|
|
|
Отслеживание почты на внешних ящиках сотрудников
|
|||
|---|---|---|---|
|
#18+
Скажите, существуют ли программы или возможно ли такое теоретически: Есть ISA-сервер, который контролирует использование интернета. Может ли админ с помощью этого сервера или с помощью какой-либо другой программы, установленной вместе с прокси-сервером, просмотреть содержимое моего внешнего ящика (например, на mail.yandex.ru), когда я на него захожу через обычный браузер? И гарантирована ли мне защита от даже теоретического просмотра, если я зайду на почтовый сервер по https-протоколу? (https://mail.yandex.ru, например). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2007, 17:01:39 |
|
||
|
Отслеживание почты на внешних ящиках сотрудников
|
|||
|---|---|---|---|
|
#18+
Non-GrataСкажите, существуют ли программы или возможно ли такое теоретически: Есть ISA-сервер, который контролирует использование интернета. Может ли админ с помощью этого сервера или с помощью какой-либо другой программы, установленной вместе с прокси-сервером, просмотреть содержимое моего внешнего ящика (например, на mail.yandex.ru), когда я на него захожу через обычный браузер? И гарантирована ли мне защита от даже теоретического просмотра, если я зайду на почтовый сервер по https-протоколу? (https://mail.yandex.ru, например). Думаю, что посмотреть он его не сможет, только если сможет просканить передаваймые пароли, или считает его с вашей клавиатуры при наборе. Короче говоря если узнает пароль. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2007, 17:05:47 |
|
||
|
Отслеживание почты на внешних ящиках сотрудников
|
|||
|---|---|---|---|
|
#18+
Если админ захочет, то отследит, на то он и админ. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2007, 17:05:54 |
|
||
|
Отслеживание почты на внешних ящиках сотрудников
|
|||
|---|---|---|---|
|
#18+
Зато элементарно может закрыть вам доступ на него. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2007, 17:07:07 |
|
||
|
Отслеживание почты на внешних ящиках сотрудников
|
|||
|---|---|---|---|
|
#18+
Есть масса специального софта, не считая кейлоггеров. Например, программы, автоматически снимающие скриншоты через заданный интервал времени. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2007, 17:09:23 |
|
||
|
Отслеживание почты на внешних ящиках сотрудников
|
|||
|---|---|---|---|
|
#18+
MZHЕсть масса специального софта, не считая кейлоггеров. Например, программы, автоматически снимающие скриншоты через заданный интервал времени. И как через скриншоты узнать пароль? :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2007, 17:12:25 |
|
||
|
Отслеживание почты на внешних ящиках сотрудников
|
|||
|---|---|---|---|
|
#18+
GeT MZHЕсть масса специального софта, не считая кейлоггеров. Например, программы, автоматически снимающие скриншоты через заданный интервал времени. И как через скриншоты узнать пароль? :) Зачем нужен пароль, если есть скрины всех писем? Про кейлоггеры упомянул чуть выше. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2007, 17:14:04 |
|
||
|
Отслеживание почты на внешних ящиках сотрудников
|
|||
|---|---|---|---|
|
#18+
Давайте допустим, что использование кейлоггеров, программ по снятию скриншотов и прочей лабуды исключено. Есть только я, админ и ISA-сервер. Допустим, он ещё знает мой пароль для входа в корпоративную сеть. Вариант, когда админ тайком ночью сядет за мой комп, войдёт из-под моего профиля в систему, наберёт mail.yandex.ru и автозаполнение введёт мои имя и пароль тоже исключён. Нашёл в интеренте описание программы от Microsoft, аналогичной ISA-серверу, но работающей с корпоративным почтовым траффиком: там в конце сказано, что отслеживать внешнии ящики она не в состоянии. Выходит, слухи, которые уже с месяц как бродят у нас по конторе - всего лишь слухи? Кстати, ещё один слух: на компах, где использование флэшки не заблокировано, фиксируется каждое её подключение, сравнивается содержимое файлов на флэшке с предыдущим, новые файлы куда-то копируются, а затем просматриваются админом. Улыбнуло, но если это правда, то у меня уже готова идея с гигабайтной флэшкой и каждый раз новым файлом на ней, размером, равному объёму флэшки :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2007, 17:50:05 |
|
||
|
Отслеживание почты на внешних ящиках сотрудников
|
|||
|---|---|---|---|
|
#18+
Non-GrataУлыбнуло, но если это правда, то у меня уже готова идея с гигабайтной флэшкой и каждый раз новым файлом на ней, размером, равному объёму флэшки :-) То-то ты улыбнешься, если тебя выпрут по статье за нарушение каких-нибудь внутренних инструкций по ИБ или если придет админ и отберет флешку. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2007, 18:08:39 |
|
||
|
Отслеживание почты на внешних ящиках сотрудников
|
|||
|---|---|---|---|
|
#18+
Для доступа к твоему ящику на mail.ru достаточно знать только логин и пароль к нему, тот же The Bat! позволяет скачать по POP3 всю почту на локальный комп и оставить ее на сервере. Любой трафик по HTTP можно протоколировать, в данном случае достаточно будет снять стадию аутенфикации тебя на сервере... Кроме прочего, существуют програмки в виде VNC, RAdmin, которые позволяют наблюдать каждое твое движение... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2007, 18:12:35 |
|
||
|
Отслеживание почты на внешних ящиках сотрудников
|
|||
|---|---|---|---|
|
#18+
MZH Non-GrataУлыбнуло, но если это правда, то у меня уже готова идея с гигабайтной флэшкой и каждый раз новым файлом на ней, размером, равному объёму флэшки :-) То-то ты улыбнешься, если тебя выпрут по статье за нарушение каких-нибудь внутренних инструкций по ИБ или если придет админ и отберет флешку. Ну, то, что меня уволят по статье - это уже оффтоп и к теме не относится. А флэшку вряд ли отберёт, я бегаю быстрее :) Sergey Orlov Любой трафик по HTTP можно протоколировать, в данном случае достаточно будет снять стадию аутенфикации тебя на сервере... То есть, теоретически возможно при использовании HTTP протокола. А HTTPS? Sergey OrlovКроме прочего, существуют програмки в виде VNC, RAdmin, которые позволяют наблюдать каждое твое движение... С программками - понятно, здесь всё относительно просто. Меня интересует вариант именно без них, я уже говорил об этом. И что вы думаете по поводу флэшки? Бред, или такое тоже практикуется в корпоративных сетях? Просто знаю, что обычно USB-входы просто блокируются: это намного проще. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2007, 18:29:44 |
|
||
|
Отслеживание почты на внешних ящиках сотрудников
|
|||
|---|---|---|---|
|
#18+
Шо ты паришься? Если тебя уволят с работы потому что админ зашел в твой ящег и увидел там порнуху на счет начальства - пошла в ж..у такая работа! Я сам с такой уволился, раньше чем залезли (пытались залезть, но мой пароль кейлогерром не поймаешь, гыгы) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2007, 18:40:40 |
|
||
|
Отслеживание почты на внешних ящиках сотрудников
|
|||
|---|---|---|---|
|
#18+
Non-GrataСкажите, существуют ли программы или возможно ли такое теоретически: Есть ISA-сервер, который контролирует использование интернета. Может ли админ с помощью этого сервера или с помощью какой-либо другой программы, установленной вместе с прокси-сервером, просмотреть содержимое моего внешнего ящика (например, на mail.yandex.ru), когда я на него захожу через обычный браузер? И гарантирована ли мне защита от даже теоретического просмотра, если я зайду на почтовый сервер по https-протоколу? (https://mail.yandex.ru, например). "что, Саид, патроны кончились? Могу продать" Патроны :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2007, 18:47:17 |
|
||
|
Отслеживание почты на внешних ящиках сотрудников
|
|||
|---|---|---|---|
|
#18+
Ну не знаю, я например закрыл все внешние SMTP и если кто то хочет послать почту минуя наш сервер могут это делать с помощью WebMail Закрыл после того как за пару часов были сделаны попытки разослать свыше миллиона писем, был зараженый компьютер. Если недовольство и есть, то никак не проявляется, понимают необходимость меры. А лазить по чужим ящикам нет интереса, хотя возможности для этого существуют, как сказано выше запись экранов. Ставить кейлогер не положено, по юридическим соображениям. Но и не приветствуется использование компьютеров фирмы в личных целях. Все действия логгируются, куда и когда ходил. Этого достаточно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2007, 19:01:32 |
|
||
|
Отслеживание почты на внешних ящиках сотрудников
|
|||
|---|---|---|---|
|
#18+
Non-GrataТо есть, теоретически возможно при использовании HTTP протокола. А HTTPS?атака man in the middle возможна если ты не знаешь открытый сертификат яндекса. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2007, 19:12:35 |
|
||
|
Отслеживание почты на внешних ящиках сотрудников
|
|||
|---|---|---|---|
|
#18+
maXmo Non-GrataТо есть, теоретически возможно при использовании HTTP протокола. А HTTPS?атака man in the middle возможна если ты не знаешь открытый сертификат яндекса. Бросьте. Люди, которые могут заниматься такими вещами, не будут сидеть админами в российской конторе за гроши и тем более не будут делать такое бесплатно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2007, 19:34:49 |
|
||
|
Отслеживание почты на внешних ящиках сотрудников
|
|||
|---|---|---|---|
|
#18+
maXmo Non-GrataТо есть, теоретически возможно при использовании HTTP протокола. А HTTPS?атака man in the middle возможна если ты не знаешь открытый сертификат яндекса. Может, если ЗНАЕШЬ и ЗАКРЫТЫЙ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2007, 19:37:40 |
|
||
|
Отслеживание почты на внешних ящиках сотрудников
|
|||
|---|---|---|---|
|
#18+
Никто не будет такое делать, кроме как на государственных службах, да и то зачем, если у них найдутся попроще способы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2007, 19:49:08 |
|
||
|
Отслеживание почты на внешних ящиках сотрудников
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyНикто не будет такое делать, кроме как на государственных службах, да и то зачем, если у них найдутся попроще способы. По данным из источников, заслуживающих доверия, некоторые операторы связи и банки держат в штате целые группы, которые занимаются исследованием переписки и трафика сотрудников. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2007, 19:54:47 |
|
||
|
Отслеживание почты на внешних ящиках сотрудников
|
|||
|---|---|---|---|
|
#18+
Банки себе могут позволить, немного знаком с этими структурами - у них есть соответствующие подразделения и платить могут много, а вот предприятия связи сомнительно, в крайнем случае единицы. Переписка соотрудников как таковая не интесна, а вот утечка конфиденциальных данных опасна, но она опасна не из-за почты, надо быть дураком чтобы делать это через почту. Если не говорить об защищенных каналах связи, то контроль переписки достаточно элементарен, например на прокси. Но и защищенные каналы на отдельных прокси бессильны. Вот шифрование достаточная защита, но и предмет интереса к соотруднику, который использует шифрования почты. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2007, 20:04:43 |
|
||
|
Отслеживание почты на внешних ящиках сотрудников
|
|||
|---|---|---|---|
|
#18+
2Anatoly Podgoretsky: Не все же такие грамотные и осторожные :) Если воспользоваться искалками, то без труда можно найти, например, материалы о сотрудниках ОСС, уволенных за попытки выноса клиентской информации. ИБ не ограничивается только анализом потоков данных, есть и другие методы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2007, 20:10:04 |
|
||
|
Отслеживание почты на внешних ящиках сотрудников
|
|||
|---|---|---|---|
|
#18+
Именно и остальные части важнее. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2007, 20:21:01 |
|
||
|
Отслеживание почты на внешних ящиках сотрудников
|
|||
|---|---|---|---|
|
#18+
MZHПо данным из источников, заслуживающих доверия, некоторые операторы связи и банки держат в штате целые группы, которые занимаются исследованием переписки и трафика сотрудников. Было такое в моем банке, отчасти поэтому и ушел ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2007, 20:44:12 |
|
||
|
Отслеживание почты на внешних ящиках сотрудников
|
|||
|---|---|---|---|
|
#18+
Хе-хе, они не смогли отследить пароль от моего ящика. Ща всем скажу секрет - пароль - адрес сайта. Типа все думали - в окне адреса ввожу, никто не просек В конце концов начали его в открытую требовать ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2007, 20:45:42 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=34806342&tid=1506415]: |
0ms |
get settings: |
5ms |
get forum list: |
12ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
38ms |
get topic data: |
6ms |
get forum data: |
1ms |
get page messages: |
37ms |
get tp. blocked users: |
1ms |
| others: | 189ms |
| total: | 293ms |

| 0 / 0 |
