Сховати мої особисті документи від відділу інформаційних технологій [закрито]


2

У мене ноутбук з роботи, велика корпорація, і я хотів би використовувати його для своїх особистих потреб та документів. Ноутбук йде зі мною скрізь, і це зручно.

Однак мені не комфортно, що ІТ-відділ має доступ до своїх особистих документів. У мене немає конкретних причин думати, що вони отримають доступ до них, але вони можуть, і це не так. Я шукаю ідеї щодо технічних рішень, які забезпечать, щоб ІТ не міг прочитати мої особисті документи

Більше інформації:

  • ІТ-відділ є адміністратором мого комп’ютера
  • Я буду використовувати онлайн-інструмент для резервного копіювання моїх особистих документів, тому у випадку, якщо мене звільнять, я все одно матиму свої дані.
  • В даний час ІТ може технічно отримати доступ до даних, що зберігаються на моєму диску, коли вони захочуть. Я не впевнений, якими саме засобами. Я знаю, що вони використовують пульт дистанційного керування "DameWare" для керування моїм комп'ютером час від часу для усунення неполадок. Мій c: диск (єдиний жорсткий диск на комп’ютері), позначений як не загальний
  • Система: комп'ютер I7, 4 Гб оперативної пам’яті, працює Windows7 32-бітний
  • Дайте мені знати, на яку іншу інформацію вам потрібно відповісти

Хочу наголосити, що я вважаю, що ситуація, коли я зберігаю деякі мої особисті документи на робочому комп’ютері, не відповідає моєму роботодавцю. Проблема тут - моя конфіденційність

редагувати: На жаль, я не можу додати коментарі до ваших відповідей, тому що я не був увійшов у систему, коли ставив запитання, і тепер суперпользователь не визнає мене як себе. У будь-якому випадку, я не вірю, що хтось спеціально шпигує за мною, тому я не переживаю за фіксацію клавіш та екран. Я не думаю, що вони встановлені. Реалістичний сценарій - це хлопець, який дивиться на мої файли з цікавості під час виконання робіт з технічного обслуговування @ Стівен-Дженнінгс, дякую за відмінну відповідь

Питання щодо зовнішнього ssd. Чи не зможе він отримати доступ до нього через DameWare або інші подібні засоби, коли він підключений до комп'ютера? Чи можу я запобігти цьому? Мій намір полягав би в тому, щоб завжди залишати це на зв’язку.


3
У вас робочий комп’ютер! Це не ваш комп’ютер, і, хоча компанія також добре з вашим особистим користуванням, ІТ-команда буде адміністратором, і тому вони зможуть отримати доступ до всіх (як слід). Окрім захисту паролем папок та файлів із програмним забезпеченням (Google it), у вас не багато варіантів.
Дейв

Будь ласка, подивіться на superuser.com/help/user-merge, щоб об’єднати ваші дублікати облікових записів - просто заповніть форму.
slhck

Відповіді:


8

По-перше, я рекомендую отримати чіткий дозвіл на використання ноутбука в особистих цілях та приховати цю особисту інформацію від адміністраторів. Ви не хочете, щоб ваш роботодавець втрачав довіру до вас, тому що ви робите щось підлий зі своїм майном, не говорячи їм.

Щоб відповісти на ваше запитання, ви можете використовувати TrueCrypt, щоб зберегти ваші файли в зашифрованому томі. Файли читатимуться лише після введення пароля. Ви можете зберігати зашифрований об'єм на диску ноутбука, а також зберігати його на зовнішній флеш-диску або жорсткому диску.

Однак,

Поки на комп’ютері є інші адміністратори, ви не можете бути на 100% впевнені, що вони не можуть отримати доступ до тих самих файлів, що і ви. Поки вони мають повний доступ до операційної системи, вони можуть розблокувати майже будь-який замок, який ви встановите, якщо вони достатньо визначені.

Щоправда, вони не можуть порушити шифрування TrueCrypt, якщо ви використовуєте надійний пароль. Але навіть якщо ви шифруєте свої файли, в якийсь момент ви повинні розшифрувати їх для роботи над ними. У цей момент комп'ютер може таємно ввести пароль, який ви вводите, або він може почати створювати незашифровані копії файлів, як тільки ви їх розшифруєте. Важко бути впевненим, що інші адміністратори нічого подібного не зробили.

Однак, навряд чи ваш ІТ-відділ має бажання таємно шпигувати за вашими файлами, навіть якщо б у них був час та ресурси. Якщо ви не працюєте з особливо чутливими даними або в жорстко регульованій галузі, вони, ймовірно , не мають програмного забезпечення для керування програмами, яке б захоплювало ваш пароль або розробило програмне забезпечення для копіювання файлів, щоб розшифрувати ваші файли. Вони, ймовірно, просто використовують DameWare для отримання віддаленого доступу для вирішення проблем та виправлення системи.

Мабуть.

Але я не можу точно сказати, і ви не можете. Вам доведеться вирішити, який ризик ви готові терпіти. Якщо ви абсолютно не можете дозволити адміністраторам отримати доступ до ваших файлів, найбезпечнішим варіантом є відмовитися від комп'ютера, над яким вони мають повний контроль.


У багатьох країнах незаконно шпигувати за співробітниками. Я думаю, що це незаконно в ЄС. Можливо, в деяких ситуаціях це дозволено, але тоді лише тоді, коли працівник про це інформується.
SPRBRN

Дивно, наскільки швидко TrueCrypt. Я б очікував серйозного уповільнення, і просто його немає
Білл

Напевно, справжня склеп - це все, що мені потрібно. Моє основне занепокоєння полягає в тому, щоб вони створили резервне копіювання моїх файлів десь під час звичайних дій, а потім копію моїх файлів, які лежать десь поза моїм контролем. Інші сценарії здаються малоймовірними
Білл

4

Використовуйте зовнішній ssd або інший пристрій, якщо ваш адміністратор це дозволяє. Крім того, ви можете зберігати свої файли безпосередньо в Інтернеті за допомогою служб. Деякі плагіни, такі як AddToPicasa http://www.howtogeek.com/howto/2632/quickly-save-photos-to-your-picasa-web-albums-with-addtopicasa/, можуть бути корисними.


Збереження на зовнішньому жорсткому диску або флеш-накопичувачі, мабуть, є хорошим рішенням для того, щоб не допустити «змішування» особистих файлів з вашими робочими матеріалами. Хоча на робочій машині завжди знайдуться тимчасові файли тощо, переважна більшість ваших речей не буде захоплена роботодавцем випадково чи спеціально.
клоніст

Однак кейлоггери або знімки екрана суворо обмежать вашу конфіденційність у будь-якому сценарії. Щоб поліпшити конфіденційність веб-перегляду, подумайте про використання портативного браузера, на якому працює зовнішній диск. Однак моніторинг мережевого трафіку може поставити під загрозу вас тут, вам доведеться також зашифрувати його.
клоніст

3

Перш за все, це робочий комп’ютер. Це означає, що ІТ матиме доступ адміністратора, і немає жодного гарантованого способу зробити що-небудь із цим, без того, щоб вони могли його виявити.

Сказавши це, ось чотири думки:

  1. ІТ-персонал не звик ковтати. (І залежно від країни / законів, які можуть бути навіть протизаконними без дуже вагомих причин). Таким чином, якщо ви зберігаєте свої документи у папці під назвою "приватна", вони залишать їх у спокої. Зазвичай це досить добре.

  2. Ви можете зашифрувати цю приватну папку. TrueCrypt - це один із способів зробити це, просто переконайтеся, що ви не втратили ключ шифрування. Зауважте, що це не унеможливить можливість читання зашифрованих даних комусь. Просто важче отримати доступ. (Вони все ще є адміністратором на цьому ноутбуці і можуть перехопити будь-який ключ або отримати доступ до нього після того, як ви розшифрували його для роботи).

  3. Ви можете уникнути цього, використовуючи зовсім іншу ОС. Наприклад, міняйте жорсткі диски або використовуйте другий накопичувач (легко, якщо ви можете поставити його замість компакт-диска або якщо у ноутбука eSATA). Встановіть свою власну ОС на це і виберіть (як правило, використовуючи F12), яку ОС для завантаження.

    Якщо ви використовуєте повне шифрування диска на другому диску ОС, він не буде доступний після завантаження робочої ОС. - Крім того, відключіть пристрій від мережі, перш ніж завантажувати робочу ОС.

  4. Або просто скористайтеся власним ноутбуком.


# 3 Це також можна зробити дуже легко, використовуючи thumbdrive для завантаження живої ОС. Це та №4 - це єдині 100% гарантовані методи, на які я можу подумати, бо впевненість у тому, що їх ніхто не спостерігає, не маючи жодної ануляції гарантії та заподіяння численних проблем, якщо вам потрібно було взяти її до ІТ.
krowe

2

Навіть коли ваш роботодавець погоджується і навіть коли ви конкретно заявляєте, що ці документи є особистими, ваш роботодавець може все-таки мати право доступу до них, залежно від вашої правової системи.

Ви можете зашифрувати свої папки truecrypt або zip / winrar, але зауважте, що будь-який адміністратор відновить пароль для будь-якого файлу, якщо у нього є доступ адміністратора, було б тривожно, оскільки він може навіть встановити кейлоггери, якщо захоче.

Це просто не ваш ноутбук двома способами:

  1. Ви не володієте обладнанням
  2. Ви не адміністратор

Якщо вам не комфортно, щоб ваш ІТ-відділ мав доступ до своїх файлів, просто не ставте їх на свій корпоративний ноутбук.


Без встановленого кейлоггера ви можете пояснити, як було б "тривіально" для адміністратора отримати достатньо міцні паролі RAR / ZIP / TrueCrypt?
Каран

Коли змонтована том Truecrypt, ключ розшифровки залишиться в пам'яті. У випадку з rar / zip це менш тривіально, але зручність використання також набагато гірша. Щоб утримати вікно для атаки низьким, вам потрібно Unrar => зробити щось з файлами => rar файли; Безпечно витріть файли, які спочатку були незараховані.
Лукас Кауффман

Я вважаю, що ТК видаляє свої ключові ключі з оперативної пам'яті при нормальному відключенні / сплячці / гучності. Навіть якщо незашифровані дані є в оперативній пам’яті, хоча я все ще думаю, що було б далеко не банально надійно отримати все, над чим працювала ОП, коли він володів ноутбуком. Кейлоггер був би набагато простішим та надійнішим методом, якби ІТ дійсно зацікавився в тій мірі своїми даними (що, я не думаю, що так чи інакше), ви не згодні?
Каран

Так, я погоджуюся з тим, що банально, мабуть, буде перебільшено, це було б неможливо, якби користувач вимкнув комп'ютер. Я думаю, що єдиним способом було б, якщо є BSOD, який призведе до скидання пам’яті або якщо адміністратор звертається до машини, коли вона все ще працює. Але витягнути ключ було б набагато складніше, ніж просто встановити кейлоггер. Я відредагував свою відповідь.
Лукас Кауффман

Дякую за редагування, а за запис я мав на увазі "майстерні" клавіші в своєму попередньому коментарі (проклятий мінусовий мобільний клавіатуру!)
Каран

1

Обіцяю, старий чувак з хвостиком для поні, який заробляє $ 14,50 / год, занадто зайнятий переслідуванням проблем у створеній ним системі, в першу чергу, щоб дбати про файли на вашому локальному диску. Якщо ви справді такі великі уродливі конфіденційності, зберігайте свої приватні файли вдома, але я вам обіцяю, нікого насправді не хвилює. Раніше я робив ІТ для великого, великого конгломерату, і запевняю, ІТ-хлопець міг би менше піклуватися.

Однак, маючи на увазі, із захистом від ІНТУ ІТ може бачити ваш екран у будь-який час. Таким чином, все шифрування у світі не завадить їм побачити ваш екран у випадку, якщо вони розпочнуть сеанс, поки ви відкриєте ці файли. Зробіть собі прихильність і зберігайте свої особисті файли на своєму персональному комп’ютері.


0

Одне слово:

Стеганографія

будь ласка, прочитайте ЦУ сторінку.

Коли ваш ІТ-відділ з будь-якої причини загляне у ваші файли, вони побачать лише фотографії сім’ї та друзів та інші невинні речі (не дивіться, вибираючи порнографічні зображення чи образливі в іншому випадку) і, швидше за все, замовчуйте їх. Це безпечна ставка, якщо ви зашифруєте файли, використовуючи щось на зразок zip-програми, перед тим як закопувати їх у фотографії.


0

Працюючи у великій корпорації, це означає, що вони безумовно мають політику доступу до мережевих ресурсів та використання пристроїв та обладнання. Ви, мабуть, погоджуєтесь на це кожного разу, коли ви входите в систему. Якби я був ти, я б не просив у них дозволу на використання ноутбука в особистих цілях, тому що відповідь буде НІ, вказуйте порожню. Я, безумовно, не прошу їх не дивитися на мої особисті файли, тому що саме тоді вони будуть дивитись на них. Поміркуймо, кожен, від генерального директора до двірника, певною мірою використовує ресурси для особистих цілей.

Що ви можете зробити, щоб максимально захистити свою конфіденційність: 1. Зробіть свої файли прихованими файлами. 2. Помістіть усі свої файли (зображення, музику, текстові документи) в одну папку. 3. Встановіть безкоштовну програму, наприклад "mylockbox" і помістіть у неї папку, щоб захистити паролем папку. 4. Змініть параметри файлів і папок на "Не показувати приховані файли та папки.

Реальність така, що вони можуть отримати доступ до чого завгодно у будь-який час. Якщо ви попросите їх не робити, ви звернете на себе увагу і представляєте червоний прапор .......


1
Я не згоден із тим, щоб зробити файли прихованими. Як адміністратор, мені може бути цікаво, чому роумінговий профіль завантажується так довго. Проста, що duпоказує приватну папку розміром XX Гб, залишиться в спокої. Папка із розміром XX ГБ і не має уявлення, чому приверне увагу (як і сканування вірусів).
Геннес

Для корпорації з сотнями співробітників і тисячами комп'ютерів системний адміністратор, мабуть, не встигає 1. замислитися і помітити. Але знову ж таки, все можливо і якщо ІТ відділ. Адекватно укомплектований персонал, вони, ймовірно, помітять. Мені подобається ур ідея просто використовувати зовнішню eSATA .....
Мохамед H

1
Хе. Мріяти. Минулого разу ми мали 150 людей для міграції. Немає стандартного зображення Мережа, щоб повільно обробляти все це, тому нам довелося переносити користувачів один за одним із XP на Dell Latitude C (на базі USB1!) Для модернізації Latitude-D, використовуючи USB HDD для порятунку даних. Мені було байдуже, що це за дані, але я піклувався про те, скільки їх було і скільки часу це зайняло. (Швидкість USB1 не є задоволенням при копіюванні MP3-файлів критичної місії користувачами)
Хеннес,

0

Просто, ви цього не робите. У цьому є кілька елементів, не всі з яких є технічними.

Перш за все, ваші організації AUP - оскільки це визначає, що організація дозволяє вам робити, і що ваша організація може робити з вашими системами. Взагалі, однак, без офіційного наказу з вищої верхівки, з розумною причиною, немає жодної причини, щоб хтось переживав вашу систему. Знайте свої права та свої обмеження, і вам слід добре. Зважаючи на недовіру до ІТ, більшість ІТ-людей мають робити краще, ніж виконувати свої приватні файли. Якщо ви не довіряєте системі, неявно або явно, не використовуйте її

Не технічні відповіді нудні, тому читайте далі.

Ви хочете зберегти його на носіях, якими ви керуєте собою, як було запропоновано раніше. По-перше, просто спричинить мить, коли ви відключите його від мережі, хоча може залишитися слід від того, що документ існував, сам документ, швидше за все, знаходиться на жорсткому диску. Якщо потрібна лише система, подумайте про придбання жорсткого диска, встановлення обраної вами ОС та заміну дисків під час роботи в персональних системах, якщо припустити, що у вас немає блокування біоса. В іншому випадку просто не використовуйте систему для конфіденційної інформації.

З вашої згадки про документи, також варто відзначити, що Microsoftsoft Office періодично робить копії для автоматичного відновлення у тимчасовому каталозі. Варто очистити, якщо ви переживаєте про конфіденційність. Місце і розширення файлу можуть відрізнятися, якщо ви використовуєте щось інше.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.