#Вопрос про #софт на рабочем месте: допустим, есть куча приложений (браузер, мессенджер, облако, яндекс #музыка впридачу), в которых приходится каждое утро залогиниваться и вечером разлогиниваться обратно; (а в браузере это десятки сайтов).
Есть ли какое-то решение, позволяющее, типа, изолировать нужные приложения со всеми их конфигами в некий шифрованный контейнер, чтобы весь набор требовал просто одного пароля? И чтобы это не была витруальная машина, а как-нибудь более интегрировано с #Шиндошс?
@russian_mastodon @Russia @ru@lor.sh @rf @tech
@halva Яндекс.Диск запортативить реальни?
@johan ну, можно попробовать какой-нибудь WebDAV клиент портативный, я.диск по-моему по этому протоколу синхронизирует файлы с десктопом
@johan https://www.portablefreeware.com/index.php?id=2342
типа такого, например
@halva WebDAV с этими ~~~ва~~~нашими проприетарныеми «облаками» никогда вроде нормально не работал, и вообще платный и т.д.
Проблема с Яндексом в том, что оч нужны его фишки выборочной синхр*е*низации, так что только официальный клиент.
Но там один раз логин/дизлогин, так что в контексте описанной ситуации, наверно, действительно просто Лисицу портабельную надо, это закроет 90% вопросов. ![]()
@johan в целом, именно поэтому существует разделение разных пользователей на одной машине. Без костылей и неожиданностей - это единственный верный вариант.
Если же разделение учётными записями невозможно - тогда только шифрованный контейнер с портативными версиями ПО и скрипты монтирования/отмонтирования webdav-дисков. Их проблема в том, что ключи в них в открытом виде, хоть и внутри контейнера. У меня так монтируются диски nextcloud. С Яндексом - надо тестить. Они очень не любят "коммерческое использование" их диска. У кого то работает, у кого то отваливается.
@askolock Ну... Кагбэ в Шиндовшс «админ» — это тот, кто на кнопочку нажал...
@lazycat @russian_mastodon @Russia @ru@lor.sh @rf @tech
Там чуть выше в каментах уже упоминал: Яндекс.Диск, например, портаблом никак?..
@top Я вроде написал, на рабочем месте. Давай, уточню.
- Есть около гига всяческих клипартов, которые лежат в облаке Яндекса потому, что он их индексирует и может искать «по картинке» похожее. Не очень часто нужно, но порой полезно.
И эту коллекцию надо дополнять, а для этого нужна фича Яндекса, типа «сохранить только в облаке». Чтобы, зайдя в веб-тырфейс, я написал «кленовый лист акварель», и он мне выдал даже то, что не содержит этих слов в пути.
- Данные «в отдельных учетках» защищены, афайк, чуть менее чем нажатием кнопочки «я тут админ, блять», показовай всех рыбов?..
- Битлокеры-хуёкеры — это сразу диск целиком, надобности нед.
> Данные «в отдельных учетках» защищены, афайк, чуть менее чем нажатием кнопочки «я тут админ, блять», показовай всех рыбов?..
Ну вот поэтому и вопрос был от кого защищаемся. Если есть угроза целенаправленного взлома то тупо разделение прав мало поможет при наличии физического доступа к компьютеру. Но если достаточно просто разграничить права, чтобы случайно лишнего не увидели, а ломать систему заведомо не будут, то и разграничения прав достаточно: жена или дети вряд ли вытащут диск чтобы прочесть на другом компьютере или будут грузиться с live usb линуксом чтобы диск прочитать. А оставаясь в одной системе просто так прав админа не получить, по идее.
> Битлокеры-хуёкеры — это сразу диск целиком, надобности нед.
По-моему он умеет и папку шифровать
@top #некропостинга псто 😄
Вот у **мну** сейчас по приходу в контору:
- запустить Лиситсу;
- залогиниться в менеджер паролей;
- залогиниться в почту;
- залогиниться в серви**з**ы, которые авторизуются через почту;
- залогиниться в Яндекс.Музыку, Яндекс.Диск, скопипастив пароль из менеджера.
15 запиненных вкладок, которые авторизуются Гуглом или менеджером паролей не упоминаю.
По выходу с конторы процесс проще: разлогиниться из менеджера паролей, закрыть Лиситсу, выйти из Музыки и Диска; очистить менеджер буфера обмена. Из мессенджера (отдельная, блджад, история
— тоже выйти).
-----------------------
Да, *отдельная хуйня* — с синхронизированными «частично, как бы там в облаке» файлами Я.Диска: я риальни не до конца понимаю, как **это** работае ![]()
@johan
Ключевое слово тут: на рабочем месте. Рабочий шиндос - это не твой шиндовс. И свои личные дела на нем делать - это смешивать свое белье с офисным. Если все вышеперечисленные действия связаны с работой, то надо использовать предоставленное оборудование по регламенту отдела безопасности и не изобретать какие-то свои костыли. А если это личная музыка, то идеальное решение, это приносить с собой личный девайс, с каким хочешь шифрованием и на какой хочешь ос. Но истина, кгбычно, где-то посередине, напр. виртуальная машина. Но ты ее не приемлешь, следовательно, мирись и логинься каждый день. Но это, кстати, может нарушать регламент - проверь.
@ever
> И свои личные дела на нем делать - это смешивать свое белье с офисным.
Именно так: надобно и свои личные дела дел**о**ть на рабочем месте, и инструментарий свой (спижженный, но типа свой) иметь, и музыка нужна под мои вкусы обученная, и спецодежду — даже банально трусы — не выдают 😠
@johan Ну, свои дела делоть на казенном оборудовании, это практически несунство. Конечно, дальновидный хозяйственник и музыкой бы обеспечил и трусы бы выдал за счет бизнеса, если это повышает производительность труда. Ведь если ты в заебатых спидо выдашь больше угля на гора, чем в своих кетаях с алишки на что деняк хватило, то это в его интересах инвестироваться в спецодежду для трудящихся. Но с другой стороны, если ты наденешь эту клевую спецуху, и пойдешь навоз у себя на даче грузить, то это как-то не совсем честно. Так ведь? Вот и с казенным шиндовсом примерно так же.
@ever
> Ну, свои дела делоть на казенном оборудовании, это практически несунство
Практически это оговорено, т.е. по факту я должен присутствовать на рабочем месте в рабочее время, рабочие задачи выполнят незамедлительно (ну или типа того, если дедлайн 2 недели
). Когда рабочих задач нет — то без разницы, буду я играть в веселую ферму или что-то более другое делот.
@johan
* Картинки сальные разглядывать
* ДДОС ботов гонять
* Вложенные файлы открывать из папки спам
* Биткоины на корп серверах майнать
@johan Просто перечислил «более другое», что обычно работо- и оборудованиедателями и их отделами безопасности не приветствуется
@johan можно использовать портативные версии приложений и контейнеры veracrypt