É possível que o administrador veja o que estou fazendo no meu PC e como evitá-lo? [fechadas]

2

Por exemplo, se eu estiver conversando no Skype, ele pode fazer login em paralelo comigo e assistir minha tela? Se sim, como bloqueá-lo? Eu acredito que tenho direitos de administrador no meu PC dev.

    
por Mastermind 03.06.2009 / 10:55

14 respostas

10

Respostas curtas: "Sim" e "você não pode".

Traga seu próprio laptop para trabalhar se você quiser privacidade.

    
por 03.06.2009 / 11:11
4

Geralmente não. O RDC irá bloquear a sua tela se eles tentarem entrar, no entanto, há inúmeras outras maneiras de vê-lo, como instaladores de tela transparentes instalados ou usando proxies para interceptar o tráfego. Você deve confiar no seu administrador de TI. Se você não fizer isso, há um problema.

    
por 03.06.2009 / 11:08
4

Existe sempre a possibilidade de o seu administrador ter instalado o equivalente a um malware para o assistir, mas isso é bastante draconiano para a maioria dos lugares, a menos que alguém lhes tenha dado um motivo.

De modo geral, quando se trata de PCs de trabalho, o empregador tem o direito de fazer o que quiser, porque é o hardware, o software e o tempo deles. Seu administrador deve estar atuando como o braço de fiscalização do gerenciamento, portanto, se ele estiver monitorando seu computador, seu problema não está com ele, é com os tomadores de decisões corporativas que decidiram que era necessário.

Além disso, se o seu administrador estiver monitorando você e você desativá-lo, posso prometer que ele ou ela ficará insatisfeito e não lhe dará pontos de destaque. Isso provavelmente só tornará sua vida mais difícil.

    
por 03.06.2009 / 11:15
2

Mesmo que ele não possa ver sua sessão diretamente, ele ainda pode assistir ao tráfego que sai do seu computador ou ao endereço / porta para o qual ele está destinado e ter uma ideia do que você está fazendo dessa maneira. Se isso está lhe apresentando um problema, talvez você não deva estar fazendo isso.

    
por 03.06.2009 / 11:14
1

Sim, "Nós" podemos ver o que você está fazendo, resumindo.

Aqui, usamos a Altiris para permitir que o suporte administrativo administre sua máquina à distância, bem como realizar a medição de aplicativos, mantendo os padrões de configuração sob a aparência de uma rápida implantação de imagens.

Na nossa rede e na nossa empresa, o Skype é um aplicativo proibido.

Se você instalá-lo, graças à medição do aplicativo, saberemos em 24/48 horas.

Altiris também vem com uma função de controle remoto que pode ser ocultada do usuário conectado. (Pelo menos o ícone de exibição da barra de tarefas, etc.) Se os chefes decidirem que você precisa ser monitorado, depois que nosso sistema nos enviar um e-mail informando que você instalou o Skype, faremos isso.

Lembre-se que "O uso de equipamentos eletrônicos da empresa constitui consentimento para monitoramento", etc, blá, blá? Talvez tenha sido escrito de forma diferente em sua empresa. De qualquer maneira, eu aposto uma lata de refrigerante que seu sr. TI, RH e gestão jurídica concordaram com esta política.

Digamos que você instale o Skype de qualquer maneira e não o percebamos por um tempo. Eu ainda sou um administrador de rede muito bom, eu provavelmente vou pegar o tráfego dele em um dos meus laptops de monitoramento wireshark ou LanHound.

Ou você pode simplesmente pegar seu celular e ligar para quem você quiser, completamente independente de sua rede de trabalho. Nesse ponto, tudo o que você precisa se preocupar é com a NSA. :)

E você não está fazendo nada errado, certo?

    
por 03.06.2009 / 13:51
0

Sim, é muito possível fazer login em um sistema e ver o que um usuário está fazendo. Existem softwares como o RAdmin e o VNC, que oferecem console em tempo real. Geralmente, esses softwares são usados para administração remota, mas também podem ser usados para espionagem.

Existem também algumas ferramentas de espionagem disponíveis, mas elas contêm todo o tipo de malware, por isso acho que o seu administrador não irá instalá-las.

    
por 03.06.2009 / 11:19
0

Você já deu ao seu administrador um motivo para querer assistir a você? Para ser justo, fazer a pergunta "Você consegue ver o que estou fazendo?" é tão bom quanto pintar um alvo nas suas costas!

    
por 03.06.2009 / 11:41
0

Sim, você pode, graças à virtualização.

Traga seu próprio HDD externo com o sistema operacional de sua escolha. Abra o KVM / Xen / VirtualBox / VMWare / VirtualPC, execute o sistema operacional no disco rígido principal (isso pode levar algum trabalho, infelizmente, mas é definitivamente possível). Seu administrador pode ver o que está acontecendo no sistema virtualizado, mas ele não consegue ver o que você está fazendo acima.

Advertência: se ele é realmente bom, e ele não tem nada melhor para fazer, ele poderia ter plantado um hipervisor desonesto no Bios. Mas ele não é tão bom assim.

    
por 03.06.2009 / 11:48
0

Como usuário final da rede, cabe ao administrador da rede controlar o uso, o uso indevido e o acesso da maneira que achar melhor. A maneira como você está perguntando parece que você está fazendo um trabalho particular não relacionado ao trabalho e não quer ser pego. De qualquer forma, se você acha que está agindo de forma inadequada, deve entrar em contato com o gerente do departamento e pedir que ele entre em contato com o departamento de TI.

    
por 03.06.2009 / 11:51
0

Se ele tiver tempo / interesse em monitorar você, ele poderá ver tudo o que você faz. E enquanto uma sessão de tit-for-tat entre dois usuários do nível de administração pode ser intelectualmente estimulante, tudo o que você vai conseguir é deixá-lo mais interessado em você. IMHO, não atraindo a atenção em primeiro lugar é a melhor opção.

Agora ... a pergunta é: por que você quer bloqueá-lo? Dependendo de suas leis locais de privacidade, você não deve usar um computador da empresa para bate-papos não corporativos do Skype, ou o que ele está fazendo é altamente ilegal. Se é o primeiro, não posso te ajudar. Se é o último. Em seguida, sugiro registrar todas as instalações de software e / ou sessões de controle remoto para coletar provas de qualquer ação corporativa ou legal futura.

    
por 03.06.2009 / 12:13
0

Há uma razão pela qual seu administrador é o administrador, e isso é porque faz parte do trabalho dele garantir que as atividades de uma ou duas (ou mais) pessoas não comprometam a disponibilidade de serviços para todos. Você está em uma rede corporativa , e isso significa que você está usando serviços compartilhados . O exemplo do Skype pode não usar muita largura de banda, mas há menos largura de banda disponível para uso comercial legítimo. O mesmo se aplica ao armazenamento de MP3s em compartilhamentos de rede e qualquer outra coisa desse tipo.

    
por 03.06.2009 / 12:21
0

Então, para jogar meus 2 centavos aqui :)

Eu echo o que todos disseram sobre o uso de PCs de trabalho apenas para o trabalho. Se você está preocupado com ele saber o que está fazendo, então você não deveria estar fazendo isso.

Então, dito, há um buraco que você pode se safar é ligar o firewall do Windows e bloquear tudo por padrão (desabilitar todas as exceções e avisar antes de permitir), então como coisas solicitam acesso à rede, você pode ver e permitir ou negar isso. A vantagem disso é que ele é incluído no Windows, portanto, você não está instalando nada extra no seu computador e, se for um usuário de laptop, pode reivindicar que ele protege o laptop enquanto estiver em sua rede doméstica, pois não confia no seu filho. laptop do amigo que ele vem com e joga WOW a noite toda.

O administrador pode ter um GPO que desabilita seu acesso ao firewall do Windows. O melhor que você pode fazer é usar wireshark e ver se algo "interessante" está saindo.

E para as recomendações sobre trazer outra unidade externa, ou laptop, um lugar em que trabalhei não permitiu nada disso, a primeira vez que você fez isso você recebeu um aviso no arquivo, na segunda vez que você foi demitido.

    
por 03.06.2009 / 12:38
0

A resposta é SIM, SIM, SIM. Nós usamos o IntelliAdmin. Isso nos permite fazer o login remotamente e totalmente indetectável enquanto o usuário está logado e usando sua máquina. Podemos ver o que está na sua tela, minimizar o mouse e o teclado e até mesmo bloquear o mouse e o teclado.

Esta ferramenta foi originalmente adquirida para ajudar os usuários finais com problemas.

Nossa versão só funciona dentro da rede e não requer software de terceiros na máquina remota, mas existe uma versão 'internet' que funcionará de qualquer lugar.

link

    
por 03.06.2009 / 13:42
-1

Não é possível espionar sua máquina sem software extra. A Área de Trabalho Remota não permite uma 'visão' ou compartilhamento - a Assistência Remota faz, mas requer que você a inicie.

O VNC / RAdmin etc requer que você instale software em sua máquina e, embora ele possa ser instalado por push a partir de um local remoto, geralmente não é feito, e alertará que está instalado ou que alguém está usando a conexão. O mesmo se aplica ao LogMeIn e ao GoTomyPC

O Back Orifice fará exatamente o que você tem medo, mas será detectado até mesmo pelos produtos antivírus mais inferiores.

O Dameware permite observações sub-reptícias de uma máquina (a maioria das pessoas lhe diz que você está sendo observado) e também permite que o administrador remoto insira a instalação em sua máquina como padrão.

A verdadeira pergunta que você deve fazer é esta ...

Se você está com medo de ser descoberto - você deveria estar fazendo isso em primeiro lugar? Está quebrando as políticas de uso aceitável? Suas ações são ilegais / contra o interesse de sua empresa de empregadores?

Se assim for - não tenha medo de fazer coisas pelas quais você poderia ser disciplinado simplesmente NÃO FAZENDO ISSO!

É claro que também é possível identificar a porta na qual seu PC está conectado, definir isso como uma porta de monitoração e enviar todo o tráfego para uma estação de captura de pacotes (é o que a maioria das empresas grandes faz quando a atividade monitorada é necessária) Lá eles vêem tudo.

Eu já instalei o SSH em máquinas windows, para que eu possa executar utilitários de linha de comando como PSLIST e PSKILL para ver se as pessoas estão fazendo coisas que não devem e pará-las )

Portanto, a resposta curta à sua pergunta é "Não, não é fácil" A resposta longa para a sua pergunta é: "Sim, eles podem monitorar tudo o que você faz, o nível de monitoramento exigirá diferentes quantias de esforço e, muitas vezes, o esforço é demais para os resultados finais"

    
por 03.06.2009 / 12:15