Регистрация доменных имен

30.06.2009

Hacker Nation

Рубрика: WWW, Статьи — admin @ 03:29
Hacker Nation  
…полутемная комната, раскиданные по полу компакт-диски без коробок и толстые технические фолианты, пыль повсюду и незастеленная кровать. Через небольшое окно свет не проходит даже в самые яркие солнечные дни. Мерцание монитора и тяжелая музыка, заглушающая прочие звуки. Совсем молодое усталое лицо, небритые щеки, горящие огнем глаза. Строчки текста на мониторе, дымящаяся в пепельнице сигарета, на кончике которой несколько сантиметров пепла и к которой, похоже, не прикасались с тех самых пор, как зажгли. Тонкая струйка дыма, извиваясь, поднимается к потолку. Глаза, неподвижно уставившиеся в монитор, и руки, проворно бегающие по клавиатуре. На долю секунды палец замирает над…

Хакеры. Люди, могущие ворочать миллионами и получать доступ к самым потаенным секретам правительства и корпораций. На “ты” обращающиеся с техникой и практически не пересекающиеся с людьми. Ставшие в последнее время такими модными и романтичными, однако по сей час оставшиеся непостижимыми и непонятыми.
Несомненно, каждый узнал описанный мной образ, несмотря на то, что каждый его представляет по-своему. Однако у хакера никогда не было и по сей день не остается четко очерченных привычек и образа жизни, так что приходится ориентироваться на книжно-киношного собирательного персонажа. Несмотря на свою огромную популярность, особенно среди молодежи, очень и очень редко хакеры “светятся”, поэтому о них практически ничего не известно. Однако это действительно существующее общество, живущее по своим законам, имеющее собственную иерархию, героев и злодеев.
Судить о скрытом мире мы можем в основном благодаря Голливуду. Образ за двадцать лет эволюции претерпел значительные изменения, но все же он более-менее отражает реальное положение дел, особенно если не забывать, что создателей фильмов частенько инструктировали реальные хакеры.
Хакеры из фильмов представлены множеством лиц: посредственные клоуны, гнусные негодяи, нереализованные гении, анархические герои. И по мере изменения хакеров и их мотивов в реальном мире, изменяется и кинообраз, постепенно все дальше и дальше отходя от возможного и выставляя на обозрение нечто невероятное, в природе не существующее, способное на непрактичные или вовсе невозможные действия. Однако одна черта кинохакера постоянна — это одинокий волк (даже при действии в одной связке с себе подобными), чем бы он ни занимался и какое бы амплуа себе ни выбрал. Перейдем непосредственно к анализу творений, посвященных невидимым компьютерным гениям.

Кто есть who
Прежде всего хотелось бы разоблачить пару хакерских мифов.

Миф первый.
О закрытом и таинственном хакерском сообществе.
Разоблачение первое — хакером в общепринятом смысле этого слова, то есть человеком, способном войти туда, куда его не просят и не ждут, может стать любой.
Выходя на улицу и встречаясь с людьми 15-30 лет, знайте, что каждый пятый встречный хоть раз хакингом все-таки занимался. Это может быть любой из ваших знакомых вообще и даже ваш ребенок, согласно шутливой статье Ти Реджинальда Гиббонса, опубликованной в “Сетевых решениях” №1 за 2002 год (статья просто великолепна, очень советую прочесть).
Однако в “каждой шутке есть доля шутки”, посему если уж вы обнаружили нечто подобное, то не стоит кричать на ребенка, запрещая ему подходить к компьютеру, потому что: а) он все равно найдет способ обмануть вас, ведь хакерское ПО как раз предназначено для того, чтобы его было трудно обнаружить; б) как только он поймет, что раскрыть вам не под силу, уважение к вашему родительскому авторитету упадет очень значительно. Скорее наоборот, подобный интерес стоит поощрять: только то, что ваш 12-летний сын пользуется чужим программным обеспечением и смог разобраться с ним самостоятельно в таком возрасте, говорит о его незаурядном таланте, если же он что-то написал сам — радуйтесь, перед вами непризнанный пока гений, которому, возможно, суждено впредь облагодетельствовать человечество. Однако постарайтесь подробно разъяснить все плюсы и минусы подобной деятельности, иначе в один прекрасный день вас навестит группа ОМОНа с огнестрельным оружием.
Есть еще второе, неизвестное широкому кругу определение хакера. На заре компьютерной индустрии так называли людей, которые ломали программное обеспечение с одной-единственной целью — найти его слабые стороны и устранить их, то есть сделать продукт лучше, чем он есть на самом деле. Люди, занимавшиеся этим делом, действительно были высококлассными профессионалами, досконально знали несколько языков программирования и великолепно разбирались как в железе, так и программах. Пожалуй, именно отсюда и пошли легенды об элитарности и недоступности хакерского общества, которые то ли сами оказались настолько живучи, что просуществовали до сегодняшнего дня, то ли грамотно поддерживаются киноиндустрией.

Миф второй.
Мотивация хакера.
Очень часто приходится слышать, что единственное стремление хакера — знания. “Мы просто жаждем знать, получать информацию, которую от нас не имеют права скрывать”. Глобальная компьютеризация имеет и свои отрицательные стороны — сейчас, пройдя через определенное число ловушек и кордонов, можно получить сведения, относящиеся, скажем, к обороноспособности страны, глобальная доступность которых может повлечь за собой непоправимые последствия. Всегда остаются тайны, которых лучше не знать, чтобы спать спокойно. 
И, наконец, просто моральная подоплека дела. Я уверен, что среди хакеров не найдется ни одного настолько принципиального, что, открыв на общий доступ номера миллиона кредитных карточек (просто потому, что любая информация должна быть доступна для любого человека), он откроет и миллион первую — свою собственную.

Миф третий.
Собирательный мрачный образ нелюдимого и угрюмого человека, который днями сидит, уставившись в монитор.
Граждане, вы забываете, что хакер — это все-таки человек. А среди людей нет ни одного как две капли воды похожего на второго. Так что вон тот молодой человек в очках и клетчатой рубашке, пьющий пиво с панком в кожанке и зелеными волосами, красотка, улыбнувшаяся вам из окна проезжающей машины, или старик, поинтересовавшийся который час, — нет предела этим образам. Эй, да просто посмотрите в зеркало — то лицо, которое вы видите, стало лицом хакера в ту самую секунду, как вы сломали любимую игрушку в шестнадцатеричном редакторе, сделав себе побольше денег 8).

Миф четвертый и последний.
От хакера можно защититься.
Интернет переполнен веб-сайтами, предлагающими полный набор средств и советов для начинающего хакера (их адреса не буду приводить лишь потому, что каждый желающий может в мгновение ока получить множество ссылок, обладая минимальными навыками работы с поисковиками). Дети, преступники или террористы — вот некоторые группы людей, интересующихся подобной информацией, и поэтому подобные сайты никогда не страдают от недостатка посетителей.
Барьер, который необходимо преодолеть для того, чтобы попасть в мир хакеров, стал предельно низким. Если у вас есть какие-либо претензии к фирмам, скажем, торгующим пшеницей (ну не устраивает вас цена на хлеб), и есть желание испортить веб-страницу этой конторы, достаточно просто выйти онлайн и узнать, как это сделать.
Несмотря на все увеличивающееся противодействие со стороны закона и более строгие меры, предпринимаемые в отношении кибер-преступников, число официально зарегистрированных хакерских атак за последие три года возросло в три раза. Официальная служба правительства США Computer Emergency Response Team говорит о 5000 случаев корпоративного хакинга в 1999 году, 17000 — в 2000, 35000 — в 2001 году. И все это, хочу подчеркнуть, лишь официально зарегистрированные случаи: во избежание негативного общественного резонанса многие компании просто не сообщают о произошедшей атаке. Статистка включает в себя попытки хакеров контролировать корпоративные сети, случаи вандализма на веб-сайтах, DOS-атаки и кражу данных. По приблизительным подсчетам, каждый год бизнес теряет из-за хакинга несколько миллиардов долларов.
Риск давно перешел из профессионального в персональный: ни один человек не желает, чтобы его персональные данные стали известны широкому кругу лиц, будь то номера кредитных карточек или медицинская карта. Каждый имеет право на личную жизнь, и каждый имеет право противиться вторжению.

Эта тема слишком сложна и многогранна, чтобы полностью поднять ее на страницах одной статьи, да и материалом я вынужден довольствоваться лишь поверхностным — книги, фильмы, печатные источники. Пообщаться с настоящим профессионалом не так-то просто, ведь он человек умный и понимает, что афишировать подобную сторону своей натуры было бы, по меньшей мере, глупо. Посему высказанные здесь мысли ни в коей мере не претендуют на абсолютную истину — если кто-либо не согласен, пишите, подискутируем — и, вполне возможно, все-таки сможем вместе вывести сложнейший собирательный образ человека, который в наше время глобальной компьютеризации может стать как благодетелем, так и разрушителем цивилизации, — хакера.

Дмитрий Рыжиков. Dim2002@tut.by 


Регистрация доменов по низким ценам. Хостинг сайтов от 85 рублей в месяц.

О чайниках

Рубрика: WWW, Статьи — admin @ 03:24
О чайниках  
Как-то полозая по интернет в поисках crack(а) для Ad-Aware 6.0 Professional (кто не знает что это такое, объяснять не буду- дабы не рекламировать лишний раз и без того известный пакет программ одной Шведской компании), я случайно наткнулся на сайт, где на одной из страниц некий автор, называющий себя Великим и Могучим вождём племени Пользователей ПК, в своём, как сейчас модно называть “Руководстве по работе с…” изо всех сил стараясь, пытается унизить личность и значимость системных администраторов в организации и обслуживании компьютерных сетей и систем, как в небольших офисах, так и в крупных компаниях. При этом автор даёт советы и примеры из своего, скорее всего не очень удачного опыта работы с компьютером. Со стороны это выглядит наивно и смешно, как восстание пупсиков. Прочитав это, так называемое “руководство”, я решил написать что-то вроде ответа, кстати в последнее время замечена интересная особенность неких “шоуменов” продвигать свои корявые и не доведённые до ума проекты под просто пылающим патриотизмом лозунгом типа “Наш ответ западу” или ещё кому-нибудь.

Для начала небольшая справка для людей, далёких от мира высоких технологий. Человек, гордо именующий себя пользователем персонального компьютера, или “USER”, как они ещё любят называть себя, тем самым стараясь подчеркнуть свою оригинальность в глазах окружающих, является ни кем иным, как обычным чайником, правда который ещё считает, что он круто заварен. Этих людей можно узнать сразу, достаточно просто взглянуть на его рабочий стол (для незнающих, я имею в виду не мебель, а то что чаще всего можно увидеть на мониторе у компьютера, если он конечно в этот момент включен.) У каждого из этих людей, на этом самом столе, не зависимо от возраста или, как опять же сейчас модно упоминать, сексуальной ориентации можно наблюдать одну и ту же картину: это как минимум два, а то и больше ярлыков для каждой программы, причем один на самом рабочем столе а другой в панели задач, а иногда и в системном трее. Естественно, что сами пользователи не знают как всё это называется и какие конкретно функции выполняет. Корзина постоянно переполнена и почти никогда не отчищается, бедный жёсткий диск под завязку забит фильмами, которые уже никто не смотрит, гигабайтами картинок и совсем не использующимися программами и приложениями. Операционная система постоянно ругается то на файл подкачки, то на неправильный формат всё той же корзины, компьютер постоянно “зависает”, а про реестр и говорить нечего: там такие “заросли” из-за неверных ссылок или неправильных значений ключей, что лес, через который еле-еле пробирался принц к замку, где спала спящая красавица, кажется просто степью. А сами так называемые пользователи ПК едва ли найдут место, куда они ещё каких-нибудь пять минут назад установили какую-нибудь программу. К сожалению на одной операционке дело не заканчивается. Как правило частота монитора, за которым сидит представитель так называемого племени настроена так, что после пятиминутного пребывания за этим компьютером непривыкшему человеку захочется пойти и вызвать у себя рвоту, что будет вполне естественно. Кстати, если говорить о мониторе, то нельзя не отметить тот факт, что некоторые из юзеров показывают пальцем именно на него, когда говорят о компьютере, а уж если компьютер виснет, то какие только ругательства не летят в адрес всё того же монитора, а некоторые уж совсем чайники даже применяют меры физического воздействия опять же по отношению к монитору. На этой стадии как правило достаётся и клавиатуре, и мыши и другим внешним устройствам, хотя если разобраться, то во всём виноват сам пользователь, за исключением тех ситуаций, когда попадается не качественное “железо”. Для того, чтобы что-то настроить или установить пользователь читает купленные им специально для этого всё те же “руководства по работе с…” или смотрит CD-диски, так называемые “мастера-самоучители”, которые ни чему на самом деле не учат, потому что пишутся такими же чайниками. Если USER не находит ответ на свой вопрос, он обращается к другому чайнику, который либо уже прошёл это этап, либо имеет знакомого специалиста. Но самой главной отличительной чертой “пользователя пк” является его постоянное желание участвовать в споре, даже на темы, о которых он почти ничего не знает. Это обычно происходит, когда чайнику надоедает быть просто чайником и, он начинает медленно развиваться и прогрессировать. Так лично я слышал историю про провайдера, который специально для каждого абонента в нашем городе прокладывает под землёй кабель из Москвы. Цена за первый километр составляет 20000$, а за каждый последующий уже 2000$.

В заключение ко всему выше изложенному немного статистики: Очень часто в фирме по сборке компьютеров можно увидеть людей, которые приносят обратно по гарантии компьютеры, жалуясь, на то, что они работают гораздо медленнее аналогов у соседей. При проверке выясняется, что в 70% случаев это происходит из-за забитой корзины и огромного количества дополнительно установленных шрифтов, а в 10%- излишней мнительности самих же пользователей. В остальных случаях- как правило, их же кривые руки, лезущие в BIOS SETUP и другие запретные для чайников места.

Ziron :-)

 
Автор: Ziron

Регистрация доменов по низким ценам. Хостинг сайтов от 85 рублей в месяц.

Гостевые книги?… Смотря, какие гости

Рубрика: WWW, Статьи — admin @ 03:08
Гостевые книги?… Смотря, какие гости.  
Не могу понять такой популярности “гостевых книг”.
Одно дело, когда они обитают на домашних страницах, так как их владельцам ну просто жизненно необходимо узнать мнение какого-то Васи Пупкина под крутым “ником” – killer. Или вдруг, приятелю не где будет сказать – как всё здесь круто.

Но на сайте фирмы?..

Когда директор решает разместить такой вариант интерактивности, он надеется получать нескончаемые отклики от благодарных клиентов. Но, обычно, с первых же дней, там появляются надписи, которые рассеивают его надежды. Оказывается, у конкурентов появилась возможность поставить ссылку на свой сайт; какие-то торговцы предлагают так необходимый всем гербалайф; кто-то утверждает, что сайт не удобный (забывая сказать, чем конкретно). И ещё много всякого народного творчества.

Нет, не всё так плохо. Среди десятка записей есть строка от благодарного клиента, но (почему-то) он поскупился на лестные отзывы (мог бы и не скромничать в выражениях…).

201_1Но больше всего удивляют записи с откровенной и безосновательной грязью в адрес хозяев. Такое ощущение, что автор долго готовил (ночами не спал) своё язвительное сообщение. Трудно поверить, что это был деловой человек или интересующийся клиент (если у него хватает времени заниматься такой ерундой). Для некоторого типа людей это способ оставить “свой след” в этом мире. Надо же как-то самовыражаться!

А что же делать хозяевам сайта? Начинаются попытки ввести регулярную модерацию гостевой книги (если есть, кому этим заниматься). Покупать инструменты (программные решения) для управления информацией в гостевой книге?

Но кончается (обычно) удалением этого “ценного” элемента сайта. Хотя, наверное, есть и исключения, но я пока не встречал директора довольного своей гостевой книгой (если у него хватает терпения её держать или есть способы модерации). Не спорю, есть “чистенькие” гостевые книги с нормальными отзывами. Но даже в них витает “атмосфера заводского перекура”, с жёстким сленгом, грамматическими ошибками и опечатками. А это так контрастирует с солидным, деловым и информативным стилем корпоративного сайта. К тому же, этот раздел не несёт ни какой конкретной информации клиентам.

Если вы не согласны с моим мнением или вы хотите продолжить тему, то напишите мне. Я, с радостью, дополню эту статью вашими комментариями.

 
Автор: Сергей Степанов

Регистрация доменов по низким ценам. Хостинг сайтов от 85 рублей в месяц.

Бездумный разговор о интернете

Рубрика: WWW, Статьи — admin @ 02:30
Бездумный разговор о интернете.  
Текст плюс картинка будет симпатичный сайт. Сейчас все сайты поступают так, но я имею в виду сайты, где графики столько, сколько нужно для поддержания стиля и цветового сочетания. Для примера возьмем сайт Артемия Лебедева – www.tema.ru. Вы видели какие-нибудь лишние элементы? А хотя бы какие-нибудь прибамбасы? На сайте все в том необходимом количестве, которое необходимо для поддержания тематики сайта. Яндекс, сайт Московского метро, Нокиа в СНГ, и там нет мусора, засоряющего страницы. А что Вам мешает делать такие же сайты?! Я часто щелкаю на адреса многих сайтов, как и Вы. 

После этого у меня начинают ломить глаза, болеть голова и т.д. Многие веб-мастера пытаются показать, на что они способны, но это нужно только им, мне, как и другому интернетчику ненужно смотреть на красивые сайты, мне нужна информация, которую я прочитаю безболезненно и спокойно пойду на другой сайт. Но сейчас Интернет стал больше показухой красивых сайтов, а не местом где можно найти достоверную информацию. Интернет стал, как и спорт, площадкой зарабатывания денег, я не против этого, но все же, если подумать, то нужно все в меру, сейчас много сайтов, рассказывающих как заработать много денег, при этом ничего не делать, но так не бывает и не будет. 

Прежде чем писать и тем более давать советы, нужно самому это проверить и потом уже предлагать. Вы думаете на интернете можно заработать большие деньги? В интернете три рода людей: это люди, реально зарабатывающие хорошие деньги на жизнь, люди кое-как, но сводят концы с концами и последний это каждый из нас. Вы, конечно, можете зарабатывать много денег, но это шанс из 1000000, Вы уверены, что Вам выпадет счастливый билет? 

Если Вы хотите заработать немного денег, то не тратьте деньги на бесполезные походы на сайты предлагающие способы заработать. Вам нужно с начало сходить в книжный магазин и купить книгу с биографией любого известного человека (например, Марк Твен, Дейл Карнеги, Рокфеллер или Теодор Драйзер), Вы знаете таких людей? Наверно нет, но я буду рад, если ошибаюсь. Эти люди прошли тот трудный путь, для того, чтобы выжить и они выжили. Сначала они зарабатывали несколько долларов, вскоре несколько сотен в час, а Рокфеллер возможно несколько тысяч в минуту. Люди прошли путь и выжили. Позже, купите книгу о том, как можно подзаработать несколько рублей. Вы скажете: “Несколько рублей?! Ты что! Смеешься!” В книге Вам не напишут, как заработать 1000 долларов или хотя бы 50, но они дадут Вам РЕАЛЬНУЮ идею. А там Вы поймете, что к чему. 

Теперь в продолжение разговора об интернете, я поговорю о раскрутке сайта. В интернете полно сайтов, предлагающих раскрутить сайт за деньги и бесплатно, это чушь. Раскрутить сайт значит завоевать интерес посетителей, чтобы они приходили снова и снова. Это сразу не получиться, и не надо тратить бешеные деньги на изготовление банера или фирменного стиля, посетителю нужна информация и только она. Вы ходите в чат? Скорее всего, да. Тогда напишите в кратком сообщении о себе, адрес своего сайта. Кто-нибудь обязательно зайдет и обязательно, если понравится сайт, сообщит о нем другу, а тот в свою очередь своему другу, так и пойдет цепочка, а там и хосты.

Конечно можно и обманным путем, зарегистрировать домен наподобие wwwyandex.ru или ему подобное, но это Вам даст лишь на время большой приток посетителя. По моему мнению, раскрутить сайт эффективно, это вести обмен банерами, но надо с умом написать баннер, подобрать цветовую политру, приятный текст, и главное ничего лишнего. Это даст Вам тоже хороший приток посетителей, а дальше смотря как Вы справитесь с задачей заинтересовать пользователя. Ладно, пора заканчивать писать. Так можно и книгу написать о бездумном разговоре, об интернете. 

Если хотите, то заходите на адрес pc-journal.by.ru. До встречи.

 
Автор: Sasha

Регистрация доменов по низким ценам. Хостинг сайтов от 85 рублей в месяц.

Что такое блог?

Рубрика: WWW, Статьи — admin @ 01:22
Что такое блог?  
Блог – это сайт, на котором находятся личные заметки автора. В основном, заметками являются ссылки на сайты, которые кажутся владельцу ресурса наиболее интересными, и комментарии к ним. Одни владельцы блогов дают небольшие комментарии на приведенные ссылки, другие же пытаются подробно описать сайт. Это могут быть не только ссылки, но и просто дневник с записями, начиная от “что я сегодня ел в обед” и, заканчивая, “как провел день”. Но как вы думаете, они будут кому-нибудь интересны? Разве что его друзьям.

Название “блог” (blog) происходит от английского слова “weblog”. Т.е. weblog – blog – блог. Это, надеюсь, понятно.

Первый блог являлся и первым сайтом, появившимся в интернете, и был сделан Тимом Бернесом-Ли, больше известным как один из создателей всего интернета. С 1992 года он публиковал свои заметки о развитии Всемирной Паутины и появлениях новых сайтов. В 1996 году уже начали появляться все новые и новые блоги. А 1999 году начался настоящий бум. В 2003 году их популярность стала настолько велика, что они были объявлены отдельным жанром сетевой литературы. Тысячи и даже десятки тысяч людей спешили поделиться друг с другом информацией, нажитой в WWW. Блогов становилось все больше и больше, выбор все рос и рос. Испугавшись такого многообразия, многие сетяне просто уходили в поисках нужной информации на надежные информационные источники, которые уже успели себя зарекомендовать.

