Сейчас, наверное, уже никого не удивляет появление в браузере в ответ на запрос google.com стартовой страницы Google, которая локализована именно для вашей страны. Это стало настолько же привычно, как и появление на «Яндексе» рекламы, которая ориентирована именно на российского (или украинского) серфера. Также ни для кого, наверное, уже не секрет, что некоторые популярные веб-ресурсы, которые заинтересованы в увеличении количества посетителей, умеют и стараются определять физическое местоположение своих посетителей. Это явление вошло в сетевые будни под названием «геотаргетинг» и хорошо знакомо профессиональным веб-программистам. Причем следует отметить, что местоположение определяется как минимум с точностью до страны, из которой подключается веб-серфер.
Иногда используемые базы веб-адресов настолько детальны, что позволяют даже указать город, из которого выполняется подключение. Хотя такая точность, конечно, более характерна в случае нахождения посетителя в США или одной из высокоразвитых стран, в которых Интернет уже вошел в большую часть домов. Анализ аудитории предоставляют также такие отечественные счетчики, как Hotlog, Spylog, LiveInternet, а также многие другие ресурсы. Бесплатные базы данных, предназначенные для геотаргетинга, доступны на ряде зарубежных и отечественных веб-сайтов. А более детальные данные (с поддержкой регулярного обновления) можно попросту купить за определенную плату.
Личная безопасность в Сети
Само собой разумеется, что пользователь, местоположение которого хорошо известно, не застрахован не только от целевой рекламы, но и от специально подготовленных (или, иначе говоря, нацеленных на него) страниц. Таким образом, например, можно регулировать цену для посетителей из различных стран на товары в произвольном веб-магазине. Однако доступность информации о пользователе и его личная приватность — вещи не совсем совместимые. Не говоря уже о возможности контроля конкретных запросов ведущими поисковыми системами и о возможности доступа к таким результатам не только для специальных служб, но и для простых коммерческих покупателей статистики, вмешательство в приватность даже на уровне определения страны веб-сервера само по себе — малоприятный факт. Чтобы хоть как-то обезопасить себя (и своих близких) от вероятных нарушений личной безопасности, был разработан специальный комплекс мер, который декларирует анонимность перемещений в Сети. Сеть, названная TOR, призвана скрыть ваш IP-адрес путем использования специальным образом настроенной и свободно расширяемой распределенной вычислительной системы.
Веб-сайт TOR |
Что такое TOR
В основе сети TOR лежит идея пропускания трафика от целевого источника по случайному маршруту. Таким образом, для скачивания конкретной веб-страницы вам предоставляется безопасный туннель, который проходит через несколько случайно выбранных серверов этой сети. Поскольку данные про подключения внутри указанной сети постоянно уничтожаются, проследить, откуда именно происходит подключение к указанному веб-серверу, достаточно сложно. Фактически цель создания сети TOR — это построение достаточно простой и легкой в использовании анонимной сети для передачи данных. Сконструированная по принципу максимальной открытости, эта структура позволяет пропускать не только веб-трафик, но и, например, обеспечивать скрытый от получателя туннель SSH, чем сделать анонимным свое авторство в некоем веб-проекте.
Для использования подключения к сети TOR произвольный пользователь может использовать абсолютно бесплатное программное обеспечение, которое доступно на веб-сайте системы. В том же случае, если необходимо обеспечить именно анонимный серфинг, к примеру, с целью сокрытия списка посещаемых вами веб-сайтов, можно воспользоваться специальной сборкой браузера Firefox. Указанный программный продукт, который распространяется под названием Torpark, не только включает поддержку подключения через сеть TOR, но и является полностью мобильным win32-приложением. Идея разработчиков заключается в создании браузера, который будет запускаться (а также хранить всю информацию) с внешнего USB-носителя.
Torpark — клон Firefox cо встроенным подключением к TOR
Torpark можно загрузить с официального веб-сайта этой программы. Фактически инсталлятор представляет собой самораспаковывающийся архив, поскольку браузер хранит все данные исключительно внутри каталога, в который он распакован и из которого он запускается. По умолчанию в инсталляционном архиве Torpark не встроена поддержка русской локализации. Однако эта неприятность легко устраняется с помощью установки со страницы загрузки дополнительных языковых модулей необходимого вам расширения. Для большего удобства пользователей веб-ссылка на страницу установки локализации прописана в закладках браузера (меню Boormarks — Add languages to Torpark).
Возможности браузера
Поскольку Torpark — это всего лишь расширенная версия Firefox, то его пользователям открыты все другие возможности «Огненной лисы». Например, полностью доступны к использованию внешние расширения и схемы оформления этого браузера, а также ставшие уже стандартными плагины-расширения вроде Macromedia Flash или Adobe Acrobat. Последняя сборка Torpark на момент написания статьи (а именно — 1.5.0.7) использует для своей работы самую последнюю сборку Firefox. Таким образом, можно сделать вывод, что разработка новых возможностей и поддержка обновлений браузера достаточно оперативны и своевременны. Основным отличием от Firefox в Torpark является наличие установленных по умолчанию расширений. Для своевременного управления подключением к сети TOR используется расширение Torbutton, которое фактически добавляет в браузер поддержку быстрого переключения прохождения трафика через сеть TOR. С помощью ссылки в строке состояния, которую добавляет это расширение, можно в любой момент оборвать подключение через TOR и запустить прямое подключение.
Расширения, встроенные в Torpark |
Среди джентльменского набора веб-расширений, включенных в базовую версию Torpark, есть и хорошо известные пользователям Firefox плагины. Это Adblock и NoScript, которые предназначены для блокировки баннеров и ограничения выполнения кода JavaScript. Поскольку расширение Adblock используется практически любым мало-мальски опытным хакером Firefox, то его включение в Torpark попросту экономит время, необходимое для установки этого расширения.
Дополнительная анонимность
Как известно, большинство браузеров сохраняют в процессе ваших путешествий по Сети историю посещения вами узлов Паутины. Torpark изначально не ведет журнала посещений и не выводит подсказок в строке адресов браузера, таким образом, еще больше увеличивая защищенность и анонимность веб-серфинга. Кроме того, среди изначально встроенных расширений установлен плагин Live ip Address, который, как следует из его названия, специально предназначен для показа IP-адреса, под которым вы видны для посещаемого вами веб-сервера. Фактически с помощью элементарного сравнения IP-адреса вашего подключения в Сети и указываемого плагином значения можно убедиться в вашей анонимности. Конечно, не помешает изредка проверять работоспособность сети TOR на сетевых ресурсах, которые предназначены для контроля анонимности, — вроде этой страницы сайта leader.ru.
Torpark предусматривает некоторые на первый взгляд довольно безапелляционные методы обеспечения безопасности. Например, вы не сможете увидеть окно браузера до тех пор, пока он не подключится к сети TOR. Хотя, с одной стороны, такой процесс достаточно утомителен для пользователей, которые пользуются низкоскоростными соединениями, но он гарантирует, что при использовании этого программного обеспечения вы будете хоть как-то защищены от целевых методов, которыми пользуются некоторые сетевые ресурсы в своей повседневной работе.
Недостатки Torpark
При работе на медленных линиях Torpark испытывает определенные трудности с подключением к серверному кругу сети TOR. Таким образом, необходимо потратить некоторое время на соединение. В тех случаях, когда нужно срочно подключиться к Сети, можно использовать другую инсталляцию Firefox, поскольку по умолчанию Torpark не предоставляет возможность прямого подключения к Интернету и при запуске выводит окно для подтверждения подключения к TOR. Поскольку сеть-анонимайзер — это дело добровольное, нет никакой гарантии, что в тот момент, когда ее возможности будут действительно необходимы, она не будет перегружена запросами других пользователей. Конечно, вы всегда можете увеличить потенциал TOR за счет пожертвования некоторой части трафика вашего личного (а возможно, служебного или корпоративного) шлюза. Кроме того, свобода личности и работы в Сети довольно-таки неприятные для любой тоталитарной спецслужбы понятия, поэтому можно предполагать ограничения для работы с TOR в некоторых странах.
Реальный IP-адрес подключения к Сети и адрес, обнаруженный с помощью leader.ru |
В заключение
Сетевые права и свободы, которые столь часто не берутся в расчет как отдельными государственными службами, так и сетевыми мошенниками, вполне возможно обеспечить себе самостоятельно. Никому не приятна ситуация, когда администратор вашего учреждения следит за списком веб-сайтов, которые вы посещаете, и передает их «выше». Кроме того, иногда такая инсайдерская информация может как очень серьезно навредить репутации организации, так и привести к утечке важной коммерческой информации. И для того чтобы защититься от таких неприятностей, достаточно всего-навсего распаковать архив с последней версией Torpark и дождаться подключения к серверному кругу TOR.
Ссылки по теме
Статья получена: hostinfo.ru