Что знает сисадмин?

vijrel7878

давненько меня интересует вопрос, сколько информации можно собрать о юзере, если заняться анализом.
Допустим есть сеть Novell поверх NT (т.е. стоит новелловский клиент на компе с win). Что можно узнать о юзере? Допустим можно ли проанализаровать какие программы он запускает? Или снять скриншот?
Другой вопрос, как понять, собирают ли о тебе инфу или нет?
Я подразумеваю стандартные средства windows и novell, поскольку сторонние программы (трояны) сравнительно легко обнаружить, а вот встроенные в систему средства...
Может есть линки на эту тему...
Что-то я озаботился приватностью...
Естественно буду рад и предложенному противодейтсвию

Ivan8209

В Ethernet можно всё.
---
...Я работаю антинаучным аферистом...

krishtaf

в современных сетях - не все, т.к. езернет уже не такой как раньше

Ivan8209

Сеть Ethernet, это, насколько я помню, в основном, на одном проводе.
То, что после switch, оно в другой сети Ethernet.
Надо почитать соответствующее описание.
---
...Я работаю антинаучным аферистом...

krishtaf

почитай

Ivan8209

Почитаю.
Но на основной вопрос ответ от этого мало изменится.
Поскольку сисадмин может перехватывать кадры и с другой машины (ближней если не следить на твоей же.
Последнее справедливо почти для всех ОС.
Так что: "сисадмин знает всё." ; )
Ну, или может узнать при большом желании.
---
...Я работаю антинаучным аферистом...

krishtaf

Если в сети есть свитчи и сеть плоская, то ты сосёшь

читай усерднее

vijrel7878

насколько полную картину дает анализатор траффика?
примеры соответствующего софта можно?

Ivan8209

При соединении 1-1 с обоими надёжными узлами можно быть уверенным в отсутствии слежки. Либо при работе на чистом узле без сообщения.
Иначе --- нельзя.
Потому что в любом (ненадёжном) промежуточном звене может сидеть "перлюстратор".
---
Если ты не параноик, это ещё не значит, что за тобой не следят.

krishtaf

кто что тебе шлет
в ГЗ-ой сети ты максимум можешь увидеть широковещательные арп и исиимпи запросы, ну и пакетики данных с хостов ус которыми у тебя есть соединения.

vijrel7878

я сейчас имею ввиду больше сеть на работе. Там сеть на хабах. Я вот и призадумался - может неспроста это...

krishtaf

если полностью на хабах - то можно все узнать.

vijrel7878

а какой софт, обычно, для этого используется?

Ivan8209

Если ты не параноик, это ещё не значит, что за тобой не следят.
Не грузись, всё равно почти бесполезно.
Хотел бы я увидеть сеть, где каждый человек приходит со своим аппаратом, знает открытые ключи нужных ему людей и все сообщения шифрует и подписывает.
---
Если ты не параноик, это ещё не значит, что за тобой не следят.

krishtaf

ethereal, etherpeek и т.д. и т.п.

vijrel7878

а у тебя это есть?

krishtaf


вопрос наверно интересный
но помочь я тебе не смогу.
сам знаешь почему

vijrel7878

ладно... меня все-равно это не утешит...

abrek

корпоративная сеть без доступа в интернет? а что там вообще можно делать такого?
узнать можно много - говорю по своему опыту

olga-grabskaja

Observer - простая и понятная прога.

oleg_n

любой свич можно зафлудить так, что он станет хабом
и я видел, что какие-то проги связанные с новеллом, являются теми же самыми троянами
позволяют видеть что на экране, двигать мышку удалённо и т.д.
Оставить комментарий
Имя или ник:
Комментарий: