Оборонный комплекс PGP!

God in the shell (faq@xakep.ru)

Спецвыпуск Xakep, номер #014, стр. 014-119-2

В трее, как и прежде, появился значок конфигуратора PGP. Только если раньше он появлялся исключительно для того, чтобы ты его удалил, теперь польза будет ощутима! Короче, отжимаешь пимпу в трее и выскакивает нечто очень полезное и юзабельное.

Рассматриваемый файрвол очень симпатичен позаимствованным из *nix`a принципом: что не разрешено, то запрещено! Так что PGPnet не даст просто так пролезть в твой комп, выйти в Инет троянцу или позволить атаковать твой хост.

Так, ты можешь создавать свои виртуальные сети, то есть объединять в единое кольцо безопасности определённые компы/сети.

Это удобно если к твоей машине получают доступ с работы/учёбы или из дома. Так, быстренько объединил институтскую тачку, где хранится учебный архив, с домашней станцией и рабочим компом в офисе!

Но построенная сеть не позволит проникнуть к тебе, даже если кто-то получил доступ к одной из твоих тачек: PGP потребует идентификации личным ключом, коего у злоумышленника, скорее всего, не окажется.

Итак, после обозначения твоих приоритетов, ты становишься как бы мембером сети, в которой установлены доверительные отношения между всеми её частями.

Имеется очень полезная закладочка Intruders, что дословно обозначает "Незваные гости".

Сюда ты будешь загонять разные нехорошие хосты, с которых тебя пытались атаковать. Можно вообще поставить блок таким образом, что твой комп не будет отвечать на направленные провокации, полностью их игнорируя, или отделить себя от нечисти на некоторое время (20 минут, по умолчанию).

По атакующему можно провести trace, узнать NetBios имя, DNS запись, и прочую шнягу, которая позволит тебе выявлять потенциальные места, откуда могут атаковать. Если в тебе скрывается Павлик Морозов, то можно было бы актвизировать опцию извещения саппорта/abuse`a твоего ISP, о произведённой на тебя атаке.

Все операции PGP net можно будет отследить по вполне сносной системе логгирования.

Уделяя внимание VPN`у, я практически забыл об основной, нужной опции для домашнего пользователя - Personal Firewall`е. Всё больше и больше людей, компетентных в WIN-security, отдают предпочтение именно этому агрегату, если требуется обеспечить защиту домашнему компу.

Имеются достаточно грамотные "Настройки по умолчанию", хотя это и хацкерский способ: мы выберем Custom и настроим всю систему исключительно под собственные уникальные нужды :)

Настройка практически не вызывает проблем. Свежеустановленный защитный комплекс конфигурируется за 10 минут.

Святая святых...

Не рассказать о самой главной фиче - шифровике PGP, основанном на технологии открытого ключа, было бы неправильным.

Тыкаем всё в то же окошко, расположенное в трее. Если у тебя уже есть свой "приватный" ключик - просто добавляешь его в список своих личных ключей, также импортируешь, если были, старые наборы открытых ключей.

А коли ты только познакомился с чудесной фичей ПГП, генеришь себе свой личный key.

Назад на стр. 014-119-1  Содержание  Вперед на стр. 014-119-3

загрузка...
Cпец Хакер #075Cпец Хакер #074Cпец Хакер #073Cпец Хакер #072Cпец Хакер #071Cпец Хакер #070Cпец Хакер #069Cпец Хакер #068Cпец Хакер #067Cпец Хакер #066Cпец Хакер #065Cпец Хакер #064Cпец Хакер #063Cпец Хакер #062Cпец Хакер #061Cпец Хакер #060Cпец Хакер #059Cпец Хакер #058Cпец Хакер #057Cпец Хакер #056Cпец Хакер #055Cпец Хакер #054Cпец Хакер #053Cпец Хакер #052Cпец Хакер #051Cпец Хакер #050Cпец Хакер #049Cпец Хакер #048Cпец Хакер #047Cпец Хакер #046Cпец Хакер #045Cпец Хакер #044Cпец Хакер #043Cпец Хакер #042Cпец Хакер #041Cпец Хакер #040Cпец Хакер #039Cпец Хакер #038Cпец Хакер #037Cпец Хакер #036Cпец Хакер #035Cпец Хакер #034Cпец Хакер #033Cпец Хакер #032Cпец Хакер #031Cпец Хакер #030Cпец Хакер #029Cпец Хакер #028Cпец Хакер #027Cпец Хакер #026Cпец Хакер #025Cпец Хакер #024Cпец Хакер #023Cпец Хакер #022Cпец Хакер #021Cпец Хакер #020Cпец Хакер #019Cпец Хакер #018Cпец Хакер #017Cпец Хакер #016Cпец Хакер #015Cпец Хакер #014Cпец Хакер #013Cпец Хакер #012Cпец Хакер #011Cпец Хакер #010Cпец Хакер #009Cпец Хакер #008Cпец Хакер #007Cпец Хакер #006Cпец Хакер #005Cпец Хакер #004Cпец Хакер #003Cпец Хакер #002Cпец Хакер #001