Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
книги хакеры / Iskusstvo_legalnogo_anonimnogo_i_bezopasnogo_dostupa_k_resursam.pdf
Скачиваний:
17
Добавлен:
19.04.2024
Размер:
42.8 Mб
Скачать

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

Г Л А В А 16

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Платформа RetroShare

3 Принцип работы

ООбщение в RetroShare

ООбмен файлами в RetroShare

ОУстановка и настройка клиента RetroShare

ОПоиск пиров

ОРегистрация в чате

vkRetroShare.com/dwdwtor— платформа для децентрализованного обмена письмами, мгновенными щениями и файлами с помощью шифрованной F2F1/P2P-ceTH, построенной на основе

ритмов GNU Privacy Guard и протокола совершенной секретности с упреждением.

сооб­

алго­

Принцип работы

Топология RetroShare подразумевает осуществление соединений и обмен данными лишь с доверенными участниками сети и исключает как внешние контакты, так и непосредствен­ ные контакты с другими участниками, не являющимися доверенными. IP-адреса участников сети RetroShare недоступны друг другу, за исключением ограниченного круга доверенных участников — так называемых друзей. Все соединения с пирами, не являющимися друзья­ ми, осуществляются посредством одной или нескольких независимых цепочек анонимных туннелей, прокладываемых между узлами сети с взаимным доверием. Взаимное доверие между участниками устанавливается на основе обмена сертификатами, содержащими открытый ключ. Подобная топология сети вместе с сильным шифрованием обеспечивает децентрализацию и анонимизацию обмена данными между участниками.

Устанавливая соединение, пользователь выбирает существующую или генерирует новую пару GPG-ключей. После проверки их подлинности и обмена асимметричными ключами соединение устанавливается по протоколу SSH, а для шифрования передаваемых сообще­ ний служит протокол OpenSSL. Друзья друзей по умолчанию не могут соединяться, но мо­ гут видеть друг друга, если пользователи разрешили им такую возможность.

1 Friend 2 Friend — тип пиринговой сети, в которой участники устанавливают соединения только с теми пользователями, которым доверяют. Для аутентификации могут использоваться цифровые подписи или пароли.

 

 

 

hang

e

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

 

F

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

i

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

 

 

o

 

P

 

 

 

 

 

 

 

 

o

ГпаваNOW!16. П лат ф орма R etroShare

 

 

 

293NOW!

 

 

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

w

 

 

 

 

 

 

 

m

 

w

 

 

 

 

 

 

 

o

m

 

wClickВыбраннымo

или сразу всем друзьям можно открывать доступ к папкам своего компьютераwClick

 

 

w

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

g

.c

 

 

 

.

 

 

 

 

g

.c

 

 

p

 

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

df

 

 

n

e

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

для скачивания контента. При этом для каждой папки доступ настраивается отдельно. Можно также включить и анонимный доступ к файлам в папке — в этом случае файлы мо­ гут быть найдены только через поиск, а скачивающий не будет знать, с какого компьютера качает файл. Передача файлов происходит по сегментам через несколько транзитных участ­ ков. В целом данные передаются только между друзьями, но путь от отправителя до конеч­ ного получателя конкретного сегмента может идти через несколько друзей.

Общение в RetroShare

Все входящие/исходящие сообщения в RetroShare шифруются, и несанкционированный доступ к ним максимально затруднен. Для общения используются чаты нескольких типов:

в том случае, если с участником сети произведен обмен сертификатами и установлено прямое соединение, с ним возможен прямой приватный чат;

широковещательный чат со всеми подключенными друзьями обеспечивает простой доступ к рассылке сообщений. Сообщения, посылаемые в сеть, при этом являются ши­ роковещательными, т. е. их получат все подключенные друзья, но друзья друзей или другие пользователи RetroShare их увидеть и прочитать не смогут;

доступен также удаленный приватный чат с одним из пользователей сети, позволяющий приватно связаться с лицом из ближнего круга, не являющимся в настоящее время дове­ ренным.

vkБлижний.com/dwdwtorкруг — это друзья и друзья друзей с включенным полным взаимным доверием. Такой чат полезен в случае, если требуется наладить временный приватный контакт

с человеком или произвести обмен сертификатами, когда передача сертификатов через публичные чат-комнаты (о них см. далее) нежелательна. Удаленный контакт реализуется через систему анонимных туннелей и возможен лишь в том случае, когда оба участника подключены к RetroShare;

публичные чат-комнаты — это самый простой и широко используемый способ общения в сети RetroShare, предоставляющий анонимность, динамичность, быстроту соединения и не требующий заметных познаний в топологии и особенностях работы платформы. Для вхождения в публичные чаты достаточно обменяться сертификатом с роботом, вы­ брав один из сайтов по адресу retroshare.rocks.

Важно отметить, что обмен сертификатами с роботом лишь позволяет быстро загрузить основные публичные чаты и не дает возможности пользоваться ресурсами сети. Для по­ иска и просмотра контента в RetroShare нужно найти как минимум одного участника се­ ти, готового осуществить взаимный обмен сертификатами. В целях безопасности роботы сайтов, выбранных по указанному ранее адресу, деактивируют доверие к сертификату пользователя через 30 суток после подписания. Предполагается, что за это время потен­ циальный участник сети обменялся сертификатами с несколькими действительными участниками, тем самым установив взаимное доверие и осуществив подключение

кRetroShare. Как только пользователь подключился к сети, необходимость подключения

кчат-серверам роботов отпадает, и весь обмен данными ведется децентрализованно.

Публичные чаты не модерируются и не цензурируются. Это значит, что там отсутствует администрирование в какой-либо форме, а также возможность наложения запрета на доступ к чат-комнате — так называемого бана. Для защиты от спама имеется возмож­ ность на уровне клиента установить для нарушителей так называемый немой режим

 

 

 

hang

e

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

C

 

E

 

 

 

 

 

C

 

E

 

 

 

X

 

 

 

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

t

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

D

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

r

P

 

 

 

 

NOW!

o

P

 

 

 

 

 

 

 

o

294

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Часть III. Аноним ны е сет и: защ ищ енная работ а в И нт ернетNOW!е

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w

 

 

 

 

 

 

 

 

m

w

 

 

 

 

 

 

o

m

 

wClick

 

в результатеo

клиент будет игнорировать сообщения от одного или нескольких пользова­wClick

 

w

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

.

 

 

 

 

g

.c

 

 

.

 

 

 

 

g

.c

 

 

p

 

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

df

 

 

n

e

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

телей чата, занимающихся рассылкой спама. Для установления подлинной анонимности в публичных чат-комнатах желательно, чтобы псевдоним в чате отличался от псевдони­ ма, указанного в GPG-сертификате пользователя. В этом случае недоброжелатель будет неспособен сопоставить псевдоним, используемый в чате, с сертификатом конкретного пользователя;

приватные чат-комнаты аналогичны по своему замыслу публичным чатам за исключе­ нием того, что заходить в приватную чат-комнату можно лишь тем пользователям, кото­ рые получили приглашение от одного действительного участника этого чата, а имена приватных чат-комнат невидимы никому, за исключением их участников. Приватные чаты полезны при обсуждении каких-либо важных тем со строго ограниченным кругом лиц.

Кроме чатов для общения используется и почтовая служба RetroShare — наиболее мощный и ценный сервис платформы, функционал которого аналогичен широко известным службам электронной почты в открытых сетях. Однако имеются и существенные различия:

♦ отсутствует сервер — вся исходящая и входящая почта хранится только на локальных компьютерах участников обмена и только в шифрованном виде;

♦ промежуточные серверы-хранилища не используются, если получатель сообщения в сети отсутствует, — сообщение будет доставлено тогда, когда получатель подключится к сети;

♦ псевдонимный сервис— IP-адрес источника получателю неизвестен, отображается

лишь идентификатор и псевдоним, а передача данных ведется посредством анонимных vkтуннелей.com/dwdwtor. Это означает, что третьему лицу за обозримое время невозможно не только раскрыть содержимое передаваемой информации, но и связать источник письма с его

получателем;

спам исключается, т. к. отсылка почтовых сообщений возможна лишь друзьям, либо ближнему кругу друзей;

отсутствуют ограничения на размер вложений.

Для голосовой связи между двумя участниками платформы RetroShare служит V O I P - K O M - муникатор, реализованный в виде отдельного плагина.

Реализована в сети RetroShare и система форумов, разрешающая как анонимные, так и авторизованные сообщения. С ее помощью также можно обмениваться сообщениями с друзьями.

Обмен файлами в RetroShare

В сети RetroShare используется система каналов объявлений, которая позволяет автомати­ чески загружать файлы, размещенные на конкретном канале, каждому подписчику. Реали­ зация, сущность, цели и задачи каналов RetroShare аналогичны торрент-трекерам, однако ключевое отличие их состоит в том, что участник RetroShare является владельцем собствен­ ного канала, и по умолчанию публикации в нем разрешены только создателю канала. При этом создатель канала может передавать права на публикацию контента неограниченному числу доверенных участников. Публикации на каналах объявлений всегда анонимны — извлечение информации о псевдониме пользователя, владеющего каналом, в программе не предусмотрено. Каналы могут быть как публичными, так и приватными.

 

 

 

hang

e

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

i

 

 

 

F

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

t

 

 

 

 

 

 

 

 

 

 

t

 

P

D

 

 

 

 

 

 

o

 

P

D

 

 

 

 

 

 

 

o

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

r

ГпаваNOW!16. Платформа RetroShare

 

 

 

295NOW!

 

 

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

по­

 

 

 

w

 

 

 

 

 

 

 

m

 

w

 

 

 

 

m

w

 

 

 

 

 

 

 

 

w

 

 

 

o

 

wClickВ случаеo

публикации контента, содержащего большое количество файлов, RetroSharewClick

 

 

 

.

 

 

 

 

 

 

.c

 

 

 

.

 

 

 

 

 

 

.c

 

 

p

df

 

 

 

 

e

 

 

 

p

df

 

 

 

 

e

 

 

 

 

 

g

 

 

 

 

 

 

 

g

 

 

 

 

 

 

 

n

 

 

 

 

 

 

 

 

n

 

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

зволяет создавать так называемые коллекции — XML-файлы, содержащие структуру папок, имена файлов и их хеш-данные. С их помощью при скачивании коллекции пользователь может выбрать все или только определенные файлы.

Установка и настройка клиента RetroShare

Процедуру подключения к сети RetroShare мы рассмотрим на примере операционной сис­ темы Windows. Процедура эта предполагает три базовых этапа:

скачивание и установка клиентской программы;

создание личного сертификата;

поиск доверенных пиров.

Несмотря на кажущуюся сложность двух последних этапов, никаких принципиальных сложностей при подключении к сети RetroShare нет. Итак:

1.Перейдите на сайт ru.retroshare.net и скачайте дистрибутив RetroShare для своей опера­ ционной системы (поддерживаются операционные системы Windows, OS X и различные версии Linux).

2.Распакуйте инсталлятор из архива и запустите его.

3.Следуя указаниям мастера, установите программу. Во время подготовки к установке будет предложено выбрать тип установки: стандартный (с записью ключей в реестр) и

vkпортативный.com/dwdwtor.

Для системы Windows настоятельно рекомендуется выбирать портативную установку, при которой все файлы программы будут находиться в одной папке и не будут привяза­ ны к файловой структуре операционной системы. Такая установка впоследствии позво­ лит осуществить перенос программы на другой компьютер простым копированием пап­ ки с установленной программой.

При первом запуске клиент RetroShare выводит на экран окно мастера, помогающего поль­ зователю создать личный сертификат (рис. 16.1):

1.В поле Имя (Name) укажите псевдоним пользователя.

2.В поле Пароль (Password) укажите желаемый пароль и подтвердите его ввод в поле ни­ же. Пароль может быть произвольным, но в целях безопасностй лучше, чтобы его длина составляла не менее 8 символов и чтобы он содержал как буквы, так и цифры и прочие символы.

Пароль обеспечивает доступ к закрытому ключу и личному сертификату, содержащему открытый ключ, которые позволяют шифровать в RetroShare весь контент, начиная с се­ тевых транзакций и заканчивая локальными файлами.

3.Заполните поле Узел сети (Location). Оно может сыграть существенную роль, если вы хотите пользоваться сгенерированной парой ключей на разных компьютерах — например, на двух ноутбуках дома и на компьютере в офисе. В этом случае в каждом экземпляре программы будет использоваться одни и те же закрытый и открытый ключи с различным местоположением: homel, home2, w ork — и вам не потребуется просить друзей добавить ваш сертификат несколько раз. Если же у вас один-единственный ком­

пьютер и большего их количества в обозримом будущем не предвидится, то в качестве местоположения можете указывать что угодно.

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

296

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

 

 

 

o

Ч асть III. Анонимные сети: защищенная работа в И нтернетеNOW!

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Рис. 16.1. Мастер создания профиля пользователя RetroShare vk4. При.генерацииcom/dwdwtorсертификата активно перемещайте указатель мыши по экрану и, по воз­

можности, начните копирование любых файлов с/на жесткий диск. Так генерируемые ключи станут «более случайными».

5.При заполнении индикатора процесса до 100% нажмите кнопку Создать новый про­ филь и узел (Generate new profile) и авторизуйтесь в программе, введя пароль к серти­ фикату.

П р е д у п р е ж д е н и е о н а л и ч и и п л а г и н о в

При первой загрузке программы могут появиться запросы на регистрацию обнаруженных плагинов (FeedReader.dll и VOIP.dll) — в этом случае подтвердите их регистрацию, нажав кнопку Да (Yes).

П р е д у п р е ж д е н и е б р а н д м а у э р а

При первой загрузке программы может появиться предупреждение об ограничении бранд­ мауэром некоторых возможностей программы. В этом случае разрешите их использование, установив соответствующие флажки и нажав кнопку Разрешить доступ (Allow access). Та­ ким образом вы разрешите пропускать трафик RetroShare как в домашней сети, так и в об­ щественных сетях. В сети RetroShare шифруется весь трафик, поэтому бояться нечего — передается лишь «цифровой шум», извлечь информацию из которого смогут только адре­ саты.

Прежде чем начинать погружение в сеть RetroShare* следует изменить некоторые настройки клиента RetroShare, установленные по умолчанию: расширить канал обмена служебными данными и увеличить количество туннелей, предоставляемых вами другим участникам сети.