id: Гость   вход   регистрация
текущее время 09:52 26/04/2024
Автор темы: Гость, тема открыта 07/09/2011 07:54 Печать
Категории: софт, приватность, tor, цензура
https://www.pgpru.com/Форум/АнонимностьВИнтернет/ЧтоВидитПроМеняСисадмин
создать
просмотр
ссылки

Что видит про меня сисадмин?


Здравствуйте уважаемые форумчане!
Использую Tor Browser. Помогите, не могу найти ответ на очень выжный для меня вопрос. А именно: выхожу в сеть с рабочей станции, два десятка которых объединены в корпоративную сеть. Начальник – подозрительный тип, все про всех хочет знать. Сисадмин готов ему все это услужливо предоставить. Нещадно караются все попытки "повисеть" в социальных сетях (хотя меня они интересуют меньше всего). А вопрос собственно такой. Если я скачаю из сети "интересную" фотографию или видеоролик, или буду просматривать интересующие меня конференции Usenet, то при наличии заказа шефа на отслеживание моей активности в сети, что сможет представить ему сисадмин в качестве компры? Видит ли он скачанный контент, либо посещенные ресурсы? Известен ли сисадмину общий объем моего трафика, время проведенное в Интернете? Заранее спасибо.


 
Комментарии
— SATtva (07/09/2011 08:10)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Админ в локальной сети знает про всех всё. (Если он не идиот, но на такой вариант я бы на Вашем месте не стал полагаться.) Администратору всё равно, зашифрован Ваш трафик или нет — он и так имеет полный доступ к Вашей машине. Tor, как и большинство систем персональной безопасности, исходит из допущения, что ПК находится исключительно под контролем владельца. Владельцем корпоративного ПК являетесь не Вы.
— Гость (07/09/2011 08:16)   <#>
В сеть я выхожу с USB жесткого диска, на котором есть только PGP диски и все. Делаю диску mount работаю, сохраняю информацию, unmount диск, вытаскиваю USB диск и ухожу домой. Сама корпоративная машина чистая. Получаемая информация также размещается на сменном носителе.
— SATtva (07/09/2011 08:25)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Всё перечисленное ничем не поможет. Что Вы подразумеваете под "Сама корпоративная машина чистая"? Вы таки бесспорно уверены, что отсутствуют какие-либо средства удалённого администрирования? И у Вас есть возможность контроля, что такие средства не появятся в будущем, если руководство решит проявить к Вам нездоровый интерес?
— Гость (07/09/2011 16:29)   <#>
В сеть я выхожу с USB жесткого диска, на котором есть только PGP диски и все

Сама ОС откуда грузится? Если с USB-диска, то вектор атаки только такой: ставить троян на BIOS или иным способом троянить само железо, в том числе вставлять компоненты, обеспечивающие доступ к оперативной памяти вне зависимости от программного контроля. Вряд ли админ средней руки так далеко пойдёт. Если он получит достп к уже загруженной системе, то может относительно легко снять образ оперативной памяти, если имеется firewire порт. В других случаях обычно тоже можно, но намного сложнее. Это не уровень админов. Соответственно, при загрузке с внешнего диска "общий объем трафика", как и "время проведенное в Интернете" он будет знать, остальное из вами перечисленного — почти точно нет.

Если ОС грузится с системного корпоративного диска, а вы подключаете USB как внешний — то тут надеяться можно разве что на авось, и SATtva уже выше всё сказал.

P.S.: Естественно, всё вышесказанное относится к случаю настроек без ошибок. Вряд ли пользователь средней руки, да ещё и под виндой, сможет нигде не ошибиться в тонкостях.
— SATtva (07/09/2011 16:37)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Не будем также забывать об аппаратных кейлоггерах... Даже если загрузка ОС с внешних носителей не запрщена и не заблокирована корпоративной политикой, это может прийтись весьма не по нраву параноидальному руководству.
— Гость (07/09/2011 18:13)   <#>
Много что зависит от организации и типа труда. В моём опыте на всех работах/учёбах комп организации находился в моём полном контроле: сам туда ставишь ОС, сам всё настраиваешь, сам меняешь железо. При желании можно прописать правильные мак/IP, переткнуть провод и пользоваться вообще собственным ноутбуком вместо компьютера организации.
— unknown (09/09/2011 16:14)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Вроде такая же точно тема в форуме уже была. Надо только подобрать ключевые слова для поиска.

Если админу всё равно, то и обсуждать защиту смысла нет.

Иначе, админ видит, что с такой-то розетки кто-то ходит по Tor'ам, проксям, випиэнам и пр. А если машина ещё и загружена с пользовательского носителя, то у админа не будет к ней удалённого админского доступа, который обычно всегда установлен для всех машин.

Он просто придёт к пользователю и настучит ему по голове клавиатурой. Хорошо, если виртуальной.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3