ПРИМЕЧАНИЕ
SSL представляет собой довольно мощную 128-битную систему шифрования данных, передаваемых через Интернет. Для каждого сервера в Интернете, использующего данную систему шифрования, создаются два ключа: первый – общественный, который доступен пользователям, получающим и вводящим информацию на сайте, а второй устанавливается специальным образом на вашем веб-сервере и является недоступным. Работать эти два ключа могут только в единой связке.
Данные ключи выпускаются несколькими компаниями совместно с сертификатом. Сертификат удостоверяет принадлежность применяемых ключей данному серверу и домену. Сертификаты платные, их нужно покупать. В зависимости от вида сертификата его стоимость колеблется от $50 до 300 в год.
Каждый владелец интернет-магазина несет ответственность за безопасность конфиденциальной информации, до которой проще всего добраться, именно когда она «в пути» от пользователя к базе данных магазина. Поэтому они просто обязаны использовать сильное шифрование.
□ Разработчики, занимающиеся фишингом и другой вредоносной деятельностью, наживаются на отсутствии взаимодействия и ограниченных возможностях обмена информацией. Фильтр фишинга в Internet Explorer 7 (рис. 5.5) использует интерактивную базу данных, обновляемую несколько раз в час. Она содержит сведения о подозрительных веб-узлах и предупреждает о них пользователей.
При проверке посещаемой страницы фильтр фишинга использует следующие шаги.
□ Сравнивает адрес со списком надежных узлов. Этот список хранится на компьютере пользователя.
□ Анализирует сайты, которые пользователь хочет посетить, проверяя их на соответствие типичным характеристикам мошеннических узлов.
□ Отправляет адрес веб-узла, на который пользователь хочет зайти, в интерактивную службу Microsoft. Эта служба сравнивает адрес с часто обновляемым списком мошеннических узлов. Если получено подтверждение того, что адрес назначения входит в число таковых, Internet Explorer 7 обозначает уровень опасности красным цветом и автоматически направляет пользователя на нейтральную страницу с предупреждением. Если веб-узел не относится к известным мошенническим сайтам, но совершает действия, свойственные таким узлам, адресная строка окрашивается в желтый цвет и предупреждает пользователя о подозрительном поведении. Пользователь может сообщать о мошеннических узлах или о ложных срабатываниях фильтра непосредственно из обозревателя.
Рис. 5.5. Настройка фильтра фишинга
□ Хакеры часто пытаются обмануть пользователей, заставляя их думать, что информация исходит из известного и заслуживающего доверия источника. Возможность скрывать от пользователей сведения об истинном адресе и доменных именах всегда была просто неоценима для хакеров. Internet Explorer 7 содержит два визуальных инструмента, помогающих пользователям избежать обмана: адресную строку в каждом окне и поддержку многоязычных доменных имен (IDN).
Адресная строка в каждом окне. Все окна Internet Explorer 7 требуют использования адресной строки. Хакеры часто используют разрешенные действия с всплывающими окнами для отображения изображений и данных, обманным путем убеждающих пользователей скачать или установить вредоносные программы. Наличие в каждом окне адресной строки, доступной только для чтения, позволяет пользователям получить сведения об истинном источнике информации.
Вильям Л Саймон , Вильям Саймон , Наталья Владимировна Макеева , Нора Робертс , Юрий Викторович Щербатых
Зарубежная компьютерная, околокомпьютерная литература / ОС и Сети, интернет / Короткие любовные романы / Психология / Прочая справочная литература / Образование и наука / Книги по IT / Словари и Энциклопедии