[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Gennaio 2005 ml@sikurezza.org
Soggetto: Re: [ml] controllo remoto della mia postazione
Mittente: xs
Data: Sun, 30 Jan 2005 15:07:58 +0100 (CET)


marco misitano wrote:

Al di la di dettagli tecnici:

e' aziendalmente previsto che i colleghi possano farlo ? (molti) Anni fa
lavoravo in una azienda dove avevo per policy il diritto di usare uno
strumento di controllo remoto sulle macchine di tutti i colleghi. Ovviamente
scaturiva dal fatto della effettiva necessita' e dalle garanzie che l'uso
fosse ai soli fini previsti (supporto/amministrazione). Se e' previsto che
sia cosi' non c'e' molto che tu possa fare.


Se invece non fosse previsto una buona tecnica sarebbe quella di catturare
l'evidenza di quello che i tuoi colleghi fanno nei tuoi confronti e farlo
presente al dipartimento legale o risorse umane.

Ciao,
mm

Penso sia come il discorso della mailbox aziendale. Essendo strumento di lavoro puo' essere sottoposta a controlli, come per lo sfruttamento di ogni risorsa aziendale in contesto lavorativo (tempo, "colleghi", fotocopiatrici ecc...). Il tutto previo pero' informativa. Cioe' ti devono dire che la casella di posta potrebbe essere sottoposta a controlli da parte del titolare o di chi per lui a scopi blablabla... PRIMA di assumerti o al momento dell'assunzione.
Percio' visto che il computer te lo fornisce la ditta e che e' plausibile pensare che tu lo usi SOLO per lavoro allora -secondo me- "potrebbero". Solo pero' a scopo di controllo, MAI allos copo di limitarti o -peggio- PENALIZZARTI.
Una cosa divertente e' settare un bel firewall come si deve per rendere loro invisibili certe porte che tu sfrutti per cavoli loro o che sai che ti controllano.
D'altronde se potessi diventare amministratore della macchina dove lavori (se hai win98 ti va di lusso) potresti installarti e configurarti un firewall a piacimento -poi dipende dalle politiche, se te lo permettono o meno.
Il momento in cui dovessero venire a lamentarsi del fatto che non riescono a controllarti - ma sarebbe come far cascar loro la maschera - puoi sempre dire che nessuno ti aveva detto che potevi essere sottoposto a controlli di questo genere.
Poi questi colleghi che ti controllano lo possono fare? Cioe' sono dei diretti superiori, responsabili della sicurezza o titolari?
Altrimenti denunciali, ti suggerisco. O, cosa che potrebbe darti un po' di potere in piu', minaccia di farlo.
=)
Cmq se ti installi Linux sulla macchina, lanci ethereal e analizzi il tutto. Non so se windump in tal senso ha delle limitazioni, ma i pacchetti di traffico nella tua interfaccia di rete dovresti riuscire a vederli.
Io zonealarm lo userei comunque solo a livello di traffico-applicativo verso-da internet, non altro. Ma e' un'opinione personale...





[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005