powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Отслеживание почты на внешних ящиках сотрудников
37 сообщений из 37, показаны все 2 страниц
Отслеживание почты на внешних ящиках сотрудников
    #34805724
Non-Grata
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Скажите, существуют ли программы или возможно ли такое теоретически:
Есть ISA-сервер, который контролирует использование интернета. Может ли админ с помощью этого сервера или с помощью какой-либо другой программы, установленной вместе с прокси-сервером, просмотреть содержимое моего внешнего ящика (например, на mail.yandex.ru), когда я на него захожу через обычный браузер? И гарантирована ли мне защита от даже теоретического просмотра, если я зайду на почтовый сервер по https-протоколу? (https://mail.yandex.ru, например).
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34805740
GeT
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Non-GrataСкажите, существуют ли программы или возможно ли такое теоретически:
Есть ISA-сервер, который контролирует использование интернета. Может ли админ с помощью этого сервера или с помощью какой-либо другой программы, установленной вместе с прокси-сервером, просмотреть содержимое моего внешнего ящика (например, на mail.yandex.ru), когда я на него захожу через обычный браузер? И гарантирована ли мне защита от даже теоретического просмотра, если я зайду на почтовый сервер по https-протоколу? (https://mail.yandex.ru, например).
Думаю, что посмотреть он его не сможет, только если сможет просканить передаваймые пароли, или считает его с вашей клавиатуры при наборе. Короче говоря если узнает пароль.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34805741
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если админ захочет, то отследит, на то он и админ.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34805746
GeT
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Зато элементарно может закрыть вам доступ на него.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34805757
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Есть масса специального софта, не считая кейлоггеров.
Например, программы, автоматически снимающие скриншоты через заданный интервал времени.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34805770
GeT
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZHЕсть масса специального софта, не считая кейлоггеров.
Например, программы, автоматически снимающие скриншоты через заданный интервал времени.
И как через скриншоты узнать пароль? :)
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34805777
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
GeT MZHЕсть масса специального софта, не считая кейлоггеров.
Например, программы, автоматически снимающие скриншоты через заданный интервал времени.
И как через скриншоты узнать пароль? :)
Зачем нужен пароль, если есть скрины всех писем?
Про кейлоггеры упомянул чуть выше.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34805949
Non-Grata
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Давайте допустим, что использование кейлоггеров, программ по снятию скриншотов и прочей лабуды исключено. Есть только я, админ и ISA-сервер. Допустим, он ещё знает мой пароль для входа в корпоративную сеть. Вариант, когда админ тайком ночью сядет за мой комп, войдёт из-под моего профиля в систему, наберёт mail.yandex.ru и автозаполнение введёт мои имя и пароль тоже исключён.
Нашёл в интеренте описание программы от Microsoft, аналогичной ISA-серверу, но работающей с корпоративным почтовым траффиком: там в конце сказано, что отслеживать внешнии ящики она не в состоянии. Выходит, слухи, которые уже с месяц как бродят у нас по конторе - всего лишь слухи?
Кстати, ещё один слух: на компах, где использование флэшки не заблокировано, фиксируется каждое её подключение, сравнивается содержимое файлов на флэшке с предыдущим, новые файлы куда-то копируются, а затем просматриваются админом. Улыбнуло, но если это правда, то у меня уже готова идея с гигабайтной флэшкой и каждый раз новым файлом на ней, размером, равному объёму флэшки :-)
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806023
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Non-GrataУлыбнуло, но если это правда, то у меня уже готова идея с гигабайтной флэшкой и каждый раз новым файлом на ней, размером, равному объёму флэшки :-)
То-то ты улыбнешься, если тебя выпрут по статье за нарушение каких-нибудь внутренних инструкций по ИБ или если придет админ и отберет флешку.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806038
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Для доступа к твоему ящику на mail.ru достаточно знать только логин и пароль к нему, тот же The Bat! позволяет скачать по POP3 всю почту на локальный комп и оставить ее на сервере. Любой трафик по HTTP можно протоколировать, в данном случае достаточно будет снять стадию аутенфикации тебя на сервере...
Кроме прочего, существуют програмки в виде VNC, RAdmin, которые позволяют наблюдать каждое твое движение...
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806098
Non-Grata
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZH Non-GrataУлыбнуло, но если это правда, то у меня уже готова идея с гигабайтной флэшкой и каждый раз новым файлом на ней, размером, равному объёму флэшки :-)
То-то ты улыбнешься, если тебя выпрут по статье за нарушение каких-нибудь внутренних инструкций по ИБ или если придет админ и отберет флешку.

Ну, то, что меня уволят по статье - это уже оффтоп и к теме не относится. А флэшку вряд ли отберёт, я бегаю быстрее :)

Sergey Orlov Любой трафик по HTTP можно протоколировать, в данном случае достаточно будет снять стадию аутенфикации тебя на сервере...

То есть, теоретически возможно при использовании HTTP протокола. А HTTPS?

Sergey OrlovКроме прочего, существуют програмки в виде VNC, RAdmin, которые позволяют наблюдать каждое твое движение...

С программками - понятно, здесь всё относительно просто. Меня интересует вариант именно без них, я уже говорил об этом.
И что вы думаете по поводу флэшки? Бред, или такое тоже практикуется в корпоративных сетях? Просто знаю, что обычно USB-входы просто блокируются: это намного проще.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806124
Random_Goodman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Шо ты паришься? Если тебя уволят с работы потому что админ зашел в твой ящег и увидел там порнуху на счет начальства - пошла в ж..у такая работа! Я сам с такой уволился, раньше чем залезли (пытались залезть, но мой пароль кейлогерром не поймаешь, гыгы)
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806152
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Non-GrataСкажите, существуют ли программы или возможно ли такое теоретически:
Есть ISA-сервер, который контролирует использование интернета. Может ли админ с помощью этого сервера или с помощью какой-либо другой программы, установленной вместе с прокси-сервером, просмотреть содержимое моего внешнего ящика (например, на mail.yandex.ru), когда я на него захожу через обычный браузер? И гарантирована ли мне защита от даже теоретического просмотра, если я зайду на почтовый сервер по https-протоколу? (https://mail.yandex.ru, например).
"что, Саид, патроны кончились? Могу продать"
Патроны :)
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806199
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну не знаю, я например закрыл все внешние SMTP и если кто то хочет послать почту минуя наш сервер могут это делать с помощью WebMail
Закрыл после того как за пару часов были сделаны попытки разослать свыше миллиона писем, был зараженый компьютер. Если недовольство и есть, то никак не проявляется, понимают необходимость меры. А лазить по чужим ящикам нет интереса, хотя возможности для этого существуют, как сказано выше запись экранов. Ставить кейлогер не положено, по юридическим соображениям. Но и не приветствуется использование компьютеров фирмы в личных целях.
Все действия логгируются, куда и когда ходил. Этого достаточно.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806233
maXmo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Non-GrataТо есть, теоретически возможно при использовании HTTP протокола. А HTTPS?атака man in the middle возможна если ты не знаешь открытый сертификат яндекса.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806280
Random_Goodman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maXmo Non-GrataТо есть, теоретически возможно при использовании HTTP протокола. А HTTPS?атака man in the middle возможна если ты не знаешь открытый сертификат яндекса.
Бросьте. Люди, которые могут заниматься такими вещами, не будут сидеть админами в российской конторе за гроши и тем более не будут делать такое бесплатно.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806283
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maXmo Non-GrataТо есть, теоретически возможно при использовании HTTP протокола. А HTTPS?атака man in the middle возможна если ты не знаешь открытый сертификат яндекса.
Может, если ЗНАЕШЬ и ЗАКРЫТЫЙ?
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806304
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Никто не будет такое делать, кроме как на государственных службах, да и то зачем, если у них найдутся попроще способы.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806315
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyНикто не будет такое делать, кроме как на государственных службах, да и то зачем, если у них найдутся попроще способы.
По данным из источников, заслуживающих доверия, некоторые операторы связи и банки держат в штате целые группы, которые занимаются исследованием переписки и трафика сотрудников.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806336
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Банки себе могут позволить, немного знаком с этими структурами - у них есть соответствующие подразделения и платить могут много, а вот предприятия связи сомнительно, в крайнем случае единицы. Переписка соотрудников как таковая не интесна, а вот утечка конфиденциальных данных опасна, но она опасна не из-за почты, надо быть дураком чтобы делать это через почту.
Если не говорить об защищенных каналах связи, то контроль переписки достаточно элементарен, например на прокси. Но и защищенные каналы на отдельных прокси бессильны. Вот шифрование достаточная защита, но и предмет интереса к соотруднику, который использует шифрования почты.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806342
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2Anatoly Podgoretsky:
Не все же такие грамотные и осторожные :)
Если воспользоваться искалками, то без труда можно найти, например, материалы о сотрудниках ОСС, уволенных за попытки выноса клиентской информации.

ИБ не ограничивается только анализом потоков данных, есть и другие методы.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806357
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Именно и остальные части важнее.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806397
Random_Goodman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZHПо данным из источников, заслуживающих доверия, некоторые операторы связи и банки держат в штате целые группы, которые занимаются исследованием переписки и трафика сотрудников.
Было такое в моем банке, отчасти поэтому и ушел
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806402
Random_Goodman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Хе-хе, они не смогли отследить пароль от моего ящика. Ща всем скажу секрет - пароль - адрес сайта. Типа все думали - в окне адреса ввожу, никто не просек В конце концов начали его в открытую требовать
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806404
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я же говорил, привлекешь СБ пойдут другие методы.
Только нафига им твой пароль, не могли сделать через прокси, чтобы прозрачно было?
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34807907
Random_Goodman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyЯ же говорил, привлекешь СБ пойдут другие методы.
Только нафига им твой пароль, не могли сделать через прокси, чтобы прозрачно было?
сколько платят - такие и сотрудники
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34807918
Random_Goodman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А на СБ мне начхать, они вообще охренели, когда я перед уходом с Линух Лайв Сд пришел и все свои мульты скачал в обход всех ихних шпиенов
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34807930
Random_Goodman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyЯ же говорил, привлекешь СБ пойдут другие методы.
Только нафига им твой пароль, не могли сделать через прокси, чтобы прозрачно было?Я думаю, пошуршать в ящиге хотели - там больше 2 тыс писем, 5 лет собирал
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34808092
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну если задним числом, то понятно.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34808160
maXmo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZHМожет, если ЗНАЕШЬ и ЗАКРЫТЫЙ?не понял вопроса, закрытый знает только яндекс. Теоретически.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34808171
maXmo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyНо и защищенные каналы на отдельных прокси бессильны.Если не подменять сертификат, не бессильны.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34808530
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maXmo MZHМожет, если ЗНАЕШЬ и ЗАКРЫТЫЙ?не понял вопроса, закрытый знает только яндекс. Теоретически.
А ты почитай свой пост внимательно :)
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34809282
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maXmo Anatoly PodgoretskyНо и защищенные каналы на отдельных прокси бессильны.Если не подменять сертификат, не бессильны.
Для многих прокси это штатное и обязательное свойство, что бы мог нормально работать SSL
Дальше все сам понимаешь.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34809285
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сооственно я неправильно сказал, ничего не заменяет, а используются две пары

Внешний клиент <--> прокси <--> внутренний клиент
а не
Внешний клиент <--> внутренний клиент
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34809555
maXmo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZHА ты почитай свой пост внимательно :)почитал, всё равно не понял вопроса, клиенту незачем знать закрытый сертификат, а злоумышленник его тоже не знает.

Anatoly PodgoretskyДальше все сам понимаешь.не знаю, чего ты хочешь сказать, и чего не хочешь говорить, но даже если шифрованный трафик идёт через сто проксей (а часто именно так и бывает, если вспомнить, что все пакеты идут через тучу роутеров), они не смогут его расшифровать.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34809559
maXmo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maXmo MZHА ты почитай свой пост внимательно :)почитал, всё равно не понял вопроса, клиенту незачем знать закрытый сертификат, а злоумышленник его тоже не знает.как вообще может повлиять на взлом, знает клиент закрытый сертификат или не знает.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34809565
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maXmoне знаю, чего ты хочешь сказать, и чего не хочешь говорить, но даже если шифрованный трафик идёт через сто проксей (а часто именно так и бывает, если вспомнить, что все пакеты идут через тучу роутеров), они не смогут его расшифровать.
Я не хотел бы говорить в этой конференции, но кому надо тот понял все.
...
Рейтинг: 0 / 0
37 сообщений из 37, показаны все 2 страниц
Форумы / Windows [игнор отключен] [закрыт для гостей] / Отслеживание почты на внешних ящиках сотрудников
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]