Tools ] [ Tester ] [ Key ] [Key Pro] [ Map ] [ Look ] [ IP-телефония ] [ Back ] Botik Key:: ] Manual ] Intro ] Pswd&Key ] [ Short Lesson ] Indicator ] Settings ] Log ] Help for Help ]

Ликбез по информационной безопасности

Про необходимость самообразования по информационной безопасности

Мы живем в такое время, когда любой пользователь компьютера обязан обладать приличными знаниями по информационной безопасности.  Мы не можем в полной мере изложить здесь данную область знаний.   Коснемся лишь азов, и то, только того, что связано с программой Botik Key и с исключением "кражи трафика" у Вас.  Все остальное мы рекомендуем Вам изучать самостоятельно в книгах, журналах и в Интернете.

Исключает ли Botik Key возможность кражи трафика?

Будем говорить, что злоумышленник крадет у Вас трафик, если ему удалось сделать так, что он работает с Сетью за Ваш счет.   Другими словами, если Вы оплачиваете получаемые им услуги связи.

Использование программы Botik Key дает Вам полную гарантию, что злоумышленник не сможет у Вас украсть трафик до тех пор, пока Вы соблюдаете элементарные правила информационной безопасности -- пока Вы не даете злоумышленнику одну из двух возможностей:

  1. возможность украсть у Вас пароль (ключ) доступа к Сети;
  2. возможность работать со своего компьютера через Ваш компьютер.

Тем самым, Вам необходимо самостоятельно следить за тем, чтобы не случились эти две неприятности.

Перечень остальных разделов:

Разбор угрозы: кража пароля (ключа) доступа к Сети

После кражи Вашего
пароля (ключа) доступа
злоумышленник может
свой компьютер (справа)
сделать трудноотличимым
от Вашего (слева)

Возможные последствия

После кражи у Вас пароля (ключа) доступа к Сети, злоумышленник получает возможность выдавать свой компьютер за Ваш компьютер: он сможет установить на своем компьютере сетевые настройки, совпадающие с настройками Вашего компьютера, запустить программу Botik Key и использовать украденный пароль (ключ).

После этого его компьютер может оказаться ничем не отличим (или трудно отличим) от Вашего.   Соответственно, вся стоимость получаемых им услуг связи будет относиться на Ваш счет.

Меры исправления ситуации

Если у Вас возникли подозрения, что некий злоумышленник украл у Вас пароль (ключ) доступа к Сети, то Вам следует:

Меры профилактики: как сберечь пароль от злоумышленника?

Общие принципы:

Рекомендуемые варианты:

Разбор угрозы: злоумышленник получил возможность работать "через" Ваш компьютер

После доступа к Вашему
компьютеру злоумышленник
может заставить
Ваш компьютер (слева)
"качать" информацию из мира
для своего компьютера (справа)

Возможные последствия

Если Вы (вольно или невольно -- рассмотрено ниже) позволили работать злоумышленнику "через" Ваш компьютер, то злоумышленник получает следующую возможность скачивать внешнюю информацию за Ваш счет:

Такая схема работы может быть реализована злоумышленником:

Меры противодействия при помощи программы Botik Key

Даже если злоумышленник установил у Вас возможность работы "через" Ваш компьютер (например, установил у Вас какую-то proxy-программу), Вы можете сделать Ваш компьютер "неудобным" ("непривлекательным") proxy-сервером для злоумышленника: при помощи программы Botik Key включайте доступ к внешней Сети (устанавливайте режим доступа WORLD) только на короткие периоды -- только тогда, когда это Вам нужно (а не ему! ;-).  Во все остальные периоды устанавливайте любой иной режим доступа (вполне достаточно и LOCAL).

Меры профилактики

Основные направления профилактики возможности работы злоумышленника "через" Ваш компьютер:

Меры исправления ситуации

Удалите с компьютера все (установленные с Вашего ведома или установленные без спросу) средства работы "через" него и средства (настройки этих средств, "права"), позволяющие работать на нем посторонним лицам.

Различные способы хранения пароля: что выбрать?

Программа Botik Key предусматривает четыре способа хранения и использования пароля (ключа):

Эти способы отличаются различным удобством для Вас (насколько удобно при таком хранении ключа открывать дверь в Сеть?) и различным удобством для злоумышленника (насколько удобно ему украсть у Вас ключ).

Все как в жизни: неудобно носить связку ключей в кармане, удобнее ключ положить под коврик... но безопасно ли это?

Ради удобства пользователей мы поддержали различные варианты хранения пароля (ключа) -- в том числе и удобные, но сомнительные с точки зрения безопасности.  Однако для использования мы рекомендуем только следующие варианты:

  1. Пароль храним "в уме", используем режим "пароль в дальнейшем буду вводить сам", вводим с клавиатуры.
  2. Ключ храним на съемном носителе, используем режим "пароль в дальнейшем буду вводить сам", носитель подключаем к компьютеру на короткое время при запуске программы Botik Key, в программе указываем, из какого файла считать ключ.
  3. Ключ храним на съемном носителе, используем режим "пароль в дальнейшем следует хранить в указанном ниже файле", носитель подключаем к компьютеру на короткое время при запуске программы Botik Key.

Здесь "съемный носитель" -- обычная дискета, CD-диск, FLASH/USB-диск и т.п.

Обратите внимание: при использовании этих трех вариантов Вам надо помнить и использовать на практике то, что записано в разделе "Меры профилактики: как сберечь пароль от злоумышленника?"


Последнее исправление: Октябрь 15, 2008
Tools ] [ Tester ] [ Key ] [Key Pro] [ Map ] [ Look ] [ IP-телефония ] [ Back ] Botik Key:: ] Manual ] Intro ] Pswd&Key ] [ Short Lesson ] Indicator ] Settings ] Log ] Help for Help ]