Войти

Показать полную графическую версию : Mipko Employee Monitor


starl
03-09-2011, 01:23
Mipko Employee Monitor (http://www.mipko.ru/employee-monitor/)
Смысл в то что, запрашивает при установке пароль на вход в систему

http://i078.radikal.ru/1109/d2/cd0aed9b0db3.jpg (http://www.radikal.ru)

Как я понимаю, это просто я должен им подарить (логин, пароль) и наивно полагать что, все будет конфиденциально.

По моему, первое правило, не предоставлять третьим лицам свои данные... , а тут так, не скромно дайте пароль на вход...

ferget
03-09-2011, 01:44
это вы о чем?

starl
03-09-2011, 02:02
это вы о чем? » прочесть лень было?
запрашивает при установке пароль на вход в систему »Пожалуйста введите пароль входа в Windows

Iska
03-09-2011, 02:33
starl, подразумевалось, что Вам бы стоило упомянуть, что есть Mipko Employee Monitor (http://www.mipko.ru/employee-monitor/) и для чего он нужен. А так больше на некий рекламный ход смахивает.

Я как-то полагал, что для:
…перехватывает все нажатия клавиш, периодически делает снимки экрана рабочего стола сотрудника, сохраняет запускаемые и закрываемые программы, а также записывает все посещаемые сайты.
нет никакой необходимости в знании пароля пользователя, ибо есть бесплатные программы, есть скрипты, позволяющие делать всё то же самое без каких-либо паролей пользователей.

starl
03-09-2011, 03:09
Iska, Да, это Keylogger, так вот в том то и загвоздка что просит при установке Пожалуйста введите пароль входа в Windows » Зачем?По моему, первое правило, не предоставлять третьим лицам свои данные... , а тут так, не скромно дайте пароль на вход... »


ибо есть бесплатные программы, есть скрипты, позволяющие делать всё то же самое без каких-либо паролей пользователей. »
Но вопрос был только по этой программме

starl
03-09-2011, 03:29
А так больше на некий рекламный ход смахивает. »
Это в том что, на оборот спрашиваю что, за на ё.. так нагло разводить?(Причём не бесплатно!)

Iska
03-09-2011, 07:14
starl, я ведь сказал — «а так больше смахивает…». Если б я так считал всерьёз — написал бы модератору, а не сюда.

Iska, Да, это Keylogger, так вот в том то и загвоздка что просит при установке »
Сами авторы, конечно, об этом умалчивают? И в справке тишина?

El Scorpio
09-09-2011, 14:14
нет никакой необходимости в знании пароля пользователя, ибо есть бесплатные программы, есть скрипты, позволяющие делать всё то же самое без каких-либо паролей пользователей. »
А можно узнать названия пары-тройки "бесплатных программ"?

Iska
09-09-2011, 17:27
А можно узнать названия пары-тройки "бесплатных программ"? »
перехватывает все нажатия клавиш, периодически делает снимки экрана рабочего стола сотрудника, сохраняет запускаемые и закрываемые программы, а также записывает все посещаемые сайты.
Проблема в том, что я этим вплотную никогда не интересовался (ну, не вижу я ни малейшего смысла в постоянном и непрерывном слежении, такие вопросы должны решаться оргмероприятиями). В обзорах же подобные программы попадались мне не раз.

По нажатиям клавиш, по снимкам, по сайтам можно и самому написать скрипт на AHK/AutoIt, который будет следить и выкладывать лог (хотя сайты стоит всё же смотреть в другом месте). По запуску приложений можно обойтись банальным WSH+WMI.
периодически делает снимки экрана рабочего стола сотрудника »
«Периодически» — опять же, не интересуюсь. А «по требованию» пользую Remote screenshot grabber (console version) (http://www.moernaut.com/default.aspx?item=grabberconsole), увязанный со вьюером Far Manager'а посредством UserMenu (пишу по памяти; там ещё ping привязан, дабы не долбиться к уже недоступной, но ещё видимой в «Сетевом окружении», машине):
S: Remote screenshot grabber on [!.!]
if exist "%temp%\!.!.jpg" del /f "%temp%\!.!.jpg"
"%ProgramFiles%\Remote screenshot grabber\lsgrab.exe" /c:!.! /p:"%temp%"
view:"%temp%\!.!.jpg"

При этом вместо метасимвола «!.!» подставляется имя машины, указанной курсором в плагине «Network».

Процессы смотрю из-под UserMenu, або ручками того же Far Manager'а либо его плагином «Process List», либо pslist.exe, либо wmic.exe /node:… Process. Tasklist, хоть он поверх того же WBem работает пользую редко — всё время забываю его синтаксис.

Ну, и всякая мелочь там же прилеплена, наподобие набора консолей, допускающих удалённое подключение:
M: Управление компьютером [!.!]
"%systemroot%\system32\mmc.exe" "%systemroot%\system32\compmgmt.msc" /computer:!.!

наиболее частых запросов, основанных на WBem:
O: WMI OS for [!&]
edit:<"%SystemRoot%\system32\WBem\wmic.exe" /failfast:on /node:@!$! /output:stdout os where "Primary='True'" get Caption, CSDVersion, Description, InstallDate, LastBootUpTime, Organization, RegisteredUser, SystemDevice, Version, WindowsDirectory /value"
: WMI ComputerSystem for [!&]
edit:<"%SystemRoot%\system32\WBem\wmic.exe" /failfast:on /node:@!$! /output:stdout computersystem get AutomaticResetBootOption, Caption, Domain, Name, NumberOfProcessors, OEMLogoBitmap, OEMStringArray, PrimaryOwnerName, SystemStartupDelay, SystemStartupOptions, SystemStartupSetting, SystemType, TotalPhysicalMemory, UserName, WakeUpType /value"

прочих Sysinternal'овских утилит, наподобие:
I: Remote Info [!.!]
edit:< "%ProgramFiles%\PsTools\Psinfo.exe" -h -s -d \\!.! 2>nul"

удалённой консоли:
: Remote Console [!.!]
start "" "%ProgramFiles%\Resource Kit\rconsole\rclient.exe" \\!.!

и т.п. Список периодически пополняется и правится ;).

vzhilinsky@vk
11-12-2012, 12:01
А самое интересное - то, что запрос пароля учётной записи при установке программы - это требование законодательства.
Любой запустивший сниффер в процессе установки программы может убедиться, что он никуда не отправляется :)




© OSzone.net 2001-2012