Фрузоров Сергей
Шрифт:
Можно, конечно, всегда регистрироваться под одним и тем же именем с одним и тем же паролем, однако это небезопасно. Ведь если злоумышленник узнает ваш логин, он сможет осуществить доступ под вашим именем ко всем сайтам, на которых вы успели зарегистрироваться, т. е. доберется до всех ваших личных данных.
Лучшим решением этой проблемы является автоматический вход на сайт. Кстати говоря, он реализован на многих интернетовских сайтах. В этом случае на вашем компьютере создаются временные файлы cookies («кукисы»), в каждом из которых записаны имя пользователя и пароль для конкретного сайта.
Чтобы такой файл был создан, нужно просто поставить флажок Автоматический вход около имени пользователя при входе на сайт или, наоборот, не устанавливать его, если вы работаете за чужим компьютером.
Никогда не устанавливайте автоматический вход, если работаете за чужим компьютером, — иначе злоумышленник сможет добраться до вашей секретной информации, например, прочитать электронные письма!
Файлы cookies хранятся во временном интернетовском каталоге вашего компьютера, и если когда-нибудь вы случайно очистите эту папку (например, она станет занимать много места), то можете по неосторожности удалить и их. Если к этому времени вы забудете все имена пользователей и пароли, с которыми где-то регистрировались, то ваши прежние данные будут утеряны навсегда, и вам снова придется проходить регистрацию на всех сайтах. Поверьте, очень трудно удаленно доказать администратору сайта, что вы — это действительно вы, а не какой-то злоумышленник.
Однако для того чтобы использование cookies стало возможно, мало устанавливать флажки для автоматического входа на сайт — нужно, чтобы в вашем браузере Internet Explorer было разрешено использование этих временных файлов. Проверить это можно следующим образом:
1. В Internet Explorer вызываем меню Сервис | Свойства обозревателя, на экране открывается одноименное диалоговое окно.
2. В нем переходим на вкладку Конфиденциальность — именно она отвечает за то, как будут использоваться cookies на вашем компьютере.
3. По умолчанию установлен средний уровень конфиденциальности — это значит, что будут блокироваться все сторонние cookies, которые используют вашу личную информацию без вашего явного согласия, а также будут ограничиваться основные cookies, которые делают то же самое.
4. Передвигая ползунок вверх или вниз, вы можете сами установить нужный вам уровень безопасности, однако при этом нужно четко понимать, что cookies — это не программы-шпионы и не вирусы, они не могут повредить вашу операционную систему, единственное что они могут — так это выдать ваши личные данные хакеру, если он перехватит их в сети в незашифрованном виде и сможет прочесть.
5. Можно сделать хитрее — с помощью кнопки Изменить, которая находится в группе Веб-узел, вы можете завести черный список сайтов (с которых нельзя принимать cookies ни при каких обстоятельствах) и белый список (с которых всегда можно принимать любые cookies) — это так называемые исключения, действующие в обход общих правил конфиденциальности.
Вторым решением проблемы множественной регистрации является использование способности Internet Explorer запоминать имена пользователей и пароли, вводимые в его поля. Однако это тоже небезопасно, поскольку, если вы однажды отлучитесь от компьютера, любой случайный прохожий сможет воспользоваться этой чудо-возможностью, чтобы проникнуть на сайт под вашим именем. Кстати говоря, браузер выводит предупреждение, в котором вы можете выбрать, пользоваться этой услугой или нет. Настроить эту функцию можно следующим образом:
1. В Internet Explorer вызываем меню Сервис | Свойства обозревателя.
2. Переходим на вкладку Содержание и обращаемся к области Личные данные.
3. Щелкаем по кнопке Автозаполнение и в открывшемся диалоговом окне Настройка автозаполнения устанавливаем флажок Использовать автозаполнение для имен пользователей и паролей в формах.
4. Если при этом убрать флажок Запрос на сохранение пароля, то пароли при заполнении форм запоминаться не будут, иначе они будут запомнены и автоматически вставлены после того, как вы очередной раз введете имя пользователя.
Как видите, проблема действительно существует. Поэтому компания Microsoft одна из первых придумала очень красивое ее решение. Представьте, что у вас имеется так называемый виртуальный паспорт, который вы завели всего один раз и который находится в одном месте в Интернете.
Теперь при входе на любой сайт, где нужно проходить регистрацию, автоматически запускается некая программа. Это программа понимает, что у вас уже есть виртуальный паспорт, и отправляет запрос в то место, где он находится, чтобы узнать ваши личные данные и идентифицировать вас. Если на большинстве сайтов будет работать похожая программа, то вам вообще не придется на них регистрироваться, и вы полностью избавитесь от этой проблемы. Звучит весьма заманчиво!