Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
книги хакеры / Iskusstvo_legalnogo_anonimnogo_i_bezopasnogo_dostupa_k_resursam.pdf
Скачиваний:
17
Добавлен:
19.04.2024
Размер:
42.8 Mб
Скачать

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

-

 

 

 

 

d

 

 

 

 

-

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

t

 

 

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

 

 

r

P

 

 

162

NOW!

o

 

 

P

 

 

 

 

 

 

 

 

 

o

 

 

 

 

 

Ч асть /. Подготовка к анонимной работе, решение вопросов безопасностиNOW!

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

w Click

 

 

 

 

 

 

m

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

w

.1.

 

Запуститеe

центр приложений, нажав кнопку

на боковой панели.

w

 

 

 

 

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

e

o

 

 

w

 

 

 

 

 

 

 

o

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

 

p

df

 

 

 

g

.c

 

 

 

 

 

p

df

 

 

 

g

.c

 

 

 

 

 

 

 

n

 

 

 

 

 

 

 

 

 

 

n

 

 

 

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

2.Выполните поиск по запросу pidgin в открывшемся окне — вы увидите список резуль­ татов поиска (рис. 7.24).

vk.com/dwdwtor

Рис. 7.24. Окно Центр приложений Ubuntu с результатами поиска

3.Установите приложения Pidgin Internet Messenger и Pidgin Internet Messenger Off-the- Record Plugin.

4.Введите пароль администратора для аутентификации и продолжения установки — зна­ чок мессенджера Pidgin появится на боковой панели.

Описанный далее процесс настройки Pidgin идентичен для операционных систем Windows и Linux.

Добавление учетной записи

При первом запуске Pidgin вы увидите окно приветствия с предложением добавить учетную запись. Так как учетной записи у нас еще нет, выполните следующие действия:

1.Нажмите кнопку Добавить (Add)— откроется диалоговое окно Добавить учетную запись (Add Account).

Программа Pidgin позволяет работать со многими системами IM-сообщений, но мы ос­ тановимся здесь на системе ХМРР, ранее известной как Jabber. Если вы не зарегистри­ рованы в этой системе, то можете создать аккаунт на сайте jabber.ru/user/register.

2.В раскрывающемся списке Протокол (Protocol) выберите пункт ХМРР.

3.В поле Имя пользователя (Username) введите свое имя пользователя ХМРР.

4.В поле Домен (Domain) введите домен вашего аккаунта ХМРР.

 

 

 

hang

e

 

 

 

 

 

 

C

 

E

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

 

 

o

 

ГпаваNOW!7. Приватный обмен информацией

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

В полеo m

Пароль (Password) введите свой пароль к аккаунту ХМРР (рис. 7.25).

 

wClick5.

w

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

.c

 

 

.

 

 

 

 

 

 

 

 

p

 

 

 

 

g

 

 

 

df

 

 

n

e

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

163NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Если установить флажок Запомнить пароль (Remember password), доступ к учетной записи упростится, но пароль будет сохранен на компьютере. Таким образом, любой пользователь, который имеет доступ к вашему компьютеру, будет иметь доступ и к ва­ шей учетной записи Pidgin. Если такое опасение оправданно, не устанавливайте этот флажок, но тогда вводить пароль ХМРР понадобится при каждом запуске программы Pidgin.

6. Нажмите кнопку Добавить — программа настроена и готова к работе.

vk.com/dwdwtor

Рис. 7.25. Добавление аккаунта в программе Pidgin (Windows)

Добавление контакта

Теперь добавим собеседника:

1.Откройте меню Собеседники (Buddies) и выберите пункт Добавить собеседника (Add Buddy) — откроется одноименное окно. В нем нужно ввести имя или адрес электронной почты человека, с которым вы хотите общаться. Он необязательно должен присутство­ вать на том же сервере, но должен использовать тот же протокол (например, ХМРР).

2.В поле Имя пользователя собеседника (Buddy's username) введите имя пользователя (в случае с ХМРР — адрес электронной почты, связанный с аккаунтом собеседника).

3.Нажмите кнопку Добавить (Add).

После этого ваш собеседник получит сообщение с просьбой разрешить вам добавить его аккаунт. Когда он подтвердит и добавит ваш аккаунт, вы получите такой же запрос. Нажми­ те тогда кнопку Авторизовать (Authorize).

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

 

t

 

 

 

F

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

P

 

 

 

 

 

 

 

 

 

o

 

164

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Ч асть I. Подготовка к анонимной работе, решение вопросов безопасностиNOW!

