Grande fratello in rete windows.

Area di discussione libera.

Moderatore: Staff

Regole del forum
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Avatar utente
aschenaz
Staff
Staff
Messaggi: 4623
Iscritto il: mer 28 lug 2004, 0:00
Nome Cognome: Nino
Slackware: current
Kernel: 5.4.x
Desktop: KDE
Località: Reggio Calabria
Contatta:

Grande fratello in rete windows.

Messaggio da aschenaz »

Premetto e assicuro che la mia richiesta non implica nulla di illegale. Si tratta solo di sapere da che parte guardarsi...

Io, per lavoro, sto in una mega-rete windows. Abbiamo ricevuto una soffiata: pare che i nostri servizi interni abbiano chiesto tutte le associazioni ip-utente per effettuare un controllo a tappeto.

Ora, sono sicuro che sono alla ricerca di vere e proprie attività illecite e quindi, almeno da questo punto di vista, sto tranquillo. Un po' di patema, però, viene comunque (chi è senza peccato...): una volta eliminati gli eventuali file poco confacenti all'attività lavorativa e svuotate periodicamente la cache, file recenti e altre menate varie, che altro si dovrebbe fare?

Sono anche curioso di sapere come potrebbero accedere alle macchine:
  • potrebbero accedere conl VNC o con desktop remoto, ma, oltre ad essere visibili, mi risulta debbano essere autorizzate dall'utente;
  • potrebbero farsi un giro tra le risorse condivise, ma c'è veramente poco;
  • potrebbero accedere fisicamente alla macchina con le credenziali di amministratore e al di fuori dell'orario d'ufficio, ma così potrebbero visualizzare solo le directory e, se cache, file temporanei etc. sono vuoti, troverebbero un bel nulla.
Da cos'altro bisognerebbe guardarsi?

Un'altra cosa: gli mp3 per uso personale vi risulta siano ammissibili?

Grazie,
nino

Avatar utente
francogdn
Linux 2.x
Linux 2.x
Messaggi: 320
Iscritto il: ven 19 mag 2006, 10:52
Distribuzione: Fedora
Località: Torino

Messaggio da francogdn »

Avete un proxy?
Magari hanno notato qualcosa di strano nella cache del proxy. Da noi hanno pubblicato, senza fare nomi, una top 200 dei siti più visti dai dipendenti. Sono uscite delle cose che non sto a descriverti.

Mi sembra poco probabile che vadano a ficcare il naso su tutti i pc della rete... Poi sai, la pazzia umana... :lol:

Avatar utente
gohanz
Staff
Staff
Messaggi: 5832
Iscritto il: mar 30 nov 2004, 0:00

Messaggio da gohanz »

Butta via tutto, butta via tutto!!Immagine PULITI!!Immagine

Avatar utente
aschenaz
Staff
Staff
Messaggi: 4623
Iscritto il: mer 28 lug 2004, 0:00
Nome Cognome: Nino
Slackware: current
Kernel: 5.4.x
Desktop: KDE
Località: Reggio Calabria
Contatta:

Messaggio da aschenaz »

francogdn ha scritto:Avete un proxy?
Si, però pochi hanno l'accesso a internet...
gohanz ha scritto:Butta via tutto, butta via tutto!!
Già fatto. :cry:
Mi rimangono un po' di mp3...

Comunque ora ci hanno passato un manuale sulle regole comportamentali per la sicurezza informatica.... Mi sa che mi tocca leggerlo (finora l'avevo proprio snobbato :-' ).

Grazie,
nino

Avatar utente
prometeo79
Linux 4.x
Linux 4.x
Messaggi: 1278
Iscritto il: gio 17 mar 2005, 0:00
Slackware: 12
Località: Torino

Messaggio da prometeo79 »

ninobi ha scritto:
francogdn ha scritto:Avete un proxy?
Si, però pochi hanno l'accesso a internet...
gohanz ha scritto:Butta via tutto, butta via tutto!!
Già fatto. :cry:
Mi rimangono un po' di mp3...

Comunque ora ci hanno passato un manuale sulle regole comportamentali per la sicurezza informatica.... Mi sa che mi tocca leggerlo (finora l'avevo proprio snobbato :-' ).

Grazie,
nino
Capisco il problema! Anche da me stanno facendo controlli e hanno bloccato l'accesso a internet (ma Slacky sopravvive sempre!!!). Non credo lo facciano a meno che tu non abbia scaricato qualche therabite di mp3. Puoi sempre digli che li hai portati da casa.... :pottytrain3:

Kronos
Linux 1.x
Linux 1.x
Messaggi: 136
Iscritto il: gio 9 mar 2006, 21:50
Località: In Calabria

Messaggio da Kronos »

Ad ogni modo cancellare la cronologia del browser con windows serve a poco dal momento che il registro di sistema dovrebbe comunque conservare traccia dei siti visitati. Se non ricordo male c'è una chiave del tipo HKEY_CURRENT_USERS\Software. Da quelle parti bisogna cercare Microsoft\I.E. (o Mozilla\firefox) e quindi ripulire la voce typed urls.

