Permalänk

IT-admins spionage

Fick just en ny dator från jobbet med Windows 7 och skulle vilja veta vad IT-admin har installerat för spännande spionprogram etc. Finns det någon logg eller likanade där man kan se vad som har installerats? Jag kanske låter lite paranoid, men är mycket mån om sekretessen i ett par projekt.

Tackar för svar!

Permalänk
Arvid Nordqvist-mannen

Du är nog lite för paranoid.
Om det skulle finnas en logg som du kan läsa är den inte så hemlig längre;)

Permalänk
Medlem

varför skulle it-admin riskera sitt jobb för att spionera på dig?

Låter inte som en särskilt hälsosam företagsmiljö.

Visa signatur

Hackintosh?
Mac OSX Tweaks/Hacks?

--> Besök nya [B]groths.org[/B]

Permalänk
Medlem

Om du är orolig för företagets egna ska veta vad du jobbar med så verkar det som om du jobbar på något som inte är företagsrelaterat på arbetstid.

Visa signatur

Victor 286 8Mhz @ 10Mhz 1MB RAM (8 Moduler) 22MB HDD 5,25" Floppy 256Kb VGA, Monoskärm

Permalänk
Medlem

Man installerar inte övervakningsprogrammen på enskild dator, man gör insamlings-tjänster som använder de inbyggda tjänsterna i windows.
Du kommer aldrig se det komma...

Visa signatur

"Arguing on internet is like running in the special olympics. Even if you win you're still retarded."

Permalänk
Permalänk

Installera om datorn med en egen skiva.

Permalänk
Medlem

Har du lust att spendera några timmar på att leta kan du ju gå in i eventviewer och skumma efter skumma (geddit?) aktiviteter som registrerats.
Kolla även i admin tools -> services. Där kommer du att se alla program som körs och kan även stoppa tjänsterna.
Gissar på att de har "förinstallerat"/connectat vpn om ni kör med nas och lite sånt smått och gott. Har du admin rättigheter på datorn så kan du vara lugn.

Blir du paranoid kan du ju bara inaktivera "Background intelligent transfer service". Men lycka till med att få push/uppdaterings notiser efter det!
Hört att foliehatt fungerar ganska bra det med

Permalänk

#2 Nej, det är sant. Jag kanske underskattar admins skicklighet. Fast det tror jag inte.
#4 Admin vet att jobbet inte riskeras av detta. Det har skett tidigare, och det är flera som tänker som mig. Användningen av den information som kan fås ut är begränsad för personen, men skadan för mig och andra kan bli desto större.
Ja, lite ohälsosam miljö är det.
#6 Nej, så oprofessionell är jag inte. Däremot uppmanas vi att ha våra egna projekt.
#7 Är ditt råd att ge upp?
#8 Just precis, en dator med både OSX och Windows 7.
#9 Ja, fast det är en del program som jag behöver också.
10# Så ska det låta! Bortsett från ”foliehatt”.

Permalänk
Medlem
Skrivet av johan_s_86:

Fick just en ny dator från jobbet med Windows 7 och skulle vilja veta vad IT-admin har installerat för spännande spionprogram etc. Finns det någon logg eller likanade där man kan se vad som har installerats? Jag kanske låter lite paranoid, men är mycket mån om sekretessen i ett par projekt.

Tackar för svar!

Ser ärligt talat inte riktigt problemet. Sköt dit dator användare på jobbet, sen när du kommer hem kan du göra de där mer nono sakerna på din egna dator?
Vad är du rädd för att de skall hitta/se på din dator utifrån ditt datoranvändande på jobbet?

Permalänk
Medlem

johan_s_86: beror på hur dina admins har er miljö upplagd, men den som jag sköter där sköts ju allting centralt med insamlings-verktyg och med olika behörigheter och principer. Inget användaren kan påverka i slutändan förutom att inte vara kopplad mot nätverket.
Men man kollar ju aldrig på vad som sker om inte något larm triggas och någon rutin-kontroll ibland. Det har man inte tid med, eller något syfte, pysslar folk med annat märks det på vad dom presterar i uppgifter, samt att det är inte våra problem, det är chefernas

Visa signatur

"Arguing on internet is like running in the special olympics. Even if you win you're still retarded."

Permalänk

#12 Jag sköter givetvis mitt datoranvändande på jobbet. Det är inte en fråga om några "nono saker". Det är en fråga om förtroende, vilket jag av goda anledningar i det här fallet saknar.

Angående din andra fråga se PM.

Permalänk

#13 Tack för dina upplysningar. I mitt fall handlar det som sagt inte om att jag sysslar med något annat än mina arbetsuppgifter.

Permalänk

Jag ställer en fråga och förväntar mig sakliga svar. Det är lite väl mycket påhopp nu. Var det här lite känsligt?

Permalänk
Medlem
Skrivet av johan_s_86:

Jag ställer en fråga och förväntar mig sakliga svar. Det är lite väl mycket påhopp nu. Var det här lite känsligt?

Kan tänka mig att flertal av sweclockers forum medlemmar jobbar som IT-admins.

Permalänk
Medlem

Nej här är mest wannabes...

Visa signatur

Intel i9 14900K @ 5,8 ghz, Corsair Hydro H150i PRO RGB, Corsair Vengeance Pro 64GB DDR5 6400mhz , Asus TUF OC RTX5080 16GB GDDR7X, MK ASUS ROG Z690 MAXIMUS HERO , HDD1 Samsung 990 Pro 2TB, HDD2 Samsung 990 Pro 4TB , Creative Sound BlasterX AE-5 Plus, Asus Hyperion™ GR701 =)

Permalänk
Hedersmedlem

Önskar påhoppen slutar med detta inlägg.

Jag arbetar som något liknande. jag tar ej illa upp. det är tyvärr ofta användare som misstror sysadmins som även ställer till det i sina system så att de får anledning att ha ett överdrivet behov av sysadmins i slutänden. Det kan dock skilja sig från arbetsplats till arbetsplats. Alla är vi olika och har man energin att installera om sin dator och ta hela ansvaret för att lösa alla datorproblem där efter som uppstår så är det ju ingen fara.

Visa signatur

Samlingstråd om SSD/HDD | PC:amd ryzen 9 5900x, 64gb, nvme SSDs | Silverstone ft03 svart | Seasonic x460FL Server:Intel, 8GB, 20+TB,Ubuntu | Kamera:Canon 5d mk4 oj vad gammal länk MySpace

Permalänk
Hedersmedlem

Försök komma med vettiga svar tack!

*Tråd rensad*

Visa signatur

Rocking hard !!!

Kontakt: malo@sweclockers.com eller skicka ett PM

Permalänk
Medlem

Jag är själv IT-administratör och handhar säkerhetsklassade system där det förekommer olika skyddsnivåer. Detta innebär att jag kan komma att ta del av hemlig information men alla vi som jobbar med systemet är säkerhetsprövade och har rätt att granska informationen. Vi har också skrivit på om tystnadsplikt för det fi eventuellt kan komma att få se. Våra system har ganska höga krav på loggning och detta vet användarna om. ALLT de gör loggas och kan komma att granskas. Detta är noga uppstyrt i vår IT- och säkerhetspolicy som alla användare och administratörer måste ta del av.

När jag läser TS får jag en känsla av att han är på ett företag där IT-policyn inte är särskilt uppstyrd och där administratörerna har fri åkning på vad de kan hitta på. Låter nästan som att det är problem med tilliten mellan administratörer och användare.
- Har ni en IT-policy och vad säger den?
- Har ni inget krav på att användarnas agerande i systemet loggas?
- Är era projekt hemliga på riktigt eller handlar det mer om att ingen ska kunna ta äran för någon annans idéer?
- Om de är hemliga, är inte administratörerna behöriga att ta del av informationen? Blir väldigt svårt att administrera ett system som innehåller information man egentligen inte får läsa.
- Vad är det du är rädd för ska hamna i "orätta händer"?

Om du ska ge upp? Tja, om din dator är installerad enligt gällande bestämmelser så får du nog vackert finna dig i att bli granskad. Om administratörerna däremot har haft något fuffens för sig ska du naturligtvis ta upp detta då det i så fall skulle kunna röra sig om tjänstefel från deras sida.

Visa signatur

Ne nos sequere nobis secede

Permalänk

Jag tror att många missförstod mig; som att jag var rädd för att bli granskad eller skulle göra något som var orelaterat till mitt arbete. Vad jag vill göra är att skydda mina data.

I en organisation flödar mycket information och allt är inte avsett för alla. Det har visat sig att när man har granskat hur hemlig information har lämnat företag så är det ofta VD som bär skulden. Att vara VD är en roll där man handskas med mycket information, som man kanske inte alltid kan värdera till fullo. Samtidigt har man en roll där man måste vara säljande och skapa kontakter genom att berätta om företaget. Då kanske ett eller annat slipper ut. IT-avdelningen har tillgång till i stort sett all information, och har därmed fått ett stort förtroende.

#14 Vi har någon typ av IT-policy men den är nog inte så utförlig, och du har rätt i alla dina antaganden. Visst skulle jag kunna försöka ändra på detta, men den admin som jag avser är nästan en del av inventarierna. Det finns en massa vänskapsband kors å tvärs, och jag kommer vara borta långt före något förändras på den fronten. Därför är min inställning att jag ser om mitt eget hus.
Jag kan inte se att det finns någon anledning till att logga användarna bortsett från att kunna sköta viss administration.
Det är inte fråga om information som rör rikets säkerhet eller liknande, men väl patent som kan resultera i en del pengar. Jobbar man med externa företag och handhar den typen av information måste de kunna känna förtroende för en och inga misstag får förekomma.
Alla har givetvis skrivit på sekretessavtal och är väl därmed behöriga att ta del av informationen, men ska man vara ärlig så läcker ju de flesta organisationer information som ett såll.

Nu blev det ganska mycket mjukt snack. Låt oss hålla oss till den tekniska biten. Hur håller man information säker och hemlig för allt och alla?

Permalänk
Medlem
Skrivet av johan_s_86:

Jag tror att många missförstod mig; som att jag var rädd för att bli granskad eller skulle göra något som var orelaterat till mitt arbete. Vad jag vill göra är att skydda mina data.

I en organisation flödar mycket information och allt är inte avsett för alla. Det har visat sig att när man har granskat hur hemlig information har lämnat företag så är det ofta VD som bär skulden. Att vara VD är en roll där man handskas med mycket information, som man kanske inte alltid kan värdera till fullo. Samtidigt har man en roll där man måste vara säljande och skapa kontakter genom att berätta om företaget. Då kanske ett eller annat slipper ut. IT-avdelningen har tillgång till i stort sett all information, och har därmed fått ett stort förtroende.

#14 Vi har någon typ av IT-policy men den är nog inte så utförlig, och du har rätt i alla dina antaganden. Visst skulle jag kunna försöka ändra på detta, men den admin som jag avser är nästan en del av inventarierna. Det finns en massa vänskapsband kors å tvärs, och jag kommer vara borta långt före något förändras på den fronten. Därför är min inställning att jag ser om mitt eget hus.
Jag kan inte se att det finns någon anledning till att logga användarna bortsett från att kunna sköta viss administration.
Det är inte fråga om information som rör rikets säkerhet eller liknande, men väl patent som kan resultera i en del pengar. Jobbar man med externa företag och handhar den typen av information måste de kunna känna förtroende för en och inga misstag får förekomma.
Alla har givetvis skrivit på sekretessavtal och är väl därmed behöriga att ta del av informationen, men ska man vara ärlig så läcker ju de flesta organisationer information som ett såll.

Nu blev det ganska mycket mjukt snack. Låt oss hålla oss till den tekniska biten. Hur håller man information säker och hemlig för allt och alla?

Truecrypt bör lösa det mesta, om du inte är rädd att de avlyssnar all trafim till och från datorn.

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av johan_s_86:

Nu blev det ganska mycket mjukt snack. Låt oss hålla oss till den tekniska biten. Hur håller man information säker och hemlig för allt och alla?

Enkelt svar: det kan du inte. Du är tyvärr i händerna på administratörerna. Sanning med modifikation, men du har inte sagt någonting om hur ert system ser ut. Är din dator en stand-alone eller kör ni ett standard klient-server-nätverk? Var lagras informationen?

Beroende på vilka begränsningar som är satta på din dator kan du ju installera diverse krypteringsverktyg eller helt enkelt lagra allt på ett externt media som du aldrig släpper ifrån dig. Men om ni sparar allt på en central enhet som man kanske dessutom tar backup på kan det vara lite svårt att dölja den.

Vet att du vill slippa mjuka frågor men om det är som du beskriver i ditt senaste inlägg skulle jag starkt rekommendera att ta dit en IT-säkerhetskonsult- minst. Det verkar som om vissa personer (inte du då) inte verkar inse det här med informationssäkerhet.

Visa signatur

Ne nos sequere nobis secede

Permalänk
Medlem
Skrivet av johan_s_86:

Nu blev det ganska mycket mjukt snack. Låt oss hålla oss till den tekniska biten. Hur håller man information säker och hemlig för allt och alla?

Det gör man med fysiska barriärer, exempelvis genom att inte använda en nätverksansluten dator. Har t.ex. en kollega som blev uppmanad av säkerhetsfolket hos en samarbetspartner att lägga hemlig information på krypterade USB-minnen och skicka med bud. Fysisk separation, kryptering, hela baletten.

Visa signatur

- Om du är osäker, skriv dom! :)

Permalänk
Master of Overkill
Skrivet av Wolfclaw:

Enkelt svar: det kan du inte. Du är tyvärr i händerna på administratörerna. Sanning med modifikation, men du har inte sagt någonting om hur ert system ser ut. Är din dator en stand-alone eller kör ni ett standard klient-server-nätverk? Var lagras informationen?

Beroende på vilka begränsningar som är satta på din dator kan du ju installera diverse krypteringsverktyg eller helt enkelt lagra allt på ett externt media som du aldrig släpper ifrån dig. Men om ni sparar allt på en central enhet som man kanske dessutom tar backup på kan det vara lite svårt att dölja den.

Vet att du vill slippa mjuka frågor men om det är som du beskriver i ditt senaste inlägg skulle jag starkt rekommendera att ta dit en IT-säkerhetskonsult- minst. Det verkar som om vissa personer (inte du då) inte verkar inse det här med informationssäkerhet.

Jag är IT-admin på ett företag och det spelar nästan ingen roll vad du gör kan alltid få tag på datan i vilket fall.

Du har helt rätt.

Vi har massa projekt som är hemliga och det har man 100 % access till för att ifall någons dator failar så ska inte projekt försvinna.

Vem sparar hemliga projekt på C:/ utan backup vi har alla projekt på server med backup hela tiden för just såna här saker.

Visa signatur

CASE CaseLabs SMA8-A + CaseLabs Nova X2M CPU 9900k @5.3GHz (No AVX) 7950X3D @5.7GHz GPUs RTX 3090 FE + RTX 3080 FE RAM 2x32GB Corsair Dominator Platinum 3533MHz CL13 + 2x32GB 6000MHz CL30 Dominator Titanium PSU EVGA T2 1600W + Corsair SFF 750W SSD Corsair Force MP700 Pro M.2 NVMe 2.0 Gen 5 2TB, 2x Samsung 990 Pro 2TB M.2 Headphones Audeze Maxwell + Audeze LCD-2 + Moon Cable DAC/AMP Schiit Magni&Modi Screen LG 48CX 4K 120Hz HDR + ASUS ROG SWIFT PG258Q 240Hz
Motherboard ASUS ROG Crosshair X670E Hero + ASUS ROG Strix Z390-I Watercooling 560+480+480+280+360. 240+240

Permalänk
Medlem

Även jag jobbar som admin i ett större nät med känslig/starkt skyddsvärd information.
Vi har klara policys för vad användare får göra, vad IT får och ska göra samt vad som ska loggas och följas upp.
Det är inte alltid den trevligaste delen av jobbet men det ingår i arbetsuppgifterna

Har ni inte förtroende för era IT-admin och/eller en Policy som inte är tillräckligt klar så är det defintivt i den ändan man måste börja om man vill nå informationssäkerhet. Man kan nå en viss nivå av teknisk säkerhet utan men aldrig säkerhet för informationen. Information som man aldrig delar med sig av är ju värdelös och delar man med sig av den utan att det finns just policys och reglelverk så vart det ju skyddsnivå=0 på det hela ändå.

Är datorn ansluten till en domän eller har central mangering av någon annan form så är den IT:s, den som sitter framför konsolen är bara brukare av systemet, man kan aldrig få full koll på en dator från den sidan utan att ta bort den från allt vad central managering heter. Sen var ju era policies svaga men hos oss skulle det ses som tjänstefel (aktivt försvåra patchhantering och loggning). Det beror ju också på hur era nätverk är byggda men det är fullt möjligt att se till att en sådan dator inte kommer in på nätet överhuvudtaget.

Är det en standalone burk så kan man lite grovt säga:
- Lämna den aldrig utan uppsikt. Några få min räcker för att man ska kunna få ut info från den.
- Koppla aldrig in den på ett föregsnät eller liknande utan all kommunikation via ett 3G kort eller liknande (aldrig WIFI).
- Säkerhetskopiera all information på starkt krypterade lagringslösningar
- Du kan aldrig koppla dig mot något IT driftar eller ta emot någon typ av filer därifrån.
Dvs det blir rätt svårjobbat men säkerhet kostar rätt mycket

Visa signatur

Arbetsdator: HFX Mini. Ryzen 3600, GTX1650. Skärmar: Dell 2415