Перейти к содержанию

Выявление и нейтрализация шпионского софта


Рекомендуемые сообщения

  • Ответов 63
  • Создана
  • Последний ответ

Спасибо за корректировку моей "стилистики русского языка". Пусть будет, как Вы написали.

А ноутбук и Скайлинк - это Ваши ресурсы. И их использование никак не выявляет и не нейтрализует шпионский софт.

 

Чегойто нету там аси? Ставьте галочку на AIM и вперед с песнями

 

А вот это проверю. Ася в двух форматах перехватывается: в icq и в aim.

Вообще, как я уже и говорил, обойти эту прогу можно (нейтрализация). Вычислить ее использование (выявление)? Похоже никак?

Ссылка на комментарий
Поделиться на другие сайты

Ну если она переводит сетевую карточку в промисциус-мод, то определение этого можно софтом на Питоне реализовать, если она работает с активным сетевым оборудованием, то это автоматически означает что "порт-секьюре" на свитчах не включен, а значит, я на том же Питоне протуннелируюсь наружу как угодно. Ну как-то так.

P.S. Я понимаю, что пишу непонятно :о))

Ссылка на комментарий
Поделиться на другие сайты

Спасибо за корректировку моей "стилистики русского языка". Пусть будет, как Вы написали.

А ноутбук и Скайлинк - это Ваши ресурсы. И их использование никак не выявляет и не нейтрализует шпионский софт.

 

Зато они решают другую проблему, с которой, как Вы помните, начался наш спор.

 

Ссылка на комментарий
Поделиться на другие сайты

Если я правильно понял, то все, что написано

Тут[/url]
относится только к тем пользователям, которые имеют админские права в сети. Если права пользовательские, то обломись. Или я не прав?

Нашу доменную сеть обслуживает приходящий продвинутый админ. Уж не знаю как он тут все настраивал, но у нас пользователи не то, что программу себе, без ведома админа, не поставят, но и не могут запустить автономно работающую с флэшки программку. Как правильно ранее отмечали коллеги: "Плох тот админ"...

 

Зато они решают другую проблему, с которой, как Вы помните, начался наш спор.

Наш спор не имеет никакого отношения ни к данной ветке, ни к форуму в целом. На форуме в большинстве своем собрались люди в той или иной мере занимающиеся вопросами безопасности, одним из элементов которой, как раз и является выявление "работников, использующих ресурсы работодателя в личных целях". Мое отношение к таким "работникам" осталось прежним.

 

Ну если она переводит сетевую карточку в промисциус-мод, то определение этого можно софтом на Питоне реализовать, если она работает с активным сетевым оборудованием, то это автоматически означает что "порт-секьюре" на свитчах не включен, а значит, я на том же Питоне протуннелируюсь наружу как угодно. Ну как-то так.

P.S. Я понимаю, что пишу непонятно :о))

Вобщем-то понятно, но для продвинутых специалистов. Воспользоваться "софтом на Питоне" Вы сможете не имея прав администратора сети? Если нет, тогда какие варианты выявить шпионский софт?

Ссылка на комментарий
Поделиться на другие сайты

Заархивировано

Эта тема находится в архиве и закрыта для дальнейших ответов.


×
×
  • Создать...