Giúp duyệt web an toàn cho người lướt web khiêu dâm


12

Tại một số nơi tôi đã thực hiện một số công việc tại, tôi có một nghi ngờ rằng một số giám đốc điều hành duyệt phim khiêu dâm trên máy tính làm việc của họ. Có vẻ như việc lướt web khiêu dâm này đã dẫn đến nhiễm virus trên máy tính của họ mặc dù có sự hiện diện của một trình chống vi-rút. Lọc các đề tài duyệt web của người dùng cụ thể không phải là một tùy chọn, vậy giải pháp tốt nhất tiếp theo của tôi là gì? Tôi đặt Firefox + Adblock pro trên máy tính của họ. Tôi muốn thêm NoScript, nhưng tôi lo lắng họ sẽ bắt đầu gọi khi noscript can thiệp vào việc duyệt trên các trang web hợp pháp. Có bất cứ điều gì khác tôi có thể do giảm thiểu rủi ro này?

Câu trả lời:


5

Có thể muốn dùng thử ứng dụng hộp cát như Trạng thái ổn định của Microsoft: http://www.microsoft.com/windows/products/winf Family / Sharedaccess / default.mspx

Tôi cũng đề xuất một trình quét phần mềm độc hại thời gian thực, chẳng hạn như Windows Defender, bên trên bất kỳ phần mềm chống vi-rút nào bạn đang chạy. Có lẽ thêm vào một trình quét phần mềm độc hại dựa trên đám mây như Threatfire hoặc Prevx.


7

Sử dụng OpenDNS Lọc thấp và nói với họ rằng bạn đang bảo vệ công ty khỏi phần mềm độc hại, lừa đảo, v.v. Bạn có thể đặt các trường hợp ngoại lệ hợp pháp bằng cách "Quản lý [ing] từng tên miền riêng lẻ". Họ sẽ không đến với bạn ngoại trừ các trang web khiêu dâm, bây giờ phải không? ;-)

Chúc mừng


2
Tôi đã có ngoại lệ cho họ tại chỗ cho mọi thứ .... theo yêu cầu của họ.
Brett G

@Brett Vâng .... !!!
Alex Angas

7

Bạn nói: "Có vẻ như việc lướt web khiêu dâm này đã dẫn đến nhiễm vi-rút trên máy tính của họ mặc dù có sự hiện diện của vi-rút."

Tôi thấy quá nhiều câu trả lời tập trung vào khía cạnh khiêu dâm của vấn đề.

Người ta có thể hạ cánh trên một "trang web bẫy" khiêu dâm ngay cả khi tìm kiếm thứ gì đó vô tội như một công thức cookie hoặc phần mềm của mô hình Corvette mới nhất.

Vì bạn đã sử dụng một sản phẩm chống vi-rút, có lẽ đã đến lúc xem lại tính hữu dụng của nó và thay thế nó.

Nhưng trên hết, bạn cần chắc chắn điều gì thực sự gây ra các bệnh nhiễm trùng ngoài ".. đó là lướt web khiêu dâm ..."


Tôi vẫn chưa tìm thấy một sản phẩm chống vi-rút nào bắt được mọi thứ ....
Brett G

-1 Có thực sự quan trọng làm thế nào họ kết thúc tại trang web khiêu dâm? Liệu nó có thực sự quan trọng nếu nó thậm chí một trang web khiêu dâm?
Ian Boyd

6

Sử dụng IE8 hoặc Chrome chạy ở mức bảo mật dưới mức người dùng chuẩn. Chạy chúng như một người dùng chuẩn trên Windows XP / Vista, để chúng không gây hại cho máy của họ.

Và trên Windows Vista: IE8 và Chome chạy ở mức toàn vẹn thấp hơn.


1
Tại sao không phải Opera hay Firefox?
dùng1686

@grawity Vì Firefox và Opera không thể chạy ở mức toàn vẹn thấp hơn (còn gọi là Chế độ bảo vệ) như Chrome và IE có thể.
Ian Boyd

3

Bộ lọc - nhưng không chặn nội dung khiêu dâm. AV và phân tích trang tại cổng. Khối exes. Cho họ thấy firefox là lựa chọn trình duyệt của kẻ thù khiêu dâm.

TBH, tôi thậm chí sẽ cẩn thận thừa nhận bạn biết tại sao, đừng bận tâm đến việc phát âm những suy nghĩ đó ... bất cứ điều gì bạn cần làm phải công bằng với người dùng. Chúc may mắn!


Phân tích AV và trang tại cổng?
Brett G

Vâng - một loại proxy nào đó có AV (bạn có bộ lọc web hiện có có thể làm điều này nhưng vẫn không chặn nội dung khiêu dâm không?), Có thể có danh sách URL chống phần mềm độc hại và có thể tìm kiếm javascript đáng ngờ. Chắc chắn chặn exes - những "codec" (thực sự là trojan) là một trong những kẻ phạm tội tồi tệ nhất.
Tom Newton

2

Quay trở lại khi tôi mới vào CNTT, tôi làm việc trong một cửa hàng nhỏ và mẹ, nơi chúng tôi đã đến rất nhiều văn phòng nhỏ. Chúng tôi cũng làm việc trên máy tính cá nhân của họ với cùng một tỷ lệ và bất cứ khi nào có người lướt phim khiêu dâm thường xuyên, tôi sẽ ghi cho họ một bản sao của knoppix, chỉ cho họ cách khởi động vào đĩa CD và đi.

Chỉnh sửa: Bạn đã thử giải quyết sự thật rằng họ đang sử dụng máy tính làm việc để xem phim khiêu dâm với sếp của bạn chưa? Bạn có thể không có ảnh hưởng đối với họ nhưng ai đó trong chuỗi có thể cung cấp cho họ "cmoonnnnnnn"


OP chỉ định đây là những "giám đốc điều hành" - không có nhiều "chuỗi" cho họ, thường là ...
Paul Lathrop

2

Một tùy chọn khác có thể có tùy chọn, cài đặt Hyper-V trên máy của họ và khi bạn đã có .VHD sạch thiết lập máy tính của họ, bạn có thể để họ đi. Đặc biệt nếu họ đang sử dụng các hồ sơ được nối mạng, điều này sẽ cho phép họ dọn rác máy cục bộ của họ và để bạn khôi phục VHD ban đầu và hồ sơ mạng của họ sẽ vẫn như vậy để bạn có thể khôi phục chúng ngay lập tức.

Lời khuyên, tôi rất cẩn thận với việc đưa ra chủ đề về lý do tại sao các máy tính này tiếp tục gặp sự cố nếu chúng ở cấp điều hành. Nói sai người bạn có thể kết thúc với một phiếu màu hồng.


4
Thật tốt khi không làm việc ở Mỹ :)
James

3
+1 về việc giữ cho đôi môi của bạn được nén. Nếu nó làm bạn khó chịu, có lẽ bạn nên bắt đầu lặng lẽ tìm kiếm một công việc mới.
Paul Lathrop

Bạn nói điều đó, ngoài cách tôi nhìn thấy, nếu họ là giám đốc điều hành trong một công ty và họ cảm thấy họ có quyền xem phim khiêu dâm tại nơi làm việc, tôi chắc chắn cảm thấy đó không phải là công việc của tôi để nói với họ rằng không phải vậy vị trí của họ. Nếu công ty của bạn có một bộ phận pháp lý (hoặc thậm chí là luật sư số ít), bạn có thể xem xét làm việc với họ về việc phác thảo một bản ghi nhớ công ty mới về sự nguy hiểm của khiêu dâm tại nơi làm việc, các vấn đề quấy rối tình dục, v.v. họ thực sự có thể tự mình làm điều đó một cách lặng lẽ.
Chris Marisic

1
Không, ngoài việc đề cập đến nó ở đây ... Tôi không bao giờ có kế hoạch nói với bất cứ ai. Tôi sẽ không ra lệnh cho họ nơi họ có thể lướt web và nơi họ không thể (đó là lý do tại sao tôi có một ngoại lệ cho họ trong các bộ lọc web). Điều duy nhất tôi lo lắng là giữ cho máy tính an toàn khỏi virus bất cứ nơi nào chúng truy cập web.
Brett G

2

Sandboxie có thể hữu ích cho mục đích này. Nói chung, nó cố gắng chặn tất cả các đĩa và lưu trữ chúng trong một thư mục hộp cát. Tôi thấy nó hoạt động đặc biệt tốt khi kết hợp với phiên bản Portable Firefox.


Xin lưu ý rằng nó chỉ hoạt động trên Windows 32 bit (2000 / XP / Vista / 7), không phải phiên bản 64 bit.
Peter Mortensen

2

Tùy chọn Tôi sẽ xem xét ...

1) lọc nội tuyến. Tôi nghĩ rằng tôi đã chạy qua thiết lập này trước đó; về cơ bản có lưu lượng HTTP được lọc cho phần mềm độc hại khi chúng đang lướt (bộ lọc nội dung của phần mềm độc hại, không chặn nội dung khiêu dâm ... muốn làm rõ điều đó). Một cái gì đó giống như việc triển khai cho HAVP-Squid Secure Proxy hoặc WebScan từ trang này . Có thể có những người khác trong danh sách đó quá.

2) Sandboxie . Có thể có phần mềm khác tương tự như thế này.

3) Faronics Deep Freeze ; tuy nhiên, người dùng chỉ có thể lưu dữ liệu vào ổ đĩa mạng, hồ sơ của họ hoặc ổ đĩa ngoài (hoặc các phân vùng khác mà bạn định cấu hình để lưu dữ liệu). Khi bạn khởi động lại, máy tính sẽ quay trở lại như cũ khi bị đóng băng. Chúng tôi không chạy chương trình chống vi-rút trên các hệ thống có tính năng này vì mọi thứ lây nhiễm sẽ biến mất khi khởi động lại (chúng tôi thấy việc xóa c: \ Windows để trở thành công cụ ... khởi động lại phục hồi HĐH). Điều này vẫn sẽ cho phép họ lây nhiễm hồ sơ của họ nhưng hệ thống của họ sẽ an toàn.

4) Sử dụng một cái gì đó như Partimage hoặc phần mềm hình ảnh khác sẽ cho phép bạn tạo ảnh chụp nhanh ổ cứng để khôi phục hệ thống của họ khi chúng bị nhiễm.

Đó là tất cả mọi thứ ngoài đỉnh đầu mà tôi sẽ khám phá như những khả năng ...


Nếu bạn đang xem một cái gì đó như Deep Freeze ngăn chặn các thay đổi để tiếp tục trong quá trình khởi động lại, hãy xem Windows SteadyState: microsoft.com/windows/products/winf Family / Sharedaccess /. Đây là gói miễn phí từ MS có thể thực hiện được hầu hết hoặc tất cả các bạn có thể muốn Deep Freeze có thể "làm mới" PC.
damorg

1

Có nhiều cách để giải quyết những vấn đề này nhưng bạn đã hiểu sai về nó. Đầu tiên, bạn cần có được sự thật của bạn với nhau. Nghi ngờ và giả định là vô ích. Đây là một nhiệm vụ quản trị đơn giản và thường xuyên.

  • Tìm hiểu tại sao phần mềm AV dường như không hiệu quả và sửa chữa hoặc thay thế nó
  • Tìm hiểu nơi nhiễm trùng đến từ, mà không cần phỏng đoán

0

Đề nghị của tôi sẽ là tìm các trang trắng từ các công ty như Finjan, McAfee, v.v. nói về "phần mềm độc hại lái xe". Tôi nhớ lại rằng Finjan đặc biệt có nghiên cứu trường hợp về các nhà bán lẻ lớn có trang web bị tấn công được sử dụng để phân phối phần mềm độc hại.

Sử dụng giả vờ đó để vẫy tay và khiến một vài kiểu điều hành phấn khích, sau đó sử dụng sự hỗn loạn để thực hiện một vài cải tiến, như:

  • Nâng cấp lên Vista / 7
  • Cho họ chạy như những người dùng không có đặc quyền
  • Cung cấp cho họ một tài khoản quản trị mà không cần truy cập internet
  • Cài đặt các công cụ thích hợp để bảo vệ mạng (như tường lửa cục bộ)

Bạn cũng cần quản lý tình hình chính trị. Nếu bạn có nhiều người làm CNTT, hãy chỉ định một người "Hỗ trợ điều hành" và đặt công việc điều hành là ưu tiên số 1 và theo dõi công việc. Khi các dự án khác kéo, lý do trở thành số lượng chu kỳ mà VP Fred và EVP Bob đang sử dụng. (Đừng đề cập đến nội dung khiêu dâm) Bạn không thể than vãn về điều đó - bạn phải ghi lại rõ ràng.

Hãy nhớ rằng bạn không thể giải quyết các vấn đề của thế giới. Nếu mọi người có thể chấp nhận sử dụng tài sản của công ty để giao dịch với nội dung khiêu dâm, các tùy chọn của bạn bị giới hạn. Chỉ cần thực hiện một nỗ lực trung thực để giảm thiểu rủi ro cho toàn bộ doanh nghiệp và bảo vệ mông của bạn trong quá trình này.


-1

Cho phép chính sách nhóm buộc giữ lịch sử trình duyệt IE trong 30 ngày. Sau đó, có nó ẩn các tab có lịch sử rõ ràng trên đó. Tôi nghĩ rằng tab có thể bị ẩn, tôi biết bạn có thể đặt ngăn chúng xóa.

Làm cho công ty trở nên rộng rãi, đó đơn giản là một chính sách bảo mật mới ....... :)

Bị bắt trong hành động sẽ là những gì bạn sẽ làm.

Nếu không, sau đó đi với ý tưởng CD. Phát hành chính sách công ty cho biết chúng tôi hiểu khi đi du lịch, người ta có thể cần sử dụng tài sản của công ty để truy cập trang web cá nhân. Vì vậy, chúng tôi đang cung cấp cho tất cả người dùng máy tính xách tay một đĩa CD có khả năng khởi động cho phép phân tách trình duyệt internet của cá nhân và công ty. Họ sẽ đầu mối vào nó mà không thực sự nói ra.

hoặc làm cả hai :) Điều đó buộc họ phải sử dụng CD.


-3

Cung cấp cho họ một hóa đơn cho thời gian của bạn để sửa chữa PC và đề nghị họ chỉ cần đăng ký vào một trang web. Tôi chắc chắn rằng nó sẽ ít tốn kém hơn và cung cấp cho họ một con đường "sạch" đến những gì họ tìm kiếm.


Họ là những giám đốc điều hành hàng đầu ... dù sao công ty cũng sẽ trả hóa đơn và họ sẽ không quan tâm nhiều. Bạn biết đấy, bạn có thể khiến công ty trả tiền cho việc sửa máy tính, nhưng không phải cho trang pr0n :)
Kristaps

Nếu họ sẽ khăng khăng sử dụng tài nguyên kinh doanh cho thói quen không kinh doanh của họ, bạn có thể thẳng thắn đề nghị họ đăng ký một nguồn nội dung an toàn điện tử để họ không làm hỏng máy của họ. Rốt cuộc, nếu điều này được quản lý từ bỏ, tại sao không nên đăng ký hàng tháng gọn gàng?
Kevin Kuphal

1
Tôi rất muốn thấy khoản khấu trừ thuế cho một thuê bao vào "xxxmidgetsintightpants.com" đã giải thích cho kiểm toán viên!
Mark Henderson

1
Không có gì giống như nói với người đã thanh toán hóa đơn, hoặc ít nhất là ký cho họ, rằng họ phải trả thêm tiền cho bạn để sửa máy tính của họ. Đúng, đó là một bước tiến của sự nghiệp.
John Gardeniers

Sau đó, một lần nữa, nếu bạn không thể giải thích điều đó với kiểm toán viên ... CÓ THỂ bạn không nên làm điều đó
Kevin Kuphal
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.