Firemní počítač na soukromé použití

Re:Firemní počítač na soukromé použití
« Odpověď #60 kdy: 03. 02. 2025, 11:59:58 »
Iscsi initiator na desktopu? To delate neco hodne spatne na infrastrukture stejne jako virtualbix na desktopu.
Ono zase nie vsetci ludia su vo firmne rovnaki. Ano, niektori by svoju robotu mohli robit aj na tablete.

v 2008 som cez iSCSI prezentoval cdromu pariscovym boxom aby som mohol v LABe nainstalit HP-UX. V korporate, on premise.
Zakazovat ludom na firemnom booku VirtualBox, resp. hypervisor vo vseobecnosti je tiez take.. Zavisi od ludi, niekde sa to zide, ma to opodstatnenie. Len GP su pre vsetkych rovnake.

No, ale ked sme pri tom zakazovani. V /nasom/ korporate vznikol zaujimavy problem. Kedze 2FA je novy buzzword tak kazdy mozny/nemozny intranet web chce 2FA. A generator ma byt na mobile. Kamen urazu - preco by som mal pouzivat sukromny mobil na tuto aplikaciu? Chcu byt "secure", tak nech tym 1000+ ludom pekne kupia mobily na to..


Re:Firemní počítač na soukromé použití
« Odpověď #61 kdy: 03. 02. 2025, 15:48:11 »
V /nasom/ korporate vznikol zaujimavy problem. Kedze 2FA je novy buzzword tak kazdy mozny/nemozny intranet web chce 2FA. A generator ma byt na mobile. Kamen urazu - preco by som mal pouzivat sukromny mobil na tuto aplikaciu? Chcu byt "secure", tak nech tym 1000+ ludom pekne kupia mobily na to..
Podľa indícií pracujeme v tom istom korporáte (a myslím, že viem, kto si ;D ). Ako si túto požiadavku riešil ty - šprajcol si sa nejako?

Môj manažér tvrdil, že predsa (podľa rečí v mailoch) MS Authenticator nebude treba, ale realita ukázala, že trebárs na reset PINu alebo prihlásenie Office accountu sa bez toho človek neobíde. Dal som to na nejaký starý Android tablet (aj to bol už vlastne ústupok), čo so sebou nenosím (súkromný smartfón nemám!), takže keď mi niečo nepôjde, tak práca bude musieť asi počkať.

Re:Firemní počítač na soukromé použití
« Odpověď #62 kdy: 03. 02. 2025, 16:01:16 »
Nejspis se dockate toho, ze vam korporat nakoupi nejakej fyzickej YubiKey nebo neco podobnyho, coby alternativu k aplikaci. Furt to stoji o dost min, nez lidem kupovat telefon/tablet/... a ucel to splni.

U nas to uz testujeme a funguje to, jak ma.

Re:Firemní počítač na soukromé použití
« Odpověď #63 kdy: 03. 02. 2025, 16:44:16 »
Podľa indícií pracujeme v tom istom korporáte (a myslím, že viem, kto si ;D ). Ako si túto požiadavku riešil ty - šprajcol si sa nejako?
Velkych korporatnych svetov zas tak vela v CR/SR nie je. :) Je to v stadiu riesenia. V nasom slangu: "poriesime".

@jauznevimco Smutne je, ze HW token generator mame uz dlhe roky. A so symantecom prepletene rozumne riesenie. Len to vzdy pride nejaky novy "expert", ktory sa rozhodne, ze toto je viac secure, to ma viac pasikov a je to teda lepsi adidas. A tak nerobime nic ine len migrujeme a skaceme z jedneho na druhy.
Po novom spyware na lopate nedovoli pustit ani SW Symtantec token generator .. because of .. reasons.

Re:Firemní počítač na soukromé použití
« Odpověď #64 kdy: 04. 02. 2025, 18:06:15 »


No, ale ked sme pri tom zakazovani. V /nasom/ korporate vznikol zaujimavy problem. Kedze 2FA je novy buzzword tak kazdy mozny/nemozny intranet web chce 2FA. A generator ma byt na mobile. Kamen urazu - preco by som mal pouzivat sukromny mobil na tuto aplikaciu? Chcu byt "secure", tak nech tym 1000+ ludom pekne kupia mobily na to..

Řešilo se u nás taky, navíc se tlačil především MS Authenticator, což řada uživatelů na soukromém telefonu zcela oprávněně odmítla. Pořád také existují uživatelé, kteří mají nepodporovaný telefon, třeba letitý tlačítkáč.

Nevím, jak se to vlasně vyřešilo. Vím, že nějaké HW tokeny se řešili a pokusně nasazovali, mám tu třeba TOTP generátor ve formátu platební karty od token2, ale pak z toho asi sešlo. Pár lidí se asi podařilo překecat, ale mám za to, že zbytek prostě dostal firemní telefon, protože ono je to nejjednodušší řešení, protože k tomu už má firma většinou existující ekosystém a procesy. Nasadit totiž v korporátu něco nového je často na roky.

