Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
книги хакеры / Iskusstvo_legalnogo_anonimnogo_i_bezopasnogo_dostupa_k_resursam.pdf
Скачиваний:
17
Добавлен:
19.04.2024
Размер:
42.8 Mб
Скачать

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

d

 

 

 

F

 

 

 

 

 

t

 

 

 

D

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

 

 

o

 

 

ГпаваNOW!1. Защ ита персональных данных

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w Click

 

 

 

 

 

протокола HTTPS

 

 

 

 

 

m

 

.Использованиеe

w

 

 

 

 

 

 

o

 

 

 

w

 

 

 

 

 

 

 

 

 

 

p

df

 

 

 

g

.c

 

 

 

 

 

 

 

n

 

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

31NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Не так давно организация утечки данных была трудоемким процессом, требовавшим огромных ресурсов и доступа к конкретным объектам. В настоящее же время злоумышлен­ никам стало гораздо проще перехватывать данные отдельных пользователей и даже целых баз данных. Теперь, как только вы начинаете использовать Интернет для хранения, обра­ ботки и передачи данных, они становятся уязвимыми для утечки. Весь интернет-трафик, исходящий с вашего компьютера и поступающий на него, может просматриваться теми людьми, кто имеет доступ к компьютерам, через которые проходят ваши данные (начиная с компьютера, обеспечивающего наличие сети в вашем доме или в офисе местного провай­ дера, вплоть до компьютера в пункте назначения вашего сообщеция и всех других находя­ щихся между ними компьютеров).

Единственный способ снизить угрозу перехвата данных и сохранения конфиденциальности передаваемых/получаемых сообщений — использование надежного шифрования. При шифровании сообщения приобретают форму, недоступную для прочтения кем-либо, кроме конечного получателя сообщения. В настоящее время наблюдается тенденция к использо­ ванию шифрования все большим числом веб-сайтов, что позволяет защитить передаваемые данные, но, к сожалению, эта возможность используется не всеми интернет-ресурсами по умолчанию.

Чтобы расширить спектр использования алгоритмов шифрования и защитить свои данные, вы можете установить соответствующее приложение, — например, HTTPS Everywhere. Оно представляет собой расширение (плагин) для браузеров, которое активирует функцию шифрования на всех поддерживающих ее сайтах. Расширение призвано решить проблему

с сайтами, по умолчанию предоставляющими доступ без шифрования, но, тем не менее, vkподдерживающими.com/dwdwtorпротокол HTTPS, а также с HTTPS-ресурсами, имеющими ссылки на незашифрованные страницы. Для таких сайтов HTTPS Everywhe e обеспечивает автомати­

ческое перенаправление запросов на HTTPS-области сайтов. Данные, передаваемые по про­ токолу HTTPS, «упаковываются» в криптографический протокол SSL или TLS.

Расширение HTTPS Everywhere

Расширение HTTPS Everywhere доступно для браузеров Firefox (в т. ч. и в версии браузера для устройств под управлением операционной системы Android), Chrome и Opera и шифру­ ет поток данных, передаваемый между сайтами, поддерживающими протокол HTTPS.

Со страницы tinyurl.com/38sqvb9 вы можете установить этот плагин, щелкнув мышью на соответствующей ссылке.

HTTPS E V E R Y W H E R E и C H R O M E

Если вы устанавливаете расширение HTTPS Everywhere напрямую из файла, минуя встро­ енный в Windows-версию браузера магазин Chrome Web Store, программа будет автомати­ чески отключать это расширение после каждого перезапуска. Для решения проблемы сле­ дует воспользоваться советами, приведенными на странице tinyurl.com/gqf2udf.

После установки расширения на панели браузера появится его значок, позволяющий про­ сматривать правила и изменять настройки плагина (рис. 1.15), а подключение к сайтам, поддерживающим протокол HTTPS, будет осуществляться в защищенном режиме, на что указывает название протокола в адресной строке (https://www.yandex.ru/ в примере на рис. 1.15).

Следует отметить, что с помощью этого расширения зашифрованное соединение будет устанавливаться только с теми сайтами, которые поддерживают протокол HTTPS. Для за-