Форум Miranda-Planet - Ваша планета Miranda IM: ЧаВо / FAQ по конфиденциальности и безопасности - ЧаВо - Руководства - Форум Miranda-Planet - Ваша планета Miranda IM

Перейти к содержимому

Пользователь офлайн Автор

Найти сообщения Информация по руководству

  • Добавлено: 05 апр 2009 16:29
  • Дата обновления: 19 апр 2011 09:38
  • Просмотры: 6346

Поделиться в:


 

ЧаВо / FAQ по конфиденциальности и безопасности * * * * *

В. Какие средства обеспечения безопасности и конфеденциальности существуют в Миранде?
О. Самые разнообразные. Миранда защищает свою базу, протоколы, соединения и прочее, правда при условии правильной её настройки.

В. Как шифруются мои пароли?
О. Все плагины хранят свои данные в базе Миранды. Причём некоторые из них в незашифрованном виде. Поэтому, имея вашу базу Миранды или физический доступ к Миранде, можно получить ваши пароли.
Для того чтобы не допустить кражи базы, используйте шифрование базы (об этом в следующем вопросе).
Для того чтобы никто не воспользовался Мирандой в то время как вы отошли, используйте плагин BossKey.
Помните, что удаляя какой-либо плагин, вы не стираете информацию о нём из базы профиля! В базе всё остаётся, все контакты, пароли и настройки!. Поэтому прежде чем давать кому-либо базу, обязательно удалите из неё личную информацию. А ещё лучше если вы никогда никому не будете доверять свою базу, а делать экспорт отдельных настроек тому, кто у вас её попросил.

В. Как быстро удалить личную информацию из базы?
О. Есть специальные плагины, например RemovePersonalSettings

В. Как мне защитить свою базу Миранды?
О. Используйте плагин шифрования базы. Например, Memory-Mapped Secured Database
Если вам лень вводить каждый раз пароль, но зато вы готовы выучить тонны тонкостей дискового шифрования, то рекомендую обратится к всевозможным справкам по шифрованиям файлов в Windows.

В. Почему DBTool не может работать с моей базой?
О. Вероятнее всего она зашифрована. Для работы с зашифрованной базой существует модифицированная версия DBTool.

В. Что такое BossKey?
О. Плагин который полностью скрывает Миранду (можно увидеть только запущенный процесс).
Задумывался для того чтобы быстро спрятать Миранду на рабочем месте, но годится так же для блокировки доступа к Миранде когда вы отошли, или для быстрого скрытия Миранды от посторонних лиц (неприятно когда вместе с тобой ктото читает историю).

В. Как мне шифровать отправляемые данные по протоколу ICQ?
О. По-умолчанию, любые сообщения передаваемые по протоколу ICQ легко перехватить и прочесть. Однако, есть возможность это исправить:
  • Поставьте галочку "SSL шифрование" в настройках ICQ. Это включит так называемое шифрование "клиент-сервер", когда ваше соединение с севером защищено, тогда как соединение сервера с вашим собеседником может быть незащищено.
  • Включите "безопасное соединение" в настройках протокола, тогда ваш пароль не будет отправляться на сервер ICQ, а только его специально сгенерированная хэш-сумма. Для этого удостоверьтесь что у вас пароль не более 8ми символов (вводите первые 8 символов). Не смотря на то что отправляется только лишь хэш-сумма, злоумышленники теоретически смогут подобрать слишком простой пароль (например "12345678").
  • Используйте плагин шифрования сообщений, например SecureIM. Для этого необходимо чтобы у собеседника был установлен и настроен такой же механизм шифрования что и у вас. (Шифрование "клиент-клиент", подробнее читайте ниже)


В. Как шифровать данные по протоколу Jabber?
О. С шифрованием в Jabber всё достаточно просто. Оно поддерживается на уровне серверов Jabber и, по-умолчанию, используется во всех клиентах. Чтобы удостоверится что используется шифрование, проверьте что стоит галочка TLS в настройках протокола.
У данного подхода есть 3 уязвимости:
  • Некоторые протоколы на осное Jabber не используют шифрование (например GTalk).
  • Адресат может выключить у себя шифрование.
  • На самом сервере происходит дешифрация сообщения, и шифрование в нужный адресату вид. То есть недобросовестные держатели серверов могут читать ваши сообщения.

Первый и второй случай означают что на стороне адресата сообщение может идти в незашифрованном виде.
Третий случай представляет угрозу только если сервер совсем частный (например вашего друга или сервер небольшого провайдера), или если вы Усама Бен Ладен :hi: (правда серверу ещё нужно разгадать ваши иероглифы... но это уже лирика)
Другой подход подразумевает шифрование клиент-клиент. Что несомненно безопаснее. Для этого используйте, например, тот же SecureIM. Что характерно для протокола Jabber: многие клиенты поддерживают различные стандарты шифрования. Т.е. возможно вам удастся создать шифрование клиент-клиент с другим jabber-клиентом.

В. Что означает шифрование клиент-клиент?
О. Это шифрование сообщений на уровне клиентов. То есть это когда у вас, и у собеседника стоият одинаковые средства шифрования/дешифрования сообщений.
Посылая сообщение, оно шифруется в соответствии с выбранным алгоритмом шифрования, и идёт до адресата в зашифрованном виде. Только адресат может его расшифровать и никто больше. Надёжный метод, но требует установленного и правильно настроенного плагина шифрования на обоих компьютерах: на отправляющей и принимающей стороне.

