Monday, July 14, 2008

Пользователи vs Админы

Однажды в IT-компании N. руководство решило ограничить сотрудников в доступе к некоторым развлекательным ресурсам. В немилость попали различные социальные сети и сервисы обмена музыкой-видео, включая популярный Youtube. Со временем руководству стало понятно, что подобная мера экономии безлимитного трафика подходит в какой-нибудь менее прогрессивной отрасли, нежели IT. Программисты, тестировщики, а затем уже и все остальные сотрудники научились легко обходить запреты на посещения любимых сайтов. Самым первым и самым простым способом было использование бесплатных прокси-серверов для HTTP-трафика. Навскидку парочка рабочих прокси-листов: http://www.proxy4free.com/page1.html и http://www.proxy-list.org Способ до сих пор действенный и таковым будет оставаться до тех пор, пока администраторы не научаться отрезать любые запросы, содержащие в себе названия запрещенных сайтов. Следующим ударом по самолюбию администраторов стала программа TOR. С её помощью за 2-3 клика на рабочем компьютере можно организовать защищенный туннель-цепочку к любому сайту. Перехватить такой трафик уже гораздо сложнее. Но у самой программы есть весомый недостаток: за обновлениями она без разрешения лазит к себе на сайт, чем и ловится IDS в локальной сети. Если администраторы вашей сети суровы, а компания может себе позволить покупку IDS, то TOR – не ваш выбор. На форумах часто поднимается тема анонимности в сети. Чаще всего инициаторы флейма подростки, обчитавшиеся таких вот форумов и считающие себя крутыми кулхацкерами, а администраторов – пивными самоучками. Там же часто встречаются советы такого рода: «найди себе анонимный прокси, а через него уже ломай сайт/банк/Пентагон». Не стоит поддаваться чувству ложной защищенности, скрывающемуся за словосочетанием «анонимный прокси». Нет никакой гарантии, что прокси-сервер не принадлежит правительственным структурам, тем более, что у них для этого есть все возможности. Это раз. А во-вторых, нет ничего проще, чем завести анонимный прокси на безлимитном канале, а затем просматривать пролетающий мимо трафик и отфильтровывать себе пароли и сookies доверчивых кулхацкеров и недоверчивых параноиков. Так что берегите cookies, и да пребудет с вами гигабитный канал в обе стороны. p.s. чего только люди не предумают, лишь бы не работать :-)

No comments: