Кіріспе

Адамдарға арналған мәртебе және пайдаланушы туралы ақпаратты алмасуға арналған қарапайым желілік протоколдар. Компьютерлік желілерде Name/Finger протоколы және Finger пайдаланушы ақпарат протоколы – адамдарға арналған мәртебе және пайдаланушы туралы ақпаратты алмасуға арналған қарапайым желілік протоколдар болып табылады.

Атауы/Басма протоколы

Атау/Саусақ протоколы RFC 742 (1977 жылғы желтоқсан) пікірлерді сұрау құжатына негізделген, бұл белгілі бір компьютерлік жүйе немесе желілік сайттардағы белгілі бір адам туралы мәлімдемелерді ұсынатын Атау және Саусақ бағдарламаларына интерфейс ретінде құрылған. Саусақ бағдарламасын 1971 жылы Лес Эрнест жазған, ол осы бағдарламаны желідегі басқа пайдаланушылар туралы ақпарат алғысы келетін пайдаланушылардың қажеттілігін қанағаттандыру үшін жасады. Кірген адамдар туралы ақпаратты білу, кездесуге болатын адамның қолжетімділігін тексеруге көмектесетін. Бұл, қашық желі пайдаланушылары үшін қолжетімділік туралы ақпараттың алғашқы түрі болған шығар. Саусақ бағдарламасына дейін WAITS жүйесінде осы ақпаратты алудың жалғыз жолы – ВОЗ бағдарламасы арқылы болды, ол кірген пайдаланушылардың идентификаторларын және терминал желілерінің нөмірлерін (сервердің коммуникация желісінің ішкі нөмірі, осы желі арқылы пайдаланушының терминалы қосылған) көрсетті. FINGER атауына қатысты Лес Эрнест WAITS уақыт бөлісу жүйесінің пайдаланушыларының WHO командасының нәтижесін қарап, саусақтарымен жоғарыдан төмен қарай жүгіртіп отырғанын көргенін айтқан.

Қолмен жұмыс істеушіге арналған ақпараттық хаттама

Желілік саусақ қызметі TCP 79 портында жұмыс істейді. Клиент (алыс хосттар үшін) 79 портына қосылыс ашады. Сұранысты өңдеу үшін байланыстың қашықтағы жағында RUIP (Remote User Information Program) іске қосылады. Жергілікті хост RUIP-ке Finger сұранысының спецификациясына сәйкес бір жолды сұраныс жібереді және RUIP-тің жауабын күтеді. RUIP сұранысты қабылдап, өңдейді, жауап қайтарады, содан кейін қосылысты жабуды бастайды. Жергілікті хост жауапты және жабылу сигналын алады, содан кейін қосылыстың өзінің жағын жабуға кіріседі. Finger пайдаланушы ақпараты протоколы RFC 1288 (The Finger User Information Protocol, December 1991) негізінде құрылған. Әдетте, протоколдың серверлік жағы fingerd (саусақ қызметі үшін) немесе in.fingerd бағдарламасымен іске асырылады, ал клиенттік жағы – жүйедегі немесе нақты адам туралы достық, адамға бағытталған мәліметтерді беруге арналған name және finger бағдарламаларымен іске асырылады. Қатаң формат талап етілмейді, протокол көбінесе бір командалық жолды көрсетуден тұрады. Бағдарлама пайдаланушының қазіргі уақытта жүргендігі, электрондық пошта мекенжайы, толық аты және т.б. сияқты ақпаратты ұсынады. Стандартты пайдаланушы ақпаратымен қатар, Finger пайдаланушының бас каталогындағы жобалар мен жоспарлар файлдарының мазмұнын көрсетеді. Көбінесе бұл файлда (пайдаланушы сақтайтын) пайдаланушының ағымдағы қызметі туралы пайдалы ақпарат, мысалы, микроблог сияқты жазбалар немесе түрлі әзіл-қалжыңдар болады.

Қауіпсіздік мәселелері

Электрондық пошта мекенжайлары мен толық аты-жөні сияқты егжей-тегжейлі ақпаратты ұсыну желілік технологияның алғашқы күндері қабылданған және ыңғайлы саналды, бірақ кейіннен құпиялылық және қауіпсіздік тұрғысынан күмәнді болып бағаланды. "Парақша" (finger) ақпараты хакерлер үшін компанияның компьютерлік қауіпсіздік жүйесіне әлеуметтік инженерия шабуылын бастаудың бір жолы болды. Хакер компания қызметкерлерінің аты-жөндерін, электрондық пошта мекенжайларын, телефон нөмірлерін және т.б. алу үшін "finger" клиентін пайдаланып, басқа қызметкер болып көрсетіп, компаниядағы біреуге қоңырау шалып немесе электрондық пошта жіберіп, ақпарат сұрауы мүмкін. "Finger" демонында да бірнеше қауіпсіздік кемшіліктері болды, оларды хакерлер жүйелерге ену үшін пайдаланды. Мысалы, 1988 жылы Моррис құрты (Morris worm) "fingerd" (басқаларымен қатар) ағындылық осаллығын пайдаланып тарады. Осы себептерге байланысты 1990 жылдардың соңына қарай Интернеттегі көптеген сайттар бұл қызметті тоқтатты.