ICQ, основы самообороны

                                                        Нельзя пускать к себе кого попало. Всегда надо быть настороже.

                                                                                                                                Алан Александр Милн


    Среди материалов, опубликованных в предыдущем номере, особый отклик в моей душе вызвала короткая заметка из рубрики "А у нас во дворе" о пристрастии к компьютерам председателя Сохнута, г-на Авраама Бурга (в дальнейшем, А.Б.). Последняя фраза "Интересно, а какой у него личный номер в ICQ?.." и спровоцировала меня на написание данной статьи.
    ICQ - наилучшая и, безусловно, самая популярная программа сетевого общения. Инсталлировав ее на свой компьютер, Вы можете создать список своих потенциальных собеседников из общего списка пользователей ICQ и обмениваться с ними сообщениями, файлами, Web-адресами или устраивать многопользовательские конференции. Основное достоинство ICQ по сравнению с другими chat-программами состоит в отсутствии необходимости заранее договариваться о времени и месте встречи. После того, как Вы вошли в Сеть и запустили программу, Вам открывается список собеседников, готовых в данный момент к диалогу.
    Впрочем, программе ICQ отведён специальный раздел в моей книге "Интернет. Ваш выход!", в котором достаточно подробно рассказано о возможностях, предоставляемых этой программой. Публикуемый ниже текст посвящён единственному вопросу: безопасности при работе в ICQ.
    Если Вы входите в состав пятнадцатимиллионной гвардии пользователей ICQ, - Вам уже приходилось заниматься поисками однополчан. В самой программе ICQ предусмотрен весьма удобный сценарий поиска. Исходя из предположения, что А.Б. для регистрации в ICQ не использовал псевдоним, я просто перебрал несколько вариантов написания его имени и фамилии и уже через минуту вышел не только на его личный номер (UIN), но и заполучил его электронный адрес (e-mail). Должен заметить, что наш герой регистрировался дважды и совершенно не заботился о своей безопасности.





Справедлив вопрос: "Уверены ли Вы в том, что нашли того, кого искали?" Отвечаю: "Процентов на 90-95%". Сходятся не только имя, фамилия, географические данные и возраст, но и имя провайдера, обслуживающего Сохнут. Да и в изобретательности А.Б. есть у меня некоторые сомнения. Но не всегда всё так просто. Скажем, двух Биллов (Гейтса и Клинтона) искать через ICQ не рекомендуется - возникает ощущение, что они являются безусловными лидерами по числу тёзок и однофамильцев. Ничего, есть другие способы досадить и тому, и другому.
    Итак, А.Б. найден. Окончательно в успехе можно убедиться, добавив его к списку постоянных собеседников и дождавшись его появления online. Чем чревата такая открытость для А.Б.? Потоком никчёмной информации от любопытствующих граждан, замусоренностью списка абонентов, попытками атак со стороны недоброжелателей и, в результате, отказом от программы общения ICQ. Sic transit...
    Как помочь бедолаге? Сразу замечу, что перечисляемые ниже методы защиты не могут гарантировать Вашей абсолютной безопасности, если Вы - фигура известная и являетесь лакомой добычей хакеров. Все это так, при условии, что Вам жизненно необходимо указывать свои настоящие данные в бланке регистрации.
    Отсюда, первый способ избавить себя от дальнейших хлопот - не сообщать при регистрации ни слова правды. Это, увы, может в дальнейшем отпугнуть от Вас желанного собеседника. Ну сами посудите, как реагировать на предложение пообщаться, исходящее от субъекта по кличке Killer, зарегистрированного под именем Martin Borman, 99 лет и к тому же женского пола! Так что выбирайте личину посимпатичней.
    Второй способ - многократная регистрация под различными кличками и использование, в дальнейшем только одного UIN (личного номера). Подобные действия приводят к нежелательному для администраторов ICQ росту "мёртвых душ", но заставляют Ваших недоброжелателей попотеть при игре в "казаки-разбойники". Тупо, но эффективно.
    Третий способ (рекомендуемый разработчиками) - воспользоваться гигиеническим пакетом Security & Privacy, добраться до которого можно с помощью клавиши  (она же ), расположенной в левой нижней части рабочего экрана программы. Если после нажатия на эту клавишу Вы не нашли строку Security & Privacy, это означает, что Вами выбран для работы упрощенный (Simple) интерфейс. Перейти на более высокий уровень работы с программой можно, нажав последовательно на кнопки To Advanced и Switch To Advanced Mode.

  

    Нет особого смысла подробно описывать содержимое пакета Security & Privacy. Рекомендую лишь изменить несколько стандартных установок: установить обязательный запрос Вашего согласия на присоединение к очередному списку потенциальных собеседников (My autorization is required), спрятать от любопытных глаз присвоенный Вам при подключении в Интернет IP-адрес (Do not allow others to see my IP address) и (защищаясь от проказ домашних обитателей) оставить за собой исключительное право на изменение пароля для пользования ICQ (Security Level - Medium). Сохранив данную конфигурацию нажатием на кнопку Save, Вы оставляете возможность новому собеседнику, пожелавшему Вашего общества, заявить о своем присутствии коротким сообщением или пространным письмом. Если перспектива дальнейшего общения Вас не вдохновляет, посадите несимпатичного Вам клиента в Ignore List. Для назойливых, но любимых клиентов рекомендуется Invisible List.
Еще раз подчеркиваю, что эффективность перечисленных мер не всегда достаточна. Но позаботиться о минимальной безопасности, безусловно, необходимо.


    В заключение, приношу А.Б. свои извинения за вторжение на частную территорию. Но я как-то не заметил ни забора, ни предупреждающей вывески. Если Вам (или ему) захочется совершенствоваться в предмете "Основы самообороны при работе в ICQ", стоит заглянуть на страничку www.icq.com/client/about_security.html и внимательно следить за развитием отношений между AOL и Mirabilis, ибо этот союз чреват новыми решениями по обеспечению безопасности сетевого клиента. Успехов Вам и спокойствия.

Е.Финкель, менеджер компании Big Bit Computers, [email protected]



TopList

Hosted by www.Geocities.ws

1