powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Отслеживание почты на внешних ящиках сотрудников
25 сообщений из 37, страница 1 из 2
Отслеживание почты на внешних ящиках сотрудников
    #34805724
Non-Grata
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Скажите, существуют ли программы или возможно ли такое теоретически:
Есть ISA-сервер, который контролирует использование интернета. Может ли админ с помощью этого сервера или с помощью какой-либо другой программы, установленной вместе с прокси-сервером, просмотреть содержимое моего внешнего ящика (например, на mail.yandex.ru), когда я на него захожу через обычный браузер? И гарантирована ли мне защита от даже теоретического просмотра, если я зайду на почтовый сервер по https-протоколу? (https://mail.yandex.ru, например).
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34805740
GeT
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Non-GrataСкажите, существуют ли программы или возможно ли такое теоретически:
Есть ISA-сервер, который контролирует использование интернета. Может ли админ с помощью этого сервера или с помощью какой-либо другой программы, установленной вместе с прокси-сервером, просмотреть содержимое моего внешнего ящика (например, на mail.yandex.ru), когда я на него захожу через обычный браузер? И гарантирована ли мне защита от даже теоретического просмотра, если я зайду на почтовый сервер по https-протоколу? (https://mail.yandex.ru, например).
Думаю, что посмотреть он его не сможет, только если сможет просканить передаваймые пароли, или считает его с вашей клавиатуры при наборе. Короче говоря если узнает пароль.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34805741
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если админ захочет, то отследит, на то он и админ.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34805746
GeT
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Зато элементарно может закрыть вам доступ на него.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34805757
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Есть масса специального софта, не считая кейлоггеров.
Например, программы, автоматически снимающие скриншоты через заданный интервал времени.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34805770
GeT
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZHЕсть масса специального софта, не считая кейлоггеров.
Например, программы, автоматически снимающие скриншоты через заданный интервал времени.
И как через скриншоты узнать пароль? :)
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34805777
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
GeT MZHЕсть масса специального софта, не считая кейлоггеров.
Например, программы, автоматически снимающие скриншоты через заданный интервал времени.
И как через скриншоты узнать пароль? :)
Зачем нужен пароль, если есть скрины всех писем?
Про кейлоггеры упомянул чуть выше.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34805949
Non-Grata
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Давайте допустим, что использование кейлоггеров, программ по снятию скриншотов и прочей лабуды исключено. Есть только я, админ и ISA-сервер. Допустим, он ещё знает мой пароль для входа в корпоративную сеть. Вариант, когда админ тайком ночью сядет за мой комп, войдёт из-под моего профиля в систему, наберёт mail.yandex.ru и автозаполнение введёт мои имя и пароль тоже исключён.
Нашёл в интеренте описание программы от Microsoft, аналогичной ISA-серверу, но работающей с корпоративным почтовым траффиком: там в конце сказано, что отслеживать внешнии ящики она не в состоянии. Выходит, слухи, которые уже с месяц как бродят у нас по конторе - всего лишь слухи?
Кстати, ещё один слух: на компах, где использование флэшки не заблокировано, фиксируется каждое её подключение, сравнивается содержимое файлов на флэшке с предыдущим, новые файлы куда-то копируются, а затем просматриваются админом. Улыбнуло, но если это правда, то у меня уже готова идея с гигабайтной флэшкой и каждый раз новым файлом на ней, размером, равному объёму флэшки :-)
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806023
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Non-GrataУлыбнуло, но если это правда, то у меня уже готова идея с гигабайтной флэшкой и каждый раз новым файлом на ней, размером, равному объёму флэшки :-)
То-то ты улыбнешься, если тебя выпрут по статье за нарушение каких-нибудь внутренних инструкций по ИБ или если придет админ и отберет флешку.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806038
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Для доступа к твоему ящику на mail.ru достаточно знать только логин и пароль к нему, тот же The Bat! позволяет скачать по POP3 всю почту на локальный комп и оставить ее на сервере. Любой трафик по HTTP можно протоколировать, в данном случае достаточно будет снять стадию аутенфикации тебя на сервере...
Кроме прочего, существуют програмки в виде VNC, RAdmin, которые позволяют наблюдать каждое твое движение...
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806098
Non-Grata
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZH Non-GrataУлыбнуло, но если это правда, то у меня уже готова идея с гигабайтной флэшкой и каждый раз новым файлом на ней, размером, равному объёму флэшки :-)
То-то ты улыбнешься, если тебя выпрут по статье за нарушение каких-нибудь внутренних инструкций по ИБ или если придет админ и отберет флешку.

Ну, то, что меня уволят по статье - это уже оффтоп и к теме не относится. А флэшку вряд ли отберёт, я бегаю быстрее :)

Sergey Orlov Любой трафик по HTTP можно протоколировать, в данном случае достаточно будет снять стадию аутенфикации тебя на сервере...

То есть, теоретически возможно при использовании HTTP протокола. А HTTPS?

Sergey OrlovКроме прочего, существуют програмки в виде VNC, RAdmin, которые позволяют наблюдать каждое твое движение...

