Электронная почта

Термин электронная почта достаточно широк и под ним понимается любой вид связи с использованием компьютеров и модемов. Отправляя кому-либо сообщения через локальные вычислительные сети, коммерческие интерактивные службы, корпоративную сеть, через сеть Интернет, собственник информации посылает электронную почту. При этом следует помнить, что человек с правами супервизора имеет доступ абсолютно ко всему в сети или, по крайней мере, к трафику, проходящему через его систему.

Электронная почта прежде чем достичь адреса проходит через многочисленные "почтовые отделения". Любое сообщение, предназначенное для отправки по электронной почте, обрабатывается почтовой программой. Некоторые из них производят шифровку сообщения, большинство же пересылают сообщения в виде обычного текста. Электронную почту можно сравнить с пересылкой по обычной почте почтовых карточек (а не конвертов), а это значит, что электронное сообщение может быть продублировано (скопировано) перед отправкой, прочтено системным администратором сетевого узла, а кроме того сама технология нередко требует, чтобы делались копии всей проходящей через систему электронной почты на случай аварийного отказа электронной почтовой системы.

Наиболее незащищенными местами в электронной почте являются пункт исходящей почты отправителя и почтовый ящик получателя. Почти каждый программный пакет электронной почты позволяет архивировать входящие и исходящие сообщения по любому другому адресу, чем могут воспользоваться злоумышленники. Следует также помнить, что почтовые сообщения не поступают непосредственно на компьютер конечного пользователя – вначале они записываются на сервер провайдера получателя и хранятся там, пока конечный пользователь не даст команду "доставить почту". Большинство почтовых программ имеет опцию "удалить прочитанную почту", освобождая почтовый ящик пользователя, однако это не означает, что сообщение удаляется с сервера полностью. Технологией обеспечения работоспособности и восстановления электронной почты может быть предусмотрен вариант, когда весь входящий трафик сообщений дублируется на отдельный жесткий диск или на другой сервер. Тогда информация хранится долго и хакер, получивший статус супервизора на такой системе, может достаточно свободно читать сообщения.

Для повышения безопасности в состав некоторых почтовых программ включаются функции шифрования, усиливающие конфиденциальность пересылки сообщения: не зная ключевого слова, использовавшегося для шифрования, достаточно сложно и трудоемко раскодировать сообщение. Как одна из мер предосторожности при работе с электронной почтой – использование утилит, реализованных в браузерах.

В любом электронном сообщении всегда присутствуют адреса отправителя и получателя. Для сокрытия адреса отправителя в системе электронной почты используются два приема: фальшивая почта и анонимная почта. Фальшивая почта – это возможность посылки электронных сообщений через Интернет, используя измененный адрес корреспондента. В случае анонимной почты отправитель, используя анонимный транзитный почтовый узел (ремейлер), скрывает свое имя от всех, кроме получателя. Анонимный ремейлер – это почтовый сервер, разработанный для приема посылаемого ему сообщения, удаления всей идентифицирующей отправителя информации в заголовке и замены ее на анонимную информацию. Затем сообщение передается дальше. В некоторых случаях (чтобы остаться неизвестным) собственник данных посылает их через несколько таких серверов.

Электронная почта, обеспечивая пересылку сообщения, способна принести в то же время немалый вред получателю сообщений. Для устранения нежелательных последствий нужно использовать и другие приемы безопасности, в частности:

Ø не следует сразу запускать программы, полученные по электронной почте, особенно вложения. Следует сохранить файл на диске, проверить его антивирусной программой и только потом запускать.

Ø не доверять адресам "солидных" отправителей. Поскольку адрес отправителя можно подделать, пользовать может получить "антинужную" информацию или вирус;

Ø не сообщать свой пароль и личные данные, если отправитель предлагает адресату даже нечто очень заманчивое;

Ø стараться пользоваться проверенными, а также более новыми версиями почтовых программ.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: