Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Logging Software im Firmennetzwerk?

Diskussion: Logging Software im Firmennetzwerk? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Es gibt ein gößeres Firmennetzwerk, ich bin mit einem Firmennotebook dran. Es gibt Gerüchte, das mehr durch Logging-Software überwacht ...

Antwort
Alt 31.01.12, 20:29   #1 (permalink)
 
Registriert seit: 31.01.12
wolle10 Leistung: Facit NTK
Likes: 0
Standard Logging Software im Firmennetzwerk?

Anzeige

Es gibt ein gößeres Firmennetzwerk, ich bin mit einem Firmennotebook dran.
Es gibt Gerüchte, das mehr durch Logging-Software überwacht wird, als zulässig ist..
(Anmerkung: die private Nutzung ist in kleinerem Rahmen gestattet).

Stutzig geworden bin ich nun, nachdem ich ein Firefox-Add-on herunterladen wollte, das Keylogging verhindert.
Da erschien auf einmal eine Meldung" Ihr Admin lässt den Download nicht zu".

Ich weiss, wie schwer es ist, Keylogger zu finden, insbesondere wenn man keine Administrator-Rechte hat. Hardwarelogging schliesse ich erst einmal aus.

Was kann man machen, um etwas an seinem Notebook herauszufinden, ohne das der admin etwas merkt ?
Vom Netzwerk trennen und einen Onlinescan über eine alternative Internetverbindung machen ?

Wie ist generell die Situation, wenn man das Teil vom Netzwerk trennt und z.Bsp. damit zu Hause mit einem Stick surft ? Wird dann auch geloggt ?

Danke schon mal vorab !

wolle10 ist offline   Mit Zitat antworten
Alt 31.01.12, 22:03   #2 (permalink)
Senior Member
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Chakky Leistung: 8086
Chakky eine Nachricht über ICQ schicken
Likes: 110
Standard

Zitat:
Zitat von wolle10 Beitrag anzeigen

Stutzig geworden bin ich nun, nachdem ich ein Firefox-Add-on herunterladen wollte, das Keylogging verhindert.
Da erschien auf einmal eine Meldung" Ihr Admin lässt den Download nicht zu".
Wenn die Software und Nutzereinstellungen immer über das Netzwerk geholt werden (egal wo man ist) dann könnte ich mir solche Einschränkungen vorstellen, kann dir auch bei anderen Addons passieren die tiefere Einblicke in das System brauchen. Du könntest ja mal den Namen des Addons sagen.

Zitat:

Ich weiss, wie schwer es ist, Keylogger zu finden, insbesondere wenn man keine Administrator-Rechte hat. Hardwarelogging schliesse ich erst einmal aus.

Was kann man machen, um etwas an seinem Notebook herauszufinden, ohne das der admin etwas merkt ?
Vom Netzwerk trennen und einen Onlinescan über eine alternative Internetverbindung machen ?
Eine Trennung vom Firmennetzwerk sollte möglich sein, müsstest aber dann auf einen Lokalen User ausweichen. Ein Scan über eine LiveCD sollte dann unbemerkt möglich sein. Wenn du schon den verdacht hast das was auf dein Rechner drauf ist dann würde ich keine Internetverbindung mehr nutzen.

Zitat:
Wie ist generell die Situation, wenn man das Teil vom Netzwerk trennt und z.Bsp. damit zu Hause mit einem Stick surft ? Wird dann auch geloggt ?

Danke schon mal vorab !
Firmeninterneressourcen nicht mehr zugänglich, Anmeldung könnte scheitern und auf LokalenUser ausweichen (entsprechend sind alle Einstellungen, OS Default Einstellungen)

Ach Loggin kann man auch im Netzwerk machen ohne das der Client was mitbekommt (Stichwort Squid) davor kannst du dich dann nur schützen wenn du konsequenz SSL verbindungen nutzt...
__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
Chakky ist gerade online   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 31.01.12, 22:42   #3 (permalink)
Themenstarter
 
Registriert seit: 31.01.12
wolle10 Leistung: Facit NTK
Likes: 0
Standard

Danke erstmal !! Vielleicht bin ich ja paranoid..

war ein alter Link eines Firefox keysramplers-add-on.

ich habe den zu Hause auf meinem Pivatrechner ebenfalls herunterladen wollen, da kam die gleiche Meldung...

was sind "OS-Default-Einstellungen" ?

Wäre folgendes Vorgehen relativ sicher ?
ich trenne das Notebook vom Firmennetz (muss ich mich abmelden ?)
baue eine Internetverbindung über privaten USB-Surfstick auf. Dann sollte ich sicher sein ?

Surfe mit Mozilla im privaten Modus mit better privacy...

oder können die die Tastatur und Bildschirminhalte auch offline /getrennt vom Firmennetzwerk) protokollieren und nach dem wiederanmelden abrufen ?
wolle10 ist offline   Mit Zitat antworten
Alt 31.01.12, 23:07   #4 (permalink)
 
Registriert seit: 03.04.11
Tsjuder Leistung: 8086
Likes: 10
Standard

Zitat:
Zitat von wolle10 Beitrag anzeigen
Wäre folgendes Vorgehen relativ sicher ?
ich trenne das Notebook vom Firmennetz (muss ich mich abmelden ?)
baue eine Internetverbindung über privaten USB-Surfstick auf. Dann sollte ich sicher sein ?
Nö, weil

Zitat:
Zitat von wolle10 Beitrag anzeigen
oder können die die Tastatur und Bildschirminhalte auch offline /getrennt vom Firmennetzwerk) protokollieren und nach dem wiederanmelden abrufen ?
genau das der Fall sein kann. Die Frage ist doch viel mehr, ob du ausspionierst wird und wenn dies der Fall ist, ob das über das Firmennetzwerk geschieht, dann würde auch dein Surfstick was bringen oder über dein Notebook, der wie du sagtest von der Firma ist, selbst geschieht.

Zitat:
Zitat von wolle10 Beitrag anzeigen

Surfe mit Mozilla im privaten Modus mit better privacy...
Was soll das bringen? Ich dachte diese privaten Modi gibts sowieso nur damit die Freundin nicht sieht, dass man sich Pornos angeguckt hat.
Tsjuder ist offline   Mit Zitat antworten
Alt 31.01.12, 23:09   #5 (permalink)
Senior Member
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Chakky Leistung: 8086
Chakky eine Nachricht über ICQ schicken
Likes: 110
Standard

Zitat:
Zitat von wolle10 Beitrag anzeigen
Danke erstmal !! Vielleicht bin ich ja paranoid..

war ein alter Link eines Firefox keysramplers-add-on.

ich habe den zu Hause auf meinem Pivatrechner ebenfalls herunterladen wollen, da kam die gleiche Meldung...

was sind "OS-Default-Einstellungen" ?
Jedes Bestriebssystem (OS) hat gewisse Standard (default) Einstellungen die beim ersten Anmelden geladen werden, da du ja scheinbar sonst im Netzwerk deiner Firma unterwegs bist hast du die Einstellungen nie gesehen.Aber jetzt bei Trennung in Lokaleranmeldung sehen wirst (anderes Hintergrundbild, evtl Softwareverknüpfungen fehlen etc)

Zitat:

Wäre folgendes Vorgehen relativ sicher ?
ich trenne das Notebook vom Firmennetz (muss ich mich abmelden ?)
baue eine Internetverbindung über privaten USB-Surfstick auf. Dann sollte ich sicher sein ?

Surfe mit Mozilla im privaten Modus mit better privacy...

oder können die die Tastatur und Bildschirminhalte auch offline /getrennt vom Firmennetzwerk) protokollieren und nach dem wiederanmelden abrufen ?
Sicher ist relativ getrennt. Da du jetzt vom Firmennetzwerk hast du auch keine Firewalls und evtl Antivirenprogrammen die dein Internetverkehr säubern. Diese Aufgabe müsste jetzt deine Lokalesoftware übernehmen, sprich ein Antivirenprogramm ist jetzt pflicht und volle Updates auch!

Sofern bei der Anmeldung im Netzwerk Firmensoftware geladen wird die entsprechende sachen auch im Hintergrundprotokolieren kann wird diese auch beim erneut Anmelden im Netzwerk auch den aktuellen status (sprich die aktuellen Protokolldateien) übersenden. Im Grunde genommen hast du nix damit gewonnen wenn du einfach mit den selben Betriebssysteminstallation arbeitest das auch im Firmennetzwerk normal hängt.

Du könntest auf eine LiveCD umschwenken siehe zur Erklärung:
Live-System

Da bekommt irgendwelche "Schnüffelsoftware" nix mit, einzig der Admin wundert sich darüber das der Laptop nicht mehr zu üblichen Zeit Online ist. Glaube aber kaum das da jemand, sofern sich der Laptop ab und an Anmeldet, stutzig wird.

PS: Gesunder verstand im Umgang mit der eigenen Daten hilft, Paranoid sollte man aber nicht gleich werden
__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
Chakky ist gerade online   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Logging Software im Firmennetzwerk?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Firmennetzwerk - Blockierung aufheben Tiltus Network · LAN, WAN, Firewalls 1 29.09.10 20:48
ssh und sftp logging Serow Linux/UNIX 7 11.09.09 14:10
Software Triblehead wie bei Matrox (nur eben software ;) ) easteregg Games 2 21.01.09 23:15
Firmennetzwerk Landra Windows 13 15.07.08 14:06
Logging via Netzwerk TheVoid Linux/UNIX 1 31.10.03 08:43


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61