A>Вот назрел такой вопрос как "использование почтовых ящиков отличных от тех, что выдаёт фирма, в которой я работаю". Навеяло этой веткой A>Получение почты с mail.ru
Знакомо. Почему — потому что ~!@$##@,.
А если интересует, что делать, то делать следующее.
1) покупаем VDS хостинг (минимум 15 баксов в месяц, но вещь полезная во всех отношениях)
2) http(s) tonnel сервер мод там
3) http(s) tonnel клиент мод у себя
4) дальше — ppp соединение поверх http tonnel
5) все идут лесом.
отдельные пункты допускают творческую переработку по вкусу.
Здравствуйте, mikkri, Вы писали:
M>Здравствуйте, apih, Вы писали:
A>>Вот назрел такой вопрос как "использование почтовых ящиков отличных от тех, что выдаёт фирма, в которой я работаю".
M>Около 20 сообщений и нет самой главное причины. Неконтролируемый доступ к внешней почте означает, что ты можешь неконролируемым образом отправить конфиденциальную информацию. Т.е. политика компании (к примеру, банка) может строго регламинтировать список доступных интернет-сервисов. И сторонняя почта, как правило, в них входить не будет.
Немного наивное, заявление — потому как слить инфу можно и без почты, причем даже удобнее...
Здравствуйте, dmz, Вы писали:
A>>Вот назрел такой вопрос как "использование почтовых ящиков отличных от тех, что выдаёт фирма, в которой я работаю". Навеяло этой веткой A>Получение почты с mail.ru
, хотя уже давно задавался этим вопросом.
dmz>Знакомо. Почему — потому что ~!@$##@,. dmz>А если интересует, что делать, то делать следующее. dmz>1) покупаем VDS хостинг (минимум 15 баксов в месяц, но вещь полезная во всех отношениях) dmz>2) http(s) tonnel сервер мод там dmz>3) http(s) tonnel клиент мод у себя dmz>4) дальше — ppp соединение поверх http tonnel dmz>5) все идут лесом.
dmz>отдельные пункты допускают творческую переработку по вкусу.
Ага. А потом:
1) через 5-10 минут Firewall шлет репорт админам
2) через 5-30 минут админы удаленно логинятся на твой компьютер и проверяют, что такое пытается лазить наружу
3) через 5-10 минут они пишут письмо в службу безопасности
4) через 30-60 минут ты имеешь приятный разговор с сотрудником службы безопасности
5) через 2-14 дней ты не работаешь в этой компании
6) в течение нескольких месяцев ты не можешь найти работу, т.к. в трудовой стоит "тяжелая" статья.
Немного утрирую, но недалеко от правды. Прежде чем давать такие советы, поставьте 10 раз ИМХО. И столько же раз предупреди о возможных последствиях.
Здравствуйте, Andrew.W Worobow, Вы писали:
AWW>Немного наивное, заявление — потому как слить инфу можно и без почты, причем даже удобнее...
Далеко не факт. Порты, дисководы могут быть заблокированы/отсутствовать.
Пронос электронных устройств может ограничиваться.
Но, ИМХО, на работу ходят не права качать, а деньги зарабатывать.
Если есть желание быть самому себе начальником, почему б не идти в фрилансеры или шароварщики??? Это мне не понять.
Здравствуйте, mikkri, Вы писали:
M>Здравствуйте, Andrew.W Worobow, Вы писали:
AWW>>Немного наивное, заявление — потому как слить инфу можно и без почты, причем даже удобнее...
M>Далеко не факт. Порты, дисководы могут быть заблокированы/отсутствовать. M>Пронос электронных устройств может ограничиваться.
Порты и дисководы, это тоже через что можно унести информацию, здесь же речь идет о почте, при чем как я понял только о ней, и это весьма распостраненное ограничение, но это ограниечение нидает ничего для защиты информации, о какой защите может идти речь если открыт веб... поэтому и наивное....
M>Но, ИМХО, на работу ходят не права качать, а деньги зарабатывать. M>Если есть желание быть самому себе начальником, почему б не идти в фрилансеры или шароварщики??? Это мне не понять.
В этой нитке, замете об этом никто не говорит.... Защищать информацию и ограничивать трафик это святое право работодателя, Важно только делать это правильно а не тупо закрывать почту...
Здравствуйте, Andrew.W Worobow, Вы писали:
AWW>В этой нитке, замете об этом никто не говорит.... Защищать информацию и ограничивать трафик это святое право работодателя, Важно только делать это правильно а не тупо закрывать почту...
Ну лично мне админ при приеме на работу сказал, что полиси фирмы запрещает сторонний e-mail. Я уточнил, можно ли пользоваться собственным e-mail сервером. Он сказал — что если будешь пользоваться, потом не удивляйся, когда тебя уволят.
Иногда проще просто договориться делать так, как нужно, а не городить сложные технические барьеры.
mikkri -> Re[3]: Электронная почта на работе
m> Здравствуйте, Andrew.W Worobow, Вы писали:
AWW>>Немного наивное, заявление — потому как слить инфу можно и без AWW>>почты, причем даже удобнее...
m> Далеко не факт. Порты, дисководы могут быть m> заблокированы/отсутствовать. m> Пронос электронных устройств может ограничиваться.
(просыпаясь) научились забивать деревянные заглушки в usb-порты?
<!-- Yury Kopyl aka hrg | Только взял боец гитару, сразу — видно
гармонист -->
Здравствуйте, prVovik, Вы писали:
V>Причем лучшей защиты, чем у яндекса вообще трудно найти! За два последних года мне пришло в общей сложности штуки три спамовых письма .
А сколько писем от милых незнакомых девушек ты не получил?
dmz>>Знакомо. Почему — потому что ~!@$##@,. dmz>>А если интересует, что делать, то делать следующее. dmz>>1) покупаем VDS хостинг (минимум 15 баксов в месяц, но вещь полезная во всех отношениях) dmz>>2) http(s) tonnel сервер мод там dmz>>3) http(s) tonnel клиент мод у себя dmz>>4) дальше — ppp соединение поверх http tonnel dmz>>5) все идут лесом.
M>Ага. А потом: M>1) через 5-10 минут Firewall шлет репорт админам M>2) через 5-30 минут админы удаленно логинятся на твой компьютер и проверяют, что такое пытается лазить наружу M>3) через 5-10 минут они пишут письмо в службу безопасности M>4) через 30-60 минут ты имеешь приятный разговор с сотрудником службы безопасности M>5) через 2-14 дней ты не работаешь в этой компании M>6) в течение нескольких месяцев ты не можешь найти работу, т.к. в трудовой стоит "тяжелая" статья.
Здравствуйте, Real 3L0, Вы писали:
R3>А сколько писем от милых незнакомых девушек ты не получил?
Ну если эти милые незнакомые девушки отсылали свое письмо не сысячи человек, а только мне, то я все получил .
Там просто хитрая система работает: они дерхат очень много ящиков, а потому могут могут накапливать глобальную статистику по ящикам. И если одно и тоже письмо приходит сразу на много ящиков, то делается вывод что это спам. Так, например, рассылки тоже помечаются, как спам, но для них можно отдельно настроить фильтры. Короче, работает все просто отлично
M>Ага. А потом: M>1) через 5-10 минут Firewall шлет репорт админам
Чего он куда шлет? Что открыто HTTPS соединение? На порт 443?
Ну пускай шлёт. Документы смотрю. По работе. Вопросы?
В любой крупной организации, где обычно процветает всяческий
маразм, они опухнут мониторить каждое соединение.
Все эти танцы — для того, что бы ограничить активность обезьян,
которых в любой корпорации много.
Людей, которые споссбны разобраться с системой, и
обойти ограничения, админы могут и не трогать — потому что,
а) видимо те знают что делают, б) причинить системе вред,
утащить информацию можно гораздо проще и предотвратить это почти
нереально.
В конце концов, кто из нас не подключал запрещенную аську через
корпоративную HTTP(S) проксю.
M>2) через 5-30 минут админы удаленно логинятся на твой компьютер и проверяют, что такое пытается лазить наружу
blah-blah M>6) в течение нескольких месяцев ты не можешь найти работу, т.к. в трудовой стоит "тяжелая" статья.
M>Немного утрирую, но недалеко от правды. Прежде чем давать такие советы, поставьте 10 раз ИМХО. И столько же M>раз предупреди о возможных последствиях.
Все взрослые люди. IT специалисты. Должны понимать.
В общем, как обычно кому надо — у того есть. У кого нет — значит, тому не надо.
Я вот так и не запустил упомянутую схему в эксплуатацию, хотя и опробовал.
Лень. Значит, не надо.
Здравствуйте, hrg, Вы писали:
hrg>mikkri -> Re[3]: Электронная почта на работе
m>> Здравствуйте, Andrew.W Worobow, Вы писали:
AWW>>>Немного наивное, заявление — потому как слить инфу можно и без AWW>>>почты, причем даже удобнее...
m>> Далеко не факт. Порты, дисководы могут быть m>> заблокированы/отсутствовать. m>> Пронос электронных устройств может ограничиваться.
hrg>(просыпаясь) научились забивать деревянные заглушки в usb-порты?
хуже. есть патч от MS зарпещающий монтирование USB драйвов и охрана которая
тебя может в любой момент обыскать на входе.
Здравствуйте, dmz, Вы писали:
M>>Ага. А потом: M>>1) через 5-10 минут Firewall шлет репорт админам dmz>Чего он куда шлет? Что открыто HTTPS соединение? На порт 443? dmz>Ну пускай шлёт. Документы смотрю. По работе. Вопросы?
А кто сказал, что этот порт будет открыт админами?
Здравствуйте, WeSuckYoungBlood, Вы писали:
WSY>хуже. есть патч от MS зарпещающий монтирование USB драйвов
А не проще ли в биосе отключить и пароль на него поставить?
Здравствуйте, prVovik, Вы писали:
V>Здравствуйте, WeSuckYoungBlood, Вы писали:
WSY>>хуже. есть патч от MS зарпещающий монтирование USB драйвов V>А не проще ли в биосе отключить и пароль на него поставить?
а клавиатуру мне выкинуть?
Здравствуйте, Gollum, Вы писали:
G>Здравствуйте, mikkri, Вы писали:
M>>Ага. А потом: M>>1) через 5-10 минут Firewall шлет репорт админам
G>О SSL-соединении? Ты серьезно? Может, еще фаервол шлет запрос о каждом http — соединении?
Об одном не пошлет, а о 30 за месяц — наверняка. Мне как-то пришлось отмазываться за попытку отправить screen saver по почте на домашний ящик. Так что зря смеетесь.
Здравствуйте, WeSuckYoungBlood, Вы писали:
WSY>>>хуже. есть патч от MS зарпещающий монтирование USB драйвов V>>А не проще ли в биосе отключить и пароль на него поставить? WSY>а клавиатуру мне выкинуть?
WeSuckYoungBlood -> Re[5]: Электронная почта на работе
W> хуже. есть патч от MS зарпещающий монтирование USB драйвов и охрана W> которая W> тебя может в любой момент обыскать на входе.
Сотовые тоже отбирают?
ЗЫ На моем 128+16 Мб памяти
<!-- Yury Kopyl aka hrg | Только взял боец гитару, сразу — видно
гармонист -->