A hálózati biztonságról.

1. Hogyan azonosít az, akinek nem tetszik amit írsz és miért teszi ezt?

Ha a vállalatod neve illetve domainje benne van a címedben, és ráadásul saját nevedet használod, azonnal azonosítható vagy, és kiszolgáltatod magad ellenfeleidnek és ellenségeidnek. Ugyanez igaz, ha magán címeden és a saját nevedet használva levelezel.

Ha egy vendégkönyvbe, egy fórumra írsz, emailt küldesz vagy hírcsoportba írsz, mindig ismert a küldés ideje, és IP címed, ami számítógépedet azonosítja teljesen egyénileg, és ezzel szolgáltatódat. A weben alapuló email sem névtelen (pl hotmail), ott is benne van a levél fejlécében az email címed, és a levél fogadója ezt bármikor elolvashatja. Éppen úgy veszélyes levelet nyugtázni, (quit) mert a nyugtából is azonosítható a feladó.

Az ellenséges elemek célja az, hogy mindenkit azonosítsanak, aki nem áll pártjukon, és megfélemlítsenek, elhallgattassanak, kirúgassanak, megsemmisítsenek (éppen úgy, mint a szépemlékű cuculizmus idején, de ma egy hajszálnyival úribb módszerek divatosak), és erre hozatnak olyan törvényeket az olyan államokban, melyek befolyásuk alatt állnak (az ún. ZOG vagy JOG államokban :-(), hogy szolgáltatónak kívánságra azonosítani kell bármelyik hír íróját (az IP cím és az időpont alapján) akár fél éves távlatban is. Ismertek esetek, ahol hazafias írókat főnökeiknél följelentettek és kirúgattak "szolgálati eszközök magán használata miatt". Olyan esetek is ismertek, amikor a följelentők névtelen szerverekről gyerekpornográfiát vagy egyéb terhelő adatokat (provokatív pl. embereket rágalmazó cikkeket) küldtek az áldozat címével hírcsoportokba.

2. Védekezés:

a. Soha ne használd a sajat nevedet és címedet vagy vállalatod címet és emailjét magán levelezésre, vitára, vendégkönyvbe való beírásokra. Használj ingyenes emailt, ahol személyes jelentkezés nem kötelező. Példák:
freemail.hu
gmx.net
hotmail.com
ellenpélda: web.de, akik levelezőlappal ellenőrzik a használó személyét - nem ajánlatos
Praktikus, ha van SMTP/POP kapcsolat, hogy otthonról gyorsan lehozhasd leveleidet, web kezelőfelület, hogy bárhol megnézhesd leveleidet, és egy jó és beállítható szűrő, amely mailbombáktól véd (lásd lejjebb).

b. Használj anonimizáló szolgáltatásokat akkor is, ha magán szervert (pl. matav, elender) használsz.
c. Webes email vagy beírás soha nem anonym külön anonimizálás nélkül.

Hogyan tesztelheted, hogy mennyire vagy fölismerhető? Pl. a http://www.privacy.net szolgáltatás megad minden adatot, amit az az oldal lát rólad, amire rászörfölsz.

Anonimizálási szolgáltatások (természetesen ennél sokkal több van, ezek csak példák)
email esetén: ún. remailert használni, mely a te címedet a saját ip címével helyettesíti. Példa:
http://www.no-id.com
http://ctservice.de/taker
http://www.rewebber.com

Ún. proxy, azaz helyettes szerver segítségével (ha szolgáltatód ezt lehetővé teszi) is el tudod rejteni IP címedet. Ehhez a browsert kell átállítani a kívánt proxyra, esetleg speciális programot használni. A http://www.multiproxy.org oldal ajánl egy ilyen programot illetve fölsorol egy hosszú listát az elérhető proxy szerverekről. Ugyancsak a proxy szerver beállításáról szól a http://www.nazi-lauck-nsdapao.com/block.htm url.

Nethasználat esetén (vendégköny, fórum)
http://www.anonymizer.com
http://ctservice.de/taker
http://www.cotse.com/anonimizer.htm

Hírcsoport esetén:
webre alapuló hírcsoporthasználat, pl. http://ctservice.de/taker
vagy web2news.com anonimizerrel együtt.

Állítólag sok remailer is ellenséges kézben van, úgyhogy a biztonság soha nem 100 %-os, érdemes váltogatni az anonimizálás módját.

Homepagek esetén: Az ingyen homepagek nagy része ellenséges kézben van. Ezek, ha a szolgáltatók észreveszik, hogy egy homepage nem az ő érdekeiket szolgálja, egyszerűen letörlik az illető oldalt. Ha ismerik a tulajdonost, további barátságtalan lépések is elképzelhetőek. Olvasd el figyelmesen a használati szabályzatot, és az ismert ellenséges kirekesztő, gyűlölködő kitételek esetén kerüld el azt a szolgáltatót. Minden esetben kerüld el valódi neved, címed megadását, ha homepaget nyitsz ki. Ajánlható szolgáltatók a freestates.net (10 MB-ot ad ingyen), valamint a freeservers.com. (20 MB)

3. Ellenséges akciók és kivédésük: mailbomba és vírus.
Ismert ellenséges akció az un mailbomba: nagymennyiségű, és/vagy nagyméretű emailek küldése. Védekezés: Szűrő beállítása, az ismert freemail szolgáltatók rendelkeznek ilyesmivel. Spamra és mailbombára soha ne válaszolj, ez csak sikerélményt ad a küldőnek, és további ellenséges akciókra bátorítja föl.
A másik ellenséges akció a vírusok küldése. Védekezés: Soha ne nyiss ki email záradékot azaz ne klikkelj rá, akkor sem, ha txt áll rajta, mint fájltípus. Sajnos, windows kifejezetten támogatja a vírusírókat a fájltípus elrejtésével illetve meghamisításával. Egy vbs fájl így magát txt-nek álcázhatja (nude_me.txt.vbs), és ez a fájl, ha lehozod, "jó" esetben csak szaporodik es minden emailedre ráragasztja magát, valamint zavarja netforgalmadat, rossz esetben formatírozza a merevlemezedet. Ne nyiss ki függeléket ismerősöktől sem, ha nem kérted magad az adott függeléket, mert lehet, hogy ismerősöd/barátod emailje is fertőzött. Ha már megtörtént a baj, fertőtleníts, pl.az inoculate-tal az antivirus.cai.com-ról, mely ingyen lehozható, vagy más vírusölővel.

Ne felejtsd el: Jogod van magánszféréra éppen úgy, ahogy jogod van a fürdőszoba ajtaját becsukni, mikor fürödni mész. De a Te feladatod az ajtó becsukása! Tény az, hogy ha az amerikai alkotmány nem védené az emberi jogokat, akkor mára az internet is ugyanolyan hatalmas hazugsággépezetté alacsonyodott volna, mint a médiák.

Ha valamelyik olvasónak a biztonsággal kapcsolatban tippjei ill. tapasztalatai vannak, kérem írja meg emailen vagy a vendégkönyvbe, kiteszem ide, hogy mi, többiek tanulhassunk ezekből is.