В. Как избавиться от назойливого спама в ICQ посредством его настройки?
О. Если вас беспокоит спам в ICQ, то правильно настроив его, можно уменьшить количество приходящего спама и/или избавиться от него.
  • Первым делом уберите показ вашего статуса на сайте и при поиске. Соответственно если вы будете выкладывать динамическую картинку с паказом своего статуса, то картинка всегда будет красной (не в сети), и если ктото вас будет находить по поиску, то он не будет точно знать ваш статус.
  • Никогда не выкладывайте свои ICQ-номера на сайтах! Или выкладывайте их сильно изменив, например номер 123-456-789 я бы выложил так: "Моя ацка: еденичка, два-тройка, 4ре, пятачок, шыфтёрочка-7:89"
  • Если у вас ICQJ Plus Mod, убедитесь что не стоит приватный статус "Все пользватели видят вас".
  • В зависимости от того, какой язык у вас выбран в информации о контакте - такой и будет приходить спам. Рекомедую не ставить русский и английский... чаще всего и так понятно на каких языках вы говорите.
  • Можно удалить вообще всю информацию о себе.

Все это доставляет некоторые неудобства. Поэтому спам можно фильтровать средствами Миранды (об этом ниже)

В. Как фильтровать спам средствами Миранды?
О. Установить один из многочисленных плагинов антиспам-ботов.
Как правило принцип действия у них один и тот же: антиспам-бот задаёт простенький вопрос у контакта не из котакт-листа, при этом он вам не беспокоит до тех пор, пока не будет дан правильный ответ. Если ответ верный, контакт может отсылать сообщение непосредственно вам.
Все антиспам-боты выполняют свой основной функционал, но различают по дополнительным возможностям. По опыту скажу что следует выбирать плагин исходя из соображений стабильности, а не функциональности. Такой вывод можно сделать прочитав отзывы и форумы по разным антиспам-ботам, потому как часто с ними возникают всякие накладки.

В. Какие дополнительные меры безопасности мне предпринять для защиты от вирусной угрозы?
О.
  • Придумайте сложный пароль. Тем самым вы обезопасите своих друзей и знакомых от злоумышленников, действующих от вашего имени (например от вашего имени могут попросить перевести деньги "вдолг")
  • Отключите поддержку Flash-аватаров
  • Лучше не использовать модуль IEView, но если вы его используйте то отключите предпросмотр Flash-роликов и картинок
  • Отключите приём RTF-сообщений
  • Настройте свои протоколы на скрытие IP-адреса
  • Не переходите по неизвестным ссылкам (сначало спросите что по ссылке находится), не пересылайте элентронные деньги по просьбе контакта (эти действия характерны для зараженных компьютеров)
  • Скачивайте Миранду и плагины к ней только с доверенных сайтов. Старайтесь избегать плагинов без исходных кодов.
  • Ни в коем случае не пересылайте конфеденциальные данные (например пароли). Помните что для пересылки таких данных должны быть защищены все узлы передачи: клиент, база клиента (ваша база истории), сервер (сообщение не должно быть расшифровано на сервере), адресат и база адресата (его история). Иными словами, отсылая другу/родственнику пароль, например, от электронных денег, вы забываете об истории сообщений, которая остаётся (в большинстве случаев) незашифрованной
  • Если вы кому то даёте свою базу Миранды, удаляйте свои данные оттуда


В. В результате неправильной работы компьютера, база Миранды была повреждена. Как восстановить?
О.
  • Используйте идушую в комплекте с Мирандой программу DBTools для поиска ошибок, и восстановление работоспособности базы. Попробуйте исправить ошибку в "Агрессивном режиме" если не получается в обычном. И, конешно же, не забудьте сделать резервную копию базы пепед тем как что-либо пытаться исправить.
  • Попробуйте выполнить проверку диска на ошибки. Поскольку файловая система NTFS журналируемая, т.е. все изменения записываются в отчёт диска, то возможно что ваша база восстановится.
  • Проверьте не создавала ли ваша Миранда резервные копии базы, например, с помощью плагина AutoBackups
  • Попробуйте восстановить файл с помощью программ восстановления удалённых/повреждённых файлов. Хотя файл и не был удалён, всё равно есть шанс его восстановить поискав средством по восстановлению удалённых программ. Иногда они просто творят чудеса


В. Как обезопасить себя от внезапного повреждения базы?
О. Используйте плагин авторезервирования базы.

В. Я забыл скопировать базу Миранды, а удалил случайно папку с Мирандой / форматировал диск / переустановил Windows, как восстановить базу?
О. Есть большой шанс восстановить удалённую базу Миранды специальными средствами восстановления файлов. Несмотря на то, что, казалось бы, база навсегда утеряна, всё равно данные базы скорее всего остались на диске.


Обсуждение здесь: Дополения/исправления к ЧаВо / FAQ
0
Powered by Tutorials 1.2.2 © 2012, by Michael McCune
Яндекс.Метрика
Ножевой форум