Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет dolboeb ([info]dolboeb)
@ 2002-09-26 05:25:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Настроение: annoyed

Просьба о помощи
Одна хорошая девушка работает в одной мудацкой компании.
И там гребаные админы вчера отрубили доступ к публичным серверам почты, причем списком (т.е. конкретно заблокировали hotmail.com, mail.ru, mail.yahoo.com и т.п.)
Насколько я помню, на хитрую попу найдется ствол с винтом, и поименный запрет обходится использованием внешних проксей для доступа к серверам из "черного списка".
Буду безмерно признателен всякому, кто в жанре "для чайников" (с разумным использованием гипертекста, поелику возможно) опишет путь обхода подобных запретов через веб.
Публикабельные рекомендации просьба давать комментами к этому сообщению, приватные — письмом на zug@israel.ru.



(Читать комментарии) - (Добавить комментарий)

Re[2]: I still have couple of years
[info]kukutz@lj
2002-09-26 23:51 (ссылка)
Вы поняли неправильно, AFAIK.


(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Re[2]: I still have couple of years
[info]geliofant@lj
2002-09-27 01:20 (ссылка)
Хороший ответ, дипломатичный очень (никакой безопасности правда все под ответственность пользователя). Но будь я .. не разрешил бы я эту программу ставить (лучше перестраховаться чем искать новое место работы).
Мне кажется что наш спор вообще религиозный, Вы (как мне кажется) считаете что компания не имеет право ограничивать своих работников, я считаю что имеет право ограничивать как ей угодно (я имею право сменить место работы).

А это то место про безопасность:

Q: What about the security ? Does HTTPort increase the vulnerability of our network ?

A: The answer is - very little.

This is how you may think of it:

If there was no HTTPort and you used your browser for surfing, then, most probably you were able to download and run some executable file from the Internet. Was it secure ? No, not at all. A trojan, a bomb, or simply a virus could have been injected in your network EVEN WITHOUT HTTPORT.

Now HTTPort.

HTTPort makes it possible to open a client side of a TCP/IP connection and provide it to any software. The keywords here are: "client" and "any software".

What does it mean:

CLIENT means that HTTPort may not be used for trojans like NetBus or BackOrifice, because HTTPort can't make a "listening" server side of a TCP/IP connection, available for connection from outside, which could possibly be exploited by trojans. This in turn means that HTTPort may be exploited by "client type" software only, not "server type". So, the next passage completes the answer.

ANY SOFTWARE means, that ANY OTHER software may use the same technique that HTTPort does to perform exactly the same. Moreover, the client side of a malicious software (we are talking of the client sides only, remember ? :) may use plain HTTP protocol to access remote malicious server. Need an example ? Yahoo Messenger is the one. It uses HTTP protocol for passing custom information through the proxy. Imagine that there were a Gotcha Messenger instead.

Therefore in my humble opinion HTTPort may not be abused as a security hole or something.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Re[2]: I still have couple of years
[info]vladimirovich@lj
2002-09-28 05:51 (ссылка)
Если бы все компании имели право ограничивать права как хотели, то вернулись бы к средневековой ситуации и рабовладельческому строю.

Слава богу, на этот счет существует кодекс трудовой, который говорит что наглеть до бесконечности всё же нельзя, и есть некие пределы.

Будь моя воля, я бы за запрещение доступа к отдельным серверам бы штраф налагал на компанию (т.е. хочет - пусть запрещает, но штрафы платит, сакжем, каждый адрес - 250$ в месяц). Потому что это ограничивает свободу граждан на информацию.

(Ответить) (Уровень выше)


[info]geliofant@lj
2002-09-27 01:22 (ссылка)
Кстати что такое AFAIK?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Reply to your comment...
[info]kukutz@lj
2002-09-27 01:28 (ссылка)
As Far As I Know.


(Ответить) (Уровень выше)


(Читать комментарии) -