<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Безопасность</title>
	<atom:link href="http://steppe.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://steppe.wordpress.com</link>
	<description>Just another WordPress.com weblog</description>
	<lastBuildDate>Sat, 24 Feb 2007 17:35:58 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>ru</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='steppe.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/2221c0a60981720a6e814c2825da2aad?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>Безопасность</title>
		<link>http://steppe.wordpress.com</link>
	</image>
			<item>
		<title>PGP /классика шифрования/</title>
		<link>http://steppe.wordpress.com/2007/02/24/pgp-%d0%ba%d0%bb%d0%b0%d1%81%d1%81%d0%b8%d0%ba%d0%b0-%d1%88%d0%b8%d1%84%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d1%8f/</link>
		<comments>http://steppe.wordpress.com/2007/02/24/pgp-%d0%ba%d0%bb%d0%b0%d1%81%d1%81%d0%b8%d0%ba%d0%b0-%d1%88%d0%b8%d1%84%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d1%8f/#comments</comments>
		<pubDate>Sat, 24 Feb 2007 17:13:27 +0000</pubDate>
		<dc:creator>steppe</dc:creator>
				<category><![CDATA[Програмное обеспечение]]></category>

		<guid isPermaLink="false">http://steppe.wordpress.com/2007/02/24/pgp-%d0%ba%d0%bb%d0%b0%d1%81%d1%81%d0%b8%d0%ba%d0%b0-%d1%88%d0%b8%d1%84%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d1%8f/</guid>
		<description><![CDATA[Наверное, нет человека в сети, который не слышал ничего о PGP, если он хоть раз задумывался о конфиденциальности своих данных. Но есть и новички, вот для них и предназначается данная статья, этот как томик Блока, который всегда стоит на наших полках.
Создатель программного комплекса Pretty Good Privacy (PGP), Фил Циммерман, объявил конфиденциальность личной информации одной из [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=steppe.wordpress.com&blog=807977&post=7&subd=steppe&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Наверное, нет человека в сети, который не слышал ничего о PGP, если он хоть раз задумывался о конфиденциальности своих данных. Но есть и новички, вот для них и предназначается данная статья, этот как томик Блока, который всегда стоит на наших полках.</p>
<p>Создатель программного комплекса <strong>Pretty Good Privacy</strong> (<strong>PGP</strong>), Фил Циммерман, объявил конфиденциальность личной информации одной из основ настоящего цивилизованного общества. Поначалу PGP распространялся абсолютно бесплатно безо всяких ограничений. Однако ситуация изменилась, PGP стал коммерческим продуктом, а бесплатно распространяемая версия имеет значительные ограничения. Тем не менее, даже сильно усеченная FreeWare-версия PGP – великолепный продукт, позволяющий достаточно надежно скрыть конфиденциальную информацию от постороннего взгляда.</p>
<p>PGP работает по принципу шифрования с открытым ключом. Суть метода заключается в следующем. Первым делом пользователь создает пару ключей – небольшие текстовые файлы. Один ключ – закрытый, прячется в надежном месте и никому не показывается. Второй (публичный, открытый), наоборот, выкладывается на всеобщее обозрение. Когда кто-то хочет зашифровать написанное мне письмо, он делает это с помощью моего открытого ключа. С того момента, как письмо зашифровано моим открытым ключом, его может прочитать только обладатель моего закрытого ключа, то есть, я сам. Обратите внимание: даже автор после шифрования письма моим открытым ключом, не сможет его прочесть.</p>
<p>Этот принцип шифрования очень надежен. Его самое тонкое место – проблема достоверности открытого ключа. Другими словами, прежде чем зашифровать написанное для меня письмо, человек должен убедиться, что имеющийся в его распоряжении открытый ключ – действительно мой, что злоумышленник не подменил его своим, чтобы свободно проникнуть в нашу переписку. Для решения этой проблемы создана система подтверждения достоверности открытых ключей, которые публикуются на специальных серверах, имеют &laquo;срок годности&raquo;, могут быть заверены подписями других пользователей и т. д. Чем большей секретности хочется достичь, тем чаще нужно менять свои ключи. Тут нужно обратить особое внимание на то, что открытый и закрытый ключ очень тесно взаимосвязаны: один без другого не имеет смысла. Поэтому, если хочется заменить свой открытый ключ, нужно создавать новую пару целиком, вместе с ключом закрытым. Старую пару, отслужившую свое, остается только выбросить за ненадобностью.</p>
<p>Но вернемся к PGP и принципам работы этой программы. Сразу после установки в системном лотке (трее) появляется иконка модуля PGP tray. Щелчок правой кнопки мыши откроет контекстное меню, из которого можно запустить еще один модуль: PGPkeys (см. иллюстрацию выше). С помощью этого модуля пользователь генерирует свои пары ключей. Мастер генерации работает в двух режимах.</p>
<p>В стандартном режиме пользователь указывает:</p>
<ol>
<li>Имя для создаваемой пары ключей. Вообще говоря, наиболее правильно будет указать свое собственное имя, чтобы в дальнейшем корреспондентам было проще находить ключ пользователя на своей &laquo;связке&raquo; используемых открытых ключей.</li>
<li>Адрес электронной почты, с которым будет проассоциирована данная пара ключей.</li>
</ol>
<p>После этого необходимо ввести и подтвердить пароль, которым будет защищена данная пара ключей. При вводе пароля PGP показывает индикатор его качества: чем длиннее пароль и чем шире набор использованных в нем символов, тем труднее будет такой пароль взломать. Наконец, получив всю эту информацию, PGPkeys генерирует пару ключей.</p>
<p>Создавая пару ключей в режиме Expert, пользователь указывает больше информации:</p>
<ul>
<li>Имя для ключей и адрес электронной почты, как в стандартном режиме.</li>
<li>Key type (тип ключа). По умолчанию установлен тип Diffie-Hellman/DSS. Его стоит использовать в большинстве случаев. О том, в каких случаях лучше использовать два других типа, RSA и RSA Legacy, можно узнать в справочной системе PGP.</li>
<li>Key size (размер ключа). Чем больше размер ключа, тем сложнее его взломать. С другой стороны, работа с ключом большего размера требует большего времени. Впрочем, современный компьютер позволяет легко работать с ключами большого размера.</li>
<li>Key expiration (срок годности ключа). Можно указать любую дату, после которой ключ станет недействительным. Корреспонденты, использующие этот ключ, увидят срок окончания его действия точно так же, как и владелец ключа. Если они захотят продолжать зашифрованную переписку с владельцем &laquo;просроченного&raquo; ключа, им нужно будет запросить у него или разыскать на специализированном сервере новую версию ключа.</li>
</ul>
<p>Итак, пара ключей создана, что дальше? Дальше необходимо &laquo;раздать&raquo; открытые ключи всем тем, с кем будет вестись скрытая переписка. Это можно делать несколькими путями. Есть возможность сохранить ключ в виде файла и отправить его корреспонденту на электронном носителе. Можно отправить его по электронной почте, прямо из PGPkeys. Еще один путь распространения открытого ключа – закачать его на специализированный сервер. Все пользователи PGP имеют доступ к этим серверам, могут найти необходимый им ключ с помощью системы поиска, встроенной в PGPkeys, и добавить его в собственную &laquo;связку&raquo;. Таким образом, с каждым пользователем, открытый ключ которого добавлен в &laquo;связку&raquo;, можно начинать секретную переписку. Для этого нам потребуется следующий модуль – PGPmail.Этот модуль выполняет несколько операций:</p>
<ul>
<li>PGPkeys. Запускает соответствующий модуль.</li>
<li>Encrypt (зашифровать). Для того чтобы зашифровать информацию (файл или содержимое буфера обмена), необходимо всего лишь выбрать в имеющейся &laquo;связке&raquo; открытый ключ получателя. Зашифрованный файл отправляется любым доступным способом получателю.</li>
<li>Sign (подписать). Одна из проблем электронного обмена информацией – идентификация ее отправителя. Каким образом убедиться, что полученный файл отправлен именно тем человеком, чей адрес указан в электронном письме? Как удостовериться, что в исходный файл злоумышленником не были внесены какие-либо изменения? Для этого разработан механизм электронной подписи, которая строится на основе содержимого подписываемого файла и ключей отправителя. Если внести в исходный файл малейшее изменение, подпись перестанет соответствовать его содержимому и PGP моментально это обнаружит.</li>
<li>Encrypt and Sign (зашифровать и подписать). Как уже понятно из названия этой функции, она объединяет две операции, описанные выше.</li>
<li>Decript/Verify (расшифровать и(ли) проверить подпись). Обратная операция, позволяющая расшифровать полученную информацию с помощью своего закрытого ключа, а также проверить подлинность подписи.</li>
<li>Wipe (&laquo;зачистить&raquo;). После удаления файлов средствами операционной системы, на жестком диске остаются &laquo;следы&raquo;, позволяющие эти файлы восстановить. Операция &laquo;зачистки&raquo; стирает с жесткого диска не только указанные пользователем файлы, но и все их следы так, что их не сможет восстановить никто. Это делается путем многократной записи различной бессмысленной информации на место удаленного файла.</li>
<li>Freespace Wipe (&laquo;зачистка&raquo; свободного пространства). Эта операция дополняет предыдущую, обеспечивая полную защиту от восстановления удаленных файлов. Дело в том, что во время работы с документом его содержимое зачастую записывается в различные временные файлы, о которых пользователь даже не подозревает. При нормальном закрытии документа временный файл удаляется, но его содержимое может еще долго сохраняться на диске, пока на его место не будет записана новая информация. Таким образом, удаление файла и даже &laquo;зачистка&raquo; отводившегося под него места все еще не дают стопроцентной гарантии, что данные не будут восстановлены, хотя бы частично. Операция Freespace Wipe заключается в том, что на всем свободном пространстве диска будет несколько раз проведена перезапись случайных данных. После этого станет невозможно восстановление любых удаленных с диска данных.</li>
</ul>
<p>Хочу обратить внимание читателей на следующий нюанс. Модуль PGPmail предназначен для работы с файлами и содержимым буфера обмена. Зашифровав или подписав файл или содержимое буфера обмена, их можно вставить в письмо и отправить получателю. Гораздо удобнее использовать возможности PGP-шифрования с помощью модулей поддержки PGP, встроенных в различные почтовые клиенты. В этом случае порядок работы несколько изменяется. Пользователь создает в почтовой программе письмо, дает команду зашифровать и(ли) подписать его и после этого отправляет получателю.</p>
<p>Как уже говорилось, после установки программы, в системном лотке (трее) появляется иконка PGPtray. Правым щелчком мыши по этой иконке вызывается контекстное меню, с помощью которого можно не только запускать остальные модули PGP, но и</p>
<ul>
<li>Зашифровать и подписать или, наоборот, расшифровать и проверить подпись содержимого текущего активного окна или буфера обмена.</li>
<li>Очистить или отредактировать содержимое буфера обмена.</li>
</ul>
<p>В контекстном меню PGPtray присутствует еще один пункт, PGPdisk. Его функции аналогичны описанной выше программе VipNET SAFE DISK. Однако воспользоваться этим модулем смогут лишь владельцы коммерческой лицензии PGP.</p>
<p>Таковы, в самых общих чертах, принципы работы мощнейшей системы криптозащиты, Pretty Good Privacy. За подробностями следует обратиться к справочной системе программы или к соответствующим публикациям, которых, к счастью, в Интернете – множество.</p>
<p>В данный момент актуальна коммерческая версия <a HREF="http://www.pgp.com" TARGET="_blank" TITLE="PGP Corporation - Homepage"><strong>PGPDesktop9.5</strong></a> на оффициальном сайте<strong> www.pgp.com</strong></p>
<p>Некоммерческие версии<strong> <a TITLE="The International PGP Home Page" TARGET="_blank" HREF="http://www.pgpi.com">pgpi.com</a></strong></p>
<p>сайт проекта «<strong>openPGP в России</strong>», посвященного информационной безопасности, криптографии, сетевой анонимности <a HREF="http://www.pgpru.com/" TARGET="_blank" TITLE="openPGP в России / защита Ваших секретов"><strong>www.pgpru.com</strong></a></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/steppe.wordpress.com/7/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/steppe.wordpress.com/7/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/steppe.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/steppe.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/steppe.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/steppe.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/steppe.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/steppe.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/steppe.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/steppe.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/steppe.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/steppe.wordpress.com/7/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=steppe.wordpress.com&blog=807977&post=7&subd=steppe&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://steppe.wordpress.com/2007/02/24/pgp-%d0%ba%d0%bb%d0%b0%d1%81%d1%81%d0%b8%d0%ba%d0%b0-%d1%88%d0%b8%d1%84%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d1%8f/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c981cd2ca5a176f253b19a0ad8c6854a?s=96&#38;d=identicon" medium="image">
			<media:title type="html">steppe</media:title>
		</media:content>
	</item>
		<item>
		<title>Современная техника взлома паролей</title>
		<link>http://steppe.wordpress.com/2007/02/24/%d0%a1%d0%be%d0%b2%d1%80%d0%b5%d0%bc%d0%b5%d0%bd%d0%bd%d0%b0%d1%8f-%d1%82%d0%b5%d1%85%d0%bd%d0%b8%d0%ba%d0%b0-%d0%b2%d0%b7%d0%bb%d0%be%d0%bc%d0%b0-%d0%bf%d0%b0%d1%80%d0%be%d0%bb%d0%b5%d0%b9/</link>
		<comments>http://steppe.wordpress.com/2007/02/24/%d0%a1%d0%be%d0%b2%d1%80%d0%b5%d0%bc%d0%b5%d0%bd%d0%bd%d0%b0%d1%8f-%d1%82%d0%b5%d1%85%d0%bd%d0%b8%d0%ba%d0%b0-%d0%b2%d0%b7%d0%bb%d0%be%d0%bc%d0%b0-%d0%bf%d0%b0%d1%80%d0%be%d0%bb%d0%b5%d0%b9/#comments</comments>
		<pubDate>Sat, 24 Feb 2007 13:13:21 +0000</pubDate>
		<dc:creator>steppe</dc:creator>
				<category><![CDATA[Теория]]></category>

		<guid isPermaLink="false">http://steppe.wordpress.com/2007/02/24/%d0%a1%d0%be%d0%b2%d1%80%d0%b5%d0%bc%d0%b5%d0%bd%d0%bd%d0%b0%d1%8f-%d1%82%d0%b5%d1%85%d0%bd%d0%b8%d0%ba%d0%b0-%d0%b2%d0%b7%d0%bb%d0%be%d0%bc%d0%b0-%d0%bf%d0%b0%d1%80%d0%be%d0%bb%d0%b5%d0%b9/</guid>
		<description><![CDATA[Даже если не рассматривать мою статью, за годы было написано множество работ (как солидных, так и шуточных) о том, как создавать надежные пароли. Однако, большинство из них основывается скорее на анекдотических предположениях, нежели на фактических доказательствах. То, что следует ниже — это ряд серьезных рекомендаций.
Атака, которую я буду рассматривать, — это автономный подбор пароля. Эта [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=steppe.wordpress.com&blog=807977&post=6&subd=steppe&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Даже если не рассматривать мою статью, за годы было написано множество работ (как солидных, так и шуточных) о том, как создавать надежные пароли. Однако, большинство из них основывается скорее на анекдотических предположениях, нежели на фактических доказательствах. То, что следует ниже — это ряд серьезных рекомендаций.</p>
<p>Атака, которую я буду рассматривать, — это автономный подбор пароля. Эта атака основывается на том, что взломщик либо располагает зашифрованной копией вашего документа, либо имеет зашифрованный файл паролей сервера и может тестировать пароли так быстро, насколько это для него возможно. Бывают случаи, когда подобная атака бессмысленна. В частности, банковские карты достаточно защищены, даже несмотря на всего лишь четырехзначный PIN-код, поскольку вы не можете перебирать его автономно. А полиция с большей вероятностью получит ордер для доступа к вашему почтовому ящику на Hotmail, нежели будет морочиться со взломом пароля. Система депонирования ключа в вашей шифровальной программе наверняка более уязвима, чем ваш пароль, так же, как и любые «секретные вопросы», которые вы установили на случай, если забудете основной пароль.</p>
<p>Современные средства автономного перебора одновременно быстры и умны. AccessData продает Password Recovery Toolkit (Пакет восстановления паролей), или PRTK. В зависимости от взламываемой программы PRTK способна проверять до сотен тысяч паролей в секунду, при этом вначале она тестирует наиболее распространенные и уже затем переходит к более сложным.</p>
<p>Таким образом, стойкость вашего пароля опирается на две вещи: на механизмы программы, замедляющие подбор паролей, и на порядок, в котором средства вроде PRTK проверяют различные пароли.</p>
<p>Некоторые прикладные программы содержат процедуры, предназначенные для намеренного замедления подбора паролей. Хорошие шифровальные средства не используют ваш пароль непосредственно как ключ шифрования; в них реализован процесс, преобразующий пароль в криптографический ключ. И программа может сделать этот процесс настолько медленным, насколько захочет.</p>
<p>Результаты налицо. Microsoft Office, к примеру, имеет простейшую схему преобразования пароля в ключ, так что PRTK может проверять по 350.000 паролей Microsoft Word в секунду, работая на 3 ГГц Pentium 4, являющимся на сегодня эталонным ПК. А WinZip и того хуже — свыше миллиона проверок в секунду для версии 7.0, правда с версии 9.0 криптографическая замедляющая функция стала значительно лучше: PRTK может пробовать лишь 900 паролей в секунду. PGP тоже сильно усложняет жизнь для программ вроде PRTK, так же допуская порядка 900 проверок в секунду.</p>
<p>При взломе программ с намеренно замедленными функциями важно, чтобы ни одна попытка не прошла даром. Простая атака полным перебором на шестизначный пароль из строчных букв, от “aaaaaa” до “zzzzzz”, потребует более 308 миллионов комбинаций. Это совершенно нерационально, поскольку большую часть времени программа будет тестировать маловероятные пароли типа “pqzrwj”.</p>
<p>По словам Эрика Томпсона из AccessData, обычный пароль состоит из корня и дополнения. Корень — не обязательно словарное слово, но все же нечто произносимое. Дополнение — это либо окончание (в 90% случаев), либо приставка (10% случаев).</p>
<p>Итак, первая атака, которую предпринимает PRTK, — это проверка словаря из примерно 1.000 распространенных паролей, чего-то вроде “letmein”, “password”, “123456” и т.п. Затем, она тестирует их же с сотней дополнительных часто встречающихся окончаний: “1”, “4u”, “69”, “abc”, “!&raquo; и пр. Хотите верьте, хотите нет, но одни эти 100.000 комбинаций восстанавливают порядка 24% паролей.</p>
<p>Затем PRTK применяет ряд более сложных словарей корней и дополнений. Эти словари включают:</p>
<ul>
<li>Словарь общеупотребимых слов: 5.000 слов</li>
<li>Словарь имен собственных: 10.000 слов</li>
<li>Полный словарь: 100.000 слов</li>
<li>Словарь фонетических конструкций: 1/10.000 от числа комбинаций полного перебора</li>
</ul>
<p>Словарь фонетических конструкций весьма занятен. Это не совсем словарь; это схема цепочек Маркова, которая генерирует произносимые англоязычные строки данной длины. Например, PRTK способна сгенерировать и проверить словарь всех произносимых шестизначных строк или всех едва произносимых семизначных строк. Сейчас они работают над механизмами генерации для других языков.</p>
<p>Кроме того, PRTK производит полный перебор всех четырехзначных строк; она прогоняет словари со всеми строчными буквами (что наиболее распространено), с первой заглавной (второй по распространенности случай), со всеми заглавными и с последней заглавной; она проверяет словари с распространенными подстановками: &laquo;$&raquo; вместо “s”, &laquo;@&raquo; вместо “a”, “1” вместо “l” и т.д., включая даже “l33t-speak” с цифрой “3” вместо “e”.</p>
<p>Словари дополнений содержат такие компоненты:</p>
<ul>
<li>Все двузначные цифровые комбинации</li>
<li>Все даты с 1900 по 2006</li>
<li>Все трехзначные цифровые комбинации</li>
<li>Все одиночные символы</li>
<li>Все комбинации из одной цифры плюс одиночного символа</li>
<li>Все двузначные комбинации символов</li>
</ul>
<p>Фирменный соус AccessData — это последовательность, в которой программа проверяет различные комбинации словарей корней и дополнений. Исследования, проведенные компанией, показали, что лидером популярности паролей является семи-девятизначный корень плюс одно из распространенных дополнений, причем более вероятно, что человек выберет непредсказуемый корень, нежели необычное дополнение.</p>
<p>Как правило, PRTK работает на сети компьютеров. Взлом паролей — это элементарно распараллеливаемая задача, к тому же легко выполняемая в фоновом процессе. В крупной организации типа Секретной Службы сотни компьютеров могут пыхтеть над чьим-то паролем. Фирма под названием Tableau разрабатывает специализированную FPGA-микросхему, предназначенную для аппаратного ускорения работы PRTK с такими «медленными программами», как PGP и WinZip: по грубым оценкам, в 150–300 раз.</p>
<p>Насколько все это круто? По оценкам Эрика Томпсона, за время от пары недель до месяца его программа способна взломать от 55% до 65% всех паролей. (Разумеется, это очень существенно зависит от атакуемого приложения.) Это хорошие, но не сногсшибательные результаты.</p>
<p>Однако, лишь при отсутствии личных и биографических данных. При всякой возможности AccessData собирает любую доступную личную информацию по объекту атаки перед началом работы. Если она может просмотреть другие пароли, то может предположить, какие типы паролей предпочитает человек. Насколько крупный он использует корень? Какой вид корня? Куда он ставит дополнение, в начало или в конец? Использует ли символьные подстановки? Почтовые индексы являются распространенными дополнениями, так что они тоже идут в файл. Так же как и адреса, имена из адресной книги, другие пароли и все прочие приватные данные. Вся эта информация несколько повышает процент успеха PRTK, но, что более важно, сокращает время поиска с недель до дней и даже часов.</p>
<p>Теперь, если вы хотите, чтобы ваш пароль было трудно подобрать, следует выбирать нечто, чего нет ни в одном словаре корней и дополнений. Нужно смешивать заглавные и строчные буквы в середине корня. Нужно вставлять цифры и знаки в середину корня, причем не в качестве распространенных подстановок. Либо вы должны переместить дополнение в середину корня. Или использовать два корня с дополнением посередине.</p>
<p>Даже что-нибудь из менее приоритетных словарных вариантов PRTK — семизначная фонетическая конструкция совместно с необычным дополнением — едва ли будет угадана. Равно, как пароль, составленный из первых букв предложения, особенно если в такую мешанину добавить символы и цифры. Да, конечно, такие пароли трудно запомнить, поэтому для их хранения вам следует пользоваться такой программой, как бесплатный и открытый Password Safe. (Кстати, PRTK способна тестировать только 900 паролей Password Safe 3.0 в секунду.)</p>
<p>Но даже если так, это все равно может вам не помочь. AccessData продает еще одну программу, Forensic Toolkit (Экспертно-следственный пакет), которая, помимо всего прочего, сканирует жесткий диск на предмет любых строк печатного текста. Она просматривает документы, системный реестр, почтовый архив, своп-файлы, свободное пространство диска&#8230; абсолютно всё. А затем формирует из всего найденного словарь, который скармливает PRTK.</p>
<p>И PRTK взламывает более 50% паролей лишь по одному такому словарю.</p>
<p>Так происходит потому, что подсистема управления памятью ОС Windows в процессе обычной работы оставляет фрагменты данных повсюду. Вы вводите пароль в программу, и он размещается где-то в памяти. Windows выгружает страницу памяти на диск, и она сохраняется в хвосте какого-то файла. Она перемещается в дальний угол вашего жесткого диска и остается там навечно. Linux и MacOS в этом отношении едва-ли сколь-нибудь лучше.</p>
<p>Я должен отметить, что все сказанное не имеет ничего общего с алгоритмом шифрования и длиной ключа. Слабый 40-битовый алгоритм не делает эти атаки проще, а стойкий 256-битовый алгоритм нисколько их не усложняет. Описанные атаки симулируют процесс ввода пользователем своего пароля, поэтому итоговый размер ключа не играет никакой роли.</p>
<p>Многие годы я повторял, что наиболее легкий способ атаковать криптографическую программу практически никогда не связан со взломом алгоритма, поскольку почти неизбежно в ней присутствует программная ошибка, позволяющая вам обойти математику и взломать софт. Похожая ситуация происходит и здесь. Самый простой способ узнать пароль — это даже не заниматься его подбором, а использовать сущностные недостатки самой операционной системы.</p>
<p>© 2007 <a HREF="http://www.schneier.com/blog/archives/2007/01/choosing_secure.html">Брюс Шнайер</a></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/steppe.wordpress.com/6/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/steppe.wordpress.com/6/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/steppe.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/steppe.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/steppe.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/steppe.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/steppe.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/steppe.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/steppe.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/steppe.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/steppe.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/steppe.wordpress.com/6/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=steppe.wordpress.com&blog=807977&post=6&subd=steppe&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://steppe.wordpress.com/2007/02/24/%d0%a1%d0%be%d0%b2%d1%80%d0%b5%d0%bc%d0%b5%d0%bd%d0%bd%d0%b0%d1%8f-%d1%82%d0%b5%d1%85%d0%bd%d0%b8%d0%ba%d0%b0-%d0%b2%d0%b7%d0%bb%d0%be%d0%bc%d0%b0-%d0%bf%d0%b0%d1%80%d0%be%d0%bb%d0%b5%d0%b9/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c981cd2ca5a176f253b19a0ad8c6854a?s=96&#38;d=identicon" medium="image">
			<media:title type="html">steppe</media:title>
		</media:content>
	</item>
		<item>
		<title>Описание популярных броузеров. Взгляд на безопастность</title>
		<link>http://steppe.wordpress.com/2007/02/23/%d0%9e%d0%bf%d0%b8%d1%81%d0%b0%d0%bd%d0%b8%d0%b5-%d0%bf%d0%be%d0%bf%d1%83%d0%bb%d1%8f%d1%80%d0%bd%d1%8b%d1%85-%d0%b1%d1%80%d0%be%d1%83%d0%b7%d0%b5%d1%80%d0%be%d0%b2/</link>
		<comments>http://steppe.wordpress.com/2007/02/23/%d0%9e%d0%bf%d0%b8%d1%81%d0%b0%d0%bd%d0%b8%d0%b5-%d0%bf%d0%be%d0%bf%d1%83%d0%bb%d1%8f%d1%80%d0%bd%d1%8b%d1%85-%d0%b1%d1%80%d0%be%d1%83%d0%b7%d0%b5%d1%80%d0%be%d0%b2/#comments</comments>
		<pubDate>Fri, 23 Feb 2007 06:27:51 +0000</pubDate>
		<dc:creator>steppe</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Програмное обеспечение]]></category>

		<guid isPermaLink="false">http://steppe.wordpress.com/2007/02/23/%d0%9e%d0%bf%d0%b8%d1%81%d0%b0%d0%bd%d0%b8%d0%b5-%d0%bf%d0%be%d0%bf%d1%83%d0%bb%d1%8f%d1%80%d0%bd%d1%8b%d1%85-%d0%b1%d1%80%d0%be%d1%83%d0%b7%d0%b5%d1%80%d0%be%d0%b2/</guid>
		<description><![CDATA[Я знаю очень многих людей, считающих, что для полной безопасности им необходима самая малость &#8211; последняя версия «Касперского» и грамотно настроенный файрвол. Ерунда это все! Уж мы-то с тобой знаем, что от хитроумной заразы ни антивирус, ни брандмауэр не спасут. И, даже просто блуждая по интернету с помощью браузера, каждый из нас рискует подцепить заразу, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=steppe.wordpress.com&blog=807977&post=5&subd=steppe&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Я знаю очень многих людей, считающих, что для полной безопасности им необходима самая малость &#8211; последняя версия «Касперского» и грамотно настроенный файрвол. Ерунда это все! Уж мы-то с тобой знаем, что от хитроумной заразы ни антивирус, ни брандмауэр не спасут. И, даже просто блуждая по интернету с помощью браузера, каждый из нас рискует подцепить заразу, целью которой становится как электронная наличность, так и содержимое жесткое диска. Да что там говорить, если браузерам не под силу даже замести следы пребывания на сомнительных ресурсах. Причем большинство из нас об этом даже не подозревает, свято веря в кнопку «Удалить кэш и историю посещений».</p>
<p><strong>Сила в правде</strong><br />
И что теперь? Отключиться от Сети и удариться в низкоуровневый кодинг? Нет, есть более демократичные меры! Чтобы выходить в инет без страха, совсем не нужно знать дзюдо и быть Шварцем, достаточно просто прочитать эту статью. И прежде чем ставить жутко навороченную сигнализацию или врезать выдранный из сейфа замок, следует уяснить, что информационная безопасность — это не товар, а услуга. Ни один из продуктов (как коммерческих, так и бесплатных), присутствующих на рынке, не в состоянии надежно защитить компьютер, поскольку на каждую хитрую идею найдется идея покруче и изощренней. Можно очень внимательно читать релизы многочисленных программ, обещающих защитить тебя от всего и вся, но полагаться можно только на себя. А для этого, как ни крути, придется узнать побольше о том софте, который ежедневно используешь. Обезопасить себя от массовых червей и воинствующих хулиганов вполне возможно. Еще проще спрятать компрометирующие данные, которые браузеры генерят в таком изобилии, что люди в погонах расплылись бы в экстазе, добравшись до твоего компьютера. Но обо всем по-порядку.</p>
<p><strong>Факторы угрозы</strong><br />
Количество хакерских атак неуклонно растет, и значительная их часть приходится на web-браузеры. Из всех факторов риска в первую очередь можно выделить следующие 3 ипостаси:<br />
Атака на сам браузер с засылкой троянской программы;<br />
Сбор данных о пользователе (с какой страницы пришел, под каким IP);<br />
Сохранение компрометирующих данных о посещенных страницах на жестком диске;</p>
<p>Поясню сказанное на конкретных примерах. Практически все браузеры страдают дефектами разработки (или, в просторечии, дырами). Через дыры лезут черви, вирусы и другие вандалы. Независимо от текущей политики безопасности, в настройках браузера при посещении страницы всегда, повторяю — всегда, существует угроза подцепить какую-нибудь заразу, проникающую сквозь антивирусы и брандмауэры. Причем это относится не только к порнографическим сайтам или востребованным ресурсам с кейгенами и кряками, но и к серверам весьма респектабельных компаний. Известен случай атаки на гостевую доску совсем нехилой фирмы AMD, результатом которой стали тысячи зараженных пользователей. И хотя это не правило, а, скорее, экзотическое исключение, ездить на дырявом браузере не безопасно.</p>
<p>К тому же, честные браузеры негласно передают серверу большой объем информации о пользователе: версию самого браузера (вместе с региональными настройками), языковую кодировку, часовой пояс, URL предыдущей посещаемой страницы, IP-адрес &#8211; словом, достаточно для того, чтобы сдать себя. Несмотря на то что де-юре данная информация не считается конфиденциальной, факт ее разглашения существенно напрягает, особенно если пытаешься выдать себя за девушку Kee-Kee, живущую по легенде в Японском городе Фукуока, которая по какой-то мистической причине использует русскую версию браузера с московской Time-Zone в придачу. Так что легкий флирт очень быстро заканчивается.</p>
<p>Третий фактор — самый серьезный. Компьютер помнит все наши шаги, сохраняя на жестком диске уйму компрометирующей информации, которую не так-то просто удалить. Каждый гражданин имеет право на тайное посещение сайтов нетрадиционной направленности, гарантированное Конституцией, но далеко не каждому удается реализовать это право на практике. Я уже не говорю о просто хакерских сайтах и конференциях, которые приходится посещать, исходя из профессиональной необходимости, хотя афишировать подобную активность отнюдь не желательно. Более того, пароли и прочая информация, сохраненная в куках, становится легкой добычей троянских программ, одногруппников/коллег или даже членов семьи.</p>
<p>Обеспечение собственной безопасности требует целого комплекса защитных мер, которые делятся на серверные и клиентские. К серверным в первую очередь относится выбор надежного анонимного proxy, о чем мы в «Хакере» писали уже не раз и не два. Поэтому не будем повторяться, а лучше сразу займемся клиентской проблемой, то есть браузером.<br />
<strong><br />
Выбор браузера</strong></p>
<p><strong>Internet Explorer</strong><br />
<em>Общая безопасность:</em><br />
Internet Explorer &#8211; это определенно самый популярный сетевой обозреватель всех времен и народов. Одновременно с этим &#8211; самый небезопасный и дырявый. Практически каждую неделю в нем обнаруживается свежая порция новых дыр, а сколько ошибок остается невыявленными, остается только гадать! И уж точно они не остаются незамеченными профессиональными программистами. Раз — и сразу появится эксплойт, жертвой которого можем стать и мы.</p>
<p><em>Компрометирующие данные:</em><br />
Но дыры &#8211; это еще не все. Хуже всего, что IE страдает хроническим недержанием конфиденциальной информации. В первую очередь это относится к кэшу, истории, ActiveX-компонентам и кукам. По умолчанию кэш размещается в каталоге \Documents-n-Settings\user-name\Local Settings\Temporary Internet Files\ и, по идее, в любой момент может быть удален по команде «Сервис -&gt; Свойства обозревателя -&gt; Общие -&gt; Временные файлы интернета -&gt; Удалить файлы». Но не все так просто! За счет грубых ошибок в системе индексации часть файлов просто не удаляется (в чем легко убедиться, заглянув в указанный каталог после его очистки). Туда же попадают и вложения электронной почты при открытии аттачей в Outlook Express, причем штатными средствами IE они обратно уже не удаляются. Самое интересное, что индексный файл index.dat, находящийся в том же подкаталоге, физически не очищается и продолжает хранить адреса посещенных сайтов. Да, чисто теоретически, они постепенно затираются в процессе посещения новых страниц, но не все и не всегда. На скриншоте приведен фрагмент индексного файла после его очистки штатными средствами IE. Как видно, владелец компьютера посещал сайты весьма компрометирующего характера, но почему, черт возьми, следы оставила хваленая система очистки?!</p>
<p>Содержимое индексного файла кэша IE после его мнимой очистки.<br />
Вот так люди и палятся…</p>
<p><em>Хинты:</em><br />
Решение проблемы состоит в ручном удалении всего содержимого папки Temporary Internet Files, но при этом необходимо выйти из системы и войти под другим пользователем, поскольку в противном случае доступ к части файлов будет заблокирован. Однако следует помнить, что физического удаления файлов при этом не происходит и утилиты типа GetDataBack (GetDataBack) могут вернуть их назад, пока они не будут основательно затерты новым содержимым. Снизить вероятность восстановления до нуля помогут вайперы, например BCWipe или Steganos Safe. История посещения страниц хранится в папке History, в том же каталоге, что и Temporary Internet Files. Естественно, лучше и надежнее всего очищать ее вручную. Куки лежат в папке Cookies, в подкаталоге на один уровень выше. А вот ActiveX-элементы (и создаваемые ими файлы) могут храниться в любом месте диска, где только пожелают. Причем никакой возможности уследить за ними у нас нет, ведь фактически это обыкновенные исполняемые программы! Кстати, стоит отметить, что при определенных обстоятельствах Windows едет крышей и сохраняет все это хозяйство отнюдь не в Local Settings, а непосредственно в самом каталоге Windows! Так что надо быть начеку! А еще лучше сменить браузер на более надежный!</p>
<p><strong>Opera</strong><br />
<em>Общая безопасность:</em><br />
Широко распространенный в узких кругах, этот браузер практически не содержит дыр. Во всяком случае, документально подтвержденных атак зафиксировано не было. Даже если кто-то и кричит о работающем эксплойте, то, скорее всего, нагло врет или вообще не понимает, о чем говорит. Opera на текущий момент неприступна.</p>
<p><em>Компрометирующие данные:</em><br />
Все данные, поступающие из Сети (кэш, куки, история посещений), хранятся в единственном месте — в папке Opera\profile. Там же хранятся skin&#8217;ы и другие настройки, поэтому удалять эту папку целиком не рекомендуется. В отличие от IE, она не будет воссоздана автоматически при последующем запуске браузера. Стандартные средства очистки приватного содержимого также, к сожалению, не без греха и содержат ряд ошибок, в результате чего качество очистки оставляет желать лучшего. Тем не менее, блуждая по Сети с Оперой, за хакерские атаки можно не волноваться.</p>
<p><em>Хинты:</em><br />
Содержимое профиля (вместе с самой Оперой) очень легко перенести на flash-брелок. Тогда на жестком диске никаких следов нашего пребывания уже не остается. Добавь к этому возможное шифрование данных на сменном носителе и почувствуешь себя в памперсах. К тому же Опера поддерживает развитую и хорошо продуманную систему клавиатурной навигации, обеспечивающую намного более быстрый серфинг, чем просто Internet Explorer с одной только мышкой. Другое немаловажное достоинство Оперы — ее бесплатность. Новые версии IE уже не являются частью операционной системы, как раньше, и раздаются только легальным пользователям Windows, а в будущем за них планируется взимать дополнительную плату. А тут тебе &#8211; олимпийское спокойствие к хакерским атакам, возможно, самая шустрая производительность и отменная функциональность!</p>
<p><strong>Firefox</strong><br />
<em>Общая безопасность:</em><br />
Горящий Лис &#8211; стихийно возникший на обломках Netscape, довольно популярный, но, увы, дырявый и категорически небезопасный браузер, причем с каждым днем дыр в нем обнаруживается все больше и больше. Массовых атак на Лисов до сих пор не наблюдалось в силу того, что подавляющее большинство все-таки сидит под IE, а Лиса ставят себе в основном достаточно продвинутые пользователи, справиться с которыми на порядок сложнее. Но угроза подцепить троянскую лошадь при посещении web-странички вполне реальна, а вот стоит ли с ней считаться или понадеяться на авось, каждый должен решать сам.</p>
<p>Из Firefox’а можно сотворить все,<br />
что угодно (даже столь сексуальное),<br />
но безопаснее от этого он не будет</p>
<p><em>Компрометирующие данные:</em><br />
Свои следы Firefox хранит сразу в двух местах. Папка \Documents-n-Settings\user-name\Application Data\Mozilla\Firefox\Profiles\случайный_набор_букв_и_цифр.default, помимо кучи пользовательских схем, настроек и расширений, дает приют файлам cookies.txt и history.dat, о назначении которых можно догадаться и без пояснений. Кэш целиком сосредоточен в папке \Documents-n-Settings\user-name\Local Settings\Application Data\ Mozilla\Firefox\Profiles\случайный_набор_букв_и_цифр.default.default\Cache и, как и все остальные браузеры, не всегда корректно очищается штатными средствами. Что с ним делать, ты уже знаешь.</p>
<p><em>Хинты:</em><br />
Для Лиса существует огромное количество расширений, многие из которых запоминают некоторую информацию в своих собственных местах (например, историю поисковых запросов, адреса наиболее часто посещаемых страниц и т.д.). За этим надо следить. Но зато плагины расширяют Firefox до совершенно недостижимых для IE границ. Если отдел маркетоидов и дизайнеров IE курит хорошую траву и выдумывает фенечки, «реально необходимые каждому пользователю», то в Лисе все, что нужно, реализуется сразу, как только в этом возникает потребность или кого-то озаряет свежая идея.</p>
<p><strong>Heatseek</strong><br />
<em>Общая безопасность:</em><br />
В отличие от трех предыдущих, Heatseek — это браузер, изначально ориентированный на просмотр adult-контента (и прочих сайтов сомнительного содержания) и потому обладающий рядом несомненных преимуществ. Но, несмотря на привлекательные возможности (о которых ты прочитаешь ниже), он подвержен хакерским атакам почти так же, как и Internet Explorer. И все потому, что нагло использует его движок (файл mshtml.dll). Отсюда следуют две новости &#8211; плохая и очень плохая: во-первых, мы должны иметь IE, установленный на своем компьютере; во-вторых, все атаки, которым подвержен IE, автоматически распространяются и на Heatseek, что делает его использование совсем не безопасным! Поэтому обновляться (скачивать заплатки с Microsoft Update) следует как можно чаще.</p>
<p><em>Компрометирующие данные:</em><br />
Я говорил о преимуществах. Во-первых, это мощная система шифрования, кодирующая всю информацию, записываемую на жесткий диск. Благодаря ней достигается полная приватность и конфиденциальность. Даже если жесткий диск попадет в руки спецслужб, без утюга и паяльника расшифровать его содержимое ни за что не удастся, а нам не придется каждый раз очищать кэш. Шифруется все: содержимое самих страниц, графические изображения, история, куки и даже закладки – ну разве не прелесть?! Однако следует помнить, что информация, физически проходящая через компьютер провайдера, равно как и маршрутизатор локальной сети, передается в незашифрованном виде. И если она кэшируется (а обычно она кэшируется), то может быть использована для компромата. Чтобы этого не произошло, необходимо использовать https proxy-сервера или даже более продвинутые защитные механизмы, о которых мы поговорим в другой раз.</p>
<p><em>Хинты:</em><br />
Если занимаешься грязными делишками на работе, учебе или в публичных местах, то тебе очень кстати будет клавиша аварийной маскировки «Чем это вы тут занимаетесь?!». Она вкупе с подавлением всех всплывающих окон и прочей гадости дает возможность наслаждаться страницами без риска быть пойманным, даже если за спиной то и дело шастают всякие любопытствующие. Попутно Heatseek позволяет просматривать видеофайлы, защищенные DMR (Digital Management Right – «Механизм контроля авторских прав»), сохраняя их на диске даже тогда, когда они этому всячески сопротивляются и во всех остальных браузерах не сохраняются. Более того, предусмотрена защита от всяких зловредных шпионских программ, стремящихся выведать о пользователе хоть какую-то информацию или подкинуть ему троянскую лошадь. Самое главное, что все это удовольствие не стоит ни копейки и может быть скачано с www.heatseek.com совершенно бесплатно, причем без всякого Adware или другого замаскированного средства оплаты.</p>
<p><strong><br />
Двойной презерватив — двойная защита!</strong><br />
Для достижения наивысшей безопасности (в плане атаки) следует установить виртуальную машину типа VM Ware, настроить виртуальную сеть (благо она это позволяет) и выходить в Сеть только через нее. Тут можно поступить двояко — либо дать VM Ware физический доступ к сетевой карте, USB/COM-модему, либо установить на основной операционной системе proxy-сервер, через который виртуальная машина будет общаться с внешним миром. Proxy-серверов, изначально заточенных под домашних пользователей, очень много. Лично я предпочитаю быстрый, компактный и нетребовательный к ресурсам Etlin HTTP Proxy (www.eternallines.com/httpproxy). Вообще-то он не совсем бесплатен и по истечении испытательного срока требует регистрации, но нашего пользователя это обстоятельство еще никогда не останавливало! По соображениям сохранения полной конфиденциальности, виртуальные машины лучше всего создавать на съемных носителях (типа карт flash-памяти) или зашифрованных дисках (типа PHP-Disk). Тогда на основном жестком диске никаких следов нашего пребывания на порнографических серверах не останется. Естественно, это справедливо только в том случае, если VM Ware имеет прямой доступ к сетевой карте или модему, а при работе через Proxy он может откладывать в логах все, что угодно.</p>
<p><em>Атас! Нас поимели!</em><br />
После секса без презерватива, в смысле блуждания по Сети с IE (а ведь мы же предупреждали), душу начинают терзать смутные сомнения: «А не подцепили ли мы чего?!» Тут же устанавливаются самые свежие версии антивирусов, которые, естественно, ничего не находят, от чего подозрения только усиливаются, распространяя устойчивый запах паранойи. Нам кажется, что компьютер ведет себя как-то не так, и любой сбой трактуется как: «Ну все, конец, это вирус». Как отловить заразу? Достаточно простым, но эффективным тестом на внедрение заразы был и остается поиск по вновь созданным файлам. 99,9% троянских и шпионских компонентов не утруждают себя модификацией даты создания файла (не путать с так называемой MS-DOS-датой), а потому и палятся еще на излете. После посещения подозрительных уголков Сети как можно быстрее нажимаем на «Пуск», где видим «Найти -&gt; Файлы и папки». Ищем файлы, созданные за последний день на диске С (для надежности можно охватить и другие диски). Там будет много всего, но нас в первую очередь интересуют исполняемые файлы, динамические библиотеки и прочие программные компоненты, расположенные в Program Files и каталоге Windows.</p>
<p><em>Вот так просто можно найти практически любую заразу</em><br />
Вот, например. В глаза сразу же бросается epinh.exe, расположенный в C:\WINNT\System32. Мы туда его не клали. За hiew32.exe и ka6.0.0.303ru.exe в TEMP&#8217;е можно не опасаться — это мы сами только что их скачали. Остальные файлы представляют собой файлы данных (кучи, содержимое кэша браузера, логи безопасности) и к вредоносным компонентам никакого отношения не имеют.<br />
А вот epinh.exe нас все-таки поимел. Что делать?! Если есть опыт, дизассемблировать самим, если нет, отсылать в «Лабораторию Касперского». По моим наблюдениям, она реагирует на поступление новой заразы оперативнее других.<br />
<em>материал с сайта <a HREF="http://www.xakep.ru">xakep.ru</a></em></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/steppe.wordpress.com/5/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/steppe.wordpress.com/5/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/steppe.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/steppe.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/steppe.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/steppe.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/steppe.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/steppe.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/steppe.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/steppe.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/steppe.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/steppe.wordpress.com/5/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=steppe.wordpress.com&blog=807977&post=5&subd=steppe&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://steppe.wordpress.com/2007/02/23/%d0%9e%d0%bf%d0%b8%d1%81%d0%b0%d0%bd%d0%b8%d0%b5-%d0%bf%d0%be%d0%bf%d1%83%d0%bb%d1%8f%d1%80%d0%bd%d1%8b%d1%85-%d0%b1%d1%80%d0%be%d1%83%d0%b7%d0%b5%d1%80%d0%be%d0%b2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c981cd2ca5a176f253b19a0ad8c6854a?s=96&#38;d=identicon" medium="image">
			<media:title type="html">steppe</media:title>
		</media:content>
	</item>
		<item>
		<title>Каталоги и поисковые серверы</title>
		<link>http://steppe.wordpress.com/2007/02/23/%d0%9a%d0%b0%d1%82%d0%b0%d0%bb%d0%be%d0%b3%d0%b8-%d0%b8-%d0%bf%d0%be%d0%b8%d1%81%d0%ba%d0%be%d0%b2%d1%8b%d0%b5-%d1%81%d0%b5%d1%80%d0%b2%d0%b5%d1%80%d1%8b-2/</link>
		<comments>http://steppe.wordpress.com/2007/02/23/%d0%9a%d0%b0%d1%82%d0%b0%d0%bb%d0%be%d0%b3%d0%b8-%d0%b8-%d0%bf%d0%be%d0%b8%d1%81%d0%ba%d0%be%d0%b2%d1%8b%d0%b5-%d1%81%d0%b5%d1%80%d0%b2%d0%b5%d1%80%d1%8b-2/#comments</comments>
		<pubDate>Fri, 23 Feb 2007 06:17:01 +0000</pubDate>
		<dc:creator>steppe</dc:creator>
				<category><![CDATA[Поиск]]></category>

		<guid isPermaLink="false">http://steppe.wordpress.com/2007/02/23/%d0%9a%d0%b0%d1%82%d0%b0%d0%bb%d0%be%d0%b3%d0%b8-%d0%b8-%d0%bf%d0%be%d0%b8%d1%81%d0%ba%d0%be%d0%b2%d1%8b%d0%b5-%d1%81%d0%b5%d1%80%d0%b2%d0%b5%d1%80%d1%8b-2/</guid>
		<description><![CDATA[Поиск в Интернете &#8211; каталоги и поисковые серверы
 Англоязычные поисковые сервисы
Google &#8211; Самая лучшая и перспективная поисковая система: наибольшее число проиндексированных страниц (более 8 млрд.), находит релевантные (подходящие) страницы благодаря уникальному поисковому алгоритму и системе PageRank, самый быстрый поиск (0.1-0.5 секунд). Поддержка кириллицы (без словоформ).
altaVista &#8211;   Хорошая поисковая система (поиск по www и [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=steppe.wordpress.com&blog=807977&post=4&subd=steppe&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Поиск в Интернете &#8211; каталоги и поисковые серверы<br />
<em> Англоязычные поисковые сервисы</em><br />
<a HREF="http://www.Google.com/" TARGET="_blank" TITLE="http://www.Google.com/">Google</a> &#8211; Самая лучшая и перспективная поисковая система: наибольшее число проиндексированных страниц (более 8 млрд.), находит релевантные (подходящие) страницы благодаря уникальному поисковому алгоритму и системе PageRank, самый быстрый поиск (0.1-0.5 секунд). Поддержка кириллицы (без словоформ<em>).</em></p>
<p><a HREF="http://www.altavista.com" TARGET="_blank" TITLE="http://www.altavista.com">altaVista</a> &#8211;   Хорошая поисковая система (поиск по www и newsgroups): более 150 миллионов документов, индексируется 10 млн. документов в день, полная глубина индексирования, поддержка фреймов, учет частоты обновления, полный язык запросов (поиск по домену, поиск по URL, учет региста, поиск по заголовку, использование маски &#8216;*&#8217;, поддержка NEAR). Поддержка кириллицы (без словоформ).</p>
<p><a HREF="http://www.Lycos.com/" TARGET="_blank" TITLE="http://www.Lycos.com/">Lycos</a> &#8211;   Поисковая система (нет полной глубины индексирования): 50 миллионов документов, индексируется 6-10 млн. документов в день, регистрация занимает 2-3 недели, язык запросов (поиск по домену, поиск по URL, поиск по заголовку, поддержка NEAR). Кириллицу не ищет.</p>
<p><a HREF="http://www.HotBot.com/" TARGET="_blank" TITLE="http://www.HotBot.com/">HotBot</a> &#8211;   Поисковая система (проблемы при индексировании страниц с фреймами): более 100 миллионов документов, индексируется 10 млн. документов в день, регистрация занимает 2 недели, полная глубина индексирования, полный язык запросов (поиск по домену, частичный учет региста, поиск по заголовку, использование маски &#8216;*&#8217;). Кириллицу не ищет.<br />
Англоязычные каталоги<br />
<a HREF="http://DMoz.org" TARGET="_blank" TITLE="http://DMoz.org">dmoz &#8211; Open Directory Project</a> &#8211;    Лучший каталог: наибольшее число редакторов (более 40 тысяч), категорий (более 400 тысяч) и сайтов (более 3 млн.). Выдает провернные и релевантные ссылки. Данные каталога используются Netscape, Lycos, HotBot и другими системами.</p>
<p><a HREF="http://www.Yahoo.com/" TITLE="http://www.Yahoo.com/">Yahoo</a> &#8211;   Большой каталог: более 750 тыс. ссылок. Поддержка кириллицы (без словоформ).</p>
<p>Рускоязычные поисковые сервисы<br />
<a HREF="http://Ya.ru/" TITLE="http://Ya.ru/">Яндекс</a> &#8211;  Поиск на 330 тыс. серверов, 46 млн. уникальных URL.<br />
<a HREF="http://www.Rambler.ru" TARGET="_blank" TITLE="http://www.Rambler.ru">Рамблер</a> &#8211;   Поиск по 12 млн. документов на 48 тыс. серверов, учет времени создания, поиск в группах новостей. &#8211; add<br />
<a HREF="http://www.Aport.ru/" TARGET="_blank" TITLE="http://www.Aport.ru/">Апорт</a> &#8211; Поиск по 1.5 млн. страниц (2 млн. адресов), индексируется 10 тыс. серверов в день.</p>
<p>Рускоязычные каталоги<br />
<a TITLE="http://www.ru/" HREF="http://www.ru/">Russia on the Net</a> &#8211; Каталог ресурсов -<br />
<a TITLE="http://weblist.ru/" TARGET="_blank" HREF="http://weblist.ru/">Weblist.Ru </a>-   Каталог ресурсов -<br />
<a TITLE="http://www.susanin.net/" HREF="http://www.susanin.net/">Иван Сусанин</a> -<br />
<a TITLE="http://www.one.ru/" TARGET="_blank" HREF="http://www.one.ru/">Каталог ресурсов -One.Ru</a> &#8211; Каталог ресурсов</p>
<p>Украиноязычный поиск<br />
<a TITLE="http://meta.ua/" TARGET="_blank" HREF="http://meta.ua/">Meta</a> &#8211;   Украинская поисковая система</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/steppe.wordpress.com/4/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/steppe.wordpress.com/4/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/steppe.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/steppe.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/steppe.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/steppe.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/steppe.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/steppe.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/steppe.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/steppe.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/steppe.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/steppe.wordpress.com/4/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=steppe.wordpress.com&blog=807977&post=4&subd=steppe&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://steppe.wordpress.com/2007/02/23/%d0%9a%d0%b0%d1%82%d0%b0%d0%bb%d0%be%d0%b3%d0%b8-%d0%b8-%d0%bf%d0%be%d0%b8%d1%81%d0%ba%d0%be%d0%b2%d1%8b%d0%b5-%d1%81%d0%b5%d1%80%d0%b2%d0%b5%d1%80%d1%8b-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c981cd2ca5a176f253b19a0ad8c6854a?s=96&#38;d=identicon" medium="image">
			<media:title type="html">steppe</media:title>
		</media:content>
	</item>
		<item>
		<title>Рейтинг поисковых систем</title>
		<link>http://steppe.wordpress.com/2007/02/23/%d0%9a%d0%b0%d1%82%d0%b0%d0%bb%d0%be%d0%b3%d0%b8-%d0%b8-%d0%bf%d0%be%d0%b8%d1%81%d0%ba%d0%be%d0%b2%d1%8b%d0%b5-%d1%81%d0%b5%d1%80%d0%b2%d0%b5%d1%80%d1%8b/</link>
		<comments>http://steppe.wordpress.com/2007/02/23/%d0%9a%d0%b0%d1%82%d0%b0%d0%bb%d0%be%d0%b3%d0%b8-%d0%b8-%d0%bf%d0%be%d0%b8%d1%81%d0%ba%d0%be%d0%b2%d1%8b%d0%b5-%d1%81%d0%b5%d1%80%d0%b2%d0%b5%d1%80%d1%8b/#comments</comments>
		<pubDate>Fri, 23 Feb 2007 06:14:37 +0000</pubDate>
		<dc:creator>steppe</dc:creator>
				<category><![CDATA[Поиск]]></category>

		<guid isPermaLink="false">http://steppe.wordpress.com/2007/02/23/%d0%9a%d0%b0%d1%82%d0%b0%d0%bb%d0%be%d0%b3%d0%b8-%d0%b8-%d0%bf%d0%be%d0%b8%d1%81%d0%ba%d0%be%d0%b2%d1%8b%d0%b5-%d1%81%d0%b5%d1%80%d0%b2%d0%b5%d1%80%d1%8b/</guid>
		<description><![CDATA[Половина  решений всех наших проблем лежит и ждет, что мы их найдем. Осталось только научиться искать.
В помощь всем ищущим www.google.com, а также книга
«Google эффективный поиск, краткое руководство»
Рейтинг основных поисковых систем.
Кто-то знает, а кто-то ищет! Занимаясь поисковой оптимизацией всегда интересно понимать насколько актуальны Ваши труды. Для этого необходимо знать какова популярность поисковых систем в интернете (search engine popularity). На какие поисковые системы люди ходят, а какие игнорируют. Данная статья об [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=steppe.wordpress.com&blog=807977&post=3&subd=steppe&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Половина  решений всех наших проблем лежит и ждет, что мы их найдем. Осталось только научиться искать.<br />
В помощь всем ищущим <a HREF="http://www.google.com">www.google.com</a>, а также книга<br />
<a TITLE="скачать книгу Google эффективный поиск, краткое руководство»" HREF="http://www.vahan-gallery.com.ua/bxid/wp-content/uploads/2007/02/google_effective_search.pdf">«Google эффективный поиск, краткое руководство»</a></p>
<p><strong>Рейтинг основных поисковых систем.</strong><br />
Кто-то знает, а кто-то ищет! Занимаясь поисковой оптимизацией всегда интересно понимать насколько актуальны Ваши труды. Для этого необходимо знать какова популярность поисковых систем в интернете (search engine popularity). На какие поисковые системы люди ходят, а какие игнорируют. Данная статья об этом.<br />
Рейтинг глобальных поисковых систем (по данным Nielsen NetRatings).</p>
<p><strong>Основные поисковые системы</strong><br />
http://www.google.com/ &#8211; 46.2%<br />
http://www.yahoo.com/ &#8211; 22.5%<br />
http://search.msn.com/ &#8211; 12.6%<br />
http://www.aol.com/ &#8211; 5.4%<br />
http://www.myway.com/ &#8211; 2.2%<br />
http://www.ask.com/ &#8211; 1.6%<br />
http://search.netscape.com/ &#8211; 1.6%</p>
<p><strong>Прочие поисковые системы (7.9%)</strong><br />
http://home.iwon.com/<br />
http://www.dogpile.com/<br />
http://www.earthlink.com/<br />
http://www.alltheweb.com/<br />
http://www.hotbot.com/<br />
http://www.teoma.com/<br />
http://www.altavista.com/<br />
http://www.gigablast.com/<br />
http://www.looksmart.com/<br />
http://www.lycos.com/<br />
http://dmoz.org/<br />
http://www.about.com/<br />
http://www.britannica.com/<br />
http://www.excite.com/<br />
http://www.webwombat.com.au/<br />
http://www.webcrawler.com/<br />
http://www.pepesearch.com/<br />
http://www.aeiwi.com/<br />
http://www.links2go.com/<br />
http://www.searchking.com/<br />
http://www.qango.com/</p>
<p><strong>Рейтинг отечественных поисковых систем (по данным SpyLog).</strong><br />
Основные поисковые системы<br />
http://www.yandex.ru/ &#8211; 54.8267%<br />
http://www.rambler.ru/ &#8211; 21.7645%<br />
http://www.google.com/ &#8211; 15.6207%<br />
http://www.mail.ru/ &#8211; 4.5466%<br />
http://www.aport.ru/ &#8211; 1.5788%<br />
Прочие поисковые системы (1,6627%)<br />
http://www.msn.com/<br />
http://www.yahoo.com/<br />
http://www.metabot.ru/<br />
http://www.altavista.com/<br />
http://www.meta.ua/<br />
http://www.alltheweb.com/<br />
http://www.bigmir.net/<br />
http://www.ask.com/<br />
http://www.cnet.ru/find/<br />
http://www.aol.com/<br />
http://www.lupa.ru/<br />
http://www.overture.com/<br />
http://www.toursearch.ru/</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/steppe.wordpress.com/3/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/steppe.wordpress.com/3/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/steppe.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/steppe.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/steppe.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/steppe.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/steppe.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/steppe.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/steppe.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/steppe.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/steppe.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/steppe.wordpress.com/3/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=steppe.wordpress.com&blog=807977&post=3&subd=steppe&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://steppe.wordpress.com/2007/02/23/%d0%9a%d0%b0%d1%82%d0%b0%d0%bb%d0%be%d0%b3%d0%b8-%d0%b8-%d0%bf%d0%be%d0%b8%d1%81%d0%ba%d0%be%d0%b2%d1%8b%d0%b5-%d1%81%d0%b5%d1%80%d0%b2%d0%b5%d1%80%d1%8b/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c981cd2ca5a176f253b19a0ad8c6854a?s=96&#38;d=identicon" medium="image">
			<media:title type="html">steppe</media:title>
		</media:content>
	</item>
		<item>
		<title>Hello world!</title>
		<link>http://steppe.wordpress.com/2007/02/22/hello-world/</link>
		<comments>http://steppe.wordpress.com/2007/02/22/hello-world/#comments</comments>
		<pubDate>Thu, 22 Feb 2007 22:10:55 +0000</pubDate>
		<dc:creator>steppe</dc:creator>
				<category><![CDATA[Разное]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Welcome to WordPress.com. This is your first post. Edit or delete it and start blogging!
       <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=steppe.wordpress.com&blog=807977&post=1&subd=steppe&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Welcome to <a href="http://wordpress.com/">WordPress.com</a>. This is your first post. Edit or delete it and start blogging!</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/steppe.wordpress.com/1/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/steppe.wordpress.com/1/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/steppe.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/steppe.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/steppe.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/steppe.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/steppe.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/steppe.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/steppe.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/steppe.wordpress.com/1/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/steppe.wordpress.com/1/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/steppe.wordpress.com/1/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=steppe.wordpress.com&blog=807977&post=1&subd=steppe&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://steppe.wordpress.com/2007/02/22/hello-world/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c981cd2ca5a176f253b19a0ad8c6854a?s=96&#38;d=identicon" medium="image">
			<media:title type="html">steppe</media:title>
		</media:content>
	</item>
	</channel>
</rss>