Σελ. 3 από 4 ΠρώτηΠρώτη 1234 ΤελευταίαΤελευταία
Εμφάνιση 31-45 από 48
  1. #31
    Εγγραφή
    08-01-2004
    Περιοχή
    Espoo, FI
    Ηλικία
    51
    Μηνύματα
    20.943
    Downloads
    41
    Uploads
    0
    Άρθρα
    4
    Τύπος
    FTTH
    Ταχύτητα
    1000/400
    ISP
    Elisa
    Router
    pfsense
    Παράθεση Αρχικό μήνυμα από Zus Εμφάνιση μηνυμάτων
    Μας έχεις μπερδέψει εντελώς.

    Υπάρχουν γεωγραφικοί περιορισμοί στο VPN και δεν μπορείς πχ να μπεις από ελλάδα ή απλά είναι τακτική της εταιρίας να μην επιτρέπει να βγει έξω από την χώρα το λάπτοπ και έτσι το σέβεσαι.
    Προφανώς ο οργανισμός/εταιρεία απαγορεύει μέσω πολιτικής ασφάλειας (security policy) να μεταφέρει οποιοδήποτε υλικό εκτός χώρας (και ο tisgarid προφανώς το τηρεί, εξ ου και οι διαμαρτυρίες του).
    Από την άλλη, θα μπορούσαν πολύ εύκολα να υλοποιήσουν αποκλεισμό στο VPN βάσει γεωγραφικών κριτηρίων. Το ένα δεν αποκλείει το άλλο.
    Ανυπόγραφος

  2. #32
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.739
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Λογικά τα laptops τους έχουν κάποιου είδους ασφαλείας στο hardware και ευαίσθητη τεχνολογία, που δεν θέλουν να "πέσει" σε ξένα χέρια.
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  3. #33
    Εγγραφή
    08-01-2004
    Περιοχή
    Espoo, FI
    Ηλικία
    51
    Μηνύματα
    20.943
    Downloads
    41
    Uploads
    0
    Άρθρα
    4
    Τύπος
    FTTH
    Ταχύτητα
    1000/400
    ISP
    Elisa
    Router
    pfsense
    Παράθεση Αρχικό μήνυμα από DVader Εμφάνιση μηνυμάτων
    Απλά σε ορισμένες περιπτώσεις είναι υπερβολή το ένα η το άλλο άκρο και λάθος τακτική...

    Δυστυχώς δεν την ακολουθούν όλοι και ναι είναι για τα μπάζα... Θα συμφωνήσω ...
    Το μόνο εύκολο είναι να λέμε διάφορα και να κρίνουμε όταν δεν έχουμε πλήρη γνώση της κατάστασης.

    Ας πούμε, έχεις μια εταιρεία που διαχειρίζεται εμπορικά μυστικά, τα οποία αν διαρρεύσουν θα έχουν ως αποτέλεσμα όχι μόνο οικονομικό αντίκτυπο λόγω απωλειών, αλλά και νομικές συνέπειες. Το μάνατζμεντ σε αυτήν την περίπτωση δε θα σκεφτεί την ευκολία του εργαζόμενου, αλλά την ασφάλεια των δεδομένων και τη νομική κάλυψη.

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από nnn Εμφάνιση μηνυμάτων
    Λογικά τα laptops τους έχουν κάποιου είδους ασφαλείας στο hardware και ευαίσθητη τεχνολογία, που δεν θέλουν να "πέσει" σε ξένα χέρια.
    Οι δίσκοι στα λάπτοπ προφανώς θα είναι κρυπτογραφημένοι, οπότε και να χαθούν/κλαπούν, ο οποιοσδήποτε που θα το πάρει, δεν μπορεί απλά να βγάλει το δίσκο και να διαβάσει τα δεδομένα του.
    Όμως, το λάπτοπ έχει μέσα το TPM, στο οποίο έχουν αποθηκευθεί τα κλειδιά κρυπτογράφησης του δίσκου (Bitlocker, αν μιλάμε για Windows). Αν κάποιος καταφέρει να σπάσει το ΤΡΜ και πάρει τα κλειδιά κρυπτογράφησης, τότε μπορεί να ανοίξει και το δίσκο.

