивно полагают, что эти проблемы лично их не касаются. Возможно и так, но вероятнее всего, до поры до времени.

Чем реально рискует обыкновенный человек, который в уютной домашней обстановке решил воспользоваться различными ресурсами, которыми так богат и славен Интернет? Самое главное состоит в том, что во время сеанса в Глобальной сети любой персональный компьютер становится ее частью. То есть, в принципе, на его жесткий диск, и не только, может быть без ведома владельца записана какая угодно информация. Такой информацией может оказаться и банальный вирус, и даже более опасные программы под названием "троянские кони" или, проще, "трояны".

Ну, с вирусами большинство рядовых юзеров вроде бы более-менее разобралось. Тем не менее, не будет лишним еще раз напомнить основные правила работы на персональном компьютере, позволяющие свести возможный ущерб к минимуму. Итак. Без крайней необходимости не устанавливайте программы с непонятных и стремных дисков. Эта рекомендация в первую очередь относится к различным компьютерным играм. Опасайтесь чужих дискет. Не скачивайте программы, и не только, с различных неофициальных сайтов. Кстати говоря, недавно прошло сообщение о том, что появился новый вирус, замаскированный под mp3-файл. Никогда не открывайте программы, присланные в виде прикрепленных файлов по электронной почте, даже если к ним прилагаются заманчивые обещания. Предположим, вы получили по электронной почте письмо, в котором говорится о том, что в прикрепленном файле вам на пробу выслана демонстрационная версия программы, которая круто увеличивает скорость доступа в Интернет. Вы, конечно же, заинтригованы. Но не торопитесь и прежде десять раз хорошенько подумайте, так как на самом деле с вероятностью, почти равной единице, вам хотят подсунуть свежеиспеченный вирус. Такие дешевые "фокусы" рассчитаны в основном на безалаберных и безответственных людей. Установите на вашем компьютере какую-нибудь приличную антивирусную программу и регулярно ей пользуйтесь. Не забывайте обновлять версию и антивирусную базу этой программы. Храните особо ценные файлы на CD-RW-дисках, тем более, что сейчас и дисководы и болванки по ценам вполне доступны любому. Если вы неукоснительно соблюдаете все вышеперечисленные условия безопасности, то максимум, чем вы рискуете, с учетом того что новые вирусы появляются раньше антивирусных программ, - это потеря многих файлов и переустановка операционной системы.

Иное дело, если на вашем компьютере завелась троянская программа, к примеру, под недвусмысленным названием Back Orifice (по-русски: "задний проход"). Чувствуете, чем это, как говорится, пахнет? Такая программа и ей подобные позволяют через Интернет управлять вашим компьютером. В частности, читать и записывать любые файлы, запускать различные программы, блокировать нормальную работу операционной системы. То есть ресурсы вашего компьютера и ваше время в Сети могут быть использованы помимо вашей воли, в том числе, и в криминальных целях. Образно выражаясь, это все равно, что запустить жить в свою отдельную квартиру подозрительного субъекта, который, того и гляди, кого-нибудь обнесет. Самое печальное - ежели подобное случится и при этом еще и получит огласку, будет сложно доказать, что вы с ним не работаете на один карман. Жизнь, к сожалению, неопровержимо подтверждает, что наши правоохранительные органы, по разным причинам, не слишком утруждают себя выяснением истины. Например, к тому моменту, когда поймали маньяка Чикатило, за его грехи уже сидели, как минимум, два человека. Надеюсь, что я в достаточной мере запугал вас троянскими конями. Но и на старуху, как известно, есть проруха. Для выявления троянских программ существуют специальные программы детекторы - к примеру, уже упомянутую программу Back Orifice обнаруживает и удаляет программа BoDetect. Надо ли говорить о том, что эту полезную программу, а также другие, ей подобные, совсем не сложно найти в Интернете.

Вероятнее всего, что в первую очередь с вашего компьютера будет украден пароль доступа в Интернет. Во избежание этого не устанавливайте флажок "Сохранить пароль" (Save password) в стандартной программе Удаленного доступа к Сети. А лучше каждый раз набирайте пароль вручную. То же самое относится и к другим программам, например, Outlook Express. Делайте свой выбор, господа, что для вас важнее - удобство или безопасность. Не храните также пароль в каких-либо файлах. Самое надежное - это его просто запомнить или хотя бы записать на бумажке и спрятать куда-нибудь подальше. Как говорится, береженого Бог бережет. В любом случае постоянно ведите статистику пользования Интернетом, и если заметите кражу вашего времени, немедленно меняйте пароль. Помните также о простом, но эффективном принципе - чем меньше вы проводите времени в Интернете, тем меньше вероятность того, что на ваш компьютер будет заброшена зловредная информация. К тому же, можно по возможности почаще выходить в Интернет не со своего, а с чужого компьютера, к примеру, из интернет-салона, что, несомненно, увеличивает вашу личную информационную безопасность.

Конечно, простому человеку, который и так с большим трудом освоил не самую сложную работу на персональном компьютере, практически бесполезно тягаться с продвинутыми компьютерными взломщиками. Поэтому, в идеале, лучше всего иметь дома два компьютера, один из которых подключен к Сети, а другой принципиально нет. В настоящее время, когда старый компьютер продать за более-менее приличные деньги почти невозможно, есть смысл использовать его как раз для доступа в Интернет. Особенно это касается тех людей, которые держат на своем компьютере достаточно серьезную творческую или деловую информацию. Нужно также помнить и о том, что ваша электронная почта может быть без особого труда перехвачена. Причем, этим занимаются не только разного рода компьютерные хулиганы, но и вполне солидные многочисленные правительственные структуры, как в нашей стране, так и за рубежом.

Кроме вирусов и троянских коней бедных юзеров подстерегают в Интернете и другие опасности. В обозримом будущем, несомненно, будет возрастать так называемое электронное мошенничество. Традиционные лохотроны будут потихоньку перемещаться во Всемирную паутину. На это указывает хотя бы тот факт, что с людных улиц они уже почти исчезли. Видимо, сейчас лохотронщики проходят переподготовку и скоро появятся в Сети в таких же, как и раньше, количествах. Недавно по телевидению прошел сюжет о том, что в Москве был арестован глава "МММ" Сергей Мавроди. Так как теперь ему скрываться больше не нужно, то он вполне может продолжить свое суперприбыльное дело. При его деньгах, я думаю, у него завсегда будет хороший доступ в Интернет прямо из тюрьмы. И великий и ужасный (так он сам себя называет) сможет в любой момент начать грандиозное строительство очередной финансовой пирамиды.

В развитых станах, где большая часть населения уже имеет доступ в Интернет, многие, так называемые, тоталитарные секты давно расставили свои виртуальные сети для отлова потенциальных жертв. Не трудно догадаться, что использовать современные компьютерные технологии гораздо эффективней, чем просто приставать к прохожим на улице. Кроме новейших технологий эти секты используют также изощренные психологические методики, для того чтобы обратить даже не самых наивных людей в свою веру. Надо сказать, что эти секты называют тоталитарными, так как они в буквальном смысле порабощают своих членов.

Недавно в одном из захолустных российских городов повязали компьютерную банду, которая состояла всего из трех человек: менеджера, психолога и программиста. Эта, с виду вполне приличная, публика за короткий срок нагрела на 30 тысяч долларов многочисленных доверчивых женихов из разных стран. Технология мошенничества была проще пареной репы. Программист вывешивал на сайте фотографии красивых девушек, которых, слава Богу, совсем не мало в нашей стране, а психолог вел задушевную переписку по всем правилам науки. Там, за бугром, тоже не дураки, и уже давно завели черные списки, в частности, и русских невест. Да вот дело только в том, что фотографии девушек добывались случайным образом и вывешивались без их ведома. Если б они в свою шайку взяли еще хорошего хакера, который организовал бы фальшивые или подставные web-адреса, то наверняка без всяких проблем продолжали бы свой гнусный промысел.

С ростом электронной торговли соответственно будут увеличиваться и электронные кражи. И основная проблема здесь заключается в том, что как раз самые солидные и уважаемые организации, к примеру, банки, крайне неохотно обращаются в правоохранительные органы с заявлениями о взломах корпоративных информационных систем. Кому приятно публично признавать, что у них стадами пасутся хакеры, того и гляди, отпугнешь многих клиентов. А у клиентов и так, может, голова постоянно болит о своем информационном хозяйстве. Ведь платежный баланс уже давно никто не рассчитывает на счетах, которым не страшны ни вирусы, не троянские кони. А сколько уже было сообщений о разных фиктивных интернет-магазинах, которые предлагали свои товары по самым заманчивым ценам. Доверчивые потребители, оболваненные хитроумной рекламой этого чуда современной торговли, налетали гурьбой, делали массу заказов, а потом выяснялось, что их денежки плакали. Как говорится, ищи ветра в поле. Тем более что Интернет в принципе наднационален и даже экстерриториален. И это создает массу юридических, и не только, сложностей. Даже развитым странам за долгие годы так толком и не удалось решить проблему с пиратскими радиостанциями, которые расположены, к примеру, на барже, стоящей в нейтральных водах.

Чем дальше, тем большее число мощных компьютеров, подключенных к высокоскоростным каналам Интернета, будет находиться в пользовании частных лиц. К тому же малые и средние предприятия также будут наращивать свои вычислительные ресурсы. Все эти категории владельцев навряд ли смогут позволить себе роскошь держать в штате или хотя бы систематически консультироваться у квалифицированных специалистов по информационной безопасности. Следовательно, поля для выпасов хакеров будут расти и множиться. Виртуозы компьютерных взломов наверняка воспользуются столь благоприятными возможностями для организации мощных атак на крупные государственные и частные структуры. Ну, а всякая мелочь пузатая будет без шума и пыли грабить честной народ по принципу "с миру по нитке, голому рубашка". Согласитесь, эта поговорка как нельзя лучше подходит к данной ситуации. И конца и края этому не видно. Как всегда, государство в основном будет защищать только себя, а куда, спросите на милость, податься простому человеку. Вот в чем вопрос.

Остается, пожалуй, один более-менее реальный метод решения всех этих проблем. А именно - спасение утопающих - дело рук самих утопающих. Этой нетленной цитатой, завещанной нам классиками, и придется руководствоваться любому обыкновенному пользователю персонального компьютера.