symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Desktop-PC-Überwachung beim DRS
Veröffentlicht durch XTaran am Donnerstag 28. November, 11:42
Aus der BigBrother-is-watching-you Abteilung
Datenschutz eudaemon weist uns auf einen Artikel im Tagi hin: "Bei Radio DRS können PC-Arbeitsplätze ohne Mitwissen der Angestellten überwacht werden. Jetzt wird das fragwürdige Programm ersetzt."

Weiter schreibt er: "Desktop-PC's Überwachung ist das eine (IT-Kosten/Aufsichtspflicht/TCO reduzieren), aber wohin führen die unsichtbaren Tools noch?

Welche Firmen wohl auch auf der Kundenliste stehen; welche Tools werden gezielt für heimliches spionieren installiert? Orvell.com bzw. ProtectCom.de scheint ziemlich hässlich zu sein...
Aber zum Glück gibts ja elbtec.de :-)

Was sind eure Erfahrungen?"

Nett, wenn auch recht irrelevant, ist IMHO, daß die Datumsangabe auf der Hauptseite von ProtectCom "Mittwoch, 27. November 102" lautet. Ob die von ihnen angebotenen Programme auch POSIX-compliant sind? ;-)

Open Source Mehrheit in IETF? | Druckausgabe | Swisscom Mobile mit Public WLAN  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Orvell.com
  • ProtectCom.de
  • elbtec.de
  • Artikel im Tagi
  • Mehr zu Datenschutz
  • Auch von XTaran
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Das mit dem Jahr... (Score:3, Tiefsinnig)
    Von P2501 am Thursday 28. November, 12:42 MEW (#1)
    (User #31 Info) http://www.p2501.ch/

    ...hat einen simplen Grund. Der Autor hat für die Datumsanzeige auf JavaScript zurückgegriffen. Nach ECMA müsste der Browser hier eigentlich die vierstellige Jahreszahl melden, aber manche Browser liefern die Jahreszahl leider in Jahren seit 1900.


    Re:Das mit dem Jahr... (Score:2)
    Von brummfondel am Thursday 28. November, 13:09 MEW (#2)
    (User #784 Info)
    SelfHTML schreibt: "Der Rückgabewert des Aufrufs wird in der Variablen Jahr gespeichert. Manche Browser geben die Jahreszahl noch zweistellig aus. Für diesen Fall wird die Jahreszahl um 1900 erhöht." Bezieht sich dabei auf einen Beispielcode.

    Ist natürlich die Frage, wieviele Leute sind damals von der +1900 ausgegangen und warum macht Gecko das auch so?
    --
    $ cd /dos/c/MICROSO~1
    $ rm -rf *
    Re: Das mit dem Jahr... (Score:1)
    Von XTaran (symlink at deuxchevaux dot org) am Thursday 28. November, 14:13 MEW (#4)
    (User #129 Info) http://abe.home.pages.de/

    ... warum macht Gecko das auch so?

    Richtig, es war ein Gecko bei mir: Galeon 1.2.6 mit Mozilla 1.1 dahinter. Das Peinliche daran ist eher, daß ich JavaScript anhabe. Aber ich brauch's nunmal für's Intranet und es gibt bisher AFAIK unter Unix keinen Browser, der das pro Webseite entscheidet, ob es an oder aus sein soll. (MSIE kann das ja in Form verschiedener Zonen mit verschiedenen Sicherheitsstufen...)


    -- 
    Einer der Gnutella-Klone heißt Gnutoka, und ich frag mich, wann Gnusspli rauskommt...
    Re: Das mit dem Jahr... (Score:1)
    Von Anonymer Feigling am Thursday 28. November, 16:09 MEW (#7)
    Nana... ich glaube, wenn Du unter Unix als User mit aktiviertem Javascript surfst bist Du immer noch ein ganzes Stück weniger gefährdet als ein MSIE unter Win98 mit deaktivierten Scripts ;)

    A propos Fernwartung... kriegt es ein User mit, wenn der Admin per SSH auf seiner Workstation einloggt? Ich glaube nicht... oder sicher nur, wenn er sich gut auskennt.

    Grüsse vom Knochen
    Fernwartung unter Unix (was: Das mit dem Jahr...) (Score:2)
    Von XTaran (symlink at deuxchevaux dot org) am Thursday 28. November, 17:27 MEW (#9)
    (User #129 Info) http://abe.home.pages.de/

    Der Knochen schrieb mal wieder ganz anonym: ;-)

    Nana... ich glaube, wenn Du unter Unix als User mit aktiviertem Javascript surfst bist Du immer noch ein ganzes Stück weniger gefährdet als ein MSIE unter Win98 mit deaktivierten Scripts ;)

    Danke. ;)

    A propos Fernwartung... kriegt es ein User mit, wenn der Admin per SSH auf seiner Workstation einloggt? Ich glaube nicht... oder sicher nur, wenn er sich gut auskennt.

    Unter Unix? Ja, kommt auf die Shell an. z.B. reicht in der tcsh ein "set watch=(1 any any)" und Du bekommst jedes login und logout auf deiner Kiste am prompt mit (mit maximal einer Minute Verzögerung). Wenn ich mich z.B. remote auf meiner Kiste einlogge, dann bekomme ich direkt nach dem Einloggen eine Meldung, wer alles eingeloggt ist:

    abe has logged on :0 from console
    abe has logged on pts/0 from local
    abe has logged on pts/1 from local
    abe has logged on pts/3 from local
    root has logged on pts/6 from abe.intranet
    abe has logged on pts/7 from lnx1.intranet

    Ob man das mit KDE oder anderem Klickbunti auch kann weiß ich nicht. ;-) Ansonsten gibt's noch die Befehl w, who und finger. Im Zweifelsfall tut's auch ps. Nach einem Einverständnis wird zwar nicht gefragt, aber damit habe ich auch überhaupt kein Problem. Schließlich ist es doch ganz normal, daß mehrere User auf einer Maschine eingeloggt ist. Rechner, bei denen sowas nicht oder nur mit Aufwand geht, sind Kinderspielzeug. Man stelle sich vor, jeder, der sich auf einem Rechner remote einloggen will muß erst denjenigen, der grade an der Konsole sitzt um Erlaubnis fragen. Wo kämen wir denn da hin? Ich könnte nicht mehr meine Mail lesen, wenn der Fachschaftler an der Konsole grade schlechte Laune hat. Unsere Admins könnten die Maschinen nicht mehr warten, wenn jemand vergessen hat, sich auszuloggen. Horrorszenarien!!! *betriebssystemeausredmondignorier* ;-)

    Sicher, man kann auch unter Unix alles so patchen, daß es die Informationen nicht mehr anzeigt, aber das wäre leichter Overkill. Ich kriege jedenfalls immer mit wenn sich ein Kollege bei mir auf der Kiste einloggt während ich eingeloggt bin, egal ob er sich als root oder als normaler User einloggt.

    Unter Windows? Kommt auf den Benutzer an. Wenn ich mich per ssh auf einen cygwin-sshd einlogge und dort jemand eine cygwin-Shell mit oben genannter Funktion offen hat, dann schon. Hab's grade ausprobiert. (Ihr merkt schon, selbst die DOSen, auf denen ich arbeiten muß, lassen mit sich arbeiten, als wäre es ein Unix. Man will einfach nicht anders arbeiten. ;-)


    -- 
    Einer der Gnutella-Klone heißt Gnutoka, und ich frag mich, wann Gnusspli rauskommt...
    Re:Das mit dem Jahr... (Score:0)
    Von Anonymer Feigling am Friday 29. November, 08:49 MEW (#10)
    JavaScript 1.2 hat zwei routinen um die jahreszahl zu bekommen, eine liefert nun 102, die andere 2002.

    Der IE liefert in beiden fällen 2002, bravo microsoft!
    wird auch bei anderen Firmen so sein... (Score:1)
    Von ktk am Thursday 28. November, 13:43 MEW (#3)
    (User #457 Info) http://www.netlabs.org
    Ich habe vor 5 Jahren bei einer schweizer Firma gearbeitet im IT Bereich, schon damals wurde eine solche Software zu remote Diagnose verwendet. Wenn ich mich richtig erinnere konnte man nur mit Einwilligung des Users auf den Desktop zugreifen, allerdings ging das Monitoring auch ohne Einwilligung.

    Ich denke das dies bei sehr vielen Firmen in der Schweiz so ist, nicht nur bei Windoof Clients (es war damals auch nicht auf Windows).

    --
    Free Software for OS/2 and eCS
    http://www.netlabs.org

    Wieso dieses plötzliche Theater? (Score:2)
    Von Viscus (viscus@gmx.ch) am Thursday 28. November, 14:19 MEW (#5)
    (User #618 Info) http://www.senn.ch
    Es ist sicher nicht ok, wenn die Mitarbeiter einfach so überwacht werden können.
    Nur ob das mit dem Bestätigen klappt, bin ich mir gar nicht sicher. Bei uns im Betrieb wird auch eine RemoteSoftware eingesetzt. Wir hatten die Diskussion auch schon, ob es zwingend nötig ist, dass der Benutzer bestätigen muss.
    Die Meinung darüber war zwiespältig, vor allem was macht man, wenn der Benutzer die Dialogbox einfach wegklickt, bzw nicht fähig ist diese zu bestätigen.
    Auf den PC geht man ja nur, wenn auch telefonisch eine Rücksprache stattfindet und der Benutzer dies weiss. Auf jeden Fall bin ich mir sicher, dass das Thema nun erneut aufgegriffen wird, was sicher nicht schlecht ist.
    Aber problematisch finde ich es, wenn gar nichts installiert werden darf. Dann heisst es Turnschuhinformatik und das ist sehr zeitaufwändig. Vor allem, weil man den Benutzern oftmals nur am Bildschirm ein Problem erklären kann und wenn es auch nur ein Button ist, der irgenwo abgeschossen wurde.
    Viele Probleme können so bereits im 1st-Level Support abgedeckt werden, die sonst in den 2nd-Level Support gehen und diese sind meisten schon mit anderen Problemen zugedeckt.
    Personalinfo bei DRS (Score:2, Informativ)
    Von Anonymer Feigling am Thursday 28. November, 14:29 MEW (#6)
    Und so wurde am 22.11., 5 Tage vor dem Tagiartikel, bei DRS über die Sache informiert:

    Personalinformation

    Bei SR DRS wird für die Fernwartung und die rasche Beseitigung von Computer-Pannen die sogenannte "DameWare" Software eingesetzt. Dieses Remote Control Programm ermöglicht es der IT-Supportorganisation, auf Arbeitsstationen zuzugreifen. Obwohl kein Verdacht be­steht, dass diese Software durch die KollegInnen des IT-Supports missbräulich angewendet wird, ist es SR DRS ein Anliegen, dass die Anforderungen des Datenschutzes garantiert sind, nachdem das SSM die Geschäftsleitung auf die Möglichkeit eines missbräuchlichen Einsatzes dieser Software hingewiesen hatte. Folgende zusätzliche Massnahmen werden deshalb in die Wege geleitet: · SR DRS instruiert die MitarbeiterInnen des IT-Supports bis Ende November 2002 schrift­lich darüber, dass die Benutzung des "DameWare" Zugriffs nur mit dem ausdrücklichen (mündlichen) Einverständnis der Arbeitsplatz-Benutzerin/des Arbeitsplatz-Benutzers er­laubt ist. · Bei allen Arbeitsstationen, auf die mit einem persönlichen "Logon" zugegriffen wird, er­setzt SR DRS bis Ende Januar 2003 die "DameWare" Software durch "SMS-Remote Control". Der IT-Support kann dann nur mit der Freischaltung durch die Benutzerin/den Benutzer auf die Arbeitsstation zuzugreifen. · Bei allen "unpersönlichen" Arbeitsplätzen im Produktions- und Sendebereich bleibt "Dame­Ware" installiert, da nur so Fernwartungsarbeiten möglich sind, ohne dass eine Person anwesend ist. Daher kann die Funktion des aktiven Freischaltens durch die Be­nutzerin/den Benutzer hier nicht gewährt werden. Durch das Blinken des betreffenden Icons im Bildschirm rechts unten wird jedoch angezeigt, wenn jemand vom IT-Support den Remote-Zugriff eingeschaltet hat. · Der Benutzerkreis im IT-Support für den Remote-Zugriff ist limitiert auf Mitarbeitende, die diese Funktion für die Erfüllung ihrer Aufgabe brauchen. Diese werden nochmals ent­sprechend instruiert (siehe erster Punkt). · Die automatische Protokollierung von Remote-Zugriffen ist mit "SMS-Remote Control" für die persönlichen Arbeitsplätze gewährleistet. Die Protokolldateien werden auf den Arbeits­platzrechnern abgespeichert und können bei Bedarf ausgewertet werden. Nach Auffassung der Fachleute können die Anforderungen des Datenschutzes nicht voll­ständig mit technischen Mitteln gelöst werden. Deshalb wird SR DRS eine eigene, für das Unternehmen gültige Datenschutzrichtlinie formulieren.
    Re:Personalinfo bei DRS (Score:2)
    Von Viscus (viscus@gmx.ch) am Thursday 28. November, 17:16 MEW (#8)
    (User #618 Info) http://www.senn.ch
    Das tönt doch schon etwas anders als das was im TA Artikel steht. Vor allem ist der Inhalt sachlich dargestellt.
    Abgesehen davon, dass hier genau auch erklärt wird, wieso der automatische Zugriff nötig ist.
    Re:Personalinfo bei DRS (Score:1)
    Von Dreamfire am Friday 29. November, 11:53 MEW (#11)
    (User #1103 Info)
    Wir verwenden bei uns hier auch beides. Also DameWare und SMS. Allerdings ist es auch mittels SMS möglich auf den User-Desktop zu verbinden ohne eine Bestätigung beim Benutzer einholen zu müssen. (Dazu muß nur ein Registry-Key geändert werden, was auch über die Ferne möglich ist) Allerdings gibt es bei uns auch die Policy, dass nur auf den Remote-Desktop verbunden werden darf wenn der Anwender davon Kenntnis hat. Was ich auch für gut halte. Würde nur nach Bestätigung eine Remote-Administration erlaubt sein, so hätten wir einige Probleme, da wir sehr viel nach Dienst installieren und mir der Benutzer dann schwer die Erlaubnis erteilen könnte. Und bei 2000 PCs ist das enorm aufwändig wenn man zu jedem einzeln hingehen müsste.
    Re:Personalinfo bei DRS (Score:1)
    Von Dreamfire am Friday 29. November, 12:03 MEW (#12)
    (User #1103 Info)
    Ach, ja fast vergessen. DameWare loggt übrigens sehr wohl im Ereignisprotokoll die Zugriffe mit! (Ebenso SMS)

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen