Спасибо дружище!

Конец рабочего дня, залип в "Pikabu" и вижу пост с таким заголовком:

"Пользователям ЭЦП для Госзакупок: НЕ обновляйтесь до Windows 10 !!!"

Видел бы кто, как я сорвался с места и добежал до кабинета сотрудника, который говорил, что сегодня попробует обновиться...
2
Автор поста оценил этот комментарий

Какого черта сотрудники вообще имеют какие-то права на рабочих компах?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

из за заморочек с ЭЦП. Комп вне общей сети находится. (ноут)

показать ответы
Автор поста оценил этот комментарий

По сути это флешка защищенная аппаратно , есть еще такие же ключи но они выдаются на всю организацию а не на конкретного человека , а их уже можно делать на флешках или дискетах 

раскрыть ветку (1)
Автор поста оценил этот комментарий

Вспомнил! Token это называется, а это не одно и то же.

показать ответы
Автор поста оценил этот комментарий

А фраза "к примеру" Вас не удовлетворила, в моём комменте?

Поставьте ещё скобочек, они, видимо, добавляют Вам профессионализма. 

раскрыть ветку (1)
Автор поста оценил этот комментарий

да держи!

"))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))"

В запасе ещё 3 осталось...

Автор поста оценил этот комментарий

Хм может я не прав , у меня на работе у бухгалтера на ПК установлен интернет клиент банка , в нём человек подписывает платежки к примеру , для этого ему делается флешка на которой указаны его данные (фио инн и тд ) если это не ЭЦП , тогда как это называется и чем отличается от ЭЦП

раскрыть ветку (1)
Автор поста оценил этот комментарий

Это тоже ЭЦП, но банковская. И называется этот носитель не флешкой, а как то по иному, сейчас не вспомню. ЭЦП, про которую говорится в этом пеосте, выдает УФК. 

показать ответы
Автор поста оценил этот комментарий

благо мои не смогут обновиться) спасибо что предупредил

раскрыть ветку (1)
Автор поста оценил этот комментарий

Ему спасибо

http://pikabu.ru/profile/axel13

Автор поста оценил этот комментарий

Вы не поверите, но чтобы зашифровать файлы(к примеру), не нужно прав локального админа. Если юзер откроет письмо с вложением, которое выполняет код "шифратора"-он зашифрует всё(на что хватит прав) на локальном компе, на сетевых дисках и тд.

По Вашей логике "злоумышленник" отключит антивирус(ведь он локальный админ), закачает инфу на сервак(где, видимо, нет антивируса?), а кто-то (видимо тоже с правами админа) откроет это дело и "шеф всё пропало"? Что-то тут не вяжется в Вашей системе безопасности.

У Вас машина не в домене и не в локальной сети предприятия? Если так, то я не понимаю, каким образом кто-то закачает что-то на сервер. Если она просто не в домене, тогда я не вижу разницы между тем, что сделали вы и тем, что у доменной юзерской учетки есть права локального админа на какой-то машине.

Абсолютно нормальное решение- доменная машина в ДМЗ или просто другой подсети, без доступа к инфраструктуре, с правами локального админа для нужного доменного юзера. Функционал и риски такие же, но управлять этим куда проще.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Вредоносное ПО может только шифровать в наше время?)))

показать ответы
Автор поста оценил этот комментарий
А что не так ?
раскрыть ветку (1)
Автор поста оценил этот комментарий

ЭЦП это не флешка или дискета. Флешка или дискета связана с ЭЦП так же как велосипед и мячик (и тем и тем может пользоваться человек)

показать ответы
Автор поста оценил этот комментарий

Он говорит про права локального админа на конкретной машине, а не права локального админа в домене.

раскрыть ветку (1)
Автор поста оценил этот комментарий

есть такое понятие, как обмен файлами, когда человек имеет доступ к инфе на сервере  и может её менять. И если он туда закинет что то зараженное, а кто то откроет это дело, то будет весело. Попробуйте, рекомендую!)

показать ответы
Автор поста оценил этот комментарий

Свято верим в вин7, а не в заблудшие вин8, и уж тем более вин10. Раз вы мне так пишите, то идите, ставьте вин 10, а что нет? Обновленная версия же.

Тупость и безрукость просто зашкаливает...

раскрыть ветку (1)
Автор поста оценил этот комментарий

 На рядовых ПК была установлена при покупке Win 8. Которая 8.0 (на данный момент 8.1), и ключи были для неё. Можно было перейти на Win 7. Но, поверьте, вряд ли вы захотите мудохаться с этой темой, ради смены толко интерфейса.


Я не говорю, что я тащусь от погони за всем новым (да, на домашнем ноуте уже поставил win 10, сейчас мучаю постепенно) на работе мне это нафиг не уперлось! Зачем чинить, если всё работает и отлажено? Но если вас со всех сторон обязывают законами и прочими "нововведениями" делать то, что вам не нравится, то вам все же приходится это делать.


Человек, который работал до меня, из за этой фигни мучился с Win Vista. Win Vista, Карл!


Скажут, и на 10 переберемся.

показать ответы
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (1)
Автор поста оценил этот комментарий

Это сейчас сарказм был? Дай локальные права админа сотруднику, который на доманем ПК банеры до сих пор ловит, он тебе всю сеть убьёт. А так при надобности сидит в своей "песочнице" и никого не трогает. Ну уронит систему (ни разу не было, пока что) ну откатим за 20 минут. Так хоть я спокойнее живу.

показать ответы
Автор поста оценил этот комментарий

Именно, не понимаю зачем ставить обновления на компы, на которых идёт работа с закупками и прочей ерисью, связанной с ЭЦП.

Любое обновление и всё нахер. Ничего не работает и не подписывает. Тем более все говорят, что в вин10 уже нет как такового Эксплорера.

В общем не админы, а хер пойми кто, раз ставят такие обновы...

раскрыть ветку (1)
Автор поста оценил этот комментарий

Лицензионное соглашение прочти, хотя бы при установке КриптоПро. Когда обеспечивается максимальная безопасность данных? Или вы там до сих пор свято верите в силу Win XP?

показать ответы
Автор поста оценил этот комментарий

дайте ссылку на пост, который прочитал автор

раскрыть ветку (1)
Автор поста оценил этот комментарий

в тексте самого поста, не?

Иллюстрация к комментарию
показать ответы
DELETED
Автор поста оценил этот комментарий
и все же судя по посту ты знал что сотрудник собирается установить новую ОС, вышедшую несколько часов назад на комп достаточно важный в работе компании. И судя по комментам ты знаешь, что ЭЦП работает не идеально даже на проверенной временем ОС. Может лучше сменить профессию?))))
раскрыть ветку (1)
Автор поста оценил этот комментарий

Ах да, только не надо говорить про "обнови на виртуальной машинке, протести и потом на "живую". Читайте законы. 


"В данном случае нету подобных сертифицированных решений по требованиям ФСБ или ФСТЭК. А значит, их применение официально не обеспечивает защиту персональных данных и конфиденциальной информации, обрабатываемых в виртуальной среде."


где взято: http://www.cryptopro.ru/forum2/default.aspx?g=posts&t=4777


это если даже просто погуглить. Админы, мля...

DELETED
Автор поста оценил этот комментарий
и все же судя по посту ты знал что сотрудник собирается установить новую ОС, вышедшую несколько часов назад на комп достаточно важный в работе компании. И судя по комментам ты знаешь, что ЭЦП работает не идеально даже на проверенной временем ОС. Может лучше сменить профессию?))))
раскрыть ветку (1)
Автор поста оценил этот комментарий

"что ЭЦП работает не идеально даже на проверенной временем ОС" вот именно по этому эксперименту было место быть. На худой конец есть вариант откатиться обратно. и ЭЦП не каждый день необходима. 

показать ответы
Автор поста оценил этот комментарий

Надо на виртуалках изначально тестить, а не в первый день ставить нетестированную в боевых условиях систему

раскрыть ветку (1)
Автор поста оценил этот комментарий

Дак не поставил:D

1
DELETED
Автор поста оценил этот комментарий

первый признак того что херово работает ит отдел - не мониторятся обновления для ос и нет рассылки политик

раскрыть ветку (1)
Автор поста оценил этот комментарий

Воу воу, не надо))) юзвери вдохнуть спокойно не могут. Данный ПК исключение, он в общюю сеть даже не закинут.

показать ответы
Автор поста оценил этот комментарий
Электронная цифровая подпись - флешки или дискеты , используются например в клиентах интернет банков , 1С и еще много где
раскрыть ветку (1)
Автор поста оценил этот комментарий

"Электронная цифровая подпись - флешки или дискеты"

Иллюстрация к комментарию
показать ответы
Автор поста оценил этот комментарий

Сразу видно просто админов и тех людей, которые очень тесно работают с ЭЦП и сопутствующим софтом ну и по доле службы ещё админят помаленьку. Первые матерят настройки сети и политики внутри корпоративной сети, и тд. Вторые просто поняли о чем речь, почему у данного юзверя есть права админа на компе и т.д. и т.п. Да просто легче выдать юзверю права и оградить его ПК от корпоративной сети, чем приходить по каждому новому уведомлению и вводить пароль админа и делать последующие операции.

показать ответы
Автор поста оценил этот комментарий

у нас это требования головной московской компании, что бы на ПК стояло автообновление...))) в общем чувствую я не посижу нормально в отпуске :D

раскрыть ветку (1)
Автор поста оценил этот комментарий

У меня плохие новости, видимо нет... :D

показать ответы