ポルノサーファーのブラウジングを安全にする


12

私がいくつかの仕事をしたことがあるいくつかの場所で、幹部の何人かが職場のコンピューターでポルノを閲覧しているのではないかと疑っています。このポルノサーフィンは、アンチウイルスの存在にも関わらず、コンピューターでのウイルス感染につながっているようです。これらの特定のユーザーのブラウジングをフィルタリングすることはオプションではないので、次に最適なソリューションは何でしょうか?Firefox + Adblock proをコンピューターにインストールしました。NoScriptを追加したいと思っていますが、noscriptが合法的なWebサイトでの閲覧を妨げると、呼び出しを開始するのではないかと心配しています。このリスクを軽減するためにできることは他にありますか?

回答:


5

Microsoftの安定状態のようなサンドボックスアプリを試してみたいと思うかもしれません:http : //www.microsoft.com/windows/products/winfamily/sharedaccess/default.mspx

また、実行しているアンチウイルスに加えて、Windows Defenderなどのリアルタイムマルウェアスキャナーをお勧めします。おそらく、ThreatfireやPrevxなどのクラウドベースのマルウェアスキャナーを追加することもできます。


7

OpenDNS Lowフィルタリングを使用し、マルウェア、フィッシングなどから会社を保護していることを伝えます。「個々のドメインを管理する」ことにより、正当な例外を設定できます。彼らはポルノサイトを除いてあなたに来るつもりはありません、今彼らですか?;-)

乾杯


2
私はすでに彼らのために例外をすべての場所に置いています。
ブレットG

@Brettまあ.... !!!
アレックスアンガス

7

あなたは言う:「このポルノサーフィンは、アンチウイルスの存在にもかかわらず、彼らのコンピュータ上でウイルス感染につながったようだ。」

問題のポルノの側面に焦点を当てた答えが多すぎると思います。

クッキーレシピや最新のコルベットモデルの写真のような無邪気なものを検索する場合でも、ポルノタイプの「トラップサイト」にたどり着く可能性があります。

ウイルス対策製品を既に使用しているので、おそらく有用性を確認して交換する時間です。

しかし、他の何よりも、「.. this porn surfing ...」以外の感染を実際に引き起こしているものを確認する必要があります。


私は....すべてをキャッチアンチウイルス製品を見つけるためには至っていない
ブレットG

-1ポルノサイトでどういう結果になったかは本当に重要ですか?それがポルノサイトであっても本当に重要ですか?
イアン・ボイド

6

IE8またはChromeを使用します。これらは、標準ユーザーよりも低いセキュリティレベルで実行されます。Windows XP / Vistaで標準ユーザーとして実行し、マシンに害を及ぼさないようにします。

また、Windows Vistaの場合:IE8およびChomeは、より低い整合性レベルで実行されます。


1
OperaまたはFirefoxを使用しない理由
user1686

@grawity FirefoxおよびOperaは、ChromeやIEほど低い整合性レベル(別名保護モード)で実行できないためです。
イアン・ボイド

3

フィルター-ポルノをブロックしないでください。ゲートウェイでのAVおよびページ分析。exeをブロックします。firefoxがポルノの悪魔の選択ブラウザであることを見せてください。

TBH、私はあなたがその理由を知っていることを慎重に認めるでしょう、それらの考えを発言することを気にしないでください...あなたがする必要があることはユーザーに公正に見えない必要があります。幸運を!


ゲートウェイでのAVおよびページ分析?
ブレットG

ええ-AVを実行する何らかの種類のプロキシ(これを実行できる既存のWebフィルターはありますが、それでもポルノはブロックしませんか?)、おそらくマルウェア対策URLリストがあり、疑わしいjavascriptを探します。exeを完全にブロックします-これらの「コーデック」(実際にはトロイの木馬)は最悪の犯罪者の一部です。
トムニュートン

2

私が最初にITを始めたとき、私は小さなママとポップの店で働き、そこで私たちは多くの小さなオフィスに行きました。私たちも同じ割合で彼らのパソコンで仕事をし、ポルノサーファーが頻繁にいるときはいつでもknoppixのコピーを焼き付けて、CDから起動して行く方法を示します。

編集:彼らはあなたの上司とポルノを見るために仕事のコンピュータを使用しているという事実に対処しようとしましたか?あなたはそれらに影響を及ぼさないかもしれませんが、チェーンの誰かが彼らに「cmoonnnnnnn」を与えることができます


...通常、「チェーンアップ」のではない多くの彼らのために- OPは、これらの「幹部」です指定しない
ポール・ラスロップ

2

別のオプションとして考えられるオプションは、Hyper-Vをマシンにインストールし、コンピューターのセットアップの.VHDがクリーンになったら、それらを手放すことができます。特に、ネットワーク化されたプロファイルを使用している場合、ローカルマシンを破壊し、元のVHDを復元できます。ネットワークプロファイルは同じままなので、すぐに回復できます。

アドバイスの言葉、私はこれらのコンピューターがエグゼクティブレベルである場合、なぜこれらのコンピューターが問題を持ち続けるのというトピックを取り上げることに非常に注意します。間違った人に言ったら、あなたはピンクのスリップで終わるかもしれません。


4
米国で働かないのは良いことです:)
ジェームズ

3
唇をジップで留めておくと+1。それがあなたを不快にさせるなら、おそらくあなたは静かに新しい仕事を探し始めるべきです。
ポールラスロップ

それとは別に、私が見ているように、彼らが会社の幹部であり、職場でポルノを見る権利があると感じたら、そうではないと言うの私の仕事ではないと感じます彼らの場所。あなたの会社に法務部(または単独の弁護士)がいる場合、職場でのポルノの危険性、セクシャルハラスメントの問題などに関する新しい会社メモの起草について彼らと協力することを検討できます。彼らは本当に自分自身を静かに受け入れるかもしれません。
クリスマリシック2009

1
いいえ、ここで言及する以外は...誰にも話すつもりはありません。彼らがサーフィンできる場所とできない場所を彼らに指示するつもりはありません(だからこそ、私はそれらをウェブフィルターで例外にしているのです)。私が心配している唯一のことは、彼らがウェブ上でどこに行ってもウイルスからコンピュータを安全に保つことです。
ブレットG

2

Sandboxieはこの目的に役立ちます。通常、すべてのディスクをインターセプトし、サンドボックスフォルダーに保存します。ポータブルFirefoxのインスタンスと組み合わせると、特にうまく機能します。


64ビットバージョンではなく、32ビットWindows(2000 / XP / Vista / 7)でのみ動作することに注意してください。
ピーターモーテンセン

2

検討するオプション...

1)インラインフィルタリング。以前、このセットアップに出くわしたと思っていました。基本的に、サーフィンしているときにマルウェアのHTTPトラフィックをフィルタリングします(ポルノをブロックせず、マルウェアのコンテンツをフィルタリングします... このページのHAVP-Squid Secure ProxyまたはWebScan の実装のようなもの。そのリストには他にもあるかもしれません。

2)Sandboxie。これに似た他のソフトウェアがあるかもしれません。

3)Faronics Deep Freeze ; ただし、ユーザーはネットワークドライブ、そのプロファイル、または外部ドライブ(またはデータを保存するために構成する他のパーティション)にのみデータを保存できます。再起動すると、コンピューターはフリーズしたときの状態に戻ります。これに感染したものは再起動時に消えるので、これがインストールされているシステムではウイルス対策を実行しません(c:\ Windowsを削除するとカタロチックになり、再起動するとOSが回復します)。これにより、ユーザーは引き続きプロファイルに感染しますが、システムは安全になります。

4)感染時にシステムを回復するために、ハードドライブのスナップショットを作成できるPartimageなどのイメージングソフトウェアを使用します。

それが私の可能性として探求する私の頭の上のすべてです...


あなたがリブート後も保持するための変更を防止Deep Freezeのようなものを見ている場合は、また、Windows SteadyStateのを見てみましょう:microsoft.com/windows/products/winfamily/sharedaccess/...はそれが最も達成することができるMSから無償パッケージですまたは、Deep FreezeでPCを「更新」できるようにしたいと思う人もいるでしょう。
damorg

1

これらの問題に対処する方法はありますが、それはすべて間違っています。まず、事実をまとめる必要があります。疑念と仮定は役に立たない。これは単純で日常的な管理タスクです。

  • AVソフトウェアが効果がないように見える理由を見つけ、修正または交換する
  • 当て推量なしで、感染がどこから来ているのかを調べる

0

私の推奨事項は、「ドライブバイマルウェア」について述べているFinjan、McAfeeなどの企業のホワイトペーパーを見つけることです。特にFinjanには、ハッキングされたサイトがマルウェアの配布に使用された大手小売業者に関するケーススタディがあることを思い出します。

そのふりをして手を振って、いくつかのエグゼクティブタイプを興奮させてから、カオスを使っていくつかの改善を実装してください。

  • Vista / 7にアップグレードする
  • 非特権ユーザーとして実行する
  • インターネットにアクセスせずに管理者アカウントを提供します
  • ネットワークを保護するための適切なツールをインストールします(ローカルファイアウォールなど)

また、政治的状況を管理する必要があります。IT部門に複数の人がいる場合は、1人を「エグゼクティブサポート」担当者に指定し、エグゼクティブの仕事を優先度1にして、仕事を追跡します。他のプロジェクトが引きずられると、その理由はVPフレッドとEVPボブが使い果たしているサイクルの量になります。(ポルノについては言及しないでください)あなたはそれについてただ泣き言を言うことはできません-あなたはそれを明示的に文書化しなければなりません。

あなたは世界の問題を解決できないことに留意してください。人々が会社の資産を使用してポルノをいじることが許容される場合、選択肢は限られています。企業全体のリスクを軽減するために誠実な努力をし、その過程であなたのお尻をカバーしてください。


-1

IEブラウザーの履歴を強制的にたとえば30日間保持するグループポリシーを有効にします。次に、明確な履歴があるタブを非表示にします。タブを非表示にできると思います。クリアしないように設定できることを知っています。

会社全体に広げてください。これは単に新しいセキュリティポリシーです。......:)

行為に巻き込まれたら、それがあなたの目的です。

そうでない場合は、CDのアイデアに進みます。旅行中に個人のサイトを訪問するために会社の資産を使用する必要がある場合があることを理解していると言う会社のポリシーをリリースします。そのため、すべてのラップトップユーザーに、個人および会社のインターネットブラウジングを分離できるブータブルCDを提供しています。実際に言われることなく、彼らはそれに手掛かりを与えます。

または両方を行います:)それは彼らにCDを使用することを強制します。


-3

PCの修理に時間を費やし、単にサイトを購読するよう提案してください。私はそれがより安くなり、彼らが求めるものへの「きれいな」道を与えると確信しています。


彼らは最高幹部です...会社はとにかく法案を支払うだろうし、彼らはあまり気にしません。ご存知のように、会社はコンピューターの修正にお金を払うことができますが、pr0nサイトにはできません:)
Kristaps

彼らがビジネス以外の習慣のためにビジネスリソースを使用することを主張するなら、あなたは彼らが彼らのマシンを破壊しないように、彼らが電子的に安全なコンテンツソースにサブスクライブすることをまっすぐに提案できるはずです。結局のところ、これが経営陣によって容認されているのなら、なぜ月間わずかなサブスクリプションを整えるべきではないのでしょうか?
ケビンクファー

1
「xxxmidgetsintightpants.com」のサブスクリプションの税額控除を監査人に説明したいと思います。
マークヘンダーソン

1
すでに請求書を支払っている人、または少なくとも請求書にサインしている人に、コンピュータを修理するために余分にお金を払わなければならないことを伝えるのとまったく同じです。うん、それはキャリアの動きの一つです。
ジョンガーデニアーズ

それから再び、あなたがそれを監査人に説明できないなら...あなたはそれをするべきではないかもしれません
ケビン・クファー
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.