Proti klicenkam a iPodum se chranit odpojenim USB portu v BIOSu a jeho zaheslovanim. Tedy pokud se nepouziva USB mys. Anebo tu mys privarit k portu CO-ckem (s obycejnou pajkou by si spion poradil). Nejsou mobily taky nebezpecne (pamet, odeslani) ? Jeste monitorovat tisk a nejak zabranit foceni monitoru, napr. specielnim polarizacnim filtrem.
Asi uplne nejuniverzalnejsi by bylo kontrolovat zamestnance pri vstupu. Jelikoz se da bateriovy pristroj tezko zjistit rentgenem nebo detektorem em-vln, museli by byt zamestnanci svleceni do spodniho pradla a kontrolovani zrakove. Okna samozrejme zamrizovat, aby se spioni nevyhybali kontrole.
Muj nazor : Utajovani vedecko-technickeho vyzkumu jen brzdi globalni pokrok. Pokud maji firmy strach, tak at nechaji vyzkum univerzitam, kam patri.
+1
0
-1
Je komentář přínosný?
Martin (neověřeno) https://diit.cz
15. 7. 2004 - 06:19https://diit.cz/clanek/ipod-maly-kufrik-na-velky-lup/diskuseProti klicenkam a iPodum se chranit odpojenim USB portu v BIOSu a jeho zaheslovanim. Tedy pokud se nepouziva USB mys. Anebo tu mys privarit k portu CO-ckem (s obycejnou pajkou by si spion poradil). Nejsou mobily taky nebezpecne (pamet, odeslani) ? Jeste monitorovat tisk a nejak zabranit foceni monitoru, napr. specielnim polarizacnim filtrem.
Asi uplne nejuniverzalnejsi by bylo kontrolovat zamestnance pri vstupu. Jelikoz se da bateriovy pristroj tezko zjistit rentgenem nebo detektorem em-vln, museli by byt zamestnanci svleceni do spodniho pradla a kontrolovani zrakove. Okna samozrejme zamrizovat, aby se spioni nevyhybali kontrole.
Muj nazor : Utajovani vedecko-technickeho vyzkumu jen brzdi globalni pokrok. Pokud maji firmy strach, tak at nechaji vyzkum univerzitam, kam patri.https://diit.cz/clanek/ipod-maly-kufrik-na-velky-lup/diskuse#comment-71757
+
No ono nemusí jít vždy o tajná technická data... ona to může být prostinká akce alá získat osobní informace zaměstnanců firmy a potom to někomu nabídnout... je spousta subjektů které ti po takovém zboží skočí...
Jinak na univerzitách to s tím výzkumem je sice hezký, ale pokud mám možnost něco zkoumat sám a kouká z toho možnost velkých finančních zisků, tak to univezitě dávat určitě nebudu, už kvůli možnému (na univerzitě jistému) úniku informací -> někdo to nějakou zkratkou dokončí dřív, nechá si to patentovat dřív než já a výzkum do kterého jsem vložil nemalé prostředky je v prdeli...
Nehledě k tomu, že na vlastní výzkumné pracovníky můžu více tlačit, tempo výzkumu na univerzitě je (vím z vlastní zkušenosti) nedostačující... (Nedej Bože, aby se výzkum stal součástí nějaké diplomové práce)
+1
0
-1
Je komentář přínosný?
Pleshoun (neověřeno) https://diit.cz
15. 7. 2004 - 06:54https://diit.cz/clanek/ipod-maly-kufrik-na-velky-lup/diskuseNo ono nemusí jít vždy o tajná technická data... ona to může být prostinká akce alá získat osobní informace zaměstnanců firmy a potom to někomu nabídnout... je spousta subjektů které ti po takovém zboží skočí...
Jinak na univerzitách to s tím výzkumem je sice hezký, ale pokud mám možnost něco zkoumat sám a kouká z toho možnost velkých finančních zisků, tak to univezitě dávat určitě nebudu, už kvůli možnému (na univerzitě jistému) úniku informací -> někdo to nějakou zkratkou dokončí dřív, nechá si to patentovat dřív než já a výzkum do kterého jsem vložil nemalé prostředky je v prdeli...
Nehledě k tomu, že na vlastní výzkumné pracovníky můžu více tlačit, tempo výzkumu na univerzitě je (vím z vlastní zkušenosti) nedostačující... (Nedej Bože, aby se výzkum stal součástí nějaké diplomové práce)https://diit.cz/clanek/ipod-maly-kufrik-na-velky-lup/diskuse#comment-71760
+
Co takové flash karty. Dnes už mají taky gigabajty a pronese ji i nahý člověk :D
+1
0
-1
Je komentář přínosný?
Krozyk https://diit.cz/profil/krozyk
15. 7. 2004 - 09:02https://diit.cz/clanek/ipod-maly-kufrik-na-velky-lup/diskuseCo takové flash karty. Dnes už mají taky gigabajty a pronese ji i nahý člověk :Dhttps://diit.cz/clanek/ipod-maly-kufrik-na-velky-lup/diskuse#comment-71769
+
>Krozyk: Martin se nezminil ze jeste po svleceni probehne kontrola vsech telesnych dutin.
Take behem odchodu z prace se vyplachne zamestnacum mozek, aby nemohli nejake informace pronest ven.
+1
0
-1
Je komentář přínosný?
Nalim https://diit.cz/profil/nalim
15. 7. 2004 - 09:28https://diit.cz/clanek/ipod-maly-kufrik-na-velky-lup/diskuse>Krozyk: Martin se nezminil ze jeste po svleceni probehne kontrola vsech telesnych dutin.
Take behem odchodu z prace se vyplachne zamestnacum mozek, aby nemohli nejake informace pronest ven.https://diit.cz/clanek/ipod-maly-kufrik-na-velky-lup/diskuse#comment-71781
+
Zakazovani portu a podobne veci jsou na nic, pokud neni pocitac chranen fyzicky, to je odveka pravda. Proste pocitac zamknout do skrine a protahnou ven jenom nezbytne kabely.
+1
0
-1
Je komentář přínosný?
mac (neověřeno) https://diit.cz
15. 7. 2004 - 11:24https://diit.cz/clanek/ipod-maly-kufrik-na-velky-lup/diskuseZakazovani portu a podobne veci jsou na nic, pokud neni pocitac chranen fyzicky, to je odveka pravda. Proste pocitac zamknout do skrine a protahnou ven jenom nezbytne kabely.https://diit.cz/clanek/ipod-maly-kufrik-na-velky-lup/diskuse#comment-71818
+
Nejlepší by bylo kdyby zaměstnanci vůbec nechodili domů a byli by furt v práci :-) Aspoň by měli víc času a nehrozil by únik informací
+1
0
-1
Je komentář přínosný?
Harv (neověřeno) https://diit.cz
15. 7. 2004 - 11:26https://diit.cz/clanek/ipod-maly-kufrik-na-velky-lup/diskuseNejlepší by bylo kdyby zaměstnanci vůbec nechodili domů a byli by furt v práci :-) Aspoň by měli víc času a nehrozil by únik informacíhttps://diit.cz/clanek/ipod-maly-kufrik-na-velky-lup/diskuse#comment-71819
+
To by mě zajímalo, proč toho ministra tak sebral právě iPod...? Kapesních přehrávačů obdobné velikosti s kapacitou řádově desítek GB a s podporou mass-storage je na trhu spousta...
+1
0
-1
Je komentář přínosný?
Richard Láska https://diit.cz/profil/mantrid
15. 7. 2004 - 13:00https://diit.cz/clanek/ipod-maly-kufrik-na-velky-lup/diskuseTo by mě zajímalo, proč toho ministra tak sebral právě iPod...? Kapesních přehrávačů obdobné velikosti s kapacitou řádově desítek GB a s podporou mass-storage je na trhu spousta...https://diit.cz/clanek/ipod-maly-kufrik-na-velky-lup/diskuse#comment-71860
+
to: Mantrid treba ho koupil synackovi a ten mu pak vecer nadsene ukazoval, ze se na iPod daji nahrat i data (treba par desitek filmu v DivXu ;-))...
+1
0
-1
Je komentář přínosný?
Anders https://diit.cz/profil/anders
15. 7. 2004 - 14:34https://diit.cz/clanek/ipod-maly-kufrik-na-velky-lup/diskuseto: Mantrid treba ho koupil synackovi a ten mu pak vecer nadsene ukazoval, ze se na iPod daji nahrat i data (treba par desitek filmu v DivXu ;-))...https://diit.cz/clanek/ipod-maly-kufrik-na-velky-lup/diskuse#comment-71871
+
videli ste film Paycheck? Tak asi tak, zavriet zamestnancov na rok do budovy, kde budu pracovat kym nedokoncia projekt, potom vyplach mozgu a vsetko je super :)
+1
0
-1
Je komentář přínosný?
Krosik (neověřeno) https://diit.cz
15. 7. 2004 - 14:54https://diit.cz/clanek/ipod-maly-kufrik-na-velky-lup/diskusevideli ste film Paycheck? Tak asi tak, zavriet zamestnancov na rok do budovy, kde budu pracovat kym nedokoncia projekt, potom vyplach mozgu a vsetko je super :)https://diit.cz/clanek/ipod-maly-kufrik-na-velky-lup/diskuse#comment-71877
+
Hlavne sranda kdyz takova firma pouziva Bluetooth nebo WiFi zarizeni ... a pak se divi kam mizi data :) ...
a chlapek o 2 patra vys se chehcta ... kdyz dolarky kyselinou lepta :)
+1
0
-1
Je komentář přínosný?
Dwarden (neověřeno) https://diit.cz
15. 7. 2004 - 16:51https://diit.cz/clanek/ipod-maly-kufrik-na-velky-lup/diskuseHlavne sranda kdyz takova firma pouziva Bluetooth nebo WiFi zarizeni ... a pak se divi kam mizi data :) ...
a chlapek o 2 patra vys se chehcta ... kdyz dolarky kyselinou lepta :)https://diit.cz/clanek/ipod-maly-kufrik-na-velky-lup/diskuse#comment-71904
+
Ještě lepší je SCP, ten je šifrovaný, dá se tím přímo kopírovat na libovolný unixový stroj a z něj pak dál, třeba na svůj vlastní. Tím, že je šifrovaný pomocí SSL snadno unikne pozornosti jakéhokoliv reálně použitelného monitoringu (a to i ve zpravodajských organizacích), kdybych měl k dispozici Linuxový stroj, snadno provedu tuneling portů třeba skrze port 80, což v žádné firmě není zakázáno kvůli přístupu na HTTP, SCP dokonce existuje i pro Wokna (součást Putty), instalovat se nemusí, práva mu postačí uživatelská ... prostě admin nemá skoro šanci (za normálních okolností se beznadějně nechytá) uživateli zabránit, aby SCP použil, chytrý uživatel snadno překopíruje data skrz několik strojů na internetu a zamete tak za sebou stopy ... jo, administruju sítě a jak se říká "Administrátor nemusí být paranoidní, ale dost to pomáhá" v takovém případě platí dvojnásob.
Jediná metoda je zákaz pronášení veškeré elektroniky na pracoviště (detekční rámy s vysokou citlivostí), fyzické odstranění/znepřístupnění zneužitelných portů z počítače (tj. žádný USB, COM, LPT ...), odstranění zařízení pro záznam dat na jakákoliv média, zaplombování PC proti rozebrání, evidence vytištěných listů papíru a totální oddělění interní sítě od jakékoliv veřejné. No, ale to celé asi nebude případ běžné firmy, že?
V praxi postačí jednodušší řešení, počínaje tím, že firemní agenda nesmí být přístupná uživatelům více než tak jak je nezbytně nutná k práci. Nikdy nesmí být cokoli stáhnutelné jako soubor - což mi připomíná, že autoři účetnictví Pohoda toto stále okázale ignorují a nejsou jediní.
+1
0
-1
Je komentář přínosný?
Cygnus (neověřeno) https://diit.cz
15. 7. 2004 - 23:36https://diit.cz/clanek/ipod-maly-kufrik-na-velky-lup/diskuseJeště lepší je SCP, ten je šifrovaný, dá se tím přímo kopírovat na libovolný unixový stroj a z něj pak dál, třeba na svůj vlastní. Tím, že je šifrovaný pomocí SSL snadno unikne pozornosti jakéhokoliv reálně použitelného monitoringu (a to i ve zpravodajských organizacích), kdybych měl k dispozici Linuxový stroj, snadno provedu tuneling portů třeba skrze port 80, což v žádné firmě není zakázáno kvůli přístupu na HTTP, SCP dokonce existuje i pro Wokna (součást Putty), instalovat se nemusí, práva mu postačí uživatelská ... prostě admin nemá skoro šanci (za normálních okolností se beznadějně nechytá) uživateli zabránit, aby SCP použil, chytrý uživatel snadno překopíruje data skrz několik strojů na internetu a zamete tak za sebou stopy ... jo, administruju sítě a jak se říká "Administrátor nemusí být paranoidní, ale dost to pomáhá" v takovém případě platí dvojnásob.
Jediná metoda je zákaz pronášení veškeré elektroniky na pracoviště (detekční rámy s vysokou citlivostí), fyzické odstranění/znepřístupnění zneužitelných portů z počítače (tj. žádný USB, COM, LPT ...), odstranění zařízení pro záznam dat na jakákoliv média, zaplombování PC proti rozebrání, evidence vytištěných listů papíru a totální oddělění interní sítě od jakékoliv veřejné. No, ale to celé asi nebude případ běžné firmy, že?
V praxi postačí jednodušší řešení, počínaje tím, že firemní agenda nesmí být přístupná uživatelům více než tak jak je nezbytně nutná k práci. Nikdy nesmí být cokoli stáhnutelné jako soubor - což mi připomíná, že autoři účetnictví Pohoda toto stále okázale ignorují a nejsou jediní.https://diit.cz/clanek/ipod-maly-kufrik-na-velky-lup/diskuse#comment-71965
+
Proti klicenkam a iPodum se chranit odpojenim USB portu v BIOSu a jeho zaheslovanim. Tedy pokud se nepouziva USB mys. Anebo tu mys privarit k portu CO-ckem (s obycejnou pajkou by si spion poradil). Nejsou mobily taky nebezpecne (pamet, odeslani) ? Jeste monitorovat tisk a nejak zabranit foceni monitoru, napr. specielnim polarizacnim filtrem.
Asi uplne nejuniverzalnejsi by bylo kontrolovat zamestnance pri vstupu. Jelikoz se da bateriovy pristroj tezko zjistit rentgenem nebo detektorem em-vln, museli by byt zamestnanci svleceni do spodniho pradla a kontrolovani zrakove. Okna samozrejme zamrizovat, aby se spioni nevyhybali kontrole.
Muj nazor : Utajovani vedecko-technickeho vyzkumu jen brzdi globalni pokrok. Pokud maji firmy strach, tak at nechaji vyzkum univerzitam, kam patri.
No ono nemusí jít vždy o tajná technická data... ona to může být prostinká akce alá získat osobní informace zaměstnanců firmy a potom to někomu nabídnout... je spousta subjektů které ti po takovém zboží skočí...
Jinak na univerzitách to s tím výzkumem je sice hezký, ale pokud mám možnost něco zkoumat sám a kouká z toho možnost velkých finančních zisků, tak to univezitě dávat určitě nebudu, už kvůli možnému (na univerzitě jistému) úniku informací -> někdo to nějakou zkratkou dokončí dřív, nechá si to patentovat dřív než já a výzkum do kterého jsem vložil nemalé prostředky je v prdeli...
Nehledě k tomu, že na vlastní výzkumné pracovníky můžu více tlačit, tempo výzkumu na univerzitě je (vím z vlastní zkušenosti) nedostačující... (Nedej Bože, aby se výzkum stal součástí nějaké diplomové práce)
Co takové flash karty. Dnes už mají taky gigabajty a pronese ji i nahý člověk :D
>Krozyk: Martin se nezminil ze jeste po svleceni probehne kontrola vsech telesnych dutin.
Take behem odchodu z prace se vyplachne zamestnacum mozek, aby nemohli nejake informace pronest ven.
Takove zeny mohou pronest i iPOD nahate :-o)
Zakazovani portu a podobne veci jsou na nic, pokud neni pocitac chranen fyzicky, to je odveka pravda. Proste pocitac zamknout do skrine a protahnou ven jenom nezbytne kabely.
Nejlepší by bylo kdyby zaměstnanci vůbec nechodili domů a byli by furt v práci :-) Aspoň by měli víc času a nehrozil by únik informací
To by mě zajímalo, proč toho ministra tak sebral právě iPod...? Kapesních přehrávačů obdobné velikosti s kapacitou řádově desítek GB a s podporou mass-storage je na trhu spousta...
to: Mantrid treba ho koupil synackovi a ten mu pak vecer nadsene ukazoval, ze se na iPod daji nahrat i data (treba par desitek filmu v DivXu ;-))...
videli ste film Paycheck? Tak asi tak, zavriet zamestnancov na rok do budovy, kde budu pracovat kym nedokoncia projekt, potom vyplach mozgu a vsetko je super :)
Hlavne sranda kdyz takova firma pouziva Bluetooth nebo WiFi zarizeni ... a pak se divi kam mizi data :) ...
a chlapek o 2 patra vys se chehcta ... kdyz dolarky kyselinou lepta :)
Ještě lepší je SCP, ten je šifrovaný, dá se tím přímo kopírovat na libovolný unixový stroj a z něj pak dál, třeba na svůj vlastní. Tím, že je šifrovaný pomocí SSL snadno unikne pozornosti jakéhokoliv reálně použitelného monitoringu (a to i ve zpravodajských organizacích), kdybych měl k dispozici Linuxový stroj, snadno provedu tuneling portů třeba skrze port 80, což v žádné firmě není zakázáno kvůli přístupu na HTTP, SCP dokonce existuje i pro Wokna (součást Putty), instalovat se nemusí, práva mu postačí uživatelská ... prostě admin nemá skoro šanci (za normálních okolností se beznadějně nechytá) uživateli zabránit, aby SCP použil, chytrý uživatel snadno překopíruje data skrz několik strojů na internetu a zamete tak za sebou stopy ... jo, administruju sítě a jak se říká "Administrátor nemusí být paranoidní, ale dost to pomáhá" v takovém případě platí dvojnásob.
Jediná metoda je zákaz pronášení veškeré elektroniky na pracoviště (detekční rámy s vysokou citlivostí), fyzické odstranění/znepřístupnění zneužitelných portů z počítače (tj. žádný USB, COM, LPT ...), odstranění zařízení pro záznam dat na jakákoliv média, zaplombování PC proti rozebrání, evidence vytištěných listů papíru a totální oddělění interní sítě od jakékoliv veřejné. No, ale to celé asi nebude případ běžné firmy, že?
V praxi postačí jednodušší řešení, počínaje tím, že firemní agenda nesmí být přístupná uživatelům více než tak jak je nezbytně nutná k práci. Nikdy nesmí být cokoli stáhnutelné jako soubor - což mi připomíná, že autoři účetnictví Pohoda toto stále okázale ignorují a nejsou jediní.
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.