Технический форум
Вернуться   Технический форум > Компьютерный форум > Операционная система Windows > Интернет


Ответ
 
Опции темы Опции просмотра
Старый 27.07.2020, 14:52   #51 (permalink)
Max
Компьютерщик
 
Аватар для Max
 
Регистрация: 12.02.2008
Адрес: ХМАО
Сообщений: 11,625
Записей в дневнике: 36
Сказал(а) спасибо: 9
Поблагодарили 1 раз в 1 сообщении
Репутация: 26467
По умолчанию

Цитата:
Сообщение от d190176 Посмотреть сообщение
еще раз. любой копеечный субноут или древний смартфон срать хотел на паранойю
если бы да кабы, это Ваша аргументация.
Незаметить у своего ребенка смартфон и ноут, ну уж извините, что Вы за родитель то такой?
__________________
Не задавай вопросов, если не знаешь, что делать с ответом.
Max вне форума   Ответить с цитированием
Старый 27.07.2020, 14:53   #52 (permalink)
Max
Компьютерщик
 
Аватар для Max
 
Регистрация: 12.02.2008
Адрес: ХМАО
Сообщений: 11,625
Записей в дневнике: 36
Сказал(а) спасибо: 9
Поблагодарили 1 раз в 1 сообщении
Репутация: 26467
По умолчанию

Цитата:
Сообщение от d190176 Посмотреть сообщение
всегда можно обойти что угодно
Приведите практический пример, учитывая среду, описанную мною:
Цитата:
1. У юзера отрбираются права админа.
2. Настраивается политика ограничения использования программ (SRP), в результате никакой стороннй portable при этом запустить не получится. Также политикой рубим возможность запуска RDP и правки свойств браузера (хотя и брандмауэр этого не даст сделать, см.п3, но на всякий пожарный подстраховаться надо).
3. Настраивается бранмауэр, где указывается один единственный ip роутера, порты 80, 443 (ну еще и 53,67,68,123) для исходящих соединений, во входящих оставляем только ICMPv4 (но это необязательно).
4. Добавляется маршрут (route add) до прокси-сервера, что на работе, либо до семейных DNS того же яндекса (77.88.8.3 и 77.88.8.7). В этом случае юзер может ломиться в мир через что угодно, а трафик все равно будет фильтроваться.
5. Методом настройки БИОС отключается всякая возможность загрузки со сторонних носителей, а сам БИОС паролится.
Жду с нетерпением.
__________________
Не задавай вопросов, если не знаешь, что делать с ответом.
Max вне форума   Ответить с цитированием
Старый 27.07.2020, 15:00   #53 (permalink)
d190176
Member
 
Регистрация: 24.07.2020
Адрес: деревня лохино
Сообщений: 994
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1602
По умолчанию

Цитата:
Сообщение от Max Посмотреть сообщение
Приведите практический пример, учитывая среду, описанную мною:

Жду с нетерпением.
только ради спасения нетерпения.
он приходит ко мне. и говорит. дядь дим. тут такая херня. задолбали.
я говорю. а. нивапрос. на тебе древний асер субноут, мне он не уперся. спрячь под кроватью. вот тебе пароль от моей вайфайки. не спались.
И ЧТО ТЫ БУДЕШЬ ДЕЛАТЬ, ИЛОН МАСК?
)))
d190176 вне форума   Ответить с цитированием
Старый 27.07.2020, 15:02   #54 (permalink)
d190176
Member
 
Регистрация: 24.07.2020
Адрес: деревня лохино
Сообщений: 994
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1602
По умолчанию

Цитата:
Сообщение от Max Посмотреть сообщение
если бы да кабы, это Ваша аргументация.
Незаметить у своего ребенка смартфон и ноут, ну уж извините, что Вы за родитель то такой?
извини. я видел тяжелые случаи. с православием и запретом всего на свете. и круглосуточным контролем. закончилось ПЛОХО. не надо заниматься ерундой.
d190176 вне форума   Ответить с цитированием
Старый 27.07.2020, 15:03   #55 (permalink)
Max
Компьютерщик
 
Аватар для Max
 
Регистрация: 12.02.2008
Адрес: ХМАО
Сообщений: 11,625
Записей в дневнике: 36
Сказал(а) спасибо: 9
Поблагодарили 1 раз в 1 сообщении
Репутация: 26467
По умолчанию

Цитата:
Сообщение от d190176 Посмотреть сообщение
ага. и заварить корпус пк. от сброса биоса. ага.
Вы, наверное, не в курсе, но на большинстве современных ноутов сбросить пароль от БИОСа вытаскиванием батарейки не получится.
Если система установлена в режиме Efi/Uefi, то подключив HDD/SDD к другому ПК сбросить пасс от учетки админа, также не получится.
Цитата:
Сообщение от d190176 Посмотреть сообщение
я говорю. а. нивапрос. на тебе древний асер субноут, мне он не уперся. спрячь под кроватью. вот тебе пароль от моей вайфайки. не спались.
И ЧТО ТЫ БУДЕШЬ ДЕЛАТЬ, ИЛОН МАСК?
Отберу ноут, а дяде Диме набью ..., ну Вы поняли...
И все таки, Вы не ответили на вопрос в призме технического решения.
__________________
Не задавай вопросов, если не знаешь, что делать с ответом.
Max вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 27.07.2020, 15:04   #56 (permalink)
Max
Компьютерщик
 
Аватар для Max
 
Регистрация: 12.02.2008
Адрес: ХМАО
Сообщений: 11,625
Записей в дневнике: 36
Сказал(а) спасибо: 9
Поблагодарили 1 раз в 1 сообщении
Репутация: 26467
По умолчанию

Цитата:
Сообщение от d190176 Посмотреть сообщение
извини. я видел тяжелые случаи. с православием и запретом всего на свете. и круглосуточным контролем. закончилось ПЛОХО. не надо заниматься ерундой.
Еще раз говорю, здесь технический ресурс и мы обсуждаем технические возможности современных платформ и ПО, а не то, что "плохо" и "хорошо".
Описанный мною метод я уже лет 10 практикую в администрируемых мною конторах и ни одного рецидива не выявлено.
А те, кто приносит свои личные девайсы и выходят в мир со своих сим-карт, уже получают по шапке от руководства, а я всего лишь технарь и моя задача защитить корпоративную сеть и ПК, а также исключить возможность персонала юзать соц.сети с корп.ПК. А будут они стреляться из-за этого, или нет, пусть выясняют психотерапевты при очередном, ежегодном медосмотре.
__________________
Не задавай вопросов, если не знаешь, что делать с ответом.
Max вне форума   Ответить с цитированием
Старый 27.07.2020, 15:14   #57 (permalink)
d190176
Member
 
Регистрация: 24.07.2020
Адрес: деревня лохино
Сообщений: 994
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1602
По умолчанию

Цитата:
Сообщение от Max Посмотреть сообщение
Еще раз говорю, здесь технический ресурс и мы обсуждаем технические возможности современных платформ и ПО, а не то, что "плохо" и "хорошо".
Описанный мною метод я уже лет 10 практикую в администрируемых мною конторах и ни одного рецидива не выявлено.
А те, кто приносит свои личные девайсы и выходят в мир со своих сим-карт, уже получают по шапке от руководства, а я всего лишь технарь и моя задача защитить корпоративную сеть и ПК, а также исключить возможность персонала юзать соц.сети с корп.ПК. А будут они стреляться из-за этого, или нет, пусть выясняют психотерапевты при очередном, ежегодном медосмотре.
ну, друг мой. вопрос был в том, можно ли сделать это в домашних условиях. если у тебя клиенты у которых государственные или коммерческие тайны. это одно. а если хочешь закрыть порнхаб подростку. ну это вообще другое. дома ты не сможешь сделать систему параноидальной безопасности. и даже если сможешь. она закончится за порогом. вот и все.
d190176 вне форума   Ответить с цитированием
Старый 27.07.2020, 15:19   #58 (permalink)
Max
Компьютерщик
 
Аватар для Max
 
Регистрация: 12.02.2008
Адрес: ХМАО
Сообщений: 11,625
Записей в дневнике: 36
Сказал(а) спасибо: 9
Поблагодарили 1 раз в 1 сообщении
Репутация: 26467
По умолчанию

Цитата:
Сообщение от d190176 Посмотреть сообщение
можно ли сделать это в домашних условиях.
Как раз технически можно, пример я привел выше.
Цитата:
Сообщение от d190176 Посмотреть сообщение
дома ты не сможешь сделать систему параноидальной безопасности. и даже если сможешь. она закончится за порогом. вот и все
Все зависит от мотивации и воспитания, в этой призме я спорить с Вами не буду, т.к. меня, как и многих других, интересует исключительно технический аспект решения поставленной задачи.
Да и отца Ай-Тишника не так уж и просто обмануть, даже пряча ноут под кроватью.
__________________
Не задавай вопросов, если не знаешь, что делать с ответом.
Max вне форума   Ответить с цитированием
Старый 27.07.2020, 15:34   #59 (permalink)
d190176
Member
 
Регистрация: 24.07.2020
Адрес: деревня лохино
Сообщений: 994
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1602
По умолчанию

Цитата:
Сообщение от Max Посмотреть сообщение
Как раз технически можно, пример я привел выше.

Все зависит от мотивации и воспитания, в этой призме я спорить с Вами не буду, т.к. меня, как и многих других, интересует исключительно технический аспект решения поставленной задачи.
Да и отца Ай-Тишника не так уж и просто обмануть, даже пряча ноут под кроватью.
нет. все-таки нет. одно дело когда ты на работе. и там. хочу отключить одноглазиков! нивапрос. и жежешеку! легко. и мордокнигу! нуна. а еще.. тут в логах ловпланет! сдохни, сука. и мамба! убить упрямую тварь! и мессенджеры! EXTERMINATE!!!!
итд. а дома. ну домашние запреты можно обойти запросто. на уровне ограниченной учетки, раутера, каких-то софтов фильтрующих порнуху. ну это баловство несравнимое по трудозатратам с результатом. потому что подключение с любого другого устройства к любой другой сети сводит все усилия на нет.
Миниатюры
unnamed.jpg  
d190176 вне форума   Ответить с цитированием
Старый 27.07.2020, 15:56   #60 (permalink)
Max
Компьютерщик
 
Аватар для Max
 
Регистрация: 12.02.2008
Адрес: ХМАО
Сообщений: 11,625
Записей в дневнике: 36
Сказал(а) спасибо: 9
Поблагодарили 1 раз в 1 сообщении
Репутация: 26467
По умолчанию

Цитата:
Сообщение от d190176 Посмотреть сообщение
итд. а дома. ну домашние запреты можно обойти запросто. на уровне ограниченной учетки, раутера, каких-то софтов фильтрующих порнуху. ну это баловство несравнимое по трудозатратам с результатом. потому что подключение с любого другого устройства к любой другой сети сводит все усилия на нет.
У Вас окромя порнухи ничего в голове больше нет?
Например, ребенок не хочет учиться, а хочет играть в ПК по инету, ПК у меня хороший, игровой и интернет-соединение хорошее, под 100М/бит в обе стороны + статический ip-адрес, что позволяет ребенку запускать собственные сервера. Ограничил ему доступ в мир, обрезал учетку, заблочил игру средствами SRP, сказал делать уроки. Поворчал, подулся, но сделал, причем получил за домашку 4-ку. Вот теперь можешь играть дальше. Вряд ли Ваш субноут будет достойной альтернативой этому.
__________________
Не задавай вопросов, если не знаешь, что делать с ответом.
Max вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 10:01.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.