С программками - понятно, здесь всё относительно просто. Меня интересует вариант именно без них, я уже говорил об этом.
И что вы думаете по поводу флэшки? Бред, или такое тоже практикуется в корпоративных сетях? Просто знаю, что обычно USB-входы просто блокируются: это намного проще.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806124
Random_Goodman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Шо ты паришься? Если тебя уволят с работы потому что админ зашел в твой ящег и увидел там порнуху на счет начальства - пошла в ж..у такая работа! Я сам с такой уволился, раньше чем залезли (пытались залезть, но мой пароль кейлогерром не поймаешь, гыгы)
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806152
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Non-GrataСкажите, существуют ли программы или возможно ли такое теоретически:
Есть ISA-сервер, который контролирует использование интернета. Может ли админ с помощью этого сервера или с помощью какой-либо другой программы, установленной вместе с прокси-сервером, просмотреть содержимое моего внешнего ящика (например, на mail.yandex.ru), когда я на него захожу через обычный браузер? И гарантирована ли мне защита от даже теоретического просмотра, если я зайду на почтовый сервер по https-протоколу? (https://mail.yandex.ru, например).
"что, Саид, патроны кончились? Могу продать"
Патроны :)
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806199
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну не знаю, я например закрыл все внешние SMTP и если кто то хочет послать почту минуя наш сервер могут это делать с помощью WebMail
Закрыл после того как за пару часов были сделаны попытки разослать свыше миллиона писем, был зараженый компьютер. Если недовольство и есть, то никак не проявляется, понимают необходимость меры. А лазить по чужим ящикам нет интереса, хотя возможности для этого существуют, как сказано выше запись экранов. Ставить кейлогер не положено, по юридическим соображениям. Но и не приветствуется использование компьютеров фирмы в личных целях.
Все действия логгируются, куда и когда ходил. Этого достаточно.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806233
maXmo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Non-GrataТо есть, теоретически возможно при использовании HTTP протокола. А HTTPS?атака man in the middle возможна если ты не знаешь открытый сертификат яндекса.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806280
Random_Goodman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maXmo Non-GrataТо есть, теоретически возможно при использовании HTTP протокола. А HTTPS?атака man in the middle возможна если ты не знаешь открытый сертификат яндекса.
Бросьте. Люди, которые могут заниматься такими вещами, не будут сидеть админами в российской конторе за гроши и тем более не будут делать такое бесплатно.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806283
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
maXmo Non-GrataТо есть, теоретически возможно при использовании HTTP протокола. А HTTPS?атака man in the middle возможна если ты не знаешь открытый сертификат яндекса.
Может, если ЗНАЕШЬ и ЗАКРЫТЫЙ?
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806304
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Никто не будет такое делать, кроме как на государственных службах, да и то зачем, если у них найдутся попроще способы.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806315
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyНикто не будет такое делать, кроме как на государственных службах, да и то зачем, если у них найдутся попроще способы.
По данным из источников, заслуживающих доверия, некоторые операторы связи и банки держат в штате целые группы, которые занимаются исследованием переписки и трафика сотрудников.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806336
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Банки себе могут позволить, немного знаком с этими структурами - у них есть соответствующие подразделения и платить могут много, а вот предприятия связи сомнительно, в крайнем случае единицы. Переписка соотрудников как таковая не интесна, а вот утечка конфиденциальных данных опасна, но она опасна не из-за почты, надо быть дураком чтобы делать это через почту.
Если не говорить об защищенных каналах связи, то контроль переписки достаточно элементарен, например на прокси. Но и защищенные каналы на отдельных прокси бессильны. Вот шифрование достаточная защита, но и предмет интереса к соотруднику, который использует шифрования почты.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806342
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2Anatoly Podgoretsky:
Не все же такие грамотные и осторожные :)
Если воспользоваться искалками, то без труда можно найти, например, материалы о сотрудниках ОСС, уволенных за попытки выноса клиентской информации.

ИБ не ограничивается только анализом потоков данных, есть и другие методы.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806357
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Именно и остальные части важнее.
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806397
Random_Goodman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MZHПо данным из источников, заслуживающих доверия, некоторые операторы связи и банки держат в штате целые группы, которые занимаются исследованием переписки и трафика сотрудников.
Было такое в моем банке, отчасти поэтому и ушел
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806402
Random_Goodman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Хе-хе, они не смогли отследить пароль от моего ящика. Ща всем скажу секрет - пароль - адрес сайта. Типа все думали - в окне адреса ввожу, никто не просек В конце концов начали его в открытую требовать
...
Рейтинг: 0 / 0
Отслеживание почты на внешних ящиках сотрудников
    #34806404
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я же говорил, привлекешь СБ пойдут другие методы.
Только нафига им твой пароль, не могли сделать через прокси, чтобы прозрачно было?
...
Рейтинг: 0 / 0
25 сообщений из 37, страница 1 из 2
Форумы / Windows [игнор отключен] [закрыт для гостей] / Отслеживание почты на внешних ящиках сотрудников
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]