• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Статьи по теме: «Информационная безопасность»

Главная Пользователям Статьи Прокачаться и не стать пиратом: используем торренты безопасно и законно

Прокачаться и не стать пиратом: используем торренты безопасно и законно

В данной статье рассказывается о том, зачем нужны торренты, правомерно ли их использование, как выбрать легальный контент и безопасно его скачивать.

Прокачаться и не стать пиратом: используем торренты безопасно и законно

Введение. О торрентах – простыми словами

Для дипломной работы по истории искусств Алексею потребовалось изучить несколько старых документальных фильмов. Такую специфическую информацию он смог найти только на торрентах – к счастью, нашелся человек, который до этого интересовался подобной темой. До этого Алексей не имел дела с торрентами, но часто слышал фразы вроде «скачал с торрентов» или «пользуюсь торрентами». При этом под торрентами понимались разные вещи: доступные для скачивания файлы, используемый для их распространения веб-ресурс, децентрализованная сеть, технология передачи данных или даже сама возможность обмена файлами. У некоторых это слово вызывало ассоциации исключительно с нелегальным контентом. Другие считали торренты наиболее удобным и совершенно законным способом скачивать и раздавать контент, в том числе уникальный. Третьи предупреждали, что скачивать таким способом файлы очень рискованно – можно легко занести в компьютер вирусы.

Кто же прав? И как объяснить работу торрентов, не вдаваясь в сложные технические подробности?

Каждый день мы совершаем привычные действия в Интернете: общаемся в соцсетях, смотрим фильмы в онлайн-кинотеатре, пользуемся банковскими веб-сервисами, загружаем файлы в облачные хранилища, получаем письма на электронную почту и т. д. При каждом таком действии наше клиентское устройство – например, домашний ПК – обращается по сети к удаленному серверу, который предоставляет доступ к своим ресурсам множеству таких же клиентов централизованно. Это – классическая клиент-серверная архитектура, которая используется сегодня в большинстве сценариев интернет-взаимодействия.

Торренты же работают по-другому. В их основе лежит пиринговый (P2P, peer-to-peer – «от равного к равному»), децентрализованный сетевой протокол BitTorrent. Если владелец оригинального файла (сид, seed) хочет поделиться этим файлом с другими пользователями, он с помощью специальной программы (торрент-клиента) разделяет его на несколько фрагментов. Создается раздача – отдельный файл или группа файлов (например, музыкальный альбом), предназначенные для распространения в едином комплекте. Формируется торрент-файл – он содержит не предназначенный к раздаче контент, а метаданные, необходимые для его загрузки (URL-адрес трекера, размер раздачи, количество фрагментов и т. д.). Такие файлы легко узнать по расширению .torrent.

Однако топология сети, в которой осуществляется обмен файлами по протоколу BitTorrent, не полностью децентрализованная, а гибридная. Помимо пользовательских устройств в ней всё же присутствует центральный сервер – торрент-трекер. Его основные задачи – координация участников файлообмена, хранение и распространение торрент-файлов.

Чтобы скачать необходимый торрент-файл, пользователь находит его в поисковике, открывает в торрент-клиенте и загружает на свой ПК необходимый контент. Вместо торрент-файла он может использовать магнет-ссылку – специальную ссылку, в которой так же содержатся данные о раздаче, необходимые торрент-клиенту для загрузки контента.

Включаясь таким образом в процесс файлообмена, многочисленные пользовательские устройства (пир, peer) могут раздавать скачанный контент дальше самостоятельно в рамках одноранговой сети P2P. При этом каждый раз определенный файл скачивается не целиком, а берутся его фрагменты из нескольких источников. Это даёт большую гарантию доступности контента (в случае если, например, отдельные клиенты отключатся или будут заблокированы) и значительно ускоряет загрузку.

Торренты – это вообще законно?

Согласно российскому законодательству (ГК РФ, ст. 1270. «Исключительное право на произведение»), «запись произведения на электронном носителе, в том числе запись в память ЭВМ, также считается воспроизведением». Иными словами, даже хранение нелегально скачанных на ПК файлов уже является нарушением закона. В некоторых европейских странах и Японии, например, следят за скачиванием нелицензионного контента очень строго. В России достаточно давно начали появляться прецеденты, когда за распространение нелегальных видео осуждают по уголовной статье. Еще больший риск административного штрафа или даже лишения свободы имеют ответственные сотрудники коммерческих организаций, в том числе компаний малого бизнеса, на оборудовании которых установлено пиратское программное обеспечение (ПО). В свою очередь не противоречит законодательству посещение агрегаторов мультимедиа-контента (даже если они содержат незаконно распространяемые фильмы и музыкальные треки), загрузка торрент-клиента и непосредственно участие в обмене легальными торрент-файлами (даже если этот ресурс заблокирован). Нужно понимать, что сама технология торрентов – абсолютно правомерна и не запрещена к использованию для скачивания свободно распространяемого программного обеспечения и медиаконтента. С этой точки зрения торренты являются обширным хранилищем файлов, среди которых можно найти действительно уникальные данные – как для досуга, так и, например, для научной работы.

Рассмотрим примеры легального контента:

  • Программное обеспечение с открытым исходным кодом: например, дистрибутивы Linux.
  • Фильмы, книги и музыка, ставшие общественным достоянием.
  • Контент, автор которого разрешил его свободно использовать и распространять.
  • Контент, выложенный самим автором для свободного распространения.

Во многих случаях определить легальность того или иного контента возможно только после тщательного изучения всех нюансов. Например, в России срок охраны авторского права на кинофильм истекает через 70 лет после его создания. Но если кино некоммерческое, авторы могут официально разрешить передавать его без каких-либо ограничений.

В то же время здравый смысл подсказывает, что недавно вышедший блокбастер или распространяемое по коммерческим лицензиям программное обеспечение вряд ли будут законно выложены для бесплатной загрузки.

Оказалось, что все необходимые Алексею фильмы перешли в общественное достояние и могут быть использованы без ограничений. Однако оставался риск информационной безопасности при скачивании контента с торрентов.

Где в торрентах скрываются вирусы, и как их не подцепить?

Как ни парадоксально, файлам, скачанным с торрент-трекеров и из локальных сетей, многие пользователи склонны безусловно доверять. Вероятно, это связано с мнением о том, что владельцы «проверенных» торрент-трекеров сканируют файлы на наличие вредоносного программного обеспечения и блокируют пользователей за попытку раздавать подозрительный контент. Действительно, такой мониторинг присутствует на некоторых торрент-трекерах. Но только на него уповать пользователям не стоит.

В системе раздачи торрентов может скрываться вредоносное ПО, хотя сами торрент-файлы и магнет-ссылки безвредны, и пользоваться ими можно без ограничений.

Рассмотрим, где могут содержаться вирусы:

  • В нелегально распространяемом медиаконтенте и коммерческом софте. Например, после скачивания и запуска фильма пользователь получает оповещение о необходимости обновления кодека. По ссылке, приведенной в оповещении, скрывается вирус. Более экзотический случай – когда вредоносный код вшивается в субтитры к фильму.

    Еще один пример: в 2021 году сотни тысяч пользователей из более чем десяти стран пострадали от вредоносной программы для скрытого майнинга Crackonosh, размещенной в нелицензионных копиях популярных игр. Проникая на устройство пользователя, майнер начинал работать в фоновом режиме, замедляя производительность ПК и увеличивая энергопотребление.
  • В «кряках» («таблетках») и генераторах ключей, предназначенных для взлома игр и ПО. Один из недавних примеров – вредоносное ПО SmokeLoader.
  • Уязвимости и даже непосредственно вирусы встречаются в обновлениях торрент-клиентов: например, таких популярных, как Transmission или uTorrent. Такие баги, как правило, быстро исправляются разработчиками, но пользователи некоторое время находятся в зоне риска.

Памятка по безопасной загрузке файлов с торрентов

  1. Не использовать торренты для загрузки нелицензионного контента.
  2. Выбирать давно существующий на рынке торрент-клиент, который заслужил доверие пользователей. По состоянию на 2022 год эксперты называют в их числе такие программы, как uTorrent, qBittorrent, BitTorrent и некоторые другие.
  3. Установить лицензионный антивирус известного производителя. Своевременно обновлять антивирусные базы. В обязательном порядке проверять каждый скачанный файл.
  4. Обращать внимание на состав раздачи. Например, если вместе с треками музыкального альбома к скачиванию предлагается исполняемый файл типа .exe или .com, это должно вызвать настороженность.
  5. Обращать внимание на характеристики раздачи и комментарии к ней. Большое количество раздающих (сидов) одного торрент-файла – хороший признак. Это означает, что множество пользователей уже скачали и проверили файл. Большое количество положительных отзывов косвенно свидетельствует о безопасности файла.

Материалы по теме

Тайная жизнь вашего смартфона Защита персонального веб-сайта: 9 шагов к безопасности