четверг, 7 января 2010 г.

Разбор вопросов анонимности: 2

Продолжаем. Для того, чтобы лучше понимать, о чем я пишу в части анонимности в сети Интернет рекомендую ознакомиться со следующими темами:
В предыдущий раз мы остановились на том, что, зная дату и время существования соединения и IP-адрес компьютера пользователя и имея доступ к журналам подключения Интернет-провайдера можно установить предполагаемую личность пользователя, а через него выйти на лицо, которое фактически в тот момент инициировало установление Интернет-соединения.

Как узнать эту информацию?
Напомню модель взаимодействия в сети Интернет:
Пользователь <-> Компьютер <-> Интернет-провайдер <-> звено 1 <-> звено 2 <-> ... <-> звено N <-> Сервер

Давайте рассмотрим наиболее простой, но менее распространенный вариант, а потом перейдем к более сложному:
  • Прикладной протокол: HTTP
  • Транспортный протокол: TCP
  • Реальный (внешний, Интернет) IP-адрес
Последнее условие особенно важно, поскольку при его выполнении TCP-соединения создаются непосредственно между компьютером пользователя и сервером. Для каждого TCP-соединения на стороне сервера можно узнать IP-адрес инициатора этого соединения на любой момент времени существования этого соединения.

Таким образом, на стороне сервера можно вести журналирование действий пользователя в привязке к дате и времени и IP-адресу, а затем имея доступ к журналам подключения Интернет-провайдера определить личность пользователя.

вторник, 5 января 2010 г.

Разбор вопросов анонимности: 1

Начну я с разбора вопросов анонимности в сети Интернет.

Почему такие вопросы у меня возникли? Дело в том, что изучая новости последнее время, я пришел к выводу, что граждане, отстаивающие свои законные права, могут легко превратиться из потерпевших в обвиняемых и виновных по тем же самым или по другим правонарушениям, которых они не совершали.

Таким образом, для отстаивания своих законных прав в некоторых случаях может потребоваться анонимность, особенно, если речь идет о серьезных вопросах, которые могут оказаться существенными для влиятельных людей.

Начнем с общего. Вот так выглядит модель взаимодействия в сети Интернет:
Пользователь <-> Компьютер <-> Интернет-провайдер <-> звено 1 <-> звено 2 <-> ... <-> звено N <-> Сервер

Давайте рассмотрим наиболее распространенный случай: компьютер находится в жилом помещении пользователя и подключен к проводному Интернету.

Какое звено и как может идентифицировать личность пользователя?
Это может сделать Интернет-провайдер. Обычно между Интернет-провайдером и пользователем заключается договор на оказание услуг связи, в котором явна указывается личность пользователя, включая паспортные данные. Даже в случае оферты пользователь пишет заявление на подключение, в котором раскрывает свою личность.

Конечно, факт заключения договора с конкретным лицом не подтверждает факта использования данного Интернет-подключения именно этим лицом. Однако, как правило Интернет-подключение используют близкие ему люди, подставлять которых вряд ли кто станет.

В общем, Интернет-провайдер точно знает за кем юридически закреплено каждое Интернет-соединение.

Интернет-провайдеры могут вести журналы подключений, которые содержат следующую информацию:
  • Дата и время установления соединения
  • Дата и время закрытия соединения
  • IP-адрес компьютера пользователя
  • MAC-адрес компьютера пользователя
  • IP-адрес сервера
  • ФИО, идентификатор или другие данные, по которым можно идентифицировать конкретное физическое лицо, с которым заключен договор на оказание услуг связи
Таким образом, зная дату и время существования соединения и IP-адрес компьютера пользователя и имея доступ к журналам подключения Интернет-провайдера можно установить предполагаемую личность пользователя, а через него выйти на лицо, которое фактически в тот момент инициировало установление Интернет-соединения.

понедельник, 4 января 2010 г.

Отдых в Рыньковке

Сегодня вернулся из этой замечательной усадьбы. Мы снимали домик №3 на три дня, включая встречу Нового года. Отдых был замечательным. Вкусная еда, большие порции и очень демократичные цены (соответствуют указанным на сайте). Хорошая природа и свежий воздух. Отличный интерьер деревянных коттеджей (см. фото на сайте). Хорошее обслуживание и приветливый персонал (к сожалению, не весь).

Общее впечатление: выше среднего. При учете сравнительно низких цен получилось очень и очень хорошо.

P.S.
Было, конечно, несколько отрицательных моментов:
  • WiFi Интернет в нашем домике не работал, в здании гостиницы он тоже не работал
  • В домике №3 на пятерых человек горячей воды в бачке постоянно не хватало (достаточно было только для троих)
  • Многие двери (в том числе входная дверь в домике) имели щели между дверью и косяком (0,5-1 см шириной), через которые задувало холодный воздух
  • Небольшой бардак с расчетами: часть услуг нужно оплатить наличными, часть можно оплатить карточкой, персонал сам точно не знает какие услуги входят в стоимость проживания, а какие нет и можно ли счета за ресторан записывать на домик или их нужно оплачивать сразу
Однако, повторюсь, эти отрицательные моменты никак не повлияли на общее впечатление от отдыха. Просто их нужно учитывать и не сильно расстраиваться.