Как можно обнаружить программу мониторинга компьютера сотрудника?

Strimouzer

Удалять ничего не нужно, но нужно понять стоит ли что-то подобное. Админские права есть.
Я все понимаю, отслеживать рабочее время сотрудника нужно, но читать личную переписку мне кажется не совсем этичным, а админ как-то фразу "бросил", что закралось подозрение в том, что что-то подобное стоит на компьютере.
Заранее скажу, что ничем криминальным не занималась (только обсуждался вопрос задержки выплаты заработной платы)
Собственно интересует только установлена ли программа.

naranara

если прога самописная и написана хорошо - то никак не узнать. к тому же, чтоб переписку читать , не обязательно ставить программу - достаточно зайти просто в твою почту или аську один раз и прочитать.

viktor954

Вот тут описывается, как "выдаёт себя" StaffCop: http://habrahabr.ru/company/atompark_software/blog/126093/
MIPKO можно опознать по наличию файла MPKView.exe

B_a_n_z_a_i

Как вариант завести планшет и читать почту с него. Тогда точно никто не подсмотрит)

YUAL

Оптимальный вариант - поискать работу где не будет таких подозрений.
Не согласен с автором что нужно отслеживать личное время сотрудника.

Troyn09

только надо дополнить обязательным условием - использование не корпоративной почты, мессенджеров и инета

Strimouzer

А антивирус не сможет такое обнаружить (стоит касперский, но можно dr web cureit, например, принести и запустить на скан)
или он не будет как вирус определяться?
(стоит XP х64, кстати)

viktor954

Если стоит централизованный антивирус, то программа мониторинга в любом случае будет добавлена в исключения.
А так — Symantec регулярно реагирует на StaffCop, Avira - на MIPKO. А Каспер молчит.... ДрВеб - хз.
Тут правильно сказали — не нравится, что за тобой следят — компе работай, а всё личное — на планшете/телефоне/личном ноуте.

alekc34

это фуфел какой-то, а не прога

alekc34

ты, кажется, не поняла, что тебе написали во втором же посте: для того, чтобы прочитать твою почту, админу не нужны никакие программы-следилки!

Strimouzer

а кто сказал, что я по почте писала?
я в скайпе переписывалась.
какими средствами админ может воспользоваться, чтобы незаметно для меня посмотреть хистори моего скайпа?

nata_chira

тупо стянуть файлик с историей с харда :D

Strimouzer

я, может, чего-то не знаю, но она же там зашифрована. ну скачает он .dat, а читать он их как будет? (без использования моего компа и моего аккаунта в skype?)

Serab

зачем тебе это знать? сама хочешь чужую переписку почитать? тред же не об этом.

Strimouzer

нет. не хочу.
мне будет достаточно, если скажут, что это практически невозможно, чтобы исключить такой вариант из рассмотрения (по вопросу первого поста).
а ты просто так написал, чтобы отметиться?

Serab

это практически возможно, тут тебе все об этом говорят. А я написал, чтобы отметиться, ты против?

Strimouzer

Это как в целом с рынком в России да и везде: иллюзия выбора.
Каждый раз убеждаюсь, что толковых ответов очень редко можно тут дождаться, а вот выпендрежа и многозначительных односложных фраз типа "а можно и не ставить программу", "это практически возможно" хоть отбавляй.
Но, к сожалению, выбора особо нет. Ну не у кого больше спросить. Поискала в инете, поняла, что, может, купить планшетик реально будет дешевле. Спросила на форуме и убедилась, что реально купить планшетик будет дешевле. :cool:

nas1234

я, может, чего-то не знаю, но она же там зашифрована. ну скачает он .dat, а читать он их как будет? (без использования моего компа и моего аккаунта в skype?)
есть софт.

alekc34

нет практически ничего невозможного, всё зависит от образованности вашего админа. если это аджил с зарплатой 20 тысяч, то наиболее вероятно ему слила вашу переписку вторая сторона

Serab

тебе первыми же четырьмя ответами расписали всю ситуацию, но ты же начала тупить про антивирусы и конкретные способы прочитать историю скайпа, так что не стоит ни в чем убеждаться, а просто прекращай тупить.

Kitry

Каждый раз убеждаюсь, что толковых ответов очень редко можно тут дождаться,
Ещё раз подчеркну - никаких супер проги не нужны
админу достаточно взять файлы с твоего жёсткого диска - в них есть всё и история и пароли и переписка.
хочешь исключить такую ситуацию - выботай, как хранится переписка в твоих программах которые ты юзаешь ( в часности в скайпе она хранится на сервере и на клиенте в папке %APPDATA%/skype ) и удаляй сразу или каждые 10 минут например её + не сохраняй нигде пароли, ни в браузере ни в скайпе ни в других прогах личного пользования.
помимо доступа через винт админ как два пальца об асфальт мог написать СКРИНШОТЕР который тупо отсылается скриншот экрана юзера к нему в папочку каждые 10 секунд и назвать его EXPLORER.EXE - и сидит там попивая чаек, смотрит, о чем пиздят сотрудники компаний по скайпам :grin:
но всё зависит ессно от людей - может там админ аджил которому и в хуй не впилось за кем либо следить.
а может и на оборот - я например, когда у меня бует своя компания, не только скриншотеры поставлю но и скрытые видеокамеры по всему офису.

Serab

в часности в скайпе она хранится на сервере
:net:

SmoKing

я например, когда у меня бует своя компания
да кто пойдет к такому параноику работать.

cinot

реально купить планшетик будет дешевле.
либо так, либо самой образовываться и изучать, как закрыться от любых вторжений на твой комп со стороны админов ;-)

smit1

а админ как-то фразу "бросил", что закралось подозрение в том, что что-то подобное стоит на компьютере.
Может, тебе проще было бы использовать методы сошиал инжиниринга? Напиши ещё раз туда же что-нибудь типа "есть тут у нас админ один, мне кажется, он педик и любит сосать хуй", ну или что-нибудь другое, что наверняка засядет в его голове. И понаблюдай за поведением.

alekc34

гораздо действеннее будет написать: "админ наш красавчик, хочу с ним перепихнуться как-нить в офисном туалете"

matvey61

лучше так:
"Админ у нас извращенец, в жопу долбится, дрочит, к сотрудницам пристает, но я все равно хочу перепихнуться с ним в офисном туалете".

Teteshnik

пишут тут детский сад.
сеть твоей организации не имеет должную защиту от атак. поэтому доступ к твоему компьтеру может получить любой мальчик в интернете.
далее просто читая трафик с твоего компьютера через интернет, читается и любая нажатая тобой клавиша.
вообще никому ты не нужна. пиши спокойно себе. все что нужно кому нужно о тебе уже известно.

nas1234

далее просто читая трафик с твоего компьютера через интернет, читается и любая нажатая тобой клавиша.
нихуя себе технологии уже пошли...

Teteshnik

цыц. не пали кантору.

dangerr

В общем случае это будет крайне непросто. Эта программа, работая в ring0 , в идеале способна быть полностью необнаружима с прикладного уровня. То есть единственный полностью надёжный способ - это наблюдать за сетевой активностью из сети и анализировать весь трафик, исходящий от компьютера. Но если просто воткнуться в соседнюю розетку сети и запустить tcpdump, то скорее всего не сработает, так как современные свичи трафик всем подряд не рассылают, а анализируют MAC-адреса места назанчения. А значит единственным надёжным способом будет компьютер с двумя сетевыми картами, который надо настроить так, чтобы он работал как хаб, то есть пропускал с одной сетевой карты на другую arp-пакеты неизменными. Я, честно говоря, даже не знаю как это сделать, но думаю, что это возможно. После этого запускается tcpdump и долго анализируется его лог.
Но мне кажется, этот подход малооправданным. По-моему гораздо проще просто снести всё на компе, поставить свою операционку, зашифровать разделы и не забывать лочить, когда встаёшь из-за компа.
Профилактика всегда проще, чем лечение.

evgen5555

читать личную переписку мне кажется не совсем этичным,
Гораздо более этичным считается тратить рабочее время на болтовню по скайпу, лол.

dangerr

В чём тут лол?
По-моему вообще неэтично требовать от сотрудника бурной деятельности вместо того, чтобы требовать результатов работы. И к тому же это, очевидно, крайне глупо, если цель начальника заниматься бизнесом, а не тешить своё чувство собственной важности.
Хотя, конечно, использовать скайп для общения неэтично по отношению к собседнику, но я думаю ты всё же не об этом.

elenangel

будет компьютер с двумя сетевыми картами, который надо настроить так, чтобы он работал как хаб,
bridge?

evgen5555

ну конечно до кучи надо советовать бизнесам, как себя вести

dangerr

Возможно. Я этим никогда не интересовался и не занимался. :)

BondarAndrey

По-моему вообще неэтично требовать от сотрудника бурной деятельности вместо того, чтобы требовать результатов работы.
Особенно это касается таких профессий как охранник, девушка на ресепшене или пожарный.

Dasar

Особенно это касается таких профессий как охранник, девушка на ресепшене или пожарный.
охранник - малопонятная должность (в основном, больше в роли пугала),
от девушки на ресепшене требуется малое кол-во проигнорированных запросов, малое время отклика на запрос, приятный голос и внешность, внятный ответ на запрос (в остальном, пусть хоть чем занимается),
пожарный - малое время отклика на пожар, адекватные действия при пожаре (в перерывах чем хочет, тем пусть и занимается).

Filan

Мы все видим, что ты всегда на страже!
Так что изображать бурную деятельность не обязательно.

Dasar

Мы все видим, что ты всегда на страже!
Волнуешься и переживаешь?

elena-kotenok75

Но мне кажется, этот подход малооправданным. По-моему гораздо проще просто снести всё на компе, поставить свою операционку, зашифровать разделы и не забывать лочить, когда встаёшь из-за компа.
на моей прошлой работе за такое одного молодого человека уволили нафик. не меня есличо :)

naranara

поподробнее

Serab

скайп обменивается историей между двумя клиентами (или более), когда они одновременно залогинены, отсюда иллюзия, что история хранится где-то, кроме твоего компа.

Filan

Волнуешься и переживаешь?
Нет конечно. С чего это ты так решил?

kokto

только обсуждался вопрос задержки выплаты заработной платы
Ужас, что же у вас за фирма такая? :ooo:

Anna74

но и скрытые видеокамеры по всему офису.
в сортирах не забудь поставить

Anna74

какими средствами админ может воспользоваться
а ты поищи (из дома :) ) от имени руководства фирмы средста для слежки за сотрудниками
глянь, например
http://stakhanovets.com/
скайп там тоже есть по рекламе, включая разговоры
и не только там

Filan

в сортирах не забудь поставить
"Видеонаблюдение в туалете ведётся для вашей же безопасности." ©

12345

Когда у меня возникает такая паранойя я пользуюсь process explorer от sysinternals.
Основной минус: Эта программа позволяет просмотреть, какие левые процессы запущены в данный момент.
Админ, может запустить шпионскую программу удалённо на твоем компе в любой момент, когда захочет и так же успешно её выгрузить

dangerr

на моей прошлой работе за такое одного молодого человека уволили нафик.
Всякое бывает. Наверняка где-нибудь за неподобающий взгляд на начальника уволить могут.
У него вообще изначально админские права на его комп были?

stm5372934

отвечу не по прямому вопросу ))
но какая собственно разница что там кто то читает, увольнять тебя за это никто не станет же.. ))
я постоянно обсуждаю свое начальство, как я ищу новую работу, шмотье и тп
когда я представляю как суровый админ читает мегабайты моего флуда на душе светлеет

alekc34


но какая собственно разница что там кто то читает, увольнять тебя за это никто не станет же.. ))
ну, известны случаи, когда все-таки увольняли

stm5372934

ну разве что за конфеденшиал, не?
за разглашение конфеденциальной информации и сажают))

alekc34

знаю форумчанку, которая написала на форуме, что не стоит идти работать в её компанию, за что тут же была уволена

elenangel

ты ее лично спалила и уволила? :grin:

alekc34

нет, я просто случайно встретилась с ней в тот момент, когда ее как раз "попросили", и она очень расстраивалась

Serab

не логично она поступила (расстроившись, я имею в виду)

alekc34

ну вот и я ей говорила, что надо забить на этих уродов

B_a_n_z_a_i

По хорошему - да, но лучше менять работу, когда удобно тебе, а не вдруг.
У меня прошлый работодатель был не особо адекватный - в том числе и с манией слежки - на производстве стояли видеокамеры, ходили упорные слухи, что в офисе стоят жучки, я почти уверен, что периодически мониторилось, чем занимаются сотрудники на компах.

alekc34

у нас в офисе тоже стоят видеокамеры, но снимают они входы в офис, пожарные лестницы и коридоры, поэтому когда кто-то пролил кофе в ксерокс, и админ-директор рвала и метала и требовала возмездия, мы не смогли ей помочь

stm5372934

)))
а ты не в курсе по какой статье уволили и как там с доп. выплатами?

alekc34

по собственному желанию, хехе

Fimida

пожарный - малое время отклика на пожар, адекватные действия при пожаре (в перерывах чем хочет, тем пусть и занимается).
А спать-то когда?

Filan

А спать-то когда?
Покапитаню: в тех самых перерывах.

Fimida

Как научиться быстро отдыхать?

forenius


А значит единственным надёжным способом будет компьютер с двумя сетевыми картами, который надо настроить так, чтобы он работал как хаб, то есть пропускал с одной сетевой карты на другую arp-пакеты неизменными. Я, честно говоря, даже не знаю как это сделать, но думаю, что это возможно. После этого запускается tcpdump и долго анализируется его лог.
а что если WireShark поставить на свою рабочую станцию, не увидишь, что с интерфейса улетает ?
Оставить комментарий
Имя или ник:
Комментарий: