четверг, 13 сентября 2012 г.

Анонимность в сети



Для анонимности в сети необходима подмена своего IP-адреса. Для этого существует множество способов. Все они так или иначе связаны с использованием proxy-серверов (прокси). Proxy-сервер - это сервер посредник. Т.е. все пакеты проходят от пользователя к источнику через промежуточный proxy-сервер. Некоторые proxy могут быть анонимными (далеко не все). При работе через анонимный proxy на посещенном ресурсе останется IP-адрес proxy-сервера, а не пользователя.

Найти хороший надёжный анонимный сервер, да к тому же бесплатный, совсем не просто.
На самом proxy-сервере могут вестись логи (журнал посещений), в которых имеются IP-адреса всех посетителей и время посещения. Получив доступ к логам, ваш адрес узнать будет не очень сложно. Т.е., анонимность вроде бы и есть, но при большом желании вас найдут.
Кроме IP-адреса существуют и другие способы идентификации человека в Интернете. Если используется открытый (не зашифрованный) канал передачи информации, то в передаваемых пакетах может содержаться адрес электронной почты, номер счёта, логины и пароли для входа в соответствующие ресурсы и ещё многое другое. Такая информация, как правило, вполне достаточна, чтобы по ней найти человека.

Следует знать, что 100%-й гарантии анонимности не обеспечивают никакие способы. Всё зависит от того, насколько сильно будут искать.
Наиболее простым и удобным для начинающих пользователей системы Tor является использование портативной анонимизирующей сборки Tor Browser. Пакет не требует инсталляции. Всего то и нужно - скачать русскоязычную версию сборки Tor Browser с сайта разработчика.


Это самораспаковывающийся архив. Распаковать его в указанный вами каталог и запустить из него файл Start Tor Browser.exe. Наглядный пример работы по принципу "Поставил и всё работает!"
Пакет содержит все компоненты, необходимые для анонимной работы в сети.
После запуска Start Tor Browser.exe автоматически запускаются Tor, графическая оболочка Vidalia и Polipo. При этом (если, конечно, имеется соединение с Интернет) начинается установка связи с сетью Tor и формируется цепочка промежуточных серверов. Процесс занимает от одной до нескольких минут.
Когда Tor запущен и цепочка промежуточных серверов установлена, Vidalia выглядит так:


Когда Tor выключен, то


После того как цепочка сформирована - автоматически запускается браузер FirefoxPortable. На этом всё! Можете приступать к анонимному серфингу в Интернете.
В версии Tor-browser-1.3.26 портативный браузер настроен так, что после запуска он загружает тестовую страницу сайта Tor https://check.torproject.org
При нормальном подключении к Интернету, первая строка страницы будет содержать сообщение:

Congratulations. Your browser is configured to use Tor

Это означает, что ваш браузер сконфигурирован для анонимной работы с Tor.
Ниже будет сообщение типа:

Дополнительная информация:
Ваш IP адрес: 46.19.138.242

Это IP-адрес одного из выходных серверов сети Tor, который подменяет ваш реальный адрес.
Значит всё в порядке, и вы уже работаете анонимно через сеть Tor.
Для уверенности в своей анонимности нужно знать свой настоящий IP-адрес. Для чего можно предварительно зайти на тестовую страницу сайта Tor не анонимно, или на какой-либо другой сайт, позволяющий определить IP-адрес.
Tor уменьшает риск и простого и продвинутого анализа трафика, раскидывая ваши сеансы связи через несколько мест в Интернете, так что ни одна из точек пути не указывает на отправителя. Аналогия : запутанный, сложно-прослеживаемый путь, чтобы сбить с толку преследователя — и периодическое уничтожение следов. Вместо того, чтобы идти по прямому пути от отправителя к получателю, пакеты данных в сети Tor выбирают случайные маршруты через несколько серверов, которые скрывают ваши следы так, что ни один наблюдатель в любой точке не может сказать откуда или куда направляются данные.

Тем самым мы получаем отличную анонимность в сети и бонусом имеем возможность заходить на сайты, запрещенные законом РФ.

Избавляемся от проблем с печатью на терминальном сервере

К сожалению, у многих производителей принтеров нет драйверов для Windows Server 2003 64 бит. Из за этого админы страдают с проблемами, которые постоянно возникают, когда пользователи работают в терминальном режиме, т.к. использование универсального драйвера не всегда помогает, а иногда просто вредит.

Предлагаю вашему вниманию отличный вариант раз и навсегда избавиться от проблем с печатью и драйверами на терминальном сервере - это использовать программу пробрасывателя принтера с локальной машины на сервер - tricerat ScrewDrivers.


Программа состоит из 2-х частей, первая - серверная часть (ScrewDrivers Server, новое название Simplify Printing) устанавливается на терминальный сервер, вторая - клиентская часть (ScrewDrivers Client) устанавливается на локальную машину пользователя.

После установки серверной части, можно зайти в Панель управления посмотреть или даже изменить настройки проброса принтера:



На вкладке General можно настроить какие принтеры пробрасывать:
- Add all client printers (Пробросить все принтеры, установленные у пользователя)
- Add only the client's default printer (Пробросить принтер пользователя, установленный по умолчанию)



Также здесь можно установить дополнительные настройки:
- Set the client's default printer as their on the server (Установить пользовательский принтер по умолчанию основным на сервере)
- Allow default printer spoofing (Разрешить проброс принтера по умолчанию)
- Recapture the default printer after 30 seconds (Перепроверять принтер по умолчанию каждые 30 секунд)
- Monitor client for changes to the default printer, and reflect on server (Следить за пользовательскими изменениями принтера по умолчанию и отражать изменения на сервере)
- Monitor client for new printers, and add to server (Следить за пользователем на предмет новых принтеров и добавлять их на сервер)
- Monitor client for removed printers, and remove from server (Следить за пользователем на предмет удаления принтеров и удалять их с сервера)
- Delete printers on session disconnect, add on reconnect (Удалять принтеры при выходе из терминальной сессии и добавлять обратно при входе)
- Wait to complete login until printers are created, at most 90 seconds (Ждать полного входа пользователя, прежде чем добавить принтеры 90 секунд. Иногда имеет смысл поставить галку, т.к.пользователь может успеть залогинится, а принтер еще не пробросился и не установился и печать не уйдет на свой принтер)



На вкладке Printer Naming задается схема именования пробрасываемого принтера на сервер. Мне понравился вариант: Printer Name (USER: SESSION) с установленной галочкой для замены слога on на дефис. Вот так выглядит это на деле:



Остальные настройки я оставил по умолчанию.

Все с серверной частью закончили, переходим к установке клиентской части. ScrewDrivers Client устанавливается на компьютер пользователя и абсолютно не требует каких либо настроек. Все можно подключаться к терминальному серверу и печатать, все локальные настройки принтера пробросятся на сервер.

Напоследок хочу лишь порекомендовать отключить в клиенте mstsc (Подключение к удаленному рабочему столу) убрать галку пробрасывать принтер: