Stránka 1 z 1

Anonymita stránek navštívených připojením přes http proxy

Napsal: sob 25. bře 2006, 10:11
od cmoudina
prosím o radu
v naší neziskové organizaci je síť cca 90-100 počítačů připojených k internetu klasicky přes proxyserver.Z 80% se jedná o stanice s WIN98.Připojení do vlastní sítě je realisováno přes Novell netware, kde má každý uživatel inikátní přihlašovací jméno a heslo - aby mohl pracovat s informačním systémem potřebným k běžné práci.Připojení k internetu přes IE6 je možné po přihlášení jiným unikátním přihlaščovacím jménem a heslem, které není, ale může být shodné s tím do Novelu.Organisace má připojení od nejmenované společnosti přes optiku 512/512.Nyní bylo vyhlášeno, že "zneužívání"internetu v pracovní i mimopracovní době/trojsměnný provoz/ zpomaluje fungování informačního systému, proto se bude připojení k intenetu monitorovat a příslušný u
živatel bude muset vysvětlit kde, kam, kdy a proč se připojil.
Při připojní je nastaneno klasicky 192.168.0.2/3128
je prosím možné použít cokoliv, co zněmožní správci sítě sledovat jaké stránky jsem navštívil ? O dobu připojení nejde, jen o obsah, patrně by to mělo být také něco, co není možné hned tak odhalit...
Omlouvám se, že se možná vyjaduji nepřesně, ale ne všemu v tomto smyslu přesně rozumím, děkuji za Vaše návrhy.

Napsal: sob 25. bře 2006, 18:16
od pavel.minarik
no je to docela jasné, nicméně pokud používáš k připojení proxy server, který patří správci, není problém aby si zjistil kam lezeš a zabránit tomu nepůjde, zkus jestli by se Ti podařilo použít nějaký jiný (anonynmní) proxy server, ale myslím, že to nepůjde

Napsal: sob 25. bře 2006, 19:49
od cmoudina
mno zkoušel jsem Anonymizer II a spojení bylo možné navázat, otázka jse, jestli je správce schopen zjistit/a to předpokládám, že asi je/že je program tohoto typu používán.... :x

Napsal: sob 25. bře 2006, 20:17
od Lam3r_co.
pavel.minarik píše:no je to docela jasné, nicméně pokud používáš k připojení proxy server, který patří správci, není problém aby si zjistil kam lezeš a zabránit tomu nepůjde, zkus jestli by se Ti podařilo použít nějaký jiný (anonynmní) proxy server, ale myslím, že to nepůjde
mozno placnem kravinu, ale nepomohol by onion routing? V podstate by potom admin videl iba nejake sifrovane data odchadzajuce od teba na nejaku inu IP (nejakeho dalsieho "pouzivatel" onion routeru). To by tomu adminovi hadam nevadilo :D

Napsal: ned 26. bře 2006, 10:34
od pavel.minarik
cmoudina píše:mno zkoušel jsem Anonymizer II a spojení bylo možné navázat, otázka jse, jestli je správce schopen zjistit/a to předpokládám, že asi je/že je program tohoto typu používán.... :x
jo, ale musel by sledovat všechno co teče ze sítě a do sítě a to je při 100 PC docela vostrý
druhá věc je vzdálený audit instalovaných aplikací na PC, pokud tohle používáte, tak samořejmě zjistí každou změnu konfigurace

Napsal: ned 26. bře 2006, 11:25
od cmoudina
pavel.minarik píše:
cmoudina píše:mno zkoušel jsem Anonymizer II a spojení bylo možné navázat, otázka jse, jestli je správce schopen zjistit/a to předpokládám, že asi je/že je program tohoto typu používán.... :x
jo, ale musel by sledovat všechno co teče ze sítě a do sítě a to je při 100 PC docela vostrý
druhá věc je vzdálený audit instalovaných aplikací na PC, pokud tohle používáte, tak samořejmě zjistí každou změnu konfigurace
myslím si, že to při našem "supervybavení" - 90% Windows 98 SE ani není možné.Každopádně každé nastavení čehokoliv, či softwarová změna je prováděna osobně pracovníkem výpočetního střediska.

Napsal: ned 26. bře 2006, 12:49
od pavel.minarik
no některý aplikace umí i přes Win98, ale pochopitelně to není úplně "ono", každopádně sledovat tok dat problém není ať máš so máš za kompík, stačí mu "sedět na routeru" nebo síťovka v promiskuitním módu ve správě připojené mašině :wink:

Napsal: ned 26. bře 2006, 20:11
od cmoudina
pavel.minarik píše:
cmoudina píše:mno zkoušel jsem Anonymizer II a spojení bylo možné navázat, otázka jse, jestli je správce schopen zjistit/a to předpokládám, že asi je/že je program tohoto typu používán.... :x
jo, ale musel by sledovat všechno co teče ze sítě a do sítě a to je při 100 PC docela vostrý
druhá věc je vzdálený audit instalovaných aplikací na PC, pokud tohle používáte, tak samořejmě zjistí každou změnu konfigurace
no vzhledem k tomu, že správa a "budování" informačního systému zaměstnává pracovníky našeho VS poměrně značně, nebude to snad tak vostrý- ikdyž už se to blíží tomu pravýmu jihočeskýmu běsnění.Internet je nástroj je totiž jen vzdělání a ne k zábavě.Děkuji, ozvu se jak to vypadá.

Napsal: pon 27. bře 2006, 08:53
od Geeker
Neni to sice uplne k tematu ale vas IS je pripojeny k Extranetu? tedy je nutne k nemu casto pristupovat z venku? Protoze jinak neni duvod si myslet ze to zpomaluje IS. za predpokladu ze mate normalni adminy kteri nemaji na jednom serveru IS, Proxy, SMTP/POP3, novell atd

Napsal: pon 27. bře 2006, 20:10
od cmoudina
Geeker píše:Neni to sice uplne k tematu ale vas IS je pripojeny k Extranetu? tedy je nutne k nemu casto pristupovat z venku? Protoze jinak neni duvod si myslet ze to zpomaluje IS. za predpokladu ze mate normalni adminy kteri nemaji na jednom serveru IS, Proxy, SMTP/POP3, novell atd
k IS je patrně možno přistupovat "zvenku", ale něco jako vzdálená zpráva společností, která IS poskytuje praktickya neexistuje - vše se řešilo osobní návštěvou a servisem na místě/to je samozřejmě lépe zaplaceno/.Myslím si, že minimálně IS a SMTP/POP3 jseou odděleny, ale ruku do ohně bych za to nedal - myslím, že jsi udeřil hřebíček na hlavičku... 8-)