Keylogger en oficina. Tema serio.

kAm1

Panda de vagos escaqueados... Luego a quejarse del empresario

1 respuesta
Endorfina

#121

Eres de esos taxistas que miran el móvil mientras conduces? :P

1 respuesta
kAm1

#122 Me has pillado. Pero no tengo jefe.

B

#113 Usar agentes es trampa y si no avisas ilegal.

1 respuesta
jotaesp92

#124 Y se avisa tranquilo, yo he dicho que no necesitas autorización por parte del usuario.

1 respuesta
B

#125 das admin local a los usuarios?

1 respuesta
jotaesp92

#126 Salvo casos puntuales, nop.

1 respuesta
challenger

#120 Cuando eres el administrador es como ser presidente de la república, haz lo que quieras pero los demás lo que digas

Kenderr

¿Pero para que leches van a mirar nada en el equipo? Con mirar el historial de navegación en el proxy les basta y me extrañaría que no usaran un proxy.

Yo ya me he encontrado a varios que creen que por navegar en modo incognito nadie sabría lo que hacían.

1 2 respuestas
B

#127 Si me lo dieses a mi, que te lo pediría porque "a veces necesito instalar cosas en fin de semana".

Me haría un script que chape los puertos del agente/ que me haga una ruta incorrecta de red si usáis IP o si usáis dns modificar hosts.

Otro script para deshacer los cambios y ya puedo activar/desactivar el modo fantasma.

Aún no me ha pasado que no me den admin local, pero me tocaría tanto los huevos que en una de esas haga un minikeyloger y te llamaría para ver si me puedes poner la contraseña para instalar algo, aunque esto tendría que pensarlo mejor.

#129 Tunnelbear? Usáis DPI?

3 respuestas
PiPePiTo
#130Tox1ne:

Si me lo dieses a mi, que te lo pediría porque "a veces necesito instalar cosas en fin de semana".

Partiendo de la base de que hay que ser vago y subnormal para darle permisos de admin a un usuario porque "a veces necesito instalar cosas en fin de semana" pues... ya me lo has dicho todo.

El resto del post con que el sysadmin sea medio competente se te va por el retrete tambien

Vamos o mi sysadmin es un puto máquina o la norma general es que son incompetentes.

1 respuesta
jotaesp92

#130 Estas suponiendo que en una empresa no-tecnológica y que la incidencia más típica es "No me enciende el PC" y es porqué lo tiene sin bateria o desconectado... Le de a alguien por pensar y/o hacer algo así?

Que la mayoría de usuario que trabajan con PC con suerte saben abrir el Outlook y el Excel... Y no solo te hablo de administrativos, que los ingenieros no se quedan cortos.

P.D: El admin local en mi caso, se le da a los ingenieros que son cuatro gatos. Por mi parte, en mi puta vida le doi admin a un usuario porqué si, si quiere instalar algo para eso estoy yo.

1 respuesta
B

#131 He conocido a sysadmins muy muy competentes y no es que no sepan evitar lo que te digo, es que no tienen el tiempo ni su trabajo es dedicarse a jugar al gato y ratón con los usuarios.

Nunca no me han dado admin local.

#132 Nah, consultoria de sistemas y consultoría de digitalización, empresas de 2000 y 1000 personas.

En cliente no tecnológico ni hablemos, ahí los sysadmins sí que sudan.

1 1 respuesta
PiPePiTo
#133Tox1ne:

Nunca no me han dado admin local.

Tan competente no será xD

#133Tox1ne:

He conocido a sysadmins muy muy competentes y no es que no sepan evitar lo que te digo, es que no tienen el tiempo ni su trabajo es dedicarse a jugar al gato y ratón con los usuarios.

A ver si te crees que el mio va PC a PC mirando a ver... Lo tiene todo bien configurado con sus scripts y alertas, claro, no va detrás de nadie, directamente castiga y si no puede entrar en el pc ni ver lo que hay... ve preparandote.

1 respuesta
B

#134 Ya te he dicho que no es que no sepan, es que no van a emplear sus horas en jugar al gato y ratón.

Y si lo hace hasta a lo mejor nos tomamos un café.

1 respuesta
PiPePiTo
#135Tox1ne:

es que no van a emplear sus horas en jugar al gato y ratón.

Es que es si hacen bien su trabajo no hay que jugar al gato y al ratón, partiendo de esa base...

Tampoco estoy diciendo que no te dejen usar el pc para nada más que para trabajar, pero... es que en muchos casos el pc del trabajo es una herramienta de trabajo, punto.

1 respuesta
B

#136 "hacer bien su trabajo"

Mira, el trabajo de un sysadmin no es controlar absolutamente todo lo que hacen los usuarios y caparles todo para que sea absolutamente imposible que nadie toque nada, eso sólo lo hacen por diversión. Su trabajo es mantener el uptime de todos los usuarios y servicios de la empresa.

No vayas a pensar que un sysadmin es menos competente porque te deje usar como tú quieras tu herramienta de trabajo.

1 respuesta
Lafayette

Limitaros a usar el PC del curro solo para temas del curro. No seáis gañanes.

Kenderr

#130 Tu crees que el usuario medio va a ponerse usar tunnelbear?

Y no, no creo que usen DPI porque nunca me han llamado la atención.

Es más, están tan mal dimensionados que suerte si consiguen apagar los fuegos que se generan cada día.

1 respuesta
B

#139 Esque es eso, tienen cosas más importantes que hacer. Pero cuidado que no te hayan dicho nada no significa que no lo tengan, cuando yo estaba ahí nunca dije nada y me reí con el dpto de alguna o alguno que vio porno en horas de curro.

Una vez pillamos a uno en directo y porque ya iba a juicio el tema y no era pa bromas, pero me hubiese reído el resto de mi vida con mandarle un msg * "rebobina, que me he perdido el principio"

1 respuesta
Kenderr

#140 Rara vez lo uso y normalmente para poder hacer el trabajo que me piden y no puedo hacer porque capan el acceso a cualquier cosa.

wolfie6949

Me extraña mucho que una empresa tenga keyloggers en los equipos. Lo veo poco práctico y mucho más si la empresa tiene cierto tamaño. En todo caso monitorizarán las conexiones ya que por lo general siempre se pasa por un proxy o red privada, pero sí resulta raro que hayan podido citar un mensaje tal cual lo has escrito.

Eso si es una empresa seria, claro, si estás en una empresa del chichinabo puede pasar cualquier cosa. En la primera en la que trabajé, tenían el servidor de correo configurado de tal manera que cada vez que mandabas un email el jefe recibía una copia (no se fiaban de nadie), pero eran tan ratas que tenían el alojamiento más barato contratado, el buzón del jefe se llenaba, y cuando mandabas un correo a otra persona, te llegaba un mensaje del servidor diciendo que el buzón del jefe estaba lleno.

Por otro lado, a mí ni se me ocurre usar el PC del trabajo para otra cosa que no sea trabajar. Antes tiro de móvil.

TripyLSD
#137Tox1ne:

Su trabajo es mantener el uptime de todos los usuarios y servicios de la empresa.

Eso es excusa más que suficiente para que entre sus tareas una sea detectar usos indebidos de los dispositivos de la empresa. Ahora, supongo que también depende del puesto de trabajo.

Pues hasta la fecha me he encontrado un poco 50/50 el tema de que te den accesos de administrador a tu propio equipo. Normalmente donde más fácil se consiguen éstas cosas es en empresas pequeñas, y en las grandes suele estar más debatido.
Y luego están los casos "de coña". Por ejemplo en la última gran consultora que estuve, donde capaban todos los equipos e incluso te hacían conectar a la VPN de la empresa siempre, tuve la gran coña de que recibí un equipo sin formatear de un sysadmin y por suerte nunca se dieron cuenta.
En las pequeñas empresas normalmente te daban el equipo, privilegios de administrador y "ala, te lo configuras tu". Yo ya, si soy sincero, prefiero equipos donde no tenga que encargarme yo de hacerles nada, por muy lento que vayan o vigilados que estén.

#61Ronjoujoujou:

SIEMPRE tienen que avisar para hacer eso en un PC, para poner cámaras, o micros.

Normalmente en los acuerdos de confidencialidad o en la firma de los contratos de trabajo se avisa de éste hecho. Tienen que avisar si se implanta un sistema nuevo que antes no estaba y ahora es nuevo.

1 respuesta
Ronjoujoujou

#143 Un acuerdo de confidencialidad es una cosa, que recoge tu firma y tu compromiso y otra es la circular, aviso, email etc. Por poder se puede pero son 2 cauces distintos, uno te avisa de que vas a estar"monitorizado el equipo" (o la oficina) y otro de que cierta información, proyectos, loquesea no puede ser aireado. Normalmente RRHH o contabilidad firman estos documentos junto con el contrato xD.

Mezclarlo sería torpe y puede no ser considerado un aviso informativo. El requisito es que seas informado.

1 respuesta
StkR

Joder, yo en mi pc que solo querría entrar a MV y está capado. Ni tunnelbear, ni addons de Firefox ni nada me deja instalar 😔

1 respuesta
AikonCWD

haced una escalada de privilegios hasta pillar admin local.

1 respuesta
TripyLSD

#144 Ahora que lo pienso, creo recordar que dicha nota informativa se hace firmar junto con la entrega del material.
A ver si éstos días me acuerdo y me paso por el hilo, que tengo que firmar contrato nuevo porque se ha creado una filial nueva de la empresa y me voy para allá con equipo y perfil de usuario de cero, y aquí no se andan con tonterías.

danao

#129 Correcto, le han pillado por el proxy no por el keylogger y lo de modo incognito xDDDDDDDDDDD madre mia, me encanta.

1 respuesta
Kenderr

#148 Me lo han dicho varias veces.

Pero hubo un caso sangrante, dos pavos que mandan como sustitución para unos días de tarde. Les dejo ahi y al dia siguiente, vuelvo y tengo que hacer unas pruebas en un equipo que estuvieron usando. Al encender lo primero que veo es que le han instalado el frostpunk, asi que lo desinstalo y sigo con mis mierdas, pensando que se lo habría traído en un pincho o algo.

A la tarde llega 1 de los dos y le pregunto, ¿Y esto? Y me dice que lo instalo el otro, pero que no me preocupe, que se lo descargo en modo incognito asi que nadie sospechara nada.

A los 2 días me llaman preguntando quien se ha descargado eso.

1
B

#145 porque no tendrás admin local, que es el primer paso a poder modificar cualquier cosa.

Usuarios habituales