Pagina 1 di 3

Grande fratello in rete windows.

Inviato: mar 19 set 2006, 11:41
da aschenaz
Premetto e assicuro che la mia richiesta non implica nulla di illegale. Si tratta solo di sapere da che parte guardarsi...

Io, per lavoro, sto in una mega-rete windows. Abbiamo ricevuto una soffiata: pare che i nostri servizi interni abbiano chiesto tutte le associazioni ip-utente per effettuare un controllo a tappeto.

Ora, sono sicuro che sono alla ricerca di vere e proprie attività illecite e quindi, almeno da questo punto di vista, sto tranquillo. Un po' di patema, però, viene comunque (chi è senza peccato...): una volta eliminati gli eventuali file poco confacenti all'attività lavorativa e svuotate periodicamente la cache, file recenti e altre menate varie, che altro si dovrebbe fare?

Sono anche curioso di sapere come potrebbero accedere alle macchine:
  • potrebbero accedere conl VNC o con desktop remoto, ma, oltre ad essere visibili, mi risulta debbano essere autorizzate dall'utente;
  • potrebbero farsi un giro tra le risorse condivise, ma c'è veramente poco;
  • potrebbero accedere fisicamente alla macchina con le credenziali di amministratore e al di fuori dell'orario d'ufficio, ma così potrebbero visualizzare solo le directory e, se cache, file temporanei etc. sono vuoti, troverebbero un bel nulla.
Da cos'altro bisognerebbe guardarsi?

Un'altra cosa: gli mp3 per uso personale vi risulta siano ammissibili?

Grazie,
nino

Inviato: mar 19 set 2006, 12:33
da francogdn
Avete un proxy?
Magari hanno notato qualcosa di strano nella cache del proxy. Da noi hanno pubblicato, senza fare nomi, una top 200 dei siti più visti dai dipendenti. Sono uscite delle cose che non sto a descriverti.

Mi sembra poco probabile che vadano a ficcare il naso su tutti i pc della rete... Poi sai, la pazzia umana... :lol:

Inviato: mar 19 set 2006, 12:36
da gohanz
Butta via tutto, butta via tutto!!Immagine PULITI!!Immagine

Inviato: mar 19 set 2006, 13:03
da aschenaz
francogdn ha scritto:Avete un proxy?
Si, però pochi hanno l'accesso a internet...
gohanz ha scritto:Butta via tutto, butta via tutto!!
Già fatto. :cry:
Mi rimangono un po' di mp3...

Comunque ora ci hanno passato un manuale sulle regole comportamentali per la sicurezza informatica.... Mi sa che mi tocca leggerlo (finora l'avevo proprio snobbato :-' ).

Grazie,
nino

Inviato: mar 19 set 2006, 13:17
da prometeo79
ninobi ha scritto:
francogdn ha scritto:Avete un proxy?
Si, però pochi hanno l'accesso a internet...
gohanz ha scritto:Butta via tutto, butta via tutto!!
Già fatto. :cry:
Mi rimangono un po' di mp3...

Comunque ora ci hanno passato un manuale sulle regole comportamentali per la sicurezza informatica.... Mi sa che mi tocca leggerlo (finora l'avevo proprio snobbato :-' ).

Grazie,
nino
Capisco il problema! Anche da me stanno facendo controlli e hanno bloccato l'accesso a internet (ma Slacky sopravvive sempre!!!). Non credo lo facciano a meno che tu non abbia scaricato qualche therabite di mp3. Puoi sempre digli che li hai portati da casa.... :pottytrain3:

Inviato: mar 19 set 2006, 13:27
da Kronos
Ad ogni modo cancellare la cronologia del browser con windows serve a poco dal momento che il registro di sistema dovrebbe comunque conservare traccia dei siti visitati. Se non ricordo male c'è una chiave del tipo HKEY_CURRENT_USERS\Software. Da quelle parti bisogna cercare Microsoft\I.E. (o Mozilla\firefox) e quindi ripulire la voce typed urls.

Inviato: mar 19 set 2006, 14:44
da aschenaz
Kronos ha scritto:Ad ogni modo cancellare la cronologia del browser con windows serve a poco dal momento che il registro di sistema dovrebbe comunque conservare traccia dei siti visitati. Se non ricordo male c'è una chiave del tipo HKEY_CURRENT_USERS\Software. Da quelle parti bisogna cercare Microsoft\I.E. (o Mozilla\firefox) e quindi ripulire la voce typed urls.
Grazie!
Informazione preziosissima!

@prometeo79:

In effetti, per quanto riguarda gli mp3, si tratta di dischi miei che ho rippato per ascoltarli in ufficio (senza affaticare il lettore). Non dovrebbero fare questioni...

Inviato: mar 19 set 2006, 15:31
da notsafe
Sono anche curioso di sapere come potrebbero accedere alle macchine:
[..]
potrebbero farsi un giro tra le risorse condivise, ma c'è veramente poco;
No. Di default "c'è veramente tutto": chi ha credenziali di Administrator sul PC può tranquillamente accedere a tutte le partzioni ( \\nomepc\c$ etc)

Un'altra cosa: gli mp3 per uso personale vi risulta siano ammissibili?
Scusa..ma quel "uso personale"..:)
Prova a chiedere al tuo capo, vedrai che la risposta è NO :)

PS:
Si, però pochi hanno l'accesso a internet...
Se sei fra quei pochi, e spendi gran parte del tempo a navigare su siti non consoni al lavoro, il proxy farà il uno dei suoi doveri ( tracciare la navigazione web di chi utilizza quel proxy), e qui non c'è cronologia cancellata che tenga.

Inviato: mar 19 set 2006, 16:39
da ZeroByte
Comunque l'associazione IP-utente è illegale (ovvio, a meno che non vi abbiano fatto firmare fogli particolari...)
I controlli su tutto ciò che i dipendenti fanno su Internet, secondo me andrebbero sempre fatti. Non tanto per scoprire quali siano i gusti più in voga del momento degli utenti (chissà come mai, i porno non passano mai di moda :D ), tanto quanto per riportare un certo "ordine"!! Attenzione però: i controlli vanno SEMPRE fatti su meri indirizzi IP, indirizzi che in nessun caso dovrebbero svelare l'identità di colui che si cela dietro quell'indirizzo. Certo che se poi la rete è piccola, il sistemista ci mette un minuto a capire chi ci sia...

ZeroByte

Inviato: mar 19 set 2006, 17:02
da francogdn
Comunque l'associazione IP-utente è illegale (ovvio, a meno che non vi abbiano fatto firmare fogli particolari...)
Non lo sapevo. C'è qualche legge particolare in merito? Sai dove si può trovare documentazione a riguardo?

Inviato: mar 19 set 2006, 17:06
da prometeo79
francogdn ha scritto:
Comunque l'associazione IP-utente è illegale (ovvio, a meno che non vi abbiano fatto firmare fogli particolari...)
Non lo sapevo. C'è qualche legge particolare in merito? Sai dove si può trovare documentazione a riguardo?
Beh è la banale legge sulla privacy

Inviato: mar 19 set 2006, 17:11
da francogdn
Scusate, mi sfugge qualcosa.
Per lo stesso motivo allora dovrebbe essere anche illegale un semplice proxy con autenticazione. Ma mi sembra che molte aziende ce l'abbiano...
Non credo che la legge sulla privacy dica: "È vietato associare l'indirizzo ip ad un utente", almeno, all'interno di una lan l'amministratore ha il diritto di sapere.
E poi... Non tutte le aziende hanno il DHCP, quindi molte volte è l'amministratore di rete che associa indirizzi ip e utenti.

Inviato: mar 19 set 2006, 18:05
da aschenaz
notsafe ha scritto:No. Di default "c'è veramente tutto": chi ha credenziali di Administrator sul PC può tranquillamente accedere a tutte le partzioni ( \\nomepc\c$ etc)
Mi sembrava che la condivisione forzata a suon di $ fosse possibile fino all'NT. Sei sicuro che si possa fare con XP?
Scusa..ma quel "uso personale"..:)
Prova a chiedere al tuo capo, vedrai che la risposta è NO :)
Ahem, il mio capo è il primo ad ascoltare musica: era (e lo è ancora) un valido chitarrista rock. Ma comunque abbiamo capi a vari livelli...
Se sei fra quei pochi, e spendi gran parte del tempo a navigare su siti non consoni al lavoro, il proxy farà il uno dei suoi doveri ( tracciare la navigazione web di chi utilizza quel proxy), e qui non c'è cronologia cancellata che tenga.
Questo mi preoccupa un po'. Come farò a giustificare tutte le visite a Slacky? #-o
ZeroByte ha scritto:Comunque l'associazione IP-utente è illegale
Mi sa che da noi è irrinunciabile, almeno a livello locale...
i porno non passano mai di moda
Per fortuna O:) quei siti sono bannati dal proxy (sennò chi lavorerebbe?).

Comunque, :mille:
nino

Inviato: mar 19 set 2006, 18:40
da prometeo79
ninobi ha scritto:
notsafe ha scritto:No. Di default "c'è veramente tutto": chi ha credenziali di Administrator sul PC può tranquillamente accedere a tutte le partzioni ( \\nomepc\c$ etc)
Mi sembrava che la condivisione forzata a suon di $ fosse possibile fino all'NT. Sei sicuro che si possa fare con XP?

:cvdf: :cvdf: :cvdf: :cvdf: :cvdf: :cvdf: :pottytrain4:

Inviato: mar 19 set 2006, 18:41
da Raistlin84
Allora anche io lavoro in una rete windows :-( [In verità ci sono anche dei server Unix, ma insomma alla fine è tutto windows] con IP associati agli utenti.

Allora cosa può fare un admin nella tua rete?

1- Abilitare qualunque servizio presente dulla tua macchina. [Ex. Telnet disabilitato, beh possono abilitarlo senza che tu lo sappia]

2- Accesso tramite VNC o altri software remoti [se il server è installato sulla macchina obbiettivo] senza nessuna autorizzazione da parte dell'utente.

3- Visionare tutto l'HD.

4- Visionare Log sul tuo sistema. Le pagine internet visionate etc...

Queste sono le cose più banali e di solito un controllo si ferma qui... ma potrebbero...

5- Recuperare dati cancellati, dall HD. Si può ovviare facendo una deframmentazione.

6- Visto che c'è un proxy, possono teoricamente vedere tutte le tue connessioni, a che ora, verso chi etc etc... Tutto dipende per quanto i log vengono salvati e secondo quale politica.

Per evitare che possano controllare la tua macchina in remoto, puoi installare un firewall, ma poi dovrai rispondere del perchè lo hai fatto.... E potrebbe non esser bello...
Se hai winxp potresti far finta che il tuo pc abbia il firewall erroneamente attivato.
Da noi i firewall sono tutti giu all'interno della rete, invece di esser configurati!!! :shock: Da te non sò, e poi non sò quale windows usi.
Comunque se le tue preccupazioni sono 2 o 3 canzoni, qualche gioco, macchine virtuali con Linux, partizioni non windows, stai tranquillo.Le togli e sei a posto.
Sicuramente devi deframmentare per esser ancor più sicuro...
Se poi hai fatto qualche attacco dalla tua postazione di lavoro...spero tu abbia preso le dovute precauzioni...