Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


Falsk säkerhet.

Postades av 2004-03-10 07:28:30 - Roland Ringhede, i forum säkerhet, inställningar, Tråden har 11 Kommentarer och lästs av 1426 personer

Har problem med att vår systemansvarig lagt in så att datorerna låser sig om man man inte använt dem senaste 15 minuterna. Windows 2000.

Man får då ange lösenord för att öppna igen. (pust)

Någon som vet hur man ändrar så att det t.ex. blir 60 minuter eller dyligt ?

Han har låst registret och skärmsläckarens inställningar är borta.
Inlogg igen sker via Windows egen funktion.

Please.


Svara

Sv: Falsk säkerhet.

Postades av 2004-03-10 10:10:57 - Petter Berglund

Så länge som du är inloggad mot en domän (vilket jag antar) så styr administratören över vad alla konton får göra.
Du kan inte ändra på just detta.
Något du däremot kan göra, är att jobba via ett konto utan domäninloggning, och när du sedan vill komma åt något på domänen får du antingen lägga till det som en virtuelldisk, eller logga in.


Svara

Sv: Falsk säkerhet.

Postades av 2004-03-10 10:58:56 - Sven Åke Persson

Spånar lite .Kan man inte göra ett program som simulerar en tangentryckning 1 gng/min


Svara

Sv: Falsk säkerhet.

Postades av 2004-03-10 11:21:32 - Jonas Bergfors

Eller så tittar man efter i vad som står i företagets policy.. och sen diskuterar med sin chef om man anser det vara ett problem.
Att gå runt och göra massa fusklösningar med lokala konto eller program är värdelöst. Det gör bara att allting fungerar ännu sämre än vad det är tänkt och att du får en ovän när er sysadmin ser det.

/jonber


Svara

Sv: Falsk säkerhet.

Postades av 2004-03-10 12:40:48 - Andreas Hillqvist

Vad är problemet? Om du inte använder datorn på 15 minuter har du antagliben lämnat den. Om någon obehörig sätter sig vid den är det ju bra om den då är låst.

Sorligt om syn på säkerhet är: Lat- och bekvämlighet före säkerhet.


Svara

Sv: Falsk säkerhet.

Postades av 2004-03-10 13:16:40 - Rickard Dehlin

> <b>Har problem med att vår systemansvarig lagt in så att datorerna låser sig om man man inte använt dem senaste 15 minuterna.</b>

Snarare så att du har problem med ditt företags IT-policy. Sysadmins brukar liksom inte hitta på saker för att djävlas, utan för att uppfylla den nivå av säkerhet som IT-chefen bett om.

Frågeställingen är inte av teknisk art utan om IT-policy. Ta det med din cehf och be att få till stånd en förändring den vägen istället.


Svara

Sv: Falsk säkerhet.

Postades av 2004-03-10 14:12:26 - Johan Rosengren

Var glad att du har 15 minuter, här kör vi stenhårt med 10 minuter. Och skulle ngn få för sig att tricksa bort detta väntar omdelbart avsked.... (eller så straffar jag syndarna genom att stänga av internet för dom, det brukar funka bättre...)

Och för att spinna vidare på din fråga så är det en domänpolicy som gör detta, dvs ligger på servern...

Vad är det för fel att aktivera skärmsläckaren? En bra säkerhetspolicy tycker jag.
Vad har eran systemadmin för mailadress?? Skall föreslå honom ändra tiden till 10 min... :-)


Svara

Sv: Falsk säkerhet.

Postades av 2004-03-10 17:36:36 - Roland Ringhede

Falsk säkerhet.

Om jag går från mitt rum på lunch så har man även med värstinglösningen 10 minuter på sig att hacka i min dator.

Denna lösning ger endast falsk säkerhet och det som är verkliga hotet är snarare personer som under ordinarie arbete kan tanka ut företagshemlig information och sälja till konkurrent.

Att stänga datorer efter tid är endast falsk säkerhet och blir bara ett hinder i arbetet.

Ska man då även stänga sin kontorsdörr när man lämnar rummet så ingen kan smita in och kika i pärmarna ? För vem är det man försöker stänga ute.



Går på Jonbers och RickardD:s lösningar och tar upp diskussionen med vår IT-chef.