    Ανάλογα λοιπόν με το τι προστασία θέλεις να παρέχεις στα δεδομένα σου, μεταβάλλεις αντίστοιχα και το επίπεδο παρανοϊκότητας.
    Ανυπόγραφος

  4. #34
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.447
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από euri Εμφάνιση μηνυμάτων
    Το μόνο εύκολο είναι να λέμε διάφορα και να κρίνουμε όταν δεν έχουμε πλήρη γνώση της κατάστασης.

    Ας πούμε, έχεις μια εταιρεία που διαχειρίζεται εμπορικά μυστικά, τα οποία αν διαρρεύσουν θα έχουν ως αποτέλεσμα όχι μόνο οικονομικό αντίκτυπο λόγω απωλειών, αλλά και νομικές συνέπειες. Το μάνατζμεντ σε αυτήν την περίπτωση δε θα σκεφτεί την ευκολία του εργαζόμενου, αλλά την ασφάλεια των δεδομένων και τη νομική κάλυψη.

    - - - Updated - - -



    Οι δίσκοι στα λάπτοπ προφανώς θα είναι κρυπτογραφημένοι, οπότε και να χαθούν/κλαπούν, ο οποιοσδήποτε που θα το πάρει, δεν μπορεί απλά να βγάλει το δίσκο και να διαβάσει τα δεδομένα του.
    Όμως, το λάπτοπ έχει μέσα το TPM, στο οποίο έχουν αποθηκευθεί τα κλειδιά κρυπτογράφησης του δίσκου (Bitlocker, αν μιλάμε για Windows). Αν κάποιος καταφέρει να σπάσει το ΤΡΜ και πάρει τα κλειδιά κρυπτογράφησης, τότε μπορεί να ανοίξει και το δίσκο.

    Ανάλογα λοιπόν με το τι προστασία θέλεις να παρέχεις στα δεδομένα σου, μεταβάλλεις αντίστοιχα και το επίπεδο παρανοϊκότητας.
    Συμφωνώ διότι δεν ξέρω τι συγκεκριμένη κατάσταση ... Κρίνω από το πως το έχω υλοποιήσει εγώ !

    Επίσης στο δικό μας δίκτυο οι VPN Users δεν βλέπουν τίποτα πάνω στο δίκτυο. Απλά μετά το connect συνδέονται με Remote Desktop από το οποίο δεν μπορείς να κάνεις και τίποτα τα πάντα είναι κομμένα ... οπότε ο άλλος κάνει μια χαρά την δουλειά του...Και εγώ βέβαια εχω geo locations βαλμένα ....
    Εγώ θεωρώ πάντα ότι υπάρχουν λύσεις και η λύση πονάει χέρι κόψει χέρι δεν λύνει ουσιαστικά το πρόβλημα... Το μεγάλο ελλάτωμα όλων όσων λέω έιναι ότι θέλει πολύ χρόνο για config όταν λένε πολύ θέλει πολύ ... και ειδικά όταν έχεις μικτά περιβάλλοντα σε λειτουργικά εκεί γίνεται του κουτρούλη ο γάμος...

    - - - Updated - - -

    Για το αστείο της υπόθεσης ... εγώ το περιορίζω στην Αττική ..

    Αν πας στην Σάμο δεν παίζει ....... Το αστείο είναι δεν το είχαμε πει στους χρήστες και πήγε ο άλλος με το laptop στην 2η καραντίνα στο χωρίο του και έφαγε πόρτα άσε που έμπαινε και ότι ναναι ώρες... Είχαμε γέλια...

  5. #35
    Εγγραφή
    08-01-2004
    Περιοχή
    Espoo, FI
    Ηλικία
    51
    Μηνύματα
    20.943
    Downloads
    41
    Uploads
    0
    Άρθρα
    4
    Τύπος
    FTTH
    Ταχύτητα
    1000/400
    ISP
    Elisa
    Router
    pfsense
    Παράθεση Αρχικό μήνυμα από DVader Εμφάνιση μηνυμάτων
    Για το αστείο της υπόθεσης ... εγώ το περιορίζω στην Αττική ..

    Αν πας στην Σάμο δεν παίζει ....... Το αστείο είναι δεν το είχαμε πει στους χρήστες και πήγε ο άλλος με το laptop στην 2η καραντίνα στο χωρίο του και έφαγε πόρτα άσε που έμπαινε και ότι ναναι ώρες... Είχαμε γέλια...
    Και μετά λες άλλους ότι είναι για τα μπάζα; Έχετε κάποια πολιτική που απαγορεύει την πρόσβαση για clients εκτός Αττικής; Αν όχι, τότε έβαλες έναν άχρηστο περιορισμό, ο οποίος εμπόδισε εργαζόμενο να εργαστεί. Εδώ δεν είναι πονάει χέρι κόψει χέρι, είναι δεν πονάει τίποτα, κόψει χέρι.

    Είπαμε, εκτός χορού πολλά τραγούδια λέμε όλοι μας.
    Ανυπόγραφος

  6. #36
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.447
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από euri Εμφάνιση μηνυμάτων
    Και μετά λες άλλους ότι είναι για τα μπάζα; Έχετε κάποια πολιτική που απαγορεύει την πρόσβαση για clients εκτός Αττικής; Αν όχι, τότε έβαλες έναν άχρηστο περιορισμό, ο οποίος εμπόδισε εργαζόμενο να εργαστεί. Εδώ δεν είναι πονάει χέρι κόψει χέρι, είναι δεν πονάει τίποτα, κόψει χέρι.

    Είπαμε, εκτός χορού πολλά τραγούδια λέμε όλοι μας.

    Εμείς δίνουμε ένα software για το VPN και ο κάθε εργαζόμενος έχει τα κλειδιά του και τα βάζει όπου θέλει ... σε όποιο PC θέλει ...
    Αν λοιπόν συνδεθεί από ενα laptop του και βρίσκεται κάπου που δεν επιτρέπονται τα VPN θα γκρινιάζει ότι θέλει υποστήριξη γιατί δεν μπαίνει και θα ταλαιπωρεί τους τεχνικούς μας άσκοπα.... Αρχικά το είχα από όπου θέλεις ακόμα και από εξωτερικό ... Όμως βάσει στατιστικών τα περισσότερα προβλήματα από πολλές περιοχές εκτός Αττικής οπότε και κόπηκε ...γενικώς... Έτσι εξασφαλίζω ότι θα είναι από κάποιο οικιακό υπολογιστή εντός οικίας και έχω τα λιγότερα προβλήματα αλλά ακόμα και αν προκύψει πρόβλημα και λυθεί δεν θα λυθεί άσκοπα...

    Οι πολιτικές του δικτύου είναι άσχετες με την γενικότερη πολιτική και τις ορίζει το admins team..

    Πραγματικά στο θέμα του VPN από όποια πλευρά να το δεις έχει τεράστια θέματα και είναι τεράστιο μπλέξιμο και πολλές είναι και ευθύνη και των παρόχων ...

    Ξέχασα να πω ότι αν κάποιος κάνει αίτημα για σύνδεση από άλλη περιοχή και είναι να μείνει μια 1 εβδομάδα π.χ που σημαίνει μεγάλο χρονικό διάστημα ανοίγετε και παραμένει για τον χρήστη του ανοικτό για το διάστημα αυτό...Εξετάζετε δηλαδή ...

    Άρα λοιπόν δεν είναι άχρηστος....
    Τελευταία επεξεργασία από το μέλος DVader : 03-02-22 στις 15:47.

  7. #37
    Εγγραφή
    08-01-2004
    Περιοχή
    Espoo, FI
    Ηλικία
    51
    Μηνύματα
    20.943
    Downloads
    41
    Uploads
    0
    Άρθρα
    4
    Τύπος
    FTTH
    Ταχύτητα
    1000/400
    ISP
    Elisa
    Router
    pfsense
    Οκ, όπως βολεύεται ο καθένας. Αφού λειτουργεί το μαγαζί σωστά, όλα μια χαρά τότε

    Αυτό που βλέπω όμως είναι πολιτική η οποία εφαρμόζεται όχι με σκοπό να διευκολύνει το χρήστη να δουλέψει, αλλά για να μην "ταλαιπωρεί τους τεχνικούς μας άσκοπα". Όπως επίσης ότι η πολιτική δεν είχε ανακοινωθεί καθώς "Το αστείο είναι δεν το είχαμε πει στους χρήστες".
    Ανυπόγραφος

  8. #38
    Εγγραφή
    28-02-2006
    Μηνύματα
    1.161
    Downloads
    0
    Uploads
    0
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΓΑΛΑΤΣΙ
    Παράθεση Αρχικό μήνυμα από euri Εμφάνιση μηνυμάτων
    Αν ο mail server είναι στο δικό σου datacentre ( on-prem που λένε στο χωριό μου), τότε και το άνοιγμα του webmail στο internet είναι ένα ακόμα attack surface. Οπότε ανάλογα με την πολιτική ασφαλείας του εκάστοτε οργανισμού, μπορεί και να μην το επιτρέπουν χωρίς VPN.
    Οτιδήποτε ανοίγει στο internet είναι attack surface. Αλλά για αυτό το λόγο, υπάρχουν τα penetration tests και τα vulnerability scans.

    Διαφορετικά, αν τα πάντα ήταν, για λόγους πολιτικής ασφάλειας, εκτός internet τότε προφανώς και το τελευταίο δεν θα είχε κάποιο ουσιαστικό λόγο ύπαρξης.
    NetBSD Rocks!
    http://www.netbsd.org

  9. #39
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.652
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Μόνο ο σύντροφος nnn με καταλαβαίνει μου φαίνεται:

    Παράθεση Αρχικό μήνυμα από nnn Εμφάνιση μηνυμάτων
    Μπα εκεί που δουλεύει πραγματικά απαιτείται να είναι παρανοικοί με την ασφάλεια.
    Παράθεση Αρχικό μήνυμα από nnn Εμφάνιση μηνυμάτων
    Λογικά τα laptops τους έχουν κάποιου είδους ασφαλείας στο hardware και ευαίσθητη τεχνολογία, που δεν θέλουν να "πέσει" σε ξένα χέρια.
    Επίσης, ασφαλώς και έχουμε κρυπτογραφημένους δίσκους, αλλά δεν είναι η καραμέλα κάποιων εδώ μέσα ότι "ότι κλειδώνει, ξεκλειδώνει";

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από Mosfet Εμφάνιση μηνυμάτων
    Νομίζω βρίσκεσαι σε σύγχυση. Εγώ απάντησα στο DVader. Εσύ δεν ξέρω από που συμπέρανες ότι απάντησα σε εσένα. Καλό θα είναι να διαβάζετε λίγο προσεκτικά αυτά που γράφονται και σε ποιον απευθύνονται, για να μην απαντάτε ότι να ναι.

    Τεσπα, επιστρέφοντας στο θέμα τώρα, πες στο IT της εταιρείας σου, ότι το webmail κατά βάση έχει αυτή τη χρησιμότητα (δηλαδή να είναι προσβάσιμο από όπου υπάρχει internet). Από τη στιγμή που μπαίνεις με VPN, δεν έχεις πρακτικά κανένα λόγο να χρησιμοποιήσεις webmail αντί κάποιου mail client (π.χ. outlook).
    Ξεκάθαρα απάντησες και σε μένα: https://www.adslgr.com/forum/threads...=1#post7199178

    - - - Updated - - -

    Εντελώς τυχαία μόλις είδα αυτό: https://www.cnn.gr/kosmos/story/3000...oys-sto-pekino. Οι CIO κλπ στις ΗΠΑ έχουν και αυτοί αφεντικά.

  10. #40
    Εγγραφή
    28-02-2006
    Μηνύματα
    1.161
    Downloads
    0
    Uploads
    0
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΓΑΛΑΤΣΙ
    Παράθεση Αρχικό μήνυμα από tsigarid Εμφάνιση μηνυμάτων
    Ξεκάθαρα απάντησες και σε μένα: https://www.adslgr.com/forum/threads...=1#post7199178
    Άλλο πράγμα απάντησα σε εσένα, στο οποίο δεν απάντησες ποτέ και μετά έγραψε ο DVader, στον οποίο απάντησα. Ας μην παίζουμε λοιπόν την κολοκυθιά, το thread εδώ βρίσκεται, φαίνεται η ακολουθία των μηνυμάτων.
    NetBSD Rocks!
    http://www.netbsd.org

  11. #41
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.447
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από euri Εμφάνιση μηνυμάτων
    Οκ, όπως βολεύεται ο καθένας. Αφού λειτουργεί το μαγαζί σωστά, όλα μια χαρά τότε

    Αυτό που βλέπω όμως είναι πολιτική η οποία εφαρμόζεται όχι με σκοπό να διευκολύνει το χρήστη να δουλέψει, αλλά για να μην "ταλαιπωρεί τους τεχνικούς μας άσκοπα". Όπως επίσης ότι η πολιτική δεν είχε ανακοινωθεί καθώς "Το αστείο είναι δεν το είχαμε πει στους χρήστες".
    Εσύ ως χρήστης φωνάζεις για τους χρήστες...Εγώ από την άλλη βλέπω και τις 2 πλευρές...

  12. #42
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.652
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Παράθεση Αρχικό μήνυμα από Mosfet Εμφάνιση μηνυμάτων
    Άλλο πράγμα απάντησα σε εσένα, στο οποίο δεν απάντησες ποτέ και μετά έγραψε ο DVader, στον οποίο απάντησα. Ας μην παίζουμε λοιπόν την κολοκυθιά, το thread εδώ βρίσκεται, φαίνεται η ακολουθία των μηνυμάτων.
    Ειλικρινά έχω κουραστεί από την επιμονή σου. Με ρώτησες γιατί δεν έχουμε webmail και σου απάντησα, 2 φορές, ότι έχουμε. Πήγαινε πίσω στα μηνύματα και δες. Δεν είναι τόσα πολλά.

  13. #43
    Εγγραφή
    28-02-2006
    Μηνύματα
    1.161
    Downloads
    0
    Uploads
    0
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΓΑΛΑΤΣΙ
    Παράθεση Αρχικό μήνυμα από tsigarid Εμφάνιση μηνυμάτων
    Ειλικρινά έχω κουραστεί από την επιμονή σου. Με ρώτησες γιατί δεν έχουμε webmail και σου απάντησα, 2 φορές, ότι έχουμε. Πήγαινε πίσω στα μηνύματα και δες. Δεν είναι τόσα πολλά.
    Συμφωνώ και εγώ, νομίζω αρκετά το κουράσαμε το θέμα. Εσύ λες τα δικά σου και εγώ λέω τα δικά μου. Οπότε δεν έχει νόημα να συνεχιστεί αυτή η κουβέντα...

    Πάντως, όπως έγραψα και πιο πριν, η αλληλουχία των μηνυμάτων βρίσκεται στο παρόν thread. Οπότε ο καθένας διαβάζει και αξιολογεί κατά την κρίση του...
    NetBSD Rocks!
    http://www.netbsd.org

  14. #44
    Εγγραφή
    08-01-2004
    Περιοχή
    Espoo, FI
    Ηλικία
    51
    Μηνύματα
    20.943
    Downloads
    41
    Uploads
    0
    Άρθρα
    4
    Τύπος
    FTTH
    Ταχύτητα
    1000/400
    ISP
    Elisa
    Router
    pfsense
    Παράθεση Αρχικό μήνυμα από Mosfet Εμφάνιση μηνυμάτων
    Οτιδήποτε ανοίγει στο internet είναι attack surface. Αλλά για αυτό το λόγο, υπάρχουν τα penetration tests και τα vulnerability scans.

    Διαφορετικά, αν τα πάντα ήταν, για λόγους πολιτικής ασφάλειας, εκτός internet τότε προφανώς και το τελευταίο δεν θα είχε κάποιο ουσιαστικό λόγο ύπαρξης.
    Εννοείται ότι ό,τι ανοίγεις προς τα έξω αυξάνει το attack surface. Ζυγίζεις τα υπέρ και τα κατά, και ανοίγεις αυτά που θεωρείς απαραίτητα. Στην περίπτωση του tsigarid, αλλά και τη δική μου, τα μαγαζιά μας έκριναν ότι ο κίνδυνος είναι μεγαλύτερος από το όφελος, οπότε αποφάσισαν να μην είναι προσβάσιμο το webmail από το public internet, αλλά μόνο μόνο μέσω VPN.
    Ανυπόγραφος

  15. #45
    Εγγραφή
    28-02-2006
    Μηνύματα
    1.161
    Downloads
    0
    Uploads
    0
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΓΑΛΑΤΣΙ
    Προφανώς το κάθε μαγαζί, όπως λες και εσύ, ζυγίζει και κρίνει τα υπέρ και τα κατά (ανάλογα πάντα με τις δυνατότητές του), του να παρέχει ή όχι e-mail πρόσβαση εκτός VPN.

    Απλά κάποιοι security experts, εντός ή εκτός εισαγωγικών, σε διάφορες εταιρίες του ιδιωτικού τομέα το έχουν τερματίσει το θέμα και νομίζουν ότι βρίσκονται στο FBI ή στην NSA.
    NetBSD Rocks!
    http://www.netbsd.org

Σελ. 3 από 4 ΠρώτηΠρώτη 1234 ΤελευταίαΤελευταία

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας