VNC - Espionagem?  XML
Índice dos Fóruns » Assuntos gerais (Off-topic)
Autor Mensagem
alucardeck
GUJ Master
[Avatar]

Membro desde: 23/01/2007 00:49:50
Mensagens: 1023
Localização: Santos-SP
Offline

eu desconheço um meio de burlar um sistema apenas por VNC de um usuario com restrições no SO...

não tem como instalar programas (se vc bloquear o usuario)...
e muito menos bootar a maquina...

acho q eh uma excelente ideia para resolver esse tipo de coisa...

The road to hell is full of good intentions
Say farewell, we may never meet again

jChat Malandrinho --> http://www.guj.com.br/posts/list/100549.java
Linkedin --> http://br.linkedin.com/pub/diogo-facin/26/436/113
**Popeye12345**
GUJ Master

Membro desde: 30/03/2008 20:56:41
Mensagens: 1293
Offline

alucardeck wrote:eu desconheço um meio de burlar um sistema apenas por VNC de um usuario com restrições no SO...

não tem como instalar programas (se vc bloquear o usuario)...
e muito menos bootar a maquina...

acho q eh uma excelente ideia para resolver esse tipo de coisa...


Ok, restringir todo o acesso do cidadão ao PC, nao pode fazer nada. Quero ver que configurações ele vai fazer se não for só no usuário dele. Isso que to falando. E como que é, a empresa dele está fazendo isso porque está com falta de pcs?

unnamed.

there are so many monkeys at guj.
**Popeye12345**
GUJ Master

Membro desde: 30/03/2008 20:56:41
Mensagens: 1293
Offline

Uma leitura pro autor do post:

http://www.linuxjournal.com/article/5560

Ou seja, um tunneling básico é obrigatório.

unnamed.

there are so many monkeys at guj.
pcalcado
Moderador
[Avatar]

Membro desde: 08/03/2004 17:19:35
Mensagens: 5174
Localização: Sydney - Australia
Offline

Sergio Figueras wrote:1. Dependendo das configurações o usuário não pode ter menos privilégios. E dependendo das configurações do PC do cara (quanto a antivirus, por exemplo, conheço muita gente com Win que nao usa antivirus) o cidadão pode desabilitar certas features e colocar até um backdoor ou trojan para ganhar um minimo de acesso.


Uma coisa é uma coisa outra coisa é outra coisa. Nós estamos aqui falando exatamente sobre como confiurar a máquina para que seja segura o suficiente.

Sergio Figueras wrote:
2. VNC Seguro? Hoje em dia até que é mais, antigamente era o cão. http://www.securiteam.com/cgi-bin/htsearch, só fazer uma busca ai por VNC e vai ver umas coisinhas legais. Antigamente até uns sniffers home-maded faziam um bom trabalho.


Não só eu não falei que VNC é seguro bem como este não é o assunto do tópico. Estamos falando sobre como quem quer que esteja conectado, seja o carinha da empresa dee ou o cracker malvado, não acesse conteúdo que não se deseja publicar.

Sergio Figueras wrote:
3. Não havia entendido direito, mas se o usuário não quer tirar esses dados do PC (coisa que eu acho errado), no caso, acho que a melhor saida é por fato o que o Victorwss falou . (embora sempre preferi RDP pela velocidade e algumas coisas). Eu realmente não entendi direito.


Ok. Eu fiquei assustado com sua mensagem porque pensei que tinha comido mosca em algum ponto da segurança de um usuário conectado via VNC, que é alo que eu faço frequentemente, especialmente em Macs.

Sergio Figueras wrote:
4. Falei que é até facil burlar a segurança disso no geral, e que dados que são seguros não ficam em PCs e nem tem meios faceis de acesso.


Até onde eu entendi os dados não são tão sigilosos assim, mas pensa bem: você queria que seu chefe tivesse acesso à sua máquina algumas horas por dia? Não tem nada de ultra-secreto, é privacidade. Claro que não ter os dados na máquina é o ideal mas não necessariamente isto é possível.

Sergio Figueras wrote:
5. Você dar um minimo de acesso, é dar um minimo de autonomia, que pode crescer - dependendo do que o cara fizer você pode não ter um bom resultado.


Considerando que para postar esta mensagem no GUJ eu estou realizando conexões com umas boas 10 máquinas no mínimo, achoque evitar este tipo de coisa não é exatamente fácil. A questão é: dado que o acesso tem que acontecer, como me protejo?


Phillip Calçado "Shoes"
http://fragmental.tw/
http://blog.fragmental.com.br/
"It is unfortunate that much of what is called 'object-oriented programming today is simply old style programming with fancier constructs." - Alan Kay
[Email] [WWW] [Yahoo!] [MSN]
luistiagos
GUJ Expert
[Avatar]

Membro desde: 10/07/2006 10:37:23
Mensagens: 3161
Offline

meio off do off mas aproveitando o embalo:
aonde puxo o tal do VNC??? onde acho algo que me mostre como configura-lo para que eu possa acessar meu pc de onde eu estiver???




SCJP 1.5
SCJA 1.0
IBM DB2 Associate
[Email] [MSN]
boaglio
Moderador
[Avatar]

Membro desde: 09/09/2002 21:23:39
Mensagens: 1865
Localização: Sampa City
Offline


Anastasia, faça o seguinte:

compre um pendrive ou um drive externo
faça uma cópia de tudo isso em DVD (isso é só pra garantir)
mova TODOS os seus arquivos pessoais para o drive externo/pendrive
forneça o VNC

Ao instalar o serviço do VNC, coloque numa porta diferente da padrão para evitar a entrada de alguém via brute force de senha.

Se possível, pergunte que configurações eles vão fazer ou peça para acompanhar o procedimento.
As vezes eles só vão configurar algo simples, como antivirus.


 

Tem dúvidas de Java? Poste no fórum! Não respondo dúvidas de Java via MP!
[WWW]
luistiagos
GUJ Expert
[Avatar]

Membro desde: 10/07/2006 10:37:23
Mensagens: 3161
Offline

a lei é se tiver algo importante na sua maquina não deixe apenas nela... coloque em outras midias, em servidores porai... mas não deixe unicamente na sua maquina... ja me fodi uma vez por não ter backup de um projeto...




SCJP 1.5
SCJA 1.0
IBM DB2 Associate
[Email] [MSN]
Anastasia
Thread.start()

Membro desde: 08/03/2007 17:59:39
Mensagens: 35
Localização: Rio de Janeiro
Offline

Galera, obrigada pelos esclarecimentos.

Abraços a todos!

" A compaixão pelos animais está intimamente ligada a bondade de caráter, e pode ser seguramente afirmado que quem é cruel com os animais não pode ser um bom homem."
Arthur Schopenhauer
ramilani12
GUJ Master
[Avatar]

Membro desde: 11/03/2005 01:23:30
Mensagens: 1944
Localização: Curitiba-PR
Offline

Há necessidade mesmo de um VNC?
Prq nao um simples acesso remoto via Conexao Remota do proprio windows?

my delicious|follow me|linkedin
[Email] [ICQ]
Anastasia
Thread.start()

Membro desde: 08/03/2007 17:59:39
Mensagens: 35
Localização: Rio de Janeiro
Offline

ramilani12 wrote:Há necessidade mesmo de um VNC?
Prq nao um simples acesso remoto via Conexao Remota do proprio windows?


Oi ramilani12,

o meu chefe disse que quer fazer as configurações do banco de dados, pois, segundo ele,
por medidas de segurança não podem me dar a senha...
Mas, no fundo acho que querem usar deste artifício para me vigiar... quem sabe até bisbilhotar meus arquivos...



Sobre a conexão remota, eu já acesso via VPN, tenho os programas instalados na minha máquina, só não tenho acesso ao banco.

[]'s


" A compaixão pelos animais está intimamente ligada a bondade de caráter, e pode ser seguramente afirmado que quem é cruel com os animais não pode ser um bom homem."
Arthur Schopenhauer
flaleite
JavaEvangelist

Membro desde: 31/03/2006 15:28:55
Mensagens: 472
Localização: Ribeirão Preto - SP
Offline

Anastasia wrote:
ramilani12 wrote:Há necessidade mesmo de um VNC?
Prq nao um simples acesso remoto via Conexao Remota do proprio windows?


Oi ramilani12,

o meu chefe disse que quer fazer as configurações do banco de dados, pois, segundo ele,
por medidas de segurança não podem me dar a senha...
Mas, no fundo acho que querem usar deste artifício para me vigiar... quem sabe até bisbilhotar meus arquivos...



Sobre a conexão remota, eu já acesso via VPN, tenho os programas instalados na minha máquina, só não tenho acesso ao banco.

[]'s



Se for para configurar, de acesso temporario e ficar de olho e assim que ele terminar alterar a senha do VNC ou parar o servidor VNC.

Só por curiosidade vc não tem a senha do banco de dados qdo trabalhava lá?

Flávio Suguimoto
flaleite.blogspot.com
[MSN]
bobmoe
GUJ Ranger
[Avatar]

Membro desde: 11/07/2006 20:45:48
Mensagens: 806
Localização: Sampa
Offline

vc pode instalar o virtual box e liberar o sistema emulado (que logicamente vai ser o q eles vão acessar).

BOB - Roberto Nogueira - bobmoe.blogspot.com
[WWW] [MSN]
pcalcado
Moderador
[Avatar]

Membro desde: 08/03/2004 17:19:35
Mensagens: 5174
Localização: Sydney - Australia
Offline

Você não tem a senha do servidor em que desenvolve?! Seu sistema não usa DataSources (supondo que seja Java) ?

Phillip Calçado "Shoes"
http://fragmental.tw/
http://blog.fragmental.com.br/
"It is unfortunate that much of what is called 'object-oriented programming today is simply old style programming with fancier constructs." - Alan Kay
[Email] [WWW] [Yahoo!] [MSN]
josenaldo
GUJ Master
[Avatar]

Membro desde: 27/11/2006 12:39:28
Mensagens: 1170
Localização: Uberlândia/MG
Offline

Mete uma VM com VNC pra eles! Eles vão enxergar somente sua VM e mais nada!

O virtual box é bom pq é free. Além dele, existem aina o XEN e o VMware, que pra mim fuciona muito bem.

Outra opção é tu mostrar que é cabra arretado que não dá acesso no PC nem pra mãe e mudar de emprego.;.. rsrssrrsrs

Josenaldo de Oliveira Matos Filho
UAIJUG - http://www.uaijug.com.br
http:jnaldo.com
[Email] [WWW] [MSN]
lavh
GUJ Master

Membro desde: 30/07/2006 16:09:55
Mensagens: 1311
Offline

flaleite wrote:
Anastasia wrote:
ramilani12 wrote:Há necessidade mesmo de um VNC?
Prq nao um simples acesso remoto via Conexao Remota do proprio windows?


Oi ramilani12,

o meu chefe disse que quer fazer as configurações do banco de dados, pois, segundo ele,
por medidas de segurança não podem me dar a senha...
Mas, no fundo acho que querem usar deste artifício para me vigiar... quem sabe até bisbilhotar meus arquivos...



Sobre a conexão remota, eu já acesso via VPN, tenho os programas instalados na minha máquina, só não tenho acesso ao banco.

[]'s



Se for para configurar, de acesso temporario e ficar de olho e assim que ele terminar alterar a senha do VNC ou parar o servidor VNC.

Só por curiosidade vc não tem a senha do banco de dados qdo trabalhava lá?


Exatamente. Pelo que você disse seu chefe quer acesso VNC para configurar o ambiente correto?

Pois bem, dê o acesso a ele, e quando ele tiver realizando as configurações, fique de olho pra ver o que ele está fazendo, já que você está desconfiado. Tudo que ele fizer você vai poder ver, pq irá aparecer na sua tela o mouse mexendo, as janelas que ele vai abrir etc etc etc. Quando ele acabar, simplesmente deslique o servidor do vnc da sua máquina e pronto. Afinal, ele não vai ficar configurando mudanças no ambiente todo dia, é só uma vez ou outra.

Agora, se ele falar que o servidor do vnc na sua máquina precisa ficar ativo a todo tempo, aí sim pode ter certeza que ele está querendo te espionar, pra ver se vc está realmente trabalhando por exemplo.
 
Índice dos Fóruns » Assuntos gerais (Off-topic)
Ir para:   
Powered by JForum 2.1.8 © JForum Team