Follow

про на рабочем месте: допустим, есть куча приложений (браузер, мессенджер, облако, яндекс впридачу), в которых приходится каждое утро залогиниваться и вечером разлогиниваться обратно; (а в браузере это десятки сайтов).

Есть ли какое-то решение, позволяющее, типа, изолировать нужные приложения со всеми их конфигами в некий шифрованный контейнер, чтобы весь набор требовал просто одного пароля? И чтобы это не была витруальная машина, а как-нибудь более интегрировано с ?

@russian_mastodon @Russia @ru @rf @tech

@johan можно использовать портативные версии приложений и контейнеры veracrypt

@halva Яндекс.Диск запортативить реальни?

@johan ну, можно попробовать какой-нибудь WebDAV клиент портативный, я.диск по-моему по этому протоколу синхронизирует файлы с десктопом

@halva WebDAV с этими ~~~ва~~~нашими проприетарныеми «облаками» никогда вроде нормально не работал, и вообще платный и т.д.

Проблема с Яндексом в том, что оч нужны его фишки выборочной синхр*е*низации, так что только официальный клиент.

Но там один раз логин/дизлогин, так что в контексте описанной ситуации, наверно, действительно просто Лисицу портабельную надо, это закроет 90% вопросов. :blobfox3c:

@johan в целом, именно поэтому существует разделение разных пользователей на одной машине. Без костылей и неожиданностей - это единственный верный вариант.
Если же разделение учётными записями невозможно - тогда только шифрованный контейнер с портативными версиями ПО и скрипты монтирования/отмонтирования webdav-дисков. Их проблема в том, что ключи в них в открытом виде, хоть и внутри контейнера. У меня так монтируются диски nextcloud. С Яндексом - надо тестить. Они очень не любят "коммерческое использование" их диска. У кого то работает, у кого то отваливается.

@askolock Ну... Кагбэ в Шиндовшс «админ» — это тот, кто на кнопочку нажал...

@lazycat @russian_mastodon @Russia @ru @rf @tech

Там чуть выше в каментах уже упоминал: Яндекс.Диск, например, портаблом никак?..

@johan странно, не отображаются другие комментарии. Можно попробовать посмотреть в сторону клиентов для webdav, я например использую rclone, но хз, умеет ли он в портативность.

@russian_mastodon @Russia @ru @rf @tech

А от кого изолировать? Если от жены, детей или родителей, то можно просто завести отдельную учётку в системе, там у всего софта будут свои независимые данные. Шифрование хз, imho оверхед, но в винде вроде есть битлокер какой-то.

@top Я вроде написал, на рабочем месте. Давай, уточню.

- Есть около гига всяческих клипартов, которые лежат в облаке Яндекса потому, что он их индексирует и может искать «по картинке» похожее. Не очень часто нужно, но порой полезно.
И эту коллекцию надо дополнять, а для этого нужна фича Яндекса, типа «сохранить только в облаке». Чтобы, зайдя в веб-тырфейс, я написал «кленовый лист акварель», и он мне выдал даже то, что не содержит этих слов в пути.

- Данные «в отдельных учетках» защищены, афайк, чуть менее чем нажатием кнопочки «я тут админ, блять», показовай всех рыбов?..

- Битлокеры-хуёкеры — это сразу диск целиком, надобности нед.

> Данные «в отдельных учетках» защищены, афайк, чуть менее чем нажатием кнопочки «я тут админ, блять», показовай всех рыбов?..

Ну вот поэтому и вопрос был от кого защищаемся. Если есть угроза целенаправленного взлома то тупо разделение прав мало поможет при наличии физического доступа к компьютеру. Но если достаточно просто разграничить права, чтобы случайно лишнего не увидели, а ломать систему заведомо не будут, то и разграничения прав достаточно: жена или дети вряд ли вытащут диск чтобы прочесть на другом компьютере или будут грузиться с live usb линуксом чтобы диск прочитать. А оставаясь в одной системе просто так прав админа не получить, по идее.