Největší experti na bojkotování podobných věcí jsou frantíci, a úpřímně, já jim i fandím.


jjrsk

  • *****
  • 670
    • Zobrazit profil
Re:Firemní počítač na soukromé použití
« Odpověď #65 kdy: 04. 02. 2025, 18:32:17 »
Řešilo se u nás taky, navíc se tlačil především MS Authenticator, což řada uživatelů na soukromém telefonu zcela oprávněně odmítla. Pořád také existují uživatelé, kteří mají nepodporovaný telefon, třeba letitý tlačítkáč.....
Neboj, on ti ten smatlafoun brzo naridi stat ...

Sak aktualne ... kdysi duchodcum duchody nosily postacky. Nebyl s tim zadnej problem, vsichni byli spokojeni. Pod zaminou svyseni bezpecnosti (1x za 10 let mozna nekde nekdo tu postacku prepad ...) se duchodcum naridilo, at si pro ten duchod chodej na tu postu ... a domu jim ta postacka donesla uz jen slozenku. Posty se rusi, a vyber ze slozenky nasobne zdrazil. Prej si ti duchodci maji zridit ucty, a vybirat prachy maji na svych kryplkarach jezdit 50km do mesta.

Zato si ta krachujici posta za nase miliardy plati reklamu v radiu a televizi. Jo pardon to prej neni reklama, ale "sponzorska" znelka ... lol.

Takze neboj, k pristim volbam budes pripusten bud se smatlafounem, nebo budes moct (klidne 20x) volit korepondencne. Ale budes si proto muset zajet do ciziny ... aspon na 1/2 roku.


Re:Firemní počítač na soukromé použití
« Odpověď #66 kdy: 04. 02. 2025, 21:38:54 »
Když má důchodce hotovost, stejně pak chodí na poštu platit složenky, a doma pak mají sta/desetisíce na hotovosti, takže je pak často někdo různými způsoby okrádá. Jen ať mají důchodci účty, bezhotovostní platby "složenek", a platební kartu do krámu. Místo vybírání celého důchodu na poště si z účtu vyberou jen nějaké kapesné, třeba z bankomatu - s tím pomohou pomoci potomci, vnoučata, pečovatelka,... složenku nikomu jinému nevyplatí.

Re:Firemní počítač na soukromé použití
« Odpověď #67 kdy: 05. 02. 2025, 07:07:51 »
kdysi duchodcum duchody nosily postacky. Nebyl s tim zadnej problem, vsichni byli spokojeni.

Tak tohle je vtip roku.
Nejenže náklady byly naprosto nesmyslný (schválně si zkus odhadnout, kolik času kolika pošťačkám to zabralo a kolik stály jen jejich platy, o nákladech na přepravu a skladování hotovosti nemluvě), a každou chvíli nějakou pošťačku nějakej zmetek právě kvůli prachům v roznášených důchodech přepadl a v lepším případě jen vyděsil. Přepadání a olupování důchodců doma taky bylo častější než si asi představuješ.
Takže "spokojenost" určitě byla, akorát si pod tím asi každej představí něco úplně jinýho.

jjrsk

  • *****
  • 670
    • Zobrazit profil
Re:Firemní počítač na soukromé použití
« Odpověď #68 kdy: 05. 02. 2025, 08:31:02 »
Tak neblabol a doloz cisla ... zadny nemas ze? Zadny prepadani se totiz nekonalo.

Duchodce s penezma pod polstarem nikdo neokrade, tomu s uctem staci zavolat ze sem jeho vnuk a potrebuju honem 100k ze? Takze realita je presne opacna.

Re:Firemní počítač na soukromé použití
« Odpověď #69 kdy: 05. 02. 2025, 11:44:28 »
Tak neblabol a doloz cisla ... zadny nemas ze? Zadny prepadani se totiz nekonalo.

Duchodce s penezma pod polstarem nikdo neokrade, tomu s uctem staci zavolat ze sem jeho vnuk a potrebuju honem 100k ze? Takze realita je presne opacna.

Takže JEN na znojemsku a JEN 2003+2004 tři LP poštovních doručovatelek: https://ct24.ceskatelevize.cz/clanek/regiony/jihomoravsky-kraj/kdo-prepadaval-postovni-dorucovatelky-soud-resi-justicni-omyl-220337
Sice byli původně odsouzeni nevinní, ale to že to spáchal někdo jiný neznamená, že se to nestalo.

9. listopadu 2018 Rokycany: https://www.krimi-plzen.cz/a/dnes-rano-v-lobzich-prepadli-postovni-dorucovatelku/

Z doby socoše, kdy toho bylo nejvíc, nejsou podklady v digitální formě, takže se v tom dost blbě hledá.

Takže si strč palici do kýble a párkrát do něj třískni násadou od krumpáče, aby se ti rozsvítilo, trotle.