“Нашествие” владельцев блогов чем-то напоминает мне людей, узнавших, что такое ФронтПэйдж, и сразу начинавших делать свои домашние странички, загруженные графикой и анимацией, с кодом по 100 килобайт. Потом они закачивали на “Народ” и тут же о них забывали. Но блоги несколько отличаются от “хоумпэйджев”: они обновляются и, возможно, кто-то из владельцев пишет что-нибудь полезное для остальных. Но как найти этого “кто-то” среди миллионов владельцев блогов?

Запомните главное: лучший материал – это то, что вы написали сами, а не скопировали с чужого сайта.

Кто создает блоги? Ну, самые первые блоги делались людьми, которые уже знали, как создаются сайты. Сделать блог человеку, знакомому с PHP, особого труда, я думаю, не составит. Но сейчас же, в этом нет большой необходимости. На данный момент существует масса ресурсов, позволяющих “обычным” пользователям, не знакомым с HTML и PHP, сделать себе блог. Это популярные blogger.com, livejournal.com, dirty.ru.

Чем они могут быть полезны обществу – понятно. А для чего они нужны владельцам? Этим вопросом занялись даже психологи. Могут быть такие причины:

  • Самоудовлетворение
  • Самоутверждение
  • Средство от тоски
  • Графомания

 

Какая причина подходит вам – выбирайте.

Как говорится, “в споре рождается истина”. Для этого, многие владельцы блогов делают его интерактивным: чтобы его “посты” могли комментировать. Так зарождаются целые дискуссии. Вскоре, люди, связанные общими интересами, образуют целые “коммьюнити“.

Эксперты предвещают блогам прекрасное будущее – так, Дэйв Вайнер, создатель еще одного пакета для публикации блогов, Radio Useland, предсказывает, что “к 2007 году популярность блогов как источника информации затмит такого столпа как сайт “Нью-Йорк Таймс”. Остается только ждать…

Давайте подведем небольшие итоги:

  1. Блог – это сайт.
  2. Обычно блог обновляется одним лицом.
  3. Часто записи (или посты) располагаются в хронологическом порядке.
  4. Обычно на блоге размещаются ссылки на другие сайты.
  5. Блоги в основном создаются обычными пользователями интернета.
  6. Обычно посты могут комментировать другие.
  7. Иногда блог имеет RSS-ленту.

Автор: Пермяков Александр
Сайт: WebCasper.Ru

Регистрация доменов по низким ценам. Хостинг сайтов от 85 рублей в месяц.

Манера статьеписания – как писать для веб

Рубрика: WWW, Статьи — admin @ 01:01
Манера статьеписания – как писать для веб  
Так уж получилось, что моя “работа” вынуждает меня читать массу текстов с экрана. К ним относятся обычные тексты, вроде опубликованных в электронном виде книг, и необычные: гипертекст довольно странной и сложной для моего восприятия структуры, которую обычно используют школьники, делающие свои первые сайты.

Когда я вижу текст второго типа, я всегда вспоминаю слова известного юмориста Задорнова, мол, косноязычие происходит от того, что мат, несущий смысловую нагрузку, нет возможности использовать… Но, все-таки, речь-то письменная, можно и нормально выражаться, тем более что есть время подумать. И вот я задался целью найти в интернете пособия на тему “как надо писать гипертекст”. В языковом плане, конечно.

Сразу скажу, что нашел мало. В основном говорится о “приглаживании” дизайна сайта, вроде того, что ссылки не должны мигать, посещенные ссылки не должны выглядеть так же, как непосещенные. Кроме того, нашел несколько советов некоего филолога на сайте Marketer.Ru. Эти советы действительно имеют наибольшую ценность из того, что удалось найти, но ужасающее впечатление произвело то, что текст состоит из введения и трех статей (каждая – на своей странице и со своим баннером), из них введение самое большое, а статьи с гулькин нос.

Поэтому рискну предложить некоторые свои правила. Многим из них я сам не следую. Точнее, я не следую практически всем, но некоторые я просто не замечаю, и это я отмечу в тексте. Правила равно касаются и дизайна, и стиля, так как я не большой специалист по изготовлению десяти статей из одной темы.

Язык должен быть понятен. Многие из современных сайтов (и этот тоже) грешат обилием специфических терминов в тексте. Например, человек пишет про то, “как подконнектиться к серверу по фтп, не задисклозив свой пароль”. Это естественное явление, происходящее от того, что человек осознает посетителей такими же, как он сам. То есть хакерюгами, сидящими по ночам и копающими на дыры в защите своего провайдера. Это допускается, если делается сайт для определенного круга людей, общающихся такими терминами, но, например, на сайте для новичков это нежелательно. Я понимаю, что не все мои статьи понятны новичкам в сети только потому, что они не знают местного жаргона. Но я, по крайней мере, стараюсь этого избегать.

Писать надо грамотно. Очень грустно видеть сайты “о зароботке в сити”. Есть же проверка орфографии в том же ворде. И еще грустнее то, что люди, читающие эти сайты, представляют себе заработок как “зароботок”. И ничто их не останавливает. Видать, ворд не запускается, а в Dreamweaver’e, которым они делают сайты, проверки русского орфографии нет.

Грамотно писать мало. Есть другая крайность. Например, среди посетителей форума компании Valuehost стала притчей во языцех магическая формула, высказанная генеральным директором Петром Зарытовым в письме мне: “Это будет вывешено как откроется сайт автоматизированный по партнерским программам вот вот”. Вот и думайте что он хотел этим сказать. Ни единой орфографической ошибки, но каков стиль! Настоящий полковник. Это еще одна проблема современной сетевой общественности: по непонятным причинам люди путают слова как генераторы случайных чисел. “Сработала ракета в сторону не в ту”. Но это уже шуточки %)

Писать так, чтобы читали. Я постоянно ловлю себя на том, что мне не хочется расставлять в текстах выделение жирным шрифтом или списки. А когда я читаю длинные статьи (длиннее 10 строчек), то взгляд действительно соскальзывает вниз, и я читаю только первые несколько слов от каждого абзаца. На интересующих абзацах останавливаюсь. Вот, например, пишет человек мою биографию. И каждый абзац начинает со слов “Михайло был…” Ну куда такой текст? Только на свалку. А вот если он один из абзацев начнет с “Михайло ел живьем новорожденных младенцев”, причем выделит ел младенцев живьем жирным, читаемость абзаца сразу повысится. Признайтесь, это предложение вы читали с особенным вниманием?

Гипертекст гипертекстом, но в глазах рябить не должно. Нет никакого резона выделять жирным каждое второе слово, а каждое третье делать ссылкой, как это делают на anekdotov.net. Ну какой мне резон, читая анекдот про слона и муравья, видеть ссылки на статьи из “Жизни животных” Брэма? Вот какой? Вообще, ссылки следует делать только на основополагающие понятия, причем выбирать из них самые что ни на есть. Правда, можете сделать особый тип ссылок, не выделенных в тексте. Ими пользоваться можно, хотя для посетителя остается риск нажать на них случайно.

Упрощайте навигацию. Если посетитель уже был на странице, куда ведет ссылка, почему ссылка должна выглядеть так же, как и непосещенная? Это мой самый главный бич. А все время хочу сделать ссылки такого же цвета, как и текст, причем и посещенные и непосещенные. А вы от этого страдаете. В комбинации с большим количеством ссылок выглядит просто фантастически. Глаза разбегаются.

Это несколько самых главных советов. Их всего шесть. Есть возможность добавить седьмой, глобальный совет; тогда их будет как раз столько же, сколько дней в неделе. А именно: Тренируйтесь на кошках. Слушайте своих посетителей. Прочитайте свою статью внимательно и засеките время, которое вам для этого понадобится. Потом найдите человека, являющегося вашим средним посетителем и посмотрите сколько времени эту статью читает он. Кстати, некоторые счетчики позволяют определить время нахождения пользователя на странице. Так вот, отношение времени, потраченного посетителем, к вашему времени и есть размер той доли материала, которая осталась для посетителя непрочитанной. Если посетитель читает меньше половины статьи, есть смысл подумать над ее переоформлением, хотя половина – не такая уж и маленькая цифра %)


Регистрация доменов по низким ценам. Хостинг сайтов от 85 рублей в месяц.

Ламерство — бич рунета

Рубрика: WWW, Статьи — admin @ 00:55
Ламерство — бич рунета  
Бродя по рунету, очень часто приходится видеть, как Вася Пупкин создает порталы для веб-мастеров, учебники программирования по C++ в то время как сам едва ли понимает что такое тег и для чего нужны ругательные слова void main (void).

193_1

Недавно я зашел на сайт, где на светло-зеленом фоне ярко-красными буквами было написано: «Портал веб-дизайна и программирования», а чуть ниже красовалась гордая надпись: «Этот сайт — самый информационный и посещаемый сайт из всех сайтов подобного содержания». Обращаю внимание, что сайт хостился на narod.ru и на нем стоял народовский счетчик с умопомрачительным значением «58». Из всех ссылок работала толко «Обо мне». Ко всему этому в самом низу приписка: «© 2002 web-dessing & programing». Сделать три ошибки в двух словах — талант! Исходя из вышеприведенных фактов, возникает вопрос: «О чем думал автор сайта при его создании?». Автор такого сайта, несомненно, — ламер. Давайте разберем, чем ламер отличается от чайника. Чайник — человек, который мало знает, но хочет познать, а ламер — человек, который ни фига не знает и думает, что он уже знает достаточно, чтобы учить профессионалов.

Нужно трезво оценивать свои силы, знания и возможности. Если таковых не достаточно, для того чтобы создать нечто приемлемое, то что для этого нужно? Желание и умение ставить перед собой цели. Будет желание, будет четко поставленная цель — будет успех. Это касается не только сайтов, но и всего в целом.

Килобайты текста заменит коротенькая цитата из руководства Артемия Лебедева: «Все движется по кругу, снежный ком растет. Безграмотность, непрофессионализм и дилетантство порождают сами себя…».

Такое творится сплошь и рядом, и будет продолжаться до тех пор, пока Васи Пупкины не начнут осознавать, что нужно учиться самим, а не учить других!

 
Автор: Бильга Илья

Регистрация доменов по низким ценам. Хостинг сайтов от 85 рублей в месяц.