> Битлокеры-хуёкеры — это сразу диск целиком, надобности нед.

По-моему он умеет и папку шифровать

@top ​а псто 😄

Вот у **мну** сейчас по приходу в контору:
- запустить Лиситсу;
- залогиниться в менеджер паролей;
- залогиниться в почту;
- залогиниться в серви**з**ы, которые авторизуются через почту;
- залогиниться в Яндекс.Музыку, Яндекс.Диск, скопипастив пароль из менеджера.

15 запиненных вкладок, которые авторизуются Гуглом или менеджером паролей не упоминаю.

По выходу с конторы процесс проще: разлогиниться из менеджера паролей, закрыть Лиситсу, выйти из Музыки и Диска; очистить менеджер буфера обмена. Из мессенджера (отдельная, блджад, история :blobcatsad: — тоже выйти).

-----------------------

Да, *отдельная хуйня* — с синхронизированными «частично, как бы там в облаке» файлами Я.Диска: я риальни не до конца понимаю, как **это** работае :blobsad:

В офисе тоже со всем этим на заморачиваюсь, моим компом там кроме меня никто не пользуется, хватает стандартной блокировки экрана.

@johan
Ключевое слово тут: на рабочем месте. Рабочий шиндос - это не твой шиндовс. И свои личные дела на нем делать - это смешивать свое белье с офисным. Если все вышеперечисленные действия связаны с работой, то надо использовать предоставленное оборудование по регламенту отдела безопасности и не изобретать какие-то свои костыли. А если это личная музыка, то идеальное решение, это приносить с собой личный девайс, с каким хочешь шифрованием и на какой хочешь ос. Но истина, кгбычно, где-то посередине, напр. виртуальная машина. Но ты ее не приемлешь, следовательно, мирись и логинься каждый день. Но это, кстати, может нарушать регламент - проверь.

@ever
> И свои личные дела на нем делать - это смешивать свое белье с офисным.

Именно так: надобно и свои личные дела дел**о**ть на рабочем месте, и инструментарий свой (спижженный, но типа свой) иметь, и музыка нужна под мои вкусы обученная, и спецодежду — даже банально трусы — не выдают 😠

@johan Ну, свои дела делоть на казенном оборудовании, это практически несунство. Конечно, дальновидный хозяйственник и музыкой бы обеспечил и трусы бы выдал за счет бизнеса, если это повышает производительность труда. Ведь если ты в заебатых спидо выдашь больше угля на гора, чем в своих кетаях с алишки на что деняк хватило, то это в его интересах инвестироваться в спецодежду для трудящихся. Но с другой стороны, если ты наденешь эту клевую спецуху, и пойдешь навоз у себя на даче грузить, то это как-то не совсем честно. Так ведь? Вот и с казенным шиндовсом примерно так же.

@ever
> Ну, свои дела делоть на казенном оборудовании, это практически несунство

Практически это оговорено, т.е. по факту я должен присутствовать на рабочем месте в рабочее время, рабочие задачи выполнят незамедлительно (ну или типа того, если дедлайн 2 недели :blobcatwinktongue: ). Когда рабочих задач нет — то без разницы, буду я играть в веселую ферму или что-то более другое делот.

@johan
* Картинки сальные разглядывать
* ДДОС ботов гонять
* Вложенные файлы открывать из папки спам
* Биткоины на корп серверах майнать

@ever
@ever Не совсем пон*е*л....
- Я дизигнер, мне 40 годиков. «Сальные картинки» — это референсы. Называть обнаженку «сальным» — это у тя проблемы (но это не точно).

- SEO не занимаюс.

@johan Просто перечислил «более другое», что обычно работо- и оборудованиедателями и их отделами безопасности не приветствуется

Sign in to participate in the conversation
CleverLibre Social

CleverLibre Social is an inclusive social instance for open discussion, learning, and community.
All cultures welcome.
Hate speech and harassment strictly forbidden.