Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
книги хакеры / Iskusstvo_legalnogo_anonimnogo_i_bezopasnogo_dostupa_k_resursam.pdf
Скачиваний:
16
Добавлен:
19.04.2024
Размер:
42.8 Mб
Скачать

 

 

 

hang

e

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

C

 

E

 

 

 

 

C

 

E

 

 

 

X

 

 

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

-

 

 

 

 

 

d

 

F

 

 

 

 

 

 

t

 

 

F

 

 

 

 

 

 

 

t

 

D

 

 

 

 

 

 

i

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

 

 

o

 

P

 

 

 

 

 

 

 

 

o

ГлаваNOW!21. Ш иф рование и конф иденциальност ь

 

 

 

405NOW!

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

wClick4.

В открывшемсяo m

 

 

 

 

 

 

 

 

 

o m

 

 

окне с запросом подтверждения (рис. 21.16) нажмите кнопку ЗатеретьwClick

 

w

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

.c

 

w

 

 

 

 

 

 

.c

 

.

 

 

 

 

g

 

 

.

 

 

 

 

g

 

p

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

df

 

 

n

e

 

 

 

 

свободное место (Wipe available disk space) — начнется процесс затирания свободного

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

-x cha

 

 

 

 

места. Он может занять от нескольких секунд до нескольких минут, в зависимости от объема доступного пространства.

Эта операция не удаляет скрытые файлы, и чтобы удалить и их, отобразите эти файлы, на­ жав в окне программы кнопку и выбрав команду Показывать скрытые файлы (Show hidden files).

Управление паролями с помощью KeePassX

С помощью менеджера паролей KeePassX (см. главу 2) вы можете осуществлять следующие действия:

сохранять пароли в зашифрованной базе данных, защищенной отдельной кодовой фра­ зой;

использовать сложные и надежные пароли, поскольку вам нужно будет помнить только одну кодовую фразу для доступа к базе данных;

генерировать очень сложные пароли, состоящие из случайных символов.

Создание и сохранение базы паролей

В этом разделе мы создадим базу паролей и сохраним ее в зашифрованном хранилище для

использования в будущих сеансах работы с Tails. vk1. При.запускеcom/dwdwtorTails активируйте зашифрованное хранилище в окне Tails Greeter (см. разд. «Ис­

пользование зашифрованного хранилища» главы 19).

2.Убедитесь, что в настройках зашифрованного хранилища установлен флажок Personal Data (Персональные данные) (см. разд. «Настройки хранилища» главы 19). Если это не так, установите этот флажок, перезапустите Tails и активируйте зашифрованное храни­ лище при запуске.

3.Для запуска утилиты KeePassX выберите команду меню Приложения | Стандартные | KeePassX (Applications | Accessories | KeePassX).

4.Для создания базы паролей в окне программы KeePassX выберите команду меню Файл | Создать базу паролей (File | New Database) — база паролей будет зашифрована и за­ щищена паролем.

5. Укажите пароль в текстовом поле Пароль (Password) окна, показанного на рис. 21.17,

и нажмите кнопку ОК.

6.Введите тот же пароль снова в следующем окне, и опять нажмите кнопку ОК, — база паролей создана.

Чтобы сохранить базу паролей в зашифрованном хранилище для использования в будущих сеансах работы с Tails, выполните следующие действия:

1.В окне программы KeePassX выберите команду меню Файл | Сохранить базу паролей (File | Save Database).

2.Укажите значение keepassx в поле Имя (Name).

3.Выберите каталог Persistent в списке папок в левой части окна.

4.Нажмите кнопку Сохранить (Save).

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

406

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

 

 

 

o

Часть IV. О беспечение анонимност и и безопасност и с помощ ью TailsNOW!

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Рис. 21.17. Создание базы паролей в окне программы KeePassX

Разблокировка базы данных в новом сеансе работы

vkЧтобы .разблокироватьcom/dwdwtorбазу паролей, сохраненную в зашифрованном хранилище ранее:

1.При запуске Tails активируйте зашифрованное хранилище в окне Tails Greeter (см. разд. «Использование зашифрованного хранилища» главы 19).

2.Для запуска утилиты KeePassX выберите команду меню Приложения | Стандартные | KeePassX (Applications | Accessories | KeePassX).

3.Если база паролей в зашифрованном хранилище обнаружится, откроется окно с запро­ сом пароля для разблокировки базы данных (рис. 21.18).

4.Введите пароль для доступа к базе данных и нажмите кнопку ОК.

Рис. 21.18. Окно с запросом пароля для разблокировки базы данных

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

d

 

 

 

F

 

 

 

 

 

t

 

 

 

D

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

 

 

o

 

 

ГпаваNOW!21. Ш иф рование и конф иденциальност ь

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w Click

 

 

 

 

 

 

 

 

 

 

 

m

KeePassX для подстановки паролей

 

.Использованиеe

w

 

 

 

 

 

 

o

 

 

 

w

 

 

 

 

 

 

 

 

 

 

p

df

 

 

 

g

.c

 

 

 

 

 

 

 

n

 

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

407NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

При шифровании, к примеру, в программе Icedove или с помощью апплета OpenPGP, требу­ ется вводить пароли в появляющиеся окна с запросом. Но просто скопировать пароль в бу­ фер обмена и вставить его оттуда в поле окна запроса пароля невозможно. Такое поведение реализовано для обеспечения безопасности, т. к., в противном случае, данные, помещенные в буфер обмена, могут стать доступны другим приложениям.