Svara

Sv: Falsk säkerhet.

Postades av 2004-03-10 17:53:37 - Roland Ringhede

Johan Rosengren

"Vad har eran systemadmin för mailadress?? Skall föreslå honom ändra tiden till 10 min... :-)"


Sista tre tecknen säger en hel del om din iställning till användare och hur man hanterar säkerhet. Det är säkerhet det handlar om, inte dagis.

Ska du revolutionera säkerheten hos er nästa år genom att sänka till 5 minuter?


Svara

Sv: Falsk säkerhet.

Postades av 2004-03-10 18:54:14 - Rickard Dehlin

Känns som om att du blandar ihop äpplen och päron här Roland.

> <b>Om jag går från mitt rum på lunch så har man även med värstinglösningen 10 minuter på sig att hacka i min dator.</b>

Går du ifrån ditt rum utan att låsa datorn? Då känns det som om att du borde ta dig en funderare på vad säkerhet egentligen handlar om.

> <b>Denna lösning ger endast falsk säkerhet </b>

Nej, långt ifrån. Att dra igång en lösenordsskyddad skärmsläckare är _ett_ verktyg, av många, för att höja säkerheten. Det finns nog ett par hundra andra, och tillsammans så ger de ett skydd. Under mina år i konsultbranchen så har jag tyvärr sett en och annan otrevlighet. Tex att klienterna inte har det skyddet du pratar om och att personer går hem för dagen utan att logga ut. Vilka går på kontoret kvälls/nattetid? Städerskor kanske. och vaktpersonal. Och kanske annat folk som faktiskt har där att göra. Och så går de förbi en personalansvarigs olåsta klient och tänker att oj vi kanske ska kolla vad chefen har i lön, eller något. Inget bra, och allt för ofta förekommande.

> <b>det som är verkliga hotet är snarare personer som under ordinarie arbete kan tanka ut företagshemlig information och sälja till konkurrent. </b>

Det är naturligtvis sant att beskrivet hot är ett av de största hoten. Men bara för att man identifierar det största hotet så ska man ignorera de mindre, eller vad tycker du?

> <b>Ska man då även stänga sin kontorsdörr när man lämnar rummet så ingen kan smita in och kika i pärmarna ?</b>

Det beror naturligtvis vad du har i pärmarna, och vem som har access till våningen du sitter på. Är svaret sådant att du har företagshemlig information utskrivet i pärmar, ja då bör du ju låsa dörren när du går ut därifrån.

> <b>Går på Jonbers och RickardD:s lösningar och tar upp diskussionen med vår IT-chef.</b>

Nice! Det bör alltid vara den rätta vägen. Du kanske har fina lösningar för IT-säkerhet som de inte tänkt på istället? Ambitiösa medarbetare vill alla kompetenta chefer ha.


Svara

Sv: Falsk säkerhet.

Postades av 2004-03-10 19:19:13 - Roland Ringhede

RickardD

Har funderat vad det skulle vara för hemligt som jag har i min dator som de andra medarbetarna inte har i sina egna. Ingenting, vi når samma saker. In på företaget kommer bara behöriga. Så frågan är vad vi skyddar då genom att låsa datorerna under dagtid?

Natten är troligen största hotet om någon inbrottstjuv kommer in, men de brukar oftast bara sno datorerna. Större hot är då att vi fortfarande kan spara ned information på våra hårddiskar. Hade nog varit bättre att lägga krutet på att förhindra det eller åtminstone kryptera information. (om det vi har nu är så hemligt att det kan behövas?)

Säkerhet för mig är när ingen otillbörlig får tag i information som skulle kunna skada företaget. Tveksamt om att stänga datorerna var 15:e minut kan tillföra någon större säkerhet.




Svara

Nyligen

  • 21:41 Automotive Services UK
  • 20:44 Erfarenhet av CBD-olja mot sömnpro
  • 12:13 Sex Dolls for Sale
  • 19:42 Online Casinos for Haitian Players
  • 19:38 Rekommendera något intressant
  • 19:13 Международная перевозка грузов
  • 00:01 DL Van Tuning | Exclusive Body Kit
  • 12:08 Indian casino

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 570 888
27 965
271 776
3 141
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies