Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
книги хакеры / Iskusstvo_legalnogo_anonimnogo_i_bezopasnogo_dostupa_k_resursam.pdf
Скачиваний:
17
Добавлен:
19.04.2024
Размер:
42.8 Mб
Скачать

 

 

 

hang

e

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

C

 

E

 

 

 

 

C

 

 

E

 

 

 

X

 

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

-

 

 

 

 

 

 

d

 

F

 

 

 

 

 

 

t

 

 

F

 

 

 

 

 

 

 

 

t

 

D

 

 

 

 

 

 

i

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

 

 

o

 

P

 

 

 

 

 

 

 

 

 

o

ГпаваNOW!20. Анонимное подклю чение к И нт ернет у

 

 

 

 

381NOW!

 

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

 

 

 

 

 

HTTPS также включает механизмы для проверки подлинности посещаемогоwClick

 

 

 

 

 

o m

 

wClickПротоколo m

 

сер­

 

w

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

.c

 

w

 

 

 

 

 

 

 

.c

 

.

 

 

 

 

g

 

 

.

 

 

 

 

 

g

 

p

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

df

 

 

 

n

e

 

вера (но они не лишены недостатков — см. разд. «Атаки посредника» главы 18).

 

 

 

-x cha

 

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

 

 

Дополнение HTTPS Everywhere

Как уже говорилось в главе 1, HTTPS Everywhere — это дополнение для браузеров, обеспе­ чивающее использование протокола HTTPS на сайтах, которые его поддерживают (но по умолчанию не используют).

Многие сайты во Всемирной паутине также поддерживают зашифрованное подключение по протоколу HTTPS лишь ограниченно. Например, на них по умолчанию может использо­ ваться протокол HTTP или зашифрованные страницы могут ссылаться на незашифрован­ ные.

В операционной системе Tails HTTPS Everywhere установлено как Firefox-дополнение для программы Tor Browser и шифрует соединения с большинством сайтов, решая указанные проблемы путем изменения всех запросов на такие сайты с использованием протокола HTTPS.

Чтобы больше узнать о дополнении HTTPS Everywhere, вы можете:

посетить веб-сайт tinyurl.com/38sqvb9;

обратиться к разд. «Использование протокола HTTPS» главы 1.

Torbutton

Для обеспечения анонимности и конфиденциальности при работе в Интернете одной сети vkТог недостаточно.com/dwdwtor. Все современные веб-браузеры, в том числе и Firefox, поддерживают уязвимые технологии JavaScript, A obe Flash, cookie-файлы и прочие, которые смогут све­

сти на нет анонимность, обеспечиваемую сетью Тог.

В программе Tor Browser все подобные технологии обрабатываются внутри браузера до­ полнением под названием Torbutton, предотвращающим атаки злоумышленников. Но эта защита имеет свою цену — ограничение использования указанных технологий ведет к от­ ключению некоторых функций, а некоторые сайты могут не функционировать должным образом.

Ц е п о ч к и TO R в TA IL S

В операционной системе Tails возможность просмотра узлов цепочки Тог Browser (как это показано на рис. 17.7) отключена, т. к. нет уверенности в ее безопасности. Цепочки Тог вы можете просмотреть в окне программы Vidalia.

Защита от вредоносного кода JavaScript

Если JavaScript отключить по умолчанию, многие безопасные и, возможно, полезные сце­ нарии JavaScript работать перестанут, что приведет к ошибкам отображения многих веб­ сайтов. Поэтому в Tor Browser поддержка сценариев JavaScript по умолчанию включена, но на Torbutton возлагаются надежды по отключению потенциально опасного кода JavaScript.

Это необходимый компромисс между безопасностью и удобством использования, и на сегодняшний день неизвестны какие-либо JavaScript-сценарии, способные поставить под угрозу анонимность работы в Tails1.

1 См. tinyurl.com/zf8n5d3.