Для удобства пользователей в программе KeePassX реализована функция автоввода паролей

вокнах запроса.

1.Предварительно запустите программу KeePassX и разблокируйте базу данных (см. пре­ дыдущий раздел).

2.Зашифруйте сообщение в программе Icedove или с помощью апплета OpenPGP — от­ кроется окно с запросом пароля.

3.Щелкните мышью на значке в области уведомлений, чтобы переключиться на про­ грамму KeePassX. Щелкните правой кнопкой мыши на записи, пароль из которой вы хо­

тите использовать, и выберите из контекстного меню команду Применить автоввод (Perform AutoType) (рис. 21.19).

vk.com/dwdwtor

Рис. 21.19. Выбор команды Применить автоввод

Напомню, что не следует указывать имя пользователя в записях в программе KeePassX, иначе оно в окнах запроса будет автоматически вводиться вместе с паролем, что приведет к ошибке.

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

-

 

 

 

 

d

 

 

 

 

-

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

 

t

 

 

 

 

F

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

 

 

NOW!

o

 

 

P

 

 

 

 

 

 

 

 

 

o

 

 

 

408

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Част ь IV. О беспечение анонимност и и безопасност и с помощ ью TailsNOW!

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

w Click

 

 

 

 

 

 

m

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

Вычислениеdf n

контрольных сумм

w

 

df

 

 

n

 

 

 

 

 

w

 

 

 

 

 

 

 

 

o

 

 

 

 

w

 

 

 

 

 

 

 

 

o

 

 

 

.

 

 

 

 

 

g

.c

 

 

 

 

.

 

 

 

 

g

.c

 

 

 

 

p

 

 

 

 

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

 

 

 

 

 

-xcha

e

 

 

 

 

 

 

 

-x cha

 

e

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

с помощью GtkHash

Утилита GtkHash позволяет вычислять контрольные суммы. Механизм контрольных сумм полезен для проверки целостности файла — например, если вы загрузили его из Всемирной паутины.

Для вычисления контрольной суммы файла выполните следующие действия:

1.Откройте файловый менеджер Nautilus либо командой в меню Места (Places), либо щелчком мыши на значку home на рабочем столе.

2.Перейдите к папке, содержащей файл, контрольную сумму которого вы хотите вы­ числить.

3.Щелкните правой кнопкой мыши на файле и выберите пункт Свойства (Properties).

4.В диалоговом окне Свойства (Properties) перейдите на вкладку Дайджесты (Digests).

5.В столбце Хэш функция (Hash Function) установите флажки напротив типов контроль­ ных сумм, которые вы хотите вычислить.

6.Нажмите кнопку Хэш (Hash) — вычисленные контрольные суммы отобразятся в столб­ це Дайджест (Digest) (рис. 21.20).

vk.com/dwdwtor

Рис. 21.20. Просмотр вычисленных контрольных сумм

Такая операция поможет, к примеру, удостовериться, что вы загрузили достоверный дист­ рибутив Tails, — для этого нужно будет сверить полученную в программе GtkHash и опуб­ ликованную на сайте tails.boum.org контрольные суммы.

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

-

 

 

 

 

d

 

 

 

 

F

 

 

 

 

 

t

 

 

 

D

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

 

 

 

o

 

 

 

ГпаваNOW!21. Ш иф рование и конф иденциальност ь

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w Click

 

 

 

 

m

 

 

 

 

 

 

 

w

 

Предотвращениеdf n

атак

 

w

 

 

 

 

 

 

o

 

 

 

 

.

 

 

 

 

 

.c

 

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

 

 

-xcha

e

 

 

 

 

 

 

 

 

 

 

 

методом холодной перезагрузки

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

409NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Во время работы на компьютере все данные временно размещаются в оперативной памя­ ти — и не только тексты и сохраненные файлы, но и пароли с ключами шифрования. После выключения компьютера данные из оперативной памяти стираются довольно быстро, но могут оставаться там вплоть до нескольких минут после выключения.

Злоумышленник, получивший доступ к компьютеру прежде, чем содержимое оперативной памяти будет полностью очищено, может восстановить важные (конфиденциальные) дан­ ные из прерванного сеанса. Метод, позволяющий это сделать, называется холодной переза­ грузкой. Чтобы предотвратить такую возможность, при завершении работы операционной системы Tails содержимое оперативной памяти перезаписывается случайными данными, и все следы использования вами компьютера уничтожаются (рис. 21.21).

vk.com/dwdwtor

Рис. 21.21. Сообщение при завершении работы Tails о процессе очистки памяти

При этом стоит учитывать, что на некоторых компьютерах Tails может и не выполнить сле­ дующие операции:

очистить содержимое оперативной памяти при завершении работы;

полноценно завершить работу или перезагрузиться (в этом случае нет никакой гарантии, что все данные в оперативной памяти уничтожены).

Кроме того, злоумышленник, получивший доступ к компьютеру во время работы Tails, может извлечь и восстановить данные, хранящиеся в его оперативной памяти. Чтобы избе­ жать этого, вы должны уметь оперативно завершать работу Tails (см. разд. «Завершение работы Tails» главы 19).