Skype - Potremmo utilizzarlo.

Re: OCCHIO !!!

Decibel ha scritto:
Occhio ragazzi ...

OT: mi rivolgo agli operatori che non hanno privilegi di amministratore nelle macchine che usano tutti i giorni.

Parlo per eseprienza sentita da un amico di chat che l'ha scoperto per puro caso parlando con me.

Verificate che non giri a vostra insaputa nelle vostre abbottonatissime macchine il server VNC.

Se cosi' fosse il vostro PC aziendale e' in pieno possesso dell'amministratore della rete che, con il relativo client VNC, puo' vedere sul monitor della sua macchina che cosa fate in tempo reale, forum, posta, siti porno e chi piu' ne ha piu' ne metta.
Guardate in basso a destra se c'e' questa icona (o simile) nelle applicazioni in background:
Decibel,
ti posso garantire che di sistemi per entrare nei pc degli utenti ce ne sono tanti, il fatto di non vedere l'icona del vnc non significa che non sei sotto controllo.
Esempio pratico: da noi uso un altro software per il controllo remoto che per di piu' non mostra nessuna icona, ma e' una cosa risaputa ufficialmente per cui problemi zero... ovviamente se qualcuno fa il furbo i problemi iniziano a essere importanti, non e' piu' un gioco.
Inoltre il fatto dei siti porno e/o posta e/o cose del genere sono tutte monitorizzate a livello di server, basta sfogliare i log del proxy per vedere chi gironzola dove... qualche anno fa mi e' anche capitato di dover fare delle spiacevoli comunicazioni a fronte di comportamenti non proprio corretti, non e' bello vedere la faccia delle persone quando gli dimostri quello che hanno fatto pensando che non li beccasse nessuno, ti assicuro che non e' affatto bello! :(
 
Sei grande, grade, grande…

Scusate l'OT, ma visto i tribolamenti di alcuni Forumiani ho pensato di dare maggior rilievo alla mia signature, almeno per qualche ora.

:D :D :D
 
Re: Re: OCCHIO !!!

angelone ha scritto:

Inoltre il fatto dei siti porno e/o posta e/o cose del genere sono tutte monitorizzate a livello di server, basta sfogliare i log del proxy per vedere chi gironzola dove... qualche anno fa mi e' anche capitato di dover fare delle spiacevoli comunicazioni a fronte di comportamenti non proprio corretti, non e' bello vedere la faccia delle persone quando gli dimostri quello che hanno fatto pensando che non li beccasse nessuno, ti assicuro che non e' affatto bello! :(

In teoria questa cosa non si puo' fare per la privacy...
 
Re: Re: Re: OCCHIO !!!

Riker ha scritto:
In teoria questa cosa non si puo' fare per la privacy...
Puoi nel momento in cui gli utenti sottoscrivono e accettano il fatto che sono possibili controlli per l'utilizzo degli strumenti aziendali...
 
Re: OCCHIO !!!

Decibel ha scritto:
Occhio ragazzi ...

OT: mi rivolgo agli operatori che non hanno privilegi di amministratore nelle macchine che usano tutti i giorni.

Parlo per eseprienza sentita da un amico di chat che l'ha scoperto per puro caso parlando con me.

Verificate che non giri a vostra insaputa nelle vostre abbottonatissime macchine il server VNC.

Se cosi' fosse il vostro PC aziendale e' in pieno possesso dell'amministratore della rete che, con il relativo client VNC, puo' vedere sul monitor della sua macchina che cosa fate in tempo reale, forum, posta, siti porno e chi piu' ne ha piu' ne metta.
Guardate in basso a destra se c'e' questa icona (o simile) nelle applicazioni in background:

logo150x150.gif


...confermo, ma quando il vs sysadmin "prende possesso" della vostra macchina lo sfondo dell'icona da bianco diventa nero e potrebbero esserci dei movimenti strani del puntatore del mouse...
Bye
Francesco
 
Re: Re: Re: Re: OCCHIO !!!

angelone ha scritto:
Puoi nel momento in cui gli utenti sottoscrivono e accettano il fatto che sono possibili controlli per l'utilizzo degli strumenti aziendali...

Vero ma il controllo deve essere motivato e non orientato a colpire il singolo ma il gruppo di lavoro...
In realtà questo punto è un contenzioso aperto...

P.S.: non sto criticando, è solo un punto di vista ;)
 
Re: OCCHIO !!!

Decibel ha scritto:
Occhio ragazzi ...
… il server VNC.
Ehm!!! Lo sapete che con VNC si possono monitorare clients remoti anche tramite Web, vero?
Basta un semplice sever VNC ed un IP tracker come quello che ho io.

Avanti, chi vuole sapere cosa ha fatto oggi [cut], a chi ha scritto [cut], per non parlare di quello zozzone di [cut] che su [cut] ha [cut] con [cut] e [cut] da solo?













Scusate scherzavo, solo la parte su VNC è vera, ma basta poco per proteggersi. Cioè [cut]
 
Solo un breve intervento nella dotta disquisizione tra domini, porte e muri di fuoco, per ricordare a chi non se ne fosse accorto che nella pagina del proprio profilo è stata inserita la possibilità di inserire il proprio indirizzo Skype (motivo per cui non ho più aggiornato il mio elenco).

Dico ciò perchè ho notato che alcuni, che hanno comunicato di essersi iscritti, non hanno inserito lì il proprio nick.

Orsù, aggiorniamo.

Ciao
 
Torno serio

OT in
angelone ha scritto:
Puoi nel momento in cui gli utenti sottoscrivono e accettano il fatto che sono possibili controlli per l'utilizzo degli strumenti aziendali...
Ho dei grossimi dubbi a proposito.
Anche perchè una tale dichiarazione comporterebbe, da parte del dipendente/dichiarante, il consenso non solo a violare la propria privacy (cosa nella facoltà del dipendete/controllato), ma anche quella di eventuali interlocutori/ignari.
E tale facoltà non compete al dichiarante.

È per questo che "intercettazioni ambientali" di questo tipo possono essere svolte solo dagli organi di polizia competenti, solo su formulate ipotesi di reato e solo previa autorizzazione di un magistrato.

Un conto è verificare l'uso degli strumenti aziendali a fini aziendali (se il server registrata 100 mail in uscita da un PC che dovrebbe mandarne al massimo 10 al giorno per lavoro, si possono chiedere spiegazioni al dipente), altra cosa è indagarne l'uso extra-aziendale (leggere le 90 mail in più).

OCCHIO!!! Angelone.
Va là che ti è andata bene che non lavoro con tè. :p

Ciao.

OT out (ma un momento, non siamo già OT?)
 
Re: Torno serio

Girmi ha scritto:

OT out (ma un momento, non siamo già OT?)

Infatti io ho scritto che ero OT.

Se Emidio legge ... questa parte di 3ad puo' eventualmente traslarla in uno nuovo.
L'argomento si fa interessante, anche io non sono convinto che, pur con il consenso, questo tipo di controllo sia lecito.

Al mio amico non era stato detto nulla in quanto nuovo assunto ma a quelli che gia' c'erano era stata fatta firmare una carta che trattava proprio questo argomento.

E' IMHO una grave violazione della privacy pure se con il "consenso informato".

Bene i blocchi di rete e i firewall ma questo tipo di controllo proprio no, non se po' fa.
 
Re: Re: Torno serio

Decibel ha scritto:

Al mio amico non era stato detto nulla in quanto nuovo assunto ma a quelli che gia' c'erano era stata fatte firmare una carta che trattava proprio questo argomento.…
A volte mi dispiace non essere un dipedente di una di queste aziende.

Purtroppo io ho fatto solo un anno da dipendente in vita mia, e quando finiti i tre mesi prova ho fatto notare che si erano sbagliati col mio inquadramento e che me ne spettava uno superiore, non mi hanno neanche dato la soddisfazione di controbattere ad un loro: "non è vero".
In pochi giorni erò già passato di categoria, arretrati compresi. ("dannati grafici, ma chi si credono d'essere", s'udiva dai fumosi gironi della stamperia ove orde di omini blu alimentavano voraci macchine cacadepliant… per l'eternità)

Ah, ci fossero più aziende come quella del tuo amico. Ci sarebbero tante di quelle occasioni per aumentare lo stipendio… :p


P.S.: ma si può OT in una discussione OT? :confused:
 
Re: Torno serio

Girmi ha scritto:
OT in

Ho dei grossimi dubbi a proposito.
Anche perchè una tale dichiarazione comporterebbe, da parte del dipendente/dichiarante, il consenso non solo a violare la propria privacy (cosa nella facoltà del dipendete/controllato), ma anche quella di eventuali interlocutori/ignari.
E tale facoltà non compete al dichiarante.

È per questo che "intercettazioni ambientali" di questo tipo possono essere svolte solo dagli organi di polizia competenti, solo su formulate ipotesi di reato e solo previa autorizzazione di un magistrato.

Un conto è verificare l'uso degli strumenti aziendali a fini aziendali (se il server registrata 100 mail in uscita da un PC che dovrebbe mandarne al massimo 10 al giorno per lavoro, si possono chiedere spiegazioni al dipente), altra cosa è indagarne l'uso extra-aziendale (leggere le 90 mail in più).

OCCHIO!!! Angelone.
Va là che ti è andata bene che non lavoro con tè. :p

Ciao.

OT out (ma un momento, non siamo già OT?)
OT on
Just a moment!
Qualsiasi proxy tiene traccia della navigazione degli utenti ma questo non vuol dire per forza di cose che c'e' qualcuno che sistematicamente si legge i log... lo stesso vale per il server di posta: al massimo posso vedere chi scrive a chi, di certo non viene loggato il contenuto, scherziamo ? :)
D'altronde se la verifica dell'uso degli strumenti aziendali mi porta a scoprire che l'utente x passa 4 ore al giorno a gironzolare su internet o inviare mail anziche' fare il proprio lavoro non posso neanche star li' a guardare e far finta di niente.
Onestamente mi sento la coscienza a posto, la cosa e' stata concordata a livello di ufficio legale, direzione generale, ufficio personale (compreso l'addetto alle relazioni sindacali) e l'IT.
OT off

Proseguiamo con Skype ? :D
Se vogliamo proseguire il discorso su un altro thread ben venga...
 
Re: Re: Torno serio

angelone ha scritto:
OT on
Just a moment!
È la stessa cosa che ho detto io. Ma per fare questo non serve alcuna liberatoria.

Comunque Angelo, ti apprezzo per quello che leggo nei tuoi post.
Spero ti sia ben chiaro che stavo solo puntualizzando in maniera scherzosa. :)

Ciao.

P.S.: posso suggerire quando, si quota un messaggio immediatamente precedente o nel giro di pochi post, di tagliare via il più possibile per rendere più veloce la lettura delle pagine, grazie a tutti.
 
Re: Re: Re: Torno serio

Girmi ha scritto:
...
Spero ti sia ben chiaro che stavo solo puntualizzando in maniera scherzosa. :)
Ci mancherebbe altro! :)


P.S.: posso suggerire quando, si quota un messaggio immediatamente precedente o nel giro di pochi post, di tagliare via il più possibile per rendere più veloce la lettura delle pagine, grazie a tutti.
Questa era per me, immagino! :p
 
Re: Re: Re: Re: Torno serio

angelone ha scritto:

Questa era per me, immagino! :p
No, no. Non è un gran problema, ma vedo che, forse per pigrizia, lo fanno in molti.

Ma io sono un grafico, ed amo i layout puliti :)
 
Re: Re: Torno serio

angelone ha scritto:
OT on
Just a moment!
Qualsiasi proxy tiene traccia della navigazione degli utenti ma questo non vuol dire per forza di cose che c'e' qualcuno che sistematicamente si legge i log... lo stesso vale per il server di posta: al massimo posso vedere chi scrive a chi, di certo
OT off


Veramente i log si possono disabilitare, e chi li guarda deve essere inserito nella lista delle persone autorizzate a farlo...
Inoltre per la privacy la liberatoria vale, per lo statuto dei lavoratori il telecontrollo è vietato se fatto su un singolo e non su un gruppo di lavoro perchè lesivo dei diritti del lavoratore stesso... Esistono categorie a parte (vedi i bancari) che per motivi di sicurezza hanno delle dilazioni ma sempre entro certi limiti...
Inoltre è vietato associare il log alla persona fisica... se dai tuoi log si capisce che puoi controllare e capire chi è andato dove e quando nel preciso momento è un disastro...

Poi finchè non succede niente tutto ok... se si finisce con una denuncia sono cavolacci amari...

IMHO la migliore cosa è che quando ci si accorge che qualc'uno esagera si limitano tutti... alla fine tutti imparano ad autoregolarsi...

Per skype da noi ho fatto una cosa semplice, ho definito quale porta usare (sulla quale monitorizzo eventuali tentativi di tunnel) e ho fatto configurare a tutti quella porta per usare skype. Semplice veloce e non da problemi di privacy ;)
 
c'e' anche giapao_it
tra un po' faccio qualche prova...
Angelo, ho dovuto creare un altro account, boh!
cmq dovrebbe essere ok
ciao ciao
 
ciesse ha scritto:
Ciao e scusate se mi intrometto...
Win XP non è un'aggravante per questi motivi, ma un'aggravante in sè (dato che esistonono sistemi operativi alternativi eccellenti).
Il problema di una grossa LAN aziendale è di non poco conto, quindi è corretto che si chiudano ports su proxy e/o firewall, così come non si consenta a tutti di essere Administrator della propria macchina (pena continui interventi di risistemazioni per gli utenti che, credendosi dei draghi, desettano tutto o fanno i furbi).
Inoltre la gestione della banda verso Internet e degli accessi è un problema fortemente correlato alla produttività degli uffici...
Quindi non stupitevi se il Vostro sysadmin non permette Skype o programmi di peering, nonché molte altre cose, anche perché, in caso di abusi, ne risponderebbe (alla Polizia Postale) il Responsabile della sicurezza della Vostra stessa ditta...
Ciao a tutti!
C.
Cosma ti ringrazio vivamente della precisazione tantopiu' che ti ha "costretto" :p a postare il tuo 1000 msg che NON volevi postare ! :D
Un abbraccio
Ci manchi
Roberto
 
Re: Re: Re: Torno serio

Riker ha scritto:
Veramente i log si possono disabilitare, e chi li guarda deve essere inserito nella lista delle persone autorizzate a farlo...
Sacrosanto!
Da noi puo' farlo una sola persona.

Inoltre per la privacy la liberatoria vale, per lo statuto dei lavoratori il telecontrollo è vietato se fatto su un singolo e non su un gruppo di lavoro perchè lesivo dei diritti del lavoratore stesso...
Questo vale per tutti coloro che hanno l'accesso a internet.

Inoltre è vietato associare il log alla persona fisica... se dai tuoi log si capisce che puoi controllare e capire chi è andato dove e quando nel preciso momento è un disastro...
Nessuna associazione alla persona ma solo alla postazione di lavoro, l'abilitazione avviene tramite indirizzo ip.
Non posso dire se in un dato momento sulla tastiera c'e' l'utilizzatore abituale o qualcun altro.
IMHO la migliore cosa è che quando ci si accorge che qualc'uno esagera si limitano tutti... alla fine tutti imparano ad autoregolarsi...
Non sai quanto vorrei darti ragione... in sede centrale una cosa del genere e' piu' facile, nelle nostre sedi distaccate dove non ho visibilita' di quello che succede, se non attraverso i log, capita di tutto!
Per skype da noi ho fatto una cosa semplice, ho definito quale porta usare (sulla quale monitorizzo eventuali tentativi di tunnel) e ho fatto configurare a tutti quella porta per usare skype. Semplice veloce e non da problemi di privacy ;)
Io ho fatto una cosa ancora piu' semplice, l'ho bloccato del tutto! ;)
 
Top