Avatar utente
aschenaz
Staff
Staff
Messaggi: 4623
Iscritto il: mer 28 lug 2004, 0:00
Nome Cognome: Nino
Slackware: current
Kernel: 5.4.x
Desktop: KDE
Località: Reggio Calabria
Contatta:

Messaggio da aschenaz »

Kronos ha scritto:Ad ogni modo cancellare la cronologia del browser con windows serve a poco dal momento che il registro di sistema dovrebbe comunque conservare traccia dei siti visitati. Se non ricordo male c'è una chiave del tipo HKEY_CURRENT_USERS\Software. Da quelle parti bisogna cercare Microsoft\I.E. (o Mozilla\firefox) e quindi ripulire la voce typed urls.
Grazie!
Informazione preziosissima!

@prometeo79:

In effetti, per quanto riguarda gli mp3, si tratta di dischi miei che ho rippato per ascoltarli in ufficio (senza affaticare il lettore). Non dovrebbero fare questioni...

notsafe
Linux 2.x
Linux 2.x
Messaggi: 451
Iscritto il: mar 21 mar 2006, 11:00

Messaggio da notsafe »

Sono anche curioso di sapere come potrebbero accedere alle macchine:
[..]
potrebbero farsi un giro tra le risorse condivise, ma c'è veramente poco;
No. Di default "c'è veramente tutto": chi ha credenziali di Administrator sul PC può tranquillamente accedere a tutte le partzioni ( \\nomepc\c$ etc)

Un'altra cosa: gli mp3 per uso personale vi risulta siano ammissibili?
Scusa..ma quel "uso personale"..:)
Prova a chiedere al tuo capo, vedrai che la risposta è NO :)

PS:
Si, però pochi hanno l'accesso a internet...
Se sei fra quei pochi, e spendi gran parte del tempo a navigare su siti non consoni al lavoro, il proxy farà il uno dei suoi doveri ( tracciare la navigazione web di chi utilizza quel proxy), e qui non c'è cronologia cancellata che tenga.

Avatar utente
ZeroByte
Linux 1.x
Linux 1.x
Messaggi: 117
Iscritto il: sab 11 feb 2006, 22:02
Località: Milano

Messaggio da ZeroByte »

Comunque l'associazione IP-utente è illegale (ovvio, a meno che non vi abbiano fatto firmare fogli particolari...)
I controlli su tutto ciò che i dipendenti fanno su Internet, secondo me andrebbero sempre fatti. Non tanto per scoprire quali siano i gusti più in voga del momento degli utenti (chissà come mai, i porno non passano mai di moda :D ), tanto quanto per riportare un certo "ordine"!! Attenzione però: i controlli vanno SEMPRE fatti su meri indirizzi IP, indirizzi che in nessun caso dovrebbero svelare l'identità di colui che si cela dietro quell'indirizzo. Certo che se poi la rete è piccola, il sistemista ci mette un minuto a capire chi ci sia...

ZeroByte

Avatar utente
francogdn
Linux 2.x
Linux 2.x
Messaggi: 320
Iscritto il: ven 19 mag 2006, 10:52
Distribuzione: Fedora
Località: Torino

Messaggio da francogdn »

Comunque l'associazione IP-utente è illegale (ovvio, a meno che non vi abbiano fatto firmare fogli particolari...)
Non lo sapevo. C'è qualche legge particolare in merito? Sai dove si può trovare documentazione a riguardo?

Avatar utente
prometeo79
Linux 4.x
Linux 4.x
Messaggi: 1278
Iscritto il: gio 17 mar 2005, 0:00
Slackware: 12
Località: Torino

Messaggio da prometeo79 »

francogdn ha scritto:
Comunque l'associazione IP-utente è illegale (ovvio, a meno che non vi abbiano fatto firmare fogli particolari...)
Non lo sapevo. C'è qualche legge particolare in merito? Sai dove si può trovare documentazione a riguardo?
Beh è la banale legge sulla privacy

Avatar utente
francogdn
Linux 2.x
Linux 2.x
Messaggi: 320
Iscritto il: ven 19 mag 2006, 10:52
Distribuzione: Fedora
Località: Torino

Messaggio da francogdn »

Scusate, mi sfugge qualcosa.
Per lo stesso motivo allora dovrebbe essere anche illegale un semplice proxy con autenticazione. Ma mi sembra che molte aziende ce l'abbiano...
Non credo che la legge sulla privacy dica: "È vietato associare l'indirizzo ip ad un utente", almeno, all'interno di una lan l'amministratore ha il diritto di sapere.
E poi... Non tutte le aziende hanno il DHCP, quindi molte volte è l'amministratore di rete che associa indirizzi ip e utenti.

Avatar utente
aschenaz
Staff
Staff
Messaggi: 4623
Iscritto il: mer 28 lug 2004, 0:00
Nome Cognome: Nino
Slackware: current
Kernel: 5.4.x
Desktop: KDE
Località: Reggio Calabria
Contatta:

Messaggio da aschenaz »

notsafe ha scritto:No. Di default "c'è veramente tutto": chi ha credenziali di Administrator sul PC può tranquillamente accedere a tutte le partzioni ( \\nomepc\c$ etc)
Mi sembrava che la condivisione forzata a suon di $ fosse possibile fino all'NT. Sei sicuro che si possa fare con XP?
Scusa..ma quel "uso personale"..:)
Prova a chiedere al tuo capo, vedrai che la risposta è NO :)
Ahem, il mio capo è il primo ad ascoltare musica: era (e lo è ancora) un valido chitarrista rock. Ma comunque abbiamo capi a vari livelli...
Se sei fra quei pochi, e spendi gran parte del tempo a navigare su siti non consoni al lavoro, il proxy farà il uno dei suoi doveri ( tracciare la navigazione web di chi utilizza quel proxy), e qui non c'è cronologia cancellata che tenga.
Questo mi preoccupa un po'. Come farò a giustificare tutte le visite a Slacky? #-o
ZeroByte ha scritto:Comunque l'associazione IP-utente è illegale
Mi sa che da noi è irrinunciabile, almeno a livello locale...
i porno non passano mai di moda
Per fortuna O:) quei siti sono bannati dal proxy (sennò chi lavorerebbe?).

Comunque, :mille:
nino

Avatar utente
prometeo79
Linux 4.x
Linux 4.x
Messaggi: 1278
Iscritto il: gio 17 mar 2005, 0:00
Slackware: 12
Località: Torino

Messaggio da prometeo79 »

ninobi ha scritto:
notsafe ha scritto:No. Di default "c'è veramente tutto": chi ha credenziali di Administrator sul PC può tranquillamente accedere a tutte le partzioni ( \\nomepc\c$ etc)
Mi sembrava che la condivisione forzata a suon di $ fosse possibile fino all'NT. Sei sicuro che si possa fare con XP?

:cvdf: :cvdf: :cvdf: :cvdf: :cvdf: :cvdf: :pottytrain4:

Avatar utente
Raistlin84
Linux 3.x
Linux 3.x
Messaggi: 542
Iscritto il: lun 28 mar 2005, 0:00
Località: Pistoia

Messaggio da Raistlin84 »

Allora anche io lavoro in una rete windows :-( [In verità ci sono anche dei server Unix, ma insomma alla fine è tutto windows] con IP associati agli utenti.

Allora cosa può fare un admin nella tua rete?

1- Abilitare qualunque servizio presente dulla tua macchina. [Ex. Telnet disabilitato, beh possono abilitarlo senza che tu lo sappia]

2- Accesso tramite VNC o altri software remoti [se il server è installato sulla macchina obbiettivo] senza nessuna autorizzazione da parte dell'utente.

3- Visionare tutto l'HD.

4- Visionare Log sul tuo sistema. Le pagine internet visionate etc...

Queste sono le cose più banali e di solito un controllo si ferma qui... ma potrebbero...

5- Recuperare dati cancellati, dall HD. Si può ovviare facendo una deframmentazione.

6- Visto che c'è un proxy, possono teoricamente vedere tutte le tue connessioni, a che ora, verso chi etc etc... Tutto dipende per quanto i log vengono salvati e secondo quale politica.

Per evitare che possano controllare la tua macchina in remoto, puoi installare un firewall, ma poi dovrai rispondere del perchè lo hai fatto.... E potrebbe non esser bello...
Se hai winxp potresti far finta che il tuo pc abbia il firewall erroneamente attivato.
Da noi i firewall sono tutti giu all'interno della rete, invece di esser configurati!!! :shock: Da te non sò, e poi non sò quale windows usi.
Comunque se le tue preccupazioni sono 2 o 3 canzoni, qualche gioco, macchine virtuali con Linux, partizioni non windows, stai tranquillo.Le togli e sei a posto.
Sicuramente devi deframmentare per esser ancor più sicuro...
Se poi hai fatto qualche attacco dalla tua postazione di lavoro...spero tu abbia preso le dovute precauzioni...

Rispondi