računalniško vprašanje
Vsaka resna firma spušča povezavo preko nekakšnega proxy-ja, ki filtrira vsebino in varuje pred direktnimi nevarnostmi. Ti Proxy-ji belezijo VES promet. Nimaš pogojev, da če kdo zeli, da ne bi mogel preveriti.
Da se oceniti, ja. Kaj tocno se vidi, je sicer odvisno od nastavitev. Ampak med katerimi racunalniki je potekala komunikacija in preko katerih vrat, to zagotovo. Glede na to, da ima FB mehanizme, ki “ves cas” preverjajo za novimimi dogodki na streznik, je v tem primeru izredno lahko precej tocno oceniti, koliko casa je bil kdo aktiven na FB, saj aktivnost lepo zmoti sicersnjo enakomernost samodejnih poizvedb.
Odvisno kako imate postavljeno infrastrukturo. Pri nas se ves promet beleži na firewallu, če uporabljaš šifrirano povezavo, se vidi samo vstopna domena, količina, čas in pogostost prometa. Problem nastane če ti podjetje servisira tudi računalnik, saj lahko z enim dodanim certifikatom v brskalnik izvajajo MITM napad. Tako da če misliš skriti obiske je najbolje VPN in uporaba lastnega računalnika oz. da svoj računalnik sam konfiguriraš.
Preprost odgovor: če želi službeni ITjevec (admin) vedeti, kaj počne določen uporabnik na službenem računalniku, bo to s parimi kliki tudi izvedel.
[/quote]
Povprečen ITjevec, delodajalec še toliko manj.. ne bo šel gledat VM fileov.. če jih imaš možnost še zares uničiti – Wipe, s kakšnim Guttmanovim algoritmom večkratnega prepisa in izbrisa, pa tudi približno ne bo mogel vedeti, kaj si ti poganjal v vitrualnem oknu.. in ker je brskljalnik, kot operacijski sistem (linux) pogana iz USB ključka ter internetni promet opravljen preko vašega mobilnega telefona (pod pogojem, da nimate službenega), za vami ni sledu.
Da bi vas “prijeli”, je potrebno aktivno vohunjenje vašega namizja (se pravi, delodajalec vidi lahko na svojem zaslonu kopijo tistega, kar vidite vi).
Preprost odgovor: če želi službeni ITjevec (admin) vedeti, kaj počne določen uporabnik na službenem računalniku, bo to s parimi kliki tudi izvedel.
[/quote]
Odvisno od podjetja do podjetja. Jaz imam tako službeni računalnik kot telefon, pa sem na obeh sam administrator. Kaj se na mojem računalniku ali telefonu dogaja, lahko admin sklepa le preko logov na firewallu.
Odvisno od podjetja do podjetja. Jaz imam tako službeni računalnik kot telefon, pa sem na obeh sam administrator. Kaj se na mojem računalniku ali telefonu dogaja, lahko admin sklepa le preko logov na firewallu.
[/quote]
Povprečen ITjevec, delodajalec še toliko manj.. ne bo šel gledat VM fileov.. če jih imaš možnost še zares uničiti – Wipe, s kakšnim Guttmanovim algoritmom večkratnega prepisa in izbrisa, pa tudi približno ne bo mogel vedeti, kaj si ti poganjal v vitrualnem oknu.. in ker je brskljalnik, kot operacijski sistem (linux) pogana iz USB ključka ter internetni promet opravljen preko vašega mobilnega telefona (pod pogojem, da nimate službenega), za vami ni sledu.
Da bi vas “prijeli”, je potrebno aktivno vohunjenje vašega namizja (se pravi, delodajalec vidi lahko na svojem zaslonu kopijo tistega, kar vidite vi).
[/quote]
Če govorimo o povprečnem uporabniku, povprečni firmi: kar nekajkrat sem bila poleg Admina, ker sva iskala nesrečno (enkrat tudi zanalašč) izbrisane datoteke in maile in arhiv …in sem mimogrede videla, kaj vse dejansko on vidi. Praktično vse;) Pa še zdaleč nisem dobra v poznavanju računalniških zadev, kot ste nekateri na tem forumu;)
Delodajalec sigurno tega ne zna pogledati (razen dobro IT podkovanih) saj zato ima IT zaposlenega;) Povprečen uporabnik pa sploh ne zna zbrisati;) Večina nas meni, da brišemo zgodovino, izpraznemo koš in to je to:):):)
Če pa kdaj kaj z adminom iščeš, pa vidiš, da temu še zdaleč ni tako.
Zato ni odveč pazljivost, kaj počnemo na službenih računalnikih in telefonih. Že pri uporabi pametnega telefona, nas večina pogrne na celi črti pri zaščiti lastnih podatkov;)
Zakonska podlaga in razlog za pregledovanje in nadzor pa je druga tema.
Če govorimo o povprečnem uporabniku, povprečni firmi: kar nekajkrat sem bila poleg Admina, ker sva iskala nesrečno (enkrat tudi zanalašč) izbrisane datoteke in maile in arhiv …in sem mimogrede videla, kaj vse dejansko on vidi. Praktično vse;) Pa še zdaleč nisem dobra v poznavanju računalniških zadev, kot ste nekateri na tem forumu;)
Delodajalec sigurno tega ne zna pogledati (razen dobro IT podkovanih) saj zato ima IT zaposlenega;) Povprečen uporabnik pa sploh ne zna zbrisati;) Večina nas meni, da brišemo zgodovino, izpraznemo koš in to je to:):):)
Če pa kdaj kaj z adminom iščeš, pa vidiš, da temu še zdaleč ni tako.
Zato ni odveč pazljivost, kaj počnemo na službenih računalnikih in telefonih. Že pri uporabi pametnega telefona, nas večina pogrne na celi črti pri zaščiti lastnih podatkov;)
Zakonska podlaga in razlog za pregledovanje in nadzor pa je druga tema.
[/quote]
NAS sistemi delajo t.i. SnapShote, vendar tu niso zajete vse datoteke (v smislu vseh neumnosti) temveč deli datotečnega sistema. V primeru, da pride do disaster (kar opisuješ), lahko admin torej tudi cel sistem vrne na „točko v preteklosti“. Praviloma gre za elastični interval (npr. 4 urni, 4 5-urni, 4 dnevni in 4 tedenski posnetki). Vendar se tja notri kot rečeno, ne shranjuje uporabniških neumnosti, ker bi to lahko odprlo vrata groznjam za sistem, temveč zgolj stvari, ki omogočajo zdrav zagon na neki točki v preteklosti. Podoben sistem ima vgrajen tudi Windows od 7-ice naprej (Shadow copy).
NAS sistemi delajo t.i. SnapShote, vendar tu niso zajete vse datoteke (v smislu vseh neumnosti) temveč deli datotečnega sistema. V primeru, da pride do disaster (kar opisuješ), lahko admin torej tudi cel sistem vrne na „točko v preteklosti“. Praviloma gre za elastični interval (npr. 4 urni, 4 5-urni, 4 dnevni in 4 tedenski posnetki). Vendar se tja notri kot rečeno, ne shranjuje uporabniških neumnosti, ker bi to lahko odprlo vrata groznjam za sistem, temveč zgolj stvari, ki omogočajo zdrav zagon na neki točki v preteklosti. Podoben sistem ima vgrajen tudi Windows od 7-ice naprej (Shadow copy).
[/quote]
:):):) Fantje, povozite me na celi črti:):):) En del vas razumem, drugi del mi je beyond horizons:):)
Vprašanje: ko je admin delal recovery pri sodelavcu – na službenem računalniku, je našel marsikaj, in par stvari ni bilo službenih:) Je to videl zato, ker je bil na točno določenem računalniku in preko serverja tega ne bi mogel videti?
:):):) Fantje, povozite me na celi črti:):):) En del vas razumem, drugi del mi je beyond horizons:):)
Vprašanje: ko je admin delal recovery pri sodelavcu – na službenem računalniku, je našel marsikaj, in par stvari ni bilo službenih:) Je to videl zato, ker je bil na točno določenem računalniku in preko serverja tega ne bi mogel videti?
[/quote]
Tako kot v življenju tudi v računalništvu stvari delujejo na zaupanje. Če hočeš, svojemu računalniku zaupati, moraš zaupati piscu softwera, serviserju, administratorju in vsem ki so (bili) v tej verigi. Računalnik je leglo naših osebnih podatkov in vsak ki lahko dostopa do njega, so mu ti podatki na voljo.
Kaj lahko admin vidi preko serverja in kaj ne je odvisno od arhitekture, ki je zadaj. Služben računalnik se lahko BP backupira na služben strežnik in kar naenkrat se tam pojavijo podatki, ki tam nebi smeli biti.
Tako kot v življenju tudi v računalništvu stvari delujejo na zaupanje. Če hočeš, svojemu računalniku zaupati, moraš zaupati piscu softwera, serviserju, administratorju in vsem ki so (bili) v tej verigi. Računalnik je leglo naših osebnih podatkov in vsak ki lahko dostopa do njega, so mu ti podatki na voljo.
Kaj lahko admin vidi preko serverja in kaj ne je odvisno od arhitekture, ki je zadaj. Služben računalnik se lahko BP backupira na služben strežnik in kar naenkrat se tam pojavijo podatki, ki tam nebi smeli biti.
[/quote]
Se mi je zdelo, da je tako;) Imaš prav
Dejansko to velja za skoraj vsa področja;)
Se mi je zdelo, da je tako;) Imaš prav
Dejansko to velja za skoraj vsa področja;)
[/quote]
Za vsa področja ravno ne. Recimo zdravnik mora opraviti šolanje, specializacijo in potem mora še dobiti še odobritev države, da je lahko zdravnik. Zraven mora podpisati še razna etična načela. Pri sistemcih/administratorjih/serviserjih pa načeloma ni potrebno nič :). Najbolj mi je bilo zanimivo v OŠ in SŠ kako so punce, dajale svojim sošolcem popravljat računalnike, nekateri so kar z veseljem čakali, kdaj bo kak računalniški problem
Za vsa področja ravno ne. Recimo zdravnik mora opraviti šolanje, specializacijo in potem mora še dobiti še odobritev države, da je lahko zdravnik. Zraven mora podpisati še razna etična načela. Pri sistemcih/administratorjih/serviserjih pa načeloma ni potrebno nič :). Najbolj mi je bilo zanimivo v OŠ in SŠ kako so punce, dajale svojim sošolcem popravljat računalnike, nekateri so kar z veseljem čakali, kdaj bo kak računalniški problem
[/quote]
Skoraj vsa:):):) Naš novi ITjevc je dobil kar lep NDA za podpisat in zunanji sodelavci na tem področju ravno tako.
Tile “mojstri” od partnerjev so pa tudi svojega denarja vredni: bivši od kolegice, je imel spy program na njenem compu in se kar nekaj časa lepo “zabaval” na njen račun. Odkril ga je službeni admin (ker je bil službeni comp).
Skoraj vsa:):):) Naš novi ITjevc je dobil kar lep NDA za podpisat in zunanji sodelavci na tem področju ravno tako.
Tile “mojstri” od partnerjev so pa tudi svojega denarja vredni: bivši od kolegice, je imel spy program na njenem compu in se kar nekaj časa lepo “zabaval” na njen račun. Odkril ga je službeni admin (ker je bil službeni comp).
[/quote]
Kjer ni dolžnika ni tožnika :). Pri nas smo mednarodno podjetje in ko je kolega v tujini odletel, so prišle nekatere informacije na dan s kom si je dopisoval po mailih. Težko dokažeš da je res in kdo je stal za tem. In če oseba tega niti ne ve niti postopka ne more sprožiti, sami proti sebi pa itak ne bodo ukrepali :). Za nas je bil to samo alarm, da se službeni mail uporablja le in samo za službene zadeve.
Nekateri imajo žilico po nadzoru. Mogoče je za to kriva slaba samozavest ali pa nezaupanje.