Глоссарий WEB терминов

Рубрика: WWW, Статьи — admin @ 00:49
Глоссарий WEB терминов  
  Ниже приведена расшифровка некоторых терминов, применяемых в WEB-дизайне и в Internet. Список не претендует на полноту и предназначен, в основном, для тех, кто пока еще плохо ориентируется в Internet-технологиях.
CGI
Cookie
E-mail
FAQ
FTP
GIF
HTML
HTTP
IP
JAVA
JAVAScript
JPEG
Perl
Plug-In
PNG
RealAudio, RealVideo
Script
Tag
URL
VRML
Броузер
Виртуальные сервера
Глубина цвета
Доменное имя
Клиент
Гостевая книга
Кодовая таблица
Поисковая система
Разрешение экрана
Сервер
Счетчик посещений
Фреймы
  • CGI (Common Gateway Interface) – интерфейс, позволяющий взаимодействовать программам клиента с программами, запущенными на сервере.
  • Cookie – порция информации, оставляемая на компьютере WEB-клиента программой, запущенной на стороне WEB-сервера. Применяется для сохранения данных, специфичных для данного клиента, например: имя пользователя, количество посещений сервера, регион пользователя и т.п.
  • E-mail (Электронная почта) – основной способ связи в Internet. Каждый абонент электронной почты имеет свой личный почтовый адрес, состоящий из имени пользователя в системе и названия компьютера, на котором запущен почтовый сервер, разделенных знаком @. С точки зрения пользователя, электронная почта представляет собой программу, позволяющую отправлять сообщения, прямо набирая их на компьютере, и получать письма, отправленные другими.
  • FAQ (Frequently Asked Questions) – список часто задаваемых вопросов по какой-то определенной теме. Составляется либо отдельным человеком, либо группой людей, как правило, специалистами в данной области. Обычно их можно найти на WEB-сайтах и в группах новостей. Русский вариант – ЧаВо (Часто задаваемые вопросы и ответы на них).
  • FTP (File Transfer Protocol) – протокол передачи файлов, а также программа, его реализующая. Протокол был разработан для передачи файлов между компьютерами, использующими сеть на основе TCP/IP, в том числе и в Internet. Для доступа к некоторой информации посредством FTP на компьютере, c которого осуществляют доступ, должен быть установлен т.н. FTP-клиент, а на другом, соответственно, FTP-сервер. В WEB-практике FTP-доступ используется для доступа к страничкам WEB-сайта, обычно расположенным на сервере провайдера.
  • GIF (Graphic Interchange Format) – наиболее распространенный в Internet графический формат. Позволяет хранить изображения, имеющие до 256 цветов, поддерживает прозрачность, анимацию, чересстрочную развертку, возможность сохранения в одном файле несколько изображений.
  • HTML (HyperText Markup Language) – язык разметки гипертекстовых документов – основной способ хранения и передачи документов в Internet. Представляет собой обычный текстовый файл. В качестве элементов форматирования используются так называемые тэги (tag). Главной особенностью HTML является способность использовать гиперсвязи (links), благодаря которым возможны ссылки на другие документы, как локальные, так и находящиеся на другом конце земного шара, а также внедрение в документы изображений, звука, видео и т.д.
  • HTTP (Hyper Text Transfer Protocol) – протокол передачи файлов, подобный FTP, но со встроенным идентификатором типа передаваемой информации (MIME – формат). Главным образом используется в WWW.
  • IP (Internet Protocol) – основной протокол, обеспечивающий коммуникации в Internet. IP-адрес представляет собой цифровой адрес, состоящий из четырех чисел, разделенных точками. Каждый IP-адрес однозначно определяет компьютер в сети Internet. Для более легкого доступа к компьютеру обычно используют его доменное имя.
  • JAVA – межплатформенный язык программирования. Программы, написанные на JAVA, запускаются на стороне клиента, используя т.н. виртуальную машину (VM) Java. Применяется для создания динамических страничек, организиции доступа к базам данных посредством Internet и т.п.
  • JAVAScript – язык программирования, основанный на объектном представлении броузера. Текст программы встроен непосредственно в HTML-документ и интерпретируется самим броузером. Применяется в основном для создания таких эффектов, как: бегущая строка, рисунки, изменяющие свой вид при подведении курсора и т.д.
  • JPEG (Joint Photographic Expert Group) – второй по популярности графический формат для использования в Internet. Для хранения использует метод сжатия с потерей информации, благодаря чему позволяет достигать фантастических уровней сжатия. Применяется в основном для хранения высококачественных фотографий.
  • Perl – язык программирования. Программы, написанные на Perl, запускаются на стороне сервера. В основном применяется на UNIX-ориентированных WEB-серверах. Применяется для обеспечения доступа к базам данным, создания динамических страничек и т.п.
  • Plug-In (Встраиваемый модуль) – программа, расширяющая возможности какого-нибудь программного пакета. Обычно встраивается в тело пакета и вызывается непосредственно из программы, для которой предназначен. Например: Kai’s Power Tools – Plug-In для графического редактора Photoshop, добавляющий некоторые специальные эффекты. Или: Cosmo Player: Plug-In для броузера Netscape Navigator, позволяющий просматривать VRML-миры.
  • PNG (Portable Network Graphic) – новый графический формат (читается: пинг), введенный для замены формата GIF после того, как с последним возникли патентные проблемы. Так как формат новый, то поддерживается очень небольшим количеством броузеров и лишь некоторыми видами программного обеспечения. Практически не распространен в WEB. В отличие от GIF, позволяет хранить изображения, имеющие глубину цвета до 64 бит на пиксел, поддерживает отдельный альфа-канал, несколько улучшенное сжатие.
  • RealAudio, RealVideo – подключаемый модуль к броузерам, позволяющий прослушивать (просматривать) аудио (видео) в прямом эфире. Применяется свой собственный высокоэффективный способ сжатия информации, позволяющий, кроме того, вещать в процессе передачи информации по сети.
  • Script – программа, написанная на каком-либо языке программирования для взаимодействия клиента с сервером. Например: Script на Perl для подсчета количества посещений.
  • Tag (Тэг) – элемент НТМЛ, представляет из себя текст, заключенный в угловые скобки <>, является активным элементом, изменяющим представление следующей за ним информации. Может иметь некоторые атрибуты. Обычно имеются два тэга – открывающий и закрывающий. Например и - данные тэги описывают текст, находящийся между ними, как полужирный.
  • URL (Uniform Resource Locator) – универсальный адрес ресурса – уникальное имя, однозначно определяющее документ в сети Internet. Наиболее широко используется в WEB. Когда Вы хотите cослаться на какой-то документ в сети, то пользуетесь стандартным соглашением по написанию URL, например http://www.microsoft.com/index.htm.
  • VRML (Virtual Reality Modeling Language) – язык моделирования виртуальной реальности. Подобен HTML, только описывает графические трехмерные объекты путем перечисления используемых в сцене примитивов и их координат. Позволяет создавать сложные сцены с наложением текстур, установкой источников цвета и камер. Сам файл представляет собой либо обычный ASCII-файл, либо сжатый бинарный.
  • Броузер (Browser) – программа, позволяющая просматривать ресурсы Всемирной паутины.
  • Виртуальные сервера (Virtual Servers) – используются для присвоения одному компьютеру нескольких доменных имен. Например, microsoft.com, www.microsoft.com, ftp.microsoft.com – это виртуальные адреса одного и того же компьютера. Обычно реальный WEB-сервер поддерживает несколько разных виртуальных серверов.
  • Глубина цвета (Color Depth) – количество бит, приходящихся на один пиксел (bpp); чем больше это число, тем больше цветов может использовать изображение. Наиболее популярны следующие разрешения: 8bpp (256 цветов), 16bpp (65536 цветов), 24bpp (более 16,7 млн. цветов). Чем больше глубина цвета, тем больше размер изображения.
  • Доменное имя (Domain Name) – уникальный идентификатор, который назначается определенному IP-адресу. Доменное имя дает возможность обращаться к компьютеру по имени типа www.company.com, вместо запоминания его числового эквивалента.
  • Клиент (Client) – компьютер, с которого осуществляется доступ к серверу с целью обмена или получения информации.
  • Гостевая книга (Guest Book) – программа, запущенная на стороне сервера. Позволяет посетителям высказать свое мнение о страничках и послать его авторам. Некоторые странички позволяют ознакомиться с комментариями других посетителей.
  • Кодовая таблица – таблица соответствий символов и их положений в таблице. Исторически сложилось так, что в России есть несколько несовместимых кодировок, т.е. одинаковые символы имеют различные коды в разных кодировках. Это приводит к тому, что при просмотре страничек не в той кодировке, на которую настроен броузер, экран засоряется непонятными символами. В России распространены следующие кодировки: WIN1251 (Windows), KOI-8 (Unix), СP866(DOS), Macintosh, ISO-8859-5 (Unix).
  • Поисковая система (Search Engine) – система, предназначенная для поиска и доставки информации. Организована с целью каталогизации информации. Обычно использует индексацию HTML-страниц, чтобы в дальнейшем было легко находить данную информацию.
  • Разрешение экрана (Screen Resolution) – размер экрана монитора по ширине и высоте в пикселах. Самыми популярными являются разрешения 640×480, 800×600, 1024×768. Чем более высокое разрешение имеет компьютер, тем более качественное изображение он способен выводить на экран.
  • Сервер (Server) – компьютерная система, к которой возможен удаленный доступ с целью обмена информацией.
  • Счетчик посещений (Counter) – небольшая программа, запущенная на стороне сервера и подсчитывающая количество обращений к данной странице. Как правило, на этой странице находится графическое изображение числа посещений. Применяется в основном для выяснения количества пользователей, посещающих страничку, и с целью рекламы.
  • Фреймы (Frames) – элементы HTML, появившиеся в броузерах версий 3.0. Позволяют разделить страницу на несколько независимых окон и в каждом из них размещать свою собственную WEB-страничку. Возможна ссылка из одного окна в другое. Применяется в основном для организации постоянно находящихся на экране меню, в то время как в другом окне располагается непосредственно сама информация.

Регистрация доменов по низким ценам. Хостинг сайтов от 85 рублей в месяц.

Безопасность и анонимность в Интернете

Рубрика: WWW, Статьи — admin @ 00:46
Безопасность и анонимность в Интернете.  
Если кто-то думает, что, зайдя в Интернет, он останется неизвестным и незамеченным, то он глубоко ошибается, не все так просто в этой глобальной сети. Если Вы хотите скрыть какие-либо свои противоправные действия, осуществляемые при помощи Интернета, то дальше можете не читать – статья не об этом. А вот если Вы, например, стали получать много спама или какой-нибудь другой ерунды, то в этом случае есть смысл использовать определённые способы, дающие возможность защитить ваши персональные данные от нежелательного для Вас их использования. Об этом и пойдёт речь ниже.

Маскируем свой IP-адрес.
Надеюсь, Вы знаете, что передача данных в Интернете осуществляется только в том случае, если компьютер-отправитель знает IP-адрес компьютера адресата. Поэтому каждый раз, когда в окне браузера открывается страничка или закачивается файл, Ваш компьютер пересылает свой IP-адрес туда, где эта страничка (файл) располагается. И только после этого сервер начинает высылать данные по адресу Вашего компьютера. Поскольку сервер сохраняет информацию о том, кто подключался к нему и какую информацию запрашивал, увидеть, что делал тот или иной IP-адресат на сервере, не составляет труда. Хорошо известно, что адреса компьютеров, выходящих в Интернет, бывают постоянные и динамически выделяемые. Казалось бы, последние достаточно надежно защищают их владельцев от несанкционированного наблюдения. Ведь в момент подключения, например, по модему провайдер предоставляет один из свободных на данный момент адресов, т.е. тот, который не занят каким-нибудь другим клиентом этого провайдера. Таким образом, Ваш компьютер при подключении к Интернету будет каждый раз иметь разные адреса. Но это вовсе не значит, что вас нельзя отследить. Дело в том, что провайдеры сохраняют информацию о том, кому и когда они выделили тот или иной IP-адрес. Поэтому, если владелец сайта захочет выяснить, как зовут человека, который заходил к нему на сайт, он легко может связаться с провайдером, указав время и интересующий его адрес, а в ответ получить номер телефона, с которого происходило соединение, или даже паспортные данные пользователя (если он подписывал контракт с провайдером). Таким образом, для достижения анонимности желательно замаскировать свой IP-адрес. Маскировка осуществляется несколькими способами – в зависимости от того, какие цели Вы преследуете. Традиционный способ маскировки IP-адреса – обращение к прокси-серверу, выступающему в качестве посредника между Вашим компьютером и удалённым, на котором в качестве получателя данных регистрируется адрес прокси. Правда, нужно помнить, что прокси-серверы бывают нескольких типов: обычные, анонимные, искажающие. Обычный отличается тем, что передаёт, помимо своего адреса, ещё и тот, на который он пересылает полученные данные (Ваш реальный адрес). Поэтому, если Вы хотите посетить сайт, действительно “не засветившись”, то стоит выбрать анонимный или искажающий прокси. Для того чтобы выходить в Интернет через анонимный прокси, достаточно произвести соответствующие настройки в операционной системе. Помимо многочисленных “безликих” прокси-серверов, в Интернете работают специальные сайты, которые предоставляют аналогичные услуги (так называемые Web-прокси). Это означает, что информация загружается в Ваш браузер по той же схеме, что и через обычный прокси. Все ссылки изменяются таким образом, что при щелчке по ним Вы обратитесь к страницам или файлам, на которые они ссылаются, не напрямую, а через всё тот же анонимный сервер. К сожалению, большинство Web-прокси, заполучив большую аудиторию, переходят на платный режим обслуживания, и найти бесплатный становится все сложнее. Стоит заметить, что на прокси-серверах, как и на любых других, хранятся записи обращений к ним со стороны пользователей. Поэтому, даже если анонимный сервер не сообщит Ваш реальный адрес удалённому компьютеру, с которого он забрал данные для Вас, у себя он его оставит. Причём вместе с Вашим адресом будет сохранена подробная информация о всех данных, которые Вы загружали. Естественно, что в таком случае определить Ваш реальный адрес не составит труда: достаточно обратиться к владельцу прокси-сервера с указанием времени соединения и названия сервера, с которого загружались данные. Ну и какая же тут анонимность? Ответ кроется в замечательной способности прокси-серверов образовывать “цепочки”, когда данные проходят через несколько прокси-серверов подряд. Конечно, связь осуществляется медленнее, но зато безопасность повышается на порядок. Обычно данные о соединениях с серверами и передаче данных хранятся не больше трёх месяцев (если не считать провайдерские компании). Общение владельца сайта, с которого вы скачивали информацию, и хозяина прокси-сервера занимает минимум несколько дней, иногда неделю. Поэтому при работе через несколько прокси-серверов, особенно если они находятся в разных странах, к тому времени, пока владелец сайта доберётся до последнего прокси в цепи, информация о Вашем подключении к нему уже будет утрачена. Легко ли найти в Интернете информацию о Вас? Соблюдая сложные меры предосторожности и конспирацию, не забывайте и о простых вещах. Например, не распространяйте о себе лишнюю информацию. Помните, что каждый раз, когда вы посылаете резюме в онлайновое агентство по трудоустройству, рассказываете в публичной конференции приятелю о проведённом выходном или размещаете свои анкетные данные на домашней страничке, вся эта информация становится доступной теоретически любому посетителю сети.

Несколько слов о “Cookie”.
Большинство машин, подключенных к Интернету, обладают динамическим IP-адресом, который не может быть постоянным средством идентификации компьютера при работе с сервером. Кроме того, протокол передачи страничек (HTTP) устроен так, что после запроса “браузер – сервер” транзакция завершается, и последний “забывает” о пользователе, а каждый следующий запрос воспринимает, как от нового пользователя. Но очень часто серверу нужно “узнавать” браузер. Например, если на предыдущей страничке были введены логин и пароль для прочтения почты, то на текущей страничке необходимо предоставить доступ к конкретному почтовому ящику. Частичное решение этой проблемы дало включение “cookie” (от англ. – печенье) в HTTP протокол. При первом запросе пользователя к серверу устанавливается соответствующее значение “cookie”, которое записывается браузером, а при каждом последующем считывается сервером и обрабатывается. Cookie – это небольшая порция текстовой информации, сервер передает её браузеру, который будет хранить её и передавать обратно, запрашивая очередную страницу. Некоторые значения “cookie” хранятся только в течение одного сеанса работы с сервером и удаляются после закрытия браузера. Другие записываются в файл, который, например, в Netscape называется cookies.txt и находится в его рабочей директории. Internet Explorer хранит каждое значение “cookie” в отдельном файле. Таким образом, для дополнительной безопасности стоит отключить режим отсылки “cookie”, соответствующим образом настроив свой браузер. Существуют также специальные программы, которые обладают рядом преимуществ, которые недоступны в браузерах. Одной из многочисленных таких программ является популярная утилита файрволл AtGuard (@Guard)

“Анонимный” e-mail.
Все вышеуказанное не означает, что приватность требуется только при загрузке данных из Интернета и посещении Web-страниц. Не менее важно уметь анонимно отсылать почту. Кажется, чего тут сложного? Ведь достаточно вписать в поле reply-to адрес billgates@microsoft.com – и получатель письма обманут! Но не тут-то было. Дело в том, что в заголовке передаются все IP-адреса, через которые прошло письмо с момента его отправки до получения адресатом. Значит, если Вы используете такой метод, то вычислить Вас не составит труда. Для действительно анонимной отправки письма нужно использовать специальный сервис, который называется “remailer” (от англ. – пересылать). Он передаёт письмо по нужному адресу, “отрезая” все поля в заголовке, которые могут привести к Вам. Так что получатель письма в качестве отправителя найдёт IP-адрес римейлера, а не Ваш.

Вместо послесловия.
Итак, хотя и с определёнными оговорками, но анонимность в Интернете вполне реальна. Помня об этом и зная средства, с помощью которых Вы становитесь “невидимкой”, почувствуете себя гораздо спокойнее, не опасаясь атак хакеров, слежки и т.п. Главное, чтобы подобная анонимность служила в целях личной безопасности, а не использовалась для нанесения вреда остальным пользователям Интернет. По дополнительным вопросам обращайтесь: dcc-inc@starline.ee

 
Автор: DCC, Inc.

Регистрация доменов по низким ценам. Хостинг сайтов от 85 рублей в месяц.

Защита информации в интернете. Часть 1. Шифрование с открытым ключом

Рубрика: WWW, Статьи — admin @ 00:43
Защита информации в интернете. Часть 1. Шифрование с открытым ключом  
Проблема секретности: вы хотели бы сообщить номер вашей кредитной карты, если бы знали, что эта информация может попасть в чужие руки? Проблема целостности: как вы можете определить, не была ли посланная вам информация изменена хакером? Проблема подлинности: вы можете быть уверены в том, что компания, получающая вашу информацию, имеет хорошую репутацию? Проблема отказа от обязательств: как вы сможете доказать, что сообщение было действительно послано? Эти вопросы формулируют четыре основных требования успешной, безопасной транзакции. В этой статье мы обсудим, как эти требования могут быть учтены с помощью такого популярного механизма защиты электронной коммерции, как шифрование с открытым ключом.

Каждый использующий Сеть для электронной торговли должен понимать важность проблемы безопасности персональной информации. Существуют несколько протоколов, которые обеспечивают защиту данных при выполнении транзакции. Речь идет о протоколах Secure Sockets Layer (SSL — уровень защищенных гнезд, протокол безопасных соединений) и SET — протокол защищенных электронных транзакций.

Каналы, по которым передаются данные в Интернет, не защищены. Следовательно, любая частная информация, которая передается по этим каналам, должна передаваться с использованием каких-либо средств защиты. Чтобы гарантировать защиту информации, данные можно зашифровать. Эту задачу решает криптография, с помощью которой данные трансформируются с использованием ключа шифрования. Зашифрованные данные становятся недоступными для всех, за исключением получателей этой информации. Нешифрованные данные называются открытым текстом; шифрованные данные называются зашифрованным текстом. Только получатели данных должны иметь соответствующий ключ, позволяющий им перевести шифрованный текст в открытый текст.

В прошлом, организации, желающие работать в безопасной вычислительной среде, использовали симметричные криптографические алгоритмы, также известные под именем шифрования с закрытым ключом, в которых один и тот же закрытый ключ использовался и для шифрования и для расшифровки сообщений. В этом случае отправитель шифровал сообщение, используя закрытый ключ, затем посылал зашифрованное сообщение вместе с закрытым ключом получателю. Такая система имела недостатки. Во-первых, секретность и целостность сообщения могли быть скомпрометированы, если ключ перехватывался, поскольку он передавался от отправителя к получателю вместе с сообщением по незащищенным каналам. Кроме того, так как оба участника транзакции используют один и тот же ключ для шифрования и дешифрования сообщения, вы не можете определить, какая из сторон создала сообщение. В заключение нужно сказать, что для каждого получателя сообщений требуется отдельный ключ, а это значит, что организации должны иметь огромное число закрытых ключей, чтобы поддерживать обмен данными со всеми своими корреспондентами.

Для электронной торговли требуется высокая степень защиты. Шифрование с открытым ключом – асимметричное шифрование – является более безопасным методом. В этом подходе используются два связанных ключа – открытый ключ и закрытый ключ. Закрытый ключ сохраняется в секрете его владельцем, открытый ключ распространяется свободно. Если открытый ключ используется для шифрования сообщения, то только соответствующий ему закрытый ключ может расшифровывать это сообщение. И наоборот. Каждая сторона транзакции имеет как открытый, так и закрытый ключ. Чтобы передавать сообщение с большей надежностью, отправитель при шифровании сообщения использует открытый ключ получателя. Получатель расшифровывает сообщение, используя свой уникальный закрытый ключ получателя. Поскольку никто не знает закрытого ключа, то сообщение не может быть прочитано никем другим, кроме как получателем сообщения. Таким образом гарантируется секретность сообщения.

Цифровая подпись, электронный эквивалент традиционной подписи, была разработана для использования в алгоритмах шифрования с открытым ключом для решения проблемы подлинности и целостности. Цифровая подпись позволяет получателю быть уверенным в том, что послание действительно было послано отправителем. Цифровая подпись, подобно рукописной сигнатуре, служит доказательством подлинности письма и ее также трудно подделать. Чтобы создать цифровую подпись, отправитель должен пропустить первоначальное открытое сообщение через функцию хэширования, которая выполняет математические вычисления, в результате выполнения которых вычисляется значение хэш-функции. Хэш-функция может быть очень простой, и, например, может выполнять сложение всех единиц в двоичном представлении текста сообщения, хотя обычно эти функции выполняют более сложные вычисления. Вероятность того, что два различных сообщения будут иметь одно и то же значение хэш-функции, статистически ничтожна. Отправитель использует свой закрытый ключ, чтобы зашифровать значение хэш-функции, создавая таким образом цифровую подпись и подтверждая подлинность сообщения, потому что только владелец закрытого ключа мог выполнить такое шифрование. Первоначальное сообщение, зашифрованное открытым ключом получателя, цифровая подпись и значение хэш-функции посылается получателю. Получатель использует открытый ключ отправителя, чтобы декодировать цифровую подпись и получить значение хэш-функции. Получатель затем использует свой собственный закрытый ключ, чтобы декодировать первоначальное сообщение. В заключение получатель применяет хэш-функцию к первоначальному сообщению. Если полученное значение хэш-функции для исходного сообщения соответствует значению, включенному в цифровую подпись, это служит свидетельством целостности сообщения, то есть того, что оно не было изменено в процессе передачи по каналам связи.

Одна из проблем шифрования с открытым ключом состоит в том, что кто-либо, обладающий набором ключей, потенциально может попытаться изобразить из себя отправителя сообщения. Предположим, что заказчик хочет поместить заказ в электронном магазине. Как заказчик может узнать, что Web-сайт, на который он обращается, действительно принадлежит этому торговцу, а не некоему третьему лицу, которое маскируется под сайт торговца с целью получить информацию о кредитных картах? Инфраструктура открытого ключа (Public Key Infrastrukture — PKI) позволяет решить этот вопрос с помощью цифровых сертификатов, удостоверяющих подлинность сообщений. Цифровые сертификаты распределяются cпециальной организацией — certification authority (CA) — и подписываются закрытым ключом этой организации. Цифровой сертификат включает имя участника (организации или человека), его открытый ключ, серийный номер, срок годности сертификата, разрешение от поставщика сертификатов и любую другую информацию, имеющую отношение к теме. В качестве CA может выступать финансовая организация или другая организация, например VeriSign, которая выдает сертификаты и открытые ключи своим клиентам, для опознания этих клиентов. CA берет на себя ответственность за сертификат, поэтому сведения о получателе сертификата тщательно проверяются перед выдачей цифрового сертификата. Доступ к цифровым сертификатам открыт, а содержатся они в архивах сертификатов.

Компания VeriSign, Inc. — один из лидеров защиты электронных данных. VeriSign разрабатывает PKI и решения для цифровых сертификатов.

Многие люди по прежнему считают электронную торговлю опасным занятием, нескольку им кажется, что данные в этой технологии не защищены. На самом деле транзакции, использующие PKI и цифровые сертификаты, защищены лучше, чем информация, передаваемая по телефонным линиям, по почте или при проведении платежей с помощью кредитной карты. Алгоритмы шифрования с ключом, используемые в большинстве транзакций, почти невозможно скомпрометировать. По некоторым оценкам, алгоритмы шифрования с ключом, используемые в криптографической защите с открытым ключом, настолько безопасны, что даже миллионы компьютеров, работающих параллельно, не смогут раскрыть шифр даже за сто лет работы.

RSA Security, Inc. — признанный лидер средств защиты электронных данных. RSA была основана в 1982 году тремя профессорами MIT (Rivest, Shamir и Adleman) — изобретателями системы криптографической защиты RSA Public Key Cryptosystem. Их технологии шифрования и идентификации используются большинством ведущих компаний и компаниями, занимающимися электронной торговлей. С появлением Интернет и Всемирной паутины их работа, связанная с защитой, стала более значимой, а в приложениях электронной торговли — играет определяющую роль. Их программы шифрования встраиваются больше чем в 450 миллионов копий популярных приложений Интернет, включая браузеры, коммерческие серверы и системы электронной почты. Безопасные транзакции электронной торговли и безопасная связь в Интернет реализуются, в основном, с помощью программ RSA.

По материалам книги Х. М. Дейтел, П. Дж. Дейтел, Т. Р. Нието “Как программировать для Internet и WWW”


Регистрация доменов по низким ценам. Хостинг сайтов от 85 рублей в месяц.


Регистрация доменных имен | © 2008-2009


map1map2map3map4map5map6map7map8map9map10map11map12map13map14map15map16map17map18map19map20map21map22map23map24map25map26map27map28map29map30map31map32map33map34map35map36map37