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

w Click

 

 

 

 

 

 

 

модуля OTR

w Click

 

 

 

 

 

 

 

 

 

 

 

 

 

 

m

 

 

 

 

 

 

o

m

 

w

Настройкаo

 

w

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

.

 

 

 

 

 

g

.c

 

 

 

.

 

 

 

 

g

.c

 

 

p

 

 

 

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

Теперь настроим модуль OTR для безопасного общения. Для этого выполните следующие действия:

1.Выберите команду меню Средства | Модули (Tools | Plugins).

2.Установите флажок Off-the-Record (OTR).

3.Выделите пункт Off-the-Record (OTR) и нажмите кнопку Настроить модуль (Configure Plugin) (рис. 7.26, слева) — откроется окно с настройками модуля OTR. Обратите вни­ мание на фразу Ключ отсутствует (No key present).

vk.com/dwdwtor

Рис. 7.26. Pidgin: список модулей (слева) и настройки модуля OTR (справа)

4.Нажмите кнопку Создать (Generate) — откроется небольшое окно и начнется генерация ключа.

5.По завершении процесса нажмите кнопку О К — теперь в сответствующем поле окна представлен отпечаток ключа (рис. 7.26, справа).

6.Нажмите кнопку Закрыть (Close) в обоих диалоговых окнах.

Безопасное общение

Теперь вы с собеседником можете отправлять сообщения друг другу— для этого щелк­ ните двойным щелчком на его имени в списке контактов. Однако это еще не защищенный чат — даже если вы подключились к серверу ХМРР, ваши сообщения могут быть перехва­ чены. Обратите внимание на строку Не защищено (Not private) в правом нижнем углу окна чата.

 

 

 

hang

e

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

C

 

E

 

 

 

 

C

 

E

 

 

 

X

 

 

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

-

 

 

 

 

 

d

 

F

 

 

 

 

 

 

t

 

 

F

 

 

 

 

 

 

 

t

 

D

 

 

 

 

 

 

i

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

 

 

o

 

P

 

 

 

 

 

 

 

 

o

ГпаваNOW!7. Приватный обмен информацией

 

 

 

165NOW!

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

 

 

 

Щелкнитеo m

 

 

 

 

 

 

 

 

 

o m

 

wClick1.

мышью на этой строке и в появившемся контекстном меню выберитеwClickпункт

 

w

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

.c

 

w

 

 

 

 

 

 

.c

 

.

 

 

 

 

g

 

 

.

 

 

 

 

g

 

p

 

 

 

 

 

 

 

p

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

df

 

 

n

e

 

 

 

-xcha

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

 

 

 

Начать защищенный разговор (Start private conversation) — появится сообщение, что

 

 

выбранный контакт еще не аутентифицирован.

2. Снова щелкните мышью на строке, текст которой теперь гласит Не идентифицирован (Unverified).

3. В открывшемся контекстном меню выберите пункт Аутентифицированный контакт (Authenticate buddy) (рис. 7.27) — откроется окно с раскрывающимся списком How would you like to authenticate your buddy? (Каким образом вы хотите аутентифициро­ вать контакт?). В раскрывающемся списке доступны три варианта:

vk.com/dwdwtor

Рис. 7.27. Pidgin: аутентификация собеседника

Shared secret (Общий секрет). В данном случае «общий секрет» — это текстовая строка, которая известна вам и вашему собеседнику. Вам следует предварительно до­ говориться с ним о такой строке лично и никогда не передавать ее по незащищенным каналам связи, таким как электронная почта или Skype. Сейчас же вам и вашему со­ беседнику нужно ввести эту строку и нажать кнопку Authenticate (Аутентифициро­ вать).

Способ с общим секретом подходит, если вы со своим собеседником ранее договори­ лись об общении в чате, но еще не создали отпечатки OTR на используемых вами компьютерах. Разумеется, оба собеседника должны использовать программу Pidgin;

Manual fingerprint verification (Ручная проверка отпечатков)— способ подойдет,

если на момент начала чата в программе Pidgin у вас уже есть отпечаток ключа собе­ седника (и наоборот). Этот способ не сработает, если собеседник сменит компьютер или создаст новый отпечаток. Если полученный ранее и отображаемый на экране от­ печатки совпадают, выберите в раскрывающемся списке пункт Я проверил(а) (I have) и нажмите кнопку Authenticate (Аутентифицировать);