Введение

Простые сетевые протоколы для обмена информацией о статусе и пользователях, предназначенной для восприятия человеком.

В компьютерных сетях протоколы Name/Finger и Finger являются простыми сетевыми протоколами для обмена информацией о статусе и пользователях, предназначенной для восприятия человеком.

Название/Протокол пальца

Протокол Name/Finger основан на документе Request for Comments RFC 742 (декабрь 1977 года) и служит интерфейсом к программам name и finger, предоставляющим отчеты о состоянии конкретной компьютерной системы или конкретного пользователя на сетевых узлах. Программа finger была написана в 1971 году Лесом Эрнестом, который создал её для удовлетворения потребности пользователей в информации о других участниках сети. Информация о том, кто сейчас находится в системе, была полезна для проверки доступности человека для общения. Это, вероятно, была самая ранняя форма информации о присутствии для удаленных пользователей сети. До появления программы finger, единственным способом получения подобной информации в системе WAITS была программа WHO, которая отображала идентификаторы и номера терминальных линий (внутренний номер сервера для линии связи, через которую подключен терминал пользователя) для вошедших в систему пользователей. По словам Леса Эрнеста, название FINGER возникло от того, что он наблюдал, как пользователи системы WAITS просматривали вывод команды WHO, проводя пальцем по списку.

Протокол информации о пальцах

Демон finger работает на TCP-порту 79. Клиент (в случае удаленных хостов) устанавливает соединение с портом 79. На удаленном конце соединения запускается RUIP (Remote User Information Program) для обработки запроса. Локальный хост отправляет RUIP однострочный запрос, соответствующий спецификации запросов Finger, и ожидает ответа. RUIP получает и обрабатывает запрос, возвращает ответ, а затем инициирует закрытие соединения. Локальный хост получает ответ и сигнал о закрытии, после чего закрывает свою часть соединения. Протокол Finger для пользовательской информации основан на RFC 1288 (The Finger User Information Protocol, декабрь 1991). Обычно серверная часть протокола реализована программой fingerd или in.fingerd (для демона finger), а клиентская – программами name и finger, которые должны предоставлять понятный пользователю отчет о состоянии системы в данный момент или подробную информацию об определенном пользователе. Строгого формата не требуется, и протокол в основном состоит из указания одной командной строки. Программа предоставляет информацию, такую как текущий статус пользователя (залогинен или нет), адрес электронной почты, полное имя и т.д. Помимо стандартной информации о пользователе, finger отображает содержимое файлов .project и .plan в домашней директории пользователя. Часто в этом файле (который ведется пользователем) содержится полезная информация о текущей деятельности пользователя, напоминающая микроблогинг, или же различные шутки и забавные сообщения.

Проблемы безопасности

Предоставление такой подробной информации, как адреса электронной почты и полные имена, считалось приемлемым и удобным на заре развития компьютерных сетей, но впоследствии стало вызывать вопросы с точки зрения конфиденциальности и безопасности. Информация, получаемая с помощью протокола finger, использовалась злоумышленниками для организации атак социальной инженерии на системы компьютерной безопасности компаний. Используя finger-клиент для получения списка имен сотрудников, адресов электронной почты, номеров телефонов и прочей информации, злоумышленник может позвонить или написать сотруднику компании, запрашивая данные, выдавая себя за другого сотрудника. Finger-демон также содержал несколько уязвимостей, которые использовались хакерами для проникновения в системы. Например, в 1988 году червь Морриса использовал переполнение буфера в fingerd (среди прочих уязвимостей) для распространения. По этим причинам к концу 1990-х годов подавляющее большинство веб-сайтов в Интернете перестали предоставлять эту услугу.