Fredagspanelen 39: Allt från Computex, Windows 8 och straffskatt på IE

Permalänk
Avstängd
Skrivet av emilakered:

Vi vet att vi har en död pixel, inte mycket att göra åt. Lång historia kort måste det komma servicetekniker för att fixa kameran varje gång det händer, och det tar lite tid att styra upp. Kan kika på om det går att fixa i redigeringen tills vidare.

Vilken tur att jag har dig som kan styra upp min garderob, då. Jag får nog hålla mig till enfärgade skjortor i fortsättningen (rutor, linjer eller mönster gör ju alla galna), varva med Minecraft-tshirts - det verkar gå hem!

Ber så hemskt mycket om ursäkt att termerna inte sitter som gjutna! Nästa gång vi pratar motmedel för flyg ska jag se till att få allt rätt.

Kan det här vara vad du söker?
http://www.dailytech.com/article.aspx?newsid=24943

Permalänk
Avstängd
Skrivet av FeedHurley:

Angående Kogan och avgift för IE 7...
Tror Jonas och Emil inte förstår att många idag har arbetsdatorer som sina enda datorer. Nu gäller det inte mig men min kära far och mor har båda företags-laptops som sina enda datorer och på dessa går det av säkerhetsskäl inte att installera och avinstallera olika program (i alla fall inte i den mån av kunskap de och de flesta andra besitter).

Kogan skriver ju utryckligen att det är just det här som är problemet, dvs sega IT-avdelningar med en kontraproduktiv policy som gör deras nätverk mer sårbart. Att dina föräldrar kör IE 7 är ett tecken på lata IT-Avdelningar som inte prioriterar säkerhet särskilt högt, i alla fall inte högre än dåligt kodade proprietära interna lösningar som kräver säkerhetshål som IE7 för att fungera. Extra idiotiskt på laptops som kan anslutas till andra nät utan företagets egen brandvägg.

Permalänk

bara jag som ser

Permalänk
Medlem
Skrivet av xigmatek asgard:

Läs tråden och kom tillbaks om 2 minuter....

Visa signatur

Why procastinate now when I can do it tomorrow?

Permalänk
Skrivet av Petterk:

Det går att köra in Google Chrome Frame utan admin-konto/behörigheter. De flesta webbläsare går också att köra direkt i sk portable-utförande. Då det inte finns mycket av support för IE7 finns det ingen ursäkt att köra åtminstone IE8. Nedlåsta rättigheter och GPO:er hindrar er inte från att köra program. Faktum är att Kogan hade kunnat mandatera / tvinga användningen av Chrome Frame för IE7-användare. Det är inga konstigheter i dagsläget. Bästa är väl dock att inte ge dom hemsidan alls om det är så och säga till den procent att uppdatera eller köra alternativ webbläsare. Eller helt enkelt bara gnälla och inte serva upp en komplett sida med all funktionalitet.

Jag tror närmare bestämt att det inte går att ladda ner något överhuvudtaget...

Skrivet av MartenKL:

Kogan skriver ju utryckligen att det är just det här som är problemet, dvs sega IT-avdelningar med en kontraproduktiv policy som gör deras nätverk mer sårbart. Att dina föräldrar kör IE 7 är ett tecken på lata IT-Avdelningar som inte prioriterar säkerhet särskilt högt, i alla fall inte högre än dåligt kodade proprietära interna lösningar som kräver säkerhetshål som IE7 för att fungera. Extra idiotiskt på laptops som kan anslutas till andra nät utan företagets egen brandvägg.

Tydligen är det tillräckligt hög säkerhet för ett företag som omsätter 50 miljarder USD... men det kanske vore på sin plats att de anställer en eldsjäl och IT-guru som dig då.

Permalänk
Medlem
Skrivet av FeedHurley:

Angående Kogan och avgift för IE 7...
Tror Jonas och Emil inte förstår att många idag har arbetsdatorer som sina enda datorer. Nu gäller det inte mig men min kära far och mor har båda företags-laptops som sina enda datorer och på dessa går det av säkerhetsskäl inte att installera och avinstallera olika program (i alla fall inte i den mån av kunskap de och de flesta andra besitter).

Jag kan då rekommendera Portable Apps på ett nanousb minne.

Visa signatur

Du som inte behärskar när du skall använda de och dem så finns en mycket enkel lösning. Skriv dom så blir det inte fel.
Första egna datorn -> ZX Spectrum 48k '82.
Linux Mint, Asus B550-F, Ryzen 5600X, LPX 64GB 3600, GT730

Permalänk
Hjälpsam
Skrivet av FeedHurley:

Jag tror närmare bestämt att det inte går att ladda ner något överhuvudtaget...

Hos oss är det i alla fall inte tillåtet.

Citat:

Tydligen är det tillräckligt hög säkerhet för ett företag som omsätter 50 miljarder USD... men det kanske vore på sin plats att de anställer en eldsjäl och IT-guru som dig då.

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk

Sen vill jag säga att jag inte hoppas att ni"Jonas och Emil" inte kläder er som andra vill,ni och alla andra ska klä sig som man själv vill och känner för.Ni som klagar tycker ni att allt här är så illa som ni säger så gå nån annanstans,jag tycker det är riktigt omoget att ge sig på person angrep på två personer när dom gör allt detta för våran skull.mvh MR_brownstone

Permalänk
Redaktion
Praktikant ✨
Skrivet av Joakim Ågren:

Riktigt bra Fredagspanel idag! Och det var absolut inget fel på Emils kostym, såg normalt ut.

Det enda störande elementet är som sagt den döda pixeln. Men jag kunde sluta stirra på den i alla fall och koncentrera mig på Emil och Jonas istället.

Synd att ni hade det så stressigt på Computex mässan så att ni inte hann med allt ni skulle. Saknade bla era dagliga sammanfattande videoinlägg på Swecextra där ni snackar om dagens intryck från mässan. Saknade även lite inlägg där ni filmade runt medan ni går omkring på mässgolvet och området i närheten så att man får en bättre bild av hela alltet så att säga. Skulle även varit kul med några videoinlägg från mindre seriösa montrar med kul prylar (om sådana fanns dvs), skulle passa bra för swecextra. Kan dock förstå om det var svårt hinna med detta.

Mitt favoritklipp var helt klart det från McDonalds med Emil.

Men var är videorecensionen av Cooler Master chassit? Ligger inte uppe ännu!

Recensionen publiceras på måndag. Det stod mellan att skriva klart den eller producera en fredagspanel och jag tror att jag valde rätt alternativ i slutändan.

Permalänk
Avstängd
Skrivet av FeedHurley:

Jag tror närmare bestämt att det inte går att ladda ner något överhuvudtaget...

Tydligen är det tillräckligt hög säkerhet för ett företag som omsätter 50 miljarder USD... men det kanske vore på sin plats att de anställer en eldsjäl och IT-guru som dig då.

Så de kan inte spara ner ett dokument från mailen, editera och skicka? Verkar ju jättesmidigt. Men de har bärbara datorer som de får ta bort från arbetsplatsen som lätt kan manipuleras eller stjälas, verkar som en väldigt homogen säkerhetspolicy.

Permalänk
Skrivet av MartenKL:

Så de kan inte spara ner ett dokument från mailen, editera och skicka? Verkar ju jättesmidigt. Men de har bärbara datorer som de får ta bort från arbetsplatsen som lätt kan manipuleras eller stjälas, verkar som en väldigt homogen säkerhetspolicy.

Det är möjligt att de har filtrering av vilka sorters filer och ifrån vilka sidor det går att ladda ner ifrån. Hur kommer det sig att du är så väldigt intresserad av hur det företaget jag inte ens nämnt vid namn har för säkerhetsåtgärder?

Permalänk
Medlem
Skrivet av xigmatek asgard:

Nä, jag störde mig också på den där fläcken en del. Men märkte den inte när jag tittade på en mindre skärm sen.

Skickades från m.sweclockers.com

Visa signatur

Antec P280 | OCZ 850W ZX Series | ASUS P8Z68-V PRO/GEN3 | Intel Core i5 2500k @ 4.2 GHz | 16GB Corsair Vengeance DDR3 @ 1600Mhz | ASUS Radeon HD7970 Direct CU II TOP @ 1125/1525 | 120GB Intel 510 Series SSD | NZXT SENTRY LX Fan Controller med 5x Scythe Gentle Typhoon 1850rpm | Corsair Hydro H100 med 2x Cougar Vortex 120mm PWM | Diverse hårddiskar...

Permalänk
Avstängd
Skrivet av FeedHurley:

Det är möjligt att de har filtrering av vilka sorters filer och ifrån vilka sidor det går att ladda ner ifrån. Hur kommer det sig att du är så väldigt intresserad av hur det företaget jag inte ens nämnt vid namn har för säkerhetsåtgärder?

För att poängtera att det inte är ovanligt att mycket stora företag har väldigt dåligt genomtänkta säkerhetspolicys. Du verkar ta hög omsättning som garanti för att det är smart att köra IE7.

Permalänk
Skrivet av MartenKL:

Så de kan inte spara ner ett dokument från mailen, editera och skicka? Verkar ju jättesmidigt. Men de har bärbara datorer som de får ta bort från arbetsplatsen som lätt kan manipuleras eller stjälas, verkar som en väldigt homogen säkerhetspolicy.

Kan inflika hur vi har det på vårt företag:
Huvudkontor i danmark.
2 kontor i Sverige + Oslo.

Varje kontor har en VPN anslutning till danmark, ingen datatrafik kommer undan den kopplingen. Väl i danmark går trafiken ut, där filtreras allt genom ett filter som blockerar all trafik till de sidor vi (jag sitter på IT-avd) har stängt av utifrån ett genre filter.
Detta filter blockerar även hämtning utav .exe, .zip, .rar m.fl. medans andra som t.ex. .DOC, .txt , .pdf m.fl. släpps igenom.
Sen har vi blockerat all installation utav filer på laptops, utöver detta så ligger samma filter även lokalt på laptopsen, som aktiveras så fort de inte är på kontoret.
Således även om du ansluter datorn till ett annat nät utan filtret så aktiveras filtret med samma regler.

Likaså har vi alla filer lagrade på servern, profiler, personliga mappar osv. C:\ används inte utan användarna kopplar upp sig via VMware View Client till våra virtuella maskiner som nollställs varje dag, där också USB kopplingar till de virtuella maskinerna är avstängt så de inte kan hämta eller importera filer till det virtuella.

Visst går det att stoppa in USB minnen med webläsare osv, men de måste ändå följa de GPO's vi har satt på datorerna. Då dessa utför ändringar i själva registret för webbläsare. Och inte bara för IE. Likaså har vi blockerat all datatrafik som inte använder sig utav våra anslutningar.
Sure, släng in linux eller något sånt på ett USB minne och starta datorn via det så kommer du runt det, men hur många % av de 40+arna som finns på företag som behöver hjälp med att ansluta en printer till datorn (som idag, är i extrem majoritet på näst intill alla företag) kan göra detta.
Förutom om du gör det på våra kontor, för då slår ovan regel in och blockerar all anslutning mot internet för datorn är inte en av våra datorer med rätt certifikat och ansluter på fel sätt.

Och setupen som vi har är inte en ovanlig setup på många företag. Vissa har mer strikt policys, andra har slappare policys.
Beror helt på hur mycket frihet man vill att användarna skall ha då att ha för oss 700st laptops som alla är olika och somo vi är 3 personer som supporterar är inte hållbart.
Därför är det mesta av inställningar och program låst till vissa valda saker för att vi skall kunna supportera användarna oavsett om det är mina kollegor i danmark som sköter det eller jag i sverige, oavsett om användaren som behöver hjälp sitter i ett annat land eller inte.

Men back to topic,
Vårt företag har IE8, och IE7 är ute och ja, om man inte har uppdaterat till åtminstone IE8 (som är max på win XP) så är man mycket eftersträvande (eller som i vårt fall ägs utav snåla singaporianer som inte vill investera i något, således uppgraderar man inte, vi har t.ex. 5-10 år gamla datorer).

Permalänk
Avstängd
Skrivet av Apochalypse:

Kan inflika hur vi har det på vårt företag:
Huvudkontor i danmark.
2 kontor i Sverige + Oslo.

Varje kontor har en VPN anslutning till danmark, ingen datatrafik kommer undan den kopplingen. Väl i danmark går trafiken ut, där filtreras allt genom ett filter som blockerar all trafik till de sidor vi (jag sitter på IT-avd) har stängt av utifrån ett genre filter.
Detta filter blockerar även hämtning utav .exe, .zip, .rar m.fl. medans andra som t.ex. .DOC, .txt , .pdf m.fl. släpps igenom.
Sen har vi blockerat all installation utav filer på laptops, utöver detta så ligger samma filter även lokalt på laptopsen, som aktiveras så fort de inte är på kontoret.
Således även om du ansluter datorn till ett annat nät utan filtret så aktiveras filtret med samma regler.

Likaså har vi alla filer lagrade på servern, profiler, personliga mappar osv. C:\ används inte utan användarna kopplar upp sig via VMware View Client till våra virtuella maskiner som nollställs varje dag, där också USB kopplingar till de virtuella maskinerna är avstängt så de inte kan hämta eller importera filer till det virtuella.

Visst går det att stoppa in USB minnen med webläsare osv, men de måste ändå följa de GPO's vi har satt på datorerna. Då dessa utför ändringar i själva registret för webbläsare. Och inte bara för IE. Likaså har vi blockerat all datatrafik som inte använder sig utav våra anslutningar.
Sure, släng in linux eller något sånt på ett USB minne och starta datorn via det så kommer du runt det, men hur många % av de 40+arna som finns på företag som behöver hjälp med att ansluta en printer till datorn (som idag, är i extrem majoritet på näst intill alla företag) kan göra detta.
Förutom om du gör det på våra kontor, för då slår ovan regel in och blockerar all anslutning mot internet för datorn är inte en av våra datorer med rätt certifikat och ansluter på fel sätt.

Och setupen som vi har är inte en ovanlig setup på många företag. Vissa har mer strikt policys, andra har slappare policys.
Beror helt på hur mycket frihet man vill att användarna skall ha då att ha för oss 700st laptops som alla är olika och somo vi är 3 personer som supporterar är inte hållbart.
Därför är det mesta av inställningar och program låst till vissa valda saker för att vi skall kunna supportera användarna oavsett om det är mina kollegor i danmark som sköter det eller jag i sverige, oavsett om användaren som behöver hjälp sitter i ett annat land eller inte.

Men back to topic,
Vårt företag har IE8, och IE7 är ute och ja, om man inte har uppdaterat till åtminstone IE8 (som är max på win XP) så är man mycket eftersträvande (eller som i vårt fall ägs utav snåla singaporianer som inte vill investera i något, således uppgraderar man inte, vi har t.ex. 5-10 år gamla datorer).

Min poäng är att du fortfarande har en massa hål men det är inte så användarvänligt. En laptop lämnar fysiskt företaget. Trojaner kan gömma sig i pdf och doc. Jag vet och håller med om sista meningen som oftast är kruxet, snåla ägare, inte slö IT-avdelning. Du hamnar med en ohållbar uppgift, medans nya hckerverktyg släpps nästintill dagligen för att angripa i första hand XP och IE så får ni sitta med gammal hård och mjukvara som gör att er största säkerhet är avsaknaden av hotbild. Om någon vill angripa er är det inte mycket ni kan göra.

Permalänk
Skrivet av MartenKL:

För att poängtera att det inte är ovanligt att mycket stora företag har väldigt dåligt genomtänkta säkerhetspolicys. Du verkar ta hög omsättning som garanti för att det är smart att köra IE7.

Jag anser varken att IE7 eller någon annan version eller program är mer eller mindre säkert än det andra, då jag inte har den djupa kunskapen att kunna göra en sådan bedömmning
Däremot så anser jag att ett företag med hög omsättning oftast har mer att förlora i kombination med mer pengar att röra sig med när de anställer personal till deras IT-säkerhetsavdelning, alternativt anlitar en konsultfirma i området.

Permalänk
Skrivet av MartenKL:

Min poäng är att du fortfarande har en massa hål men det är inte så användarvänligt. En laptop lämnar fysiskt företaget. Trojaner kan gömma sig i pdf och doc. Jag vet och håller med om sista meningen som oftast är kruxet, snåla ägare, inte slö IT-avdelning. Du hamnar med en ohållbar uppgift, medans nya hckerverktyg släpps nästintill dagligen för att angripa i första hand XP och IE så får ni sitta med gammal hård och mjukvara som gör att er största säkerhet är avsaknaden av hotbild. Om någon vill angripa er är det inte mycket ni kan göra.

Helt klart sant.
Kostnadsbesparningar är alltid på modet i företag.
Och det betyder att du inte vill betala för uppdateringar som i vårt fall skulle gå på uppemot miljonen bara för att uppgradera våra servrar, som krävs för att vi skall kunna gå från XP på virtuella maskiner.
För att inte tala om att köpa ca 700 nya burkar, även om majoriteten skulle kunna konverteras till tunna klienter, så pratar vi fortfarande en investering som ledningen inte vill disskutera.
Och som du säger;
Vill någon som vet något om IT angripa oss, så kommer de att göra det och kommer att lyckas.
Ju tätare man försöker göra det desto fler hål dyker upp som man inte har tänkt på känns det som vid många tillfällen.

Permalänk
Medlem
Skrivet av Apochalypse:

Kan inflika hur vi har det på vårt företag:
*

Det finns inga GPOer för webbläsare, det är upp till programmen att stödja GPOerna. Det är bara företagsvarianter för webbläsarna som har stöd för detta dvs IE, FrontMotion Firefox, Chrome for Business osv. GPOer kan låsa ner annat i systemet, men inte webbläsarnas inställningar. Firefox, Chrome och Opera ignorerar GPOerna. Portabla apps brukar vara helt fria från registerinställningarna dessutom. Så de portabla versionerna kommer ignorera alla former av GPOer och övriga registerinställningar. Så länge folk kan få in en mapp med programmet på systemet.

Alla datorer kan köra filer och man kan få in filer på alla datorer oavsett hur nerlåst det är, du kan däremot begränsa möjligheterna att installera program så det är omöjligt, men det hindrar dig inte från att köra en webbläsare fri från era filter, via proxy medan man är på jobbet om det är så. Det senare går givetvis att filtrera. Men GPOer kommer inte hindra webbläsarna från att tanka ner andra program osv, då de inställningarna hör till webbläsaren. Tror inte ni har så avancerade (lokala) brandväggar så det stoppas när man inte kör via kontoret. Förmodligen kan man tom få in filer på era virtuella burkar, hemmapparna är väl tillgängliga, inbyggda filöverföringsverktyg finns säkert tillgängliga. Policys gör hur som helst inte maskiner säkra. Folk kommer köra in det ni inte tillåter om ni är restriktiva och hitta vägar för det. Spotify kommer t ex finnas ute hos företag oavsett om de tillåter det eller inte. Något register behöver dom inte röra och det räcker med att en person är kunnig och tålmodig nog för att det ska fungera och kunna köras av alla.

IE7-användarna kan gott vara utan en fullfjädrad webbplats åter igen. Det räcker. Dom kommer nog inte sitta i Australien och privat handla hos Kogan ändå. Folk kan gott och väl skaffa privat dator/surfplatta/telefon.

Permalänk

Då vi har filtert på vårt internet direkt, all trafik körs genom filtret så kan vi blockera vad vi vill.
t.ex. som du nämner om spotify, sure visst kan det komma in, men när de startar det så kommer det inte att kunna komma igenom för att vi i filtret har stängt av streaming m.m. Dvs vi stoppar det innan det ens når datorerna.
De kan få in saker ja, men det kommer inte att fungera.
Och så fort datorn ansluts till ett nätverk oavsett om det är hos oss eller externt ansluter en VPN tunnel till vårt nätverk och all trafik slussas via den genom vårt filter igen.

Så om de kan avinstallera VPN tunneln, så sure, men det kan de inte för de har inte rättigheterna för det.
Och om de ändå har lyckats, så fort de är på vårt nät så installeras det igen genom just GPO's.
Sure, externt nät, och köra ett OS på en sticka eller installera det på en annan partition kan fungera, men bara externt.

Och du kan säkert försöka att köra en, säg firefox, via en proxy, men då försöker den proxyn att ignorera vår proxy, och således får den inte något internet.