Технический форум

Технический форум (http://www.tehnari.ru/)
-   Браузеры (http://www.tehnari.ru/f74/)
-   -   Как удалённо спалить факт сохранения пароля в IE? (http://www.tehnari.ru/f74/t247372/)

newbik0 03.07.2016 01:51

Как удалённо спалить факт сохранения пароля в IE?
 
товарищи, буду благодарен за любую помощь!

исходные данные:
есть много компов в локальной сети. ко всем компам есть полный удалённый доступ (на все каталоги! удалённого рабочего стола НЕТ).

среди всех ПК есть несколько, на которых периодически сохраняют пароль в браузере.

известна точная ссылка, где сохраняют пароль.
и известен браузер - Internet Explorer 11.

вопрос:
можно ли удалённо узнать ФАКТ сохранения пароля? сам пароль знать не нужно.
может где шифруются данные в каком каталоге или реестре? чтобы я увидел - файлик/данные есть, значит пароль сохранён.

prima 03.07.2016 02:01

Панимаиш, я могу ...
Блин, задумался.
У тебя USB контролируется?
Или юзвери с гарантией дебилы, но без доброхотов вокруг?
И главное: ЗАЧЕМ?
Ну качал мой глинж порнуху во времена дорогого инета, Да и х.. с ним. Мы потом с его компа переливали себе, он об этом понятия не имел.
По теме: лично мне нужны натурные испытания.

newbik0 03.07.2016 02:13

отвечу на вопрос ЗАЧЕМ.
запрет на сохранение паролей (любых) прописан в политике по безопасности. я новый безопасник. я ответственный за соблюдение регламента.

раз в полгода плановые проверки с посещением всех пользователей и визуальным осмотром рабочего места + компа.

и раз в год ВНЕЗАПНЫЕ проверки от головы. приезжают и смотрят.
чаще всего факт сохранения пароля записывают в акт проверки и ничего серьёзного это не несёт. только если в совокупности много чего найдут.

но я привык соблюдать правила. тем более, руководство говорит, чтобы следил нормально. ибо им за это тоже влетит, если что.

и суть в том, что пароль в IE - это единственный пароль, который можно сохранить.
я бы хотел не раз в полгода проверять, а чаще. но со своего места.
ибо бегать по 250 машинам каждый месяц я замучаюсь.

исходя из вышесказанного, натуральные испытания не прокатят. дома из инета сервис не доступен.

prima 03.07.2016 02:15

Цитата:

Сообщение от newbik0 (Сообщение 2395468)
я новый безопасник. я ответственный за соблюдение регламента.

Какая группа?
;)
Но в целом понимаю.
Цитата:

Сообщение от newbik0 (Сообщение 2395468)
натуральные испытания не прокатят. дома из инета сервис не доступен.

Прости, но что ты знаешь об администрировании?
У меня сейчас четыре рабочих дома, при нужде к вечеру соберу сеть из минимум десятка разнородных и с любыми серверами.
А главное - это нормальная практика нормального админа.
Юзверь не должен замечать изменений!!!
Show must go on!!! ©

newbik0 03.07.2016 02:57

prima, я извиняюсь, но вообще не понимаю, о чём вы говорите.

ваш вопрос про контроль USB - причём он здесь?
про дебилов, порнуху и интернет - это каким боков?

далее цитировали фразу про испытания и спрашиваете про администрирование.
говорите про компы, сервера, про "не должен замечать изменения"
"моя твоя не понимать!" (с)

вы то гарцуете перед кем или что? О ЧЁМ ВЫ вообще?!


я сказал - я безопасник! я не админ! бе-зо-пас-ник!
причём, моя часть - НЕ информационная безопасность, а общая. надеюсь, не надо объяснять разницу. но на всякий - это доступ в здание,в помещения, сигнализация, видеонаблюдение, курирование охраны и т.д. причём НЕ НАСТРОЙКА всего, а использование. я вообще должен быть далёк от компов.

просто сейчас устроился в такую компанию, где в целях экономии информационная безопасность лежит на моей должности. приходится мириться. и выполнять.

отсюда и вопрос, есть ли возможность удалённо смотреть, сохраняется пароль или нет.
в конкретном браузере для конкретного сайта (ну или вообще, не важно).

если не можете ответить по теме, просьба пройти мимо.
спасибо за понимание.

prima 03.07.2016 02:59

Цитата:

Сообщение от newbik0 (Сообщение 2395473)
вообще не понимаю

Подробно здесь ;)
А по теме: надо строить сеть, зная ваши заморочки, и в ней проверять все нюансы.

newbik0 03.07.2016 03:06

да какая нафиг сеть? ну что вы пургу несёте (простите за мой французский).

хорошо, я задам вопрос по-другому.

в IE сохранён пароль на конкретный сайт.
Я СИЖУ ЗА ЭТИМ КОМПОМ. как узнать, сохранён ли в IE пароль, НЕ ОТКРЫВАЯ БРАУЗЕР?


всё! какие сети? какое админство?
просто полазить по хранилищу куков, кэша, по реестру и откопать данные. сохранен или не сохранен.

ну либо сделать вывод, что НЕ ОТКРЫВАЯ сам браузер сделать это НЕВОЗМОЖНО.
меня и такое устроит, если это так.


а далее я сам применю всё на практике.
у меня есть удалённо доступ ко всем файлам компа, будто это мой локальный комп. но нет возможности запускать программы. вся разница.

prima 03.07.2016 03:19

Цитата:

Сообщение от newbik0 (Сообщение 2395476)
как узнать, сохранён ли в IE пароль, НЕ ОТКРЫВАЯ БРАУЗЕР?

Свойства оборзевателя > Конфиденциальность...
Звиняй, свет выключили, а у меня аккумуляторы дохлые, менять надо.
Уже включили :)
В таких situation, сеть не может быть без домена и кучи дополнительных настроек. Если их нет - смело отправляй проверяющих в эротическое путешествие. Если есть - надо разбираться именно с этого. Потом можно ещё много подтянуть. Аудит долгий и дорогой.

Николай_С 03.07.2016 11:12

Цитата:

Сообщение от newbik0 (Сообщение 2395476)
в IE сохранён пароль на конкретный сайт.
Я СИЖУ ЗА ЭТИМ КОМПОМ. как узнать, сохранён ли в IE пароль, НЕ ОТКРЫВАЯ БРАУЗЕР?

Проверяйте (зачищайте) куки (cookie).
Но вообще, Андрей прав - не лезьте не в своё дело.

prima 03.07.2016 13:22

Цитата:

Сообщение от Николай_С (Сообщение 2395519)
не лезьте не в своё дело.

Во-во!!!
Доблесть начальника - не в знании тонкостей замены памперсов у струйников или закалки нержавейки. Начальник ОБЕЗЬЯН(!!!) найти грамотных исполнителей, поставить задачу, согласовать сроки и условия. Немного, но встречал таких Человеков!
Нагни своих админов, отчитайся НАМ о результатах, если ещё что подскажем, напряги дополнительно, лучше в коленно-локтевой. Не справятся - при таких требованиях сверху гони их и ищи более грамотных.


Часовой пояс GMT +4, время: 12:34.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.