OVH Cloud OVH Cloud

Surfer tranquillement depuis le travail

9 réponses
Avatar
Yves
Bonjour,

Etant à un poste clef et sensible (délégué du personnel) dans mon
entreprise, je me soucis de l'intégrité de mes données sur mon P.C.

Ainsi, j'ai résolu différents problèmes : accès non autorisés à
mes données, effacement,... mais je me pose la question, comment
surfer tranquillement, consulter mes mails via webmail sans que
l'administrateur ne le sache.

L'accès au web est effectué par le biais d'un proxy (donc je peux pas
en utiliser un autre). Partant du principe que je souhaiterais que mon
administrateur réseau ne voye strictement rien, que l'encodage se
fasse entre mon ordinateur que je maitrise et un serveur distant...

En espérant que vous pourrez m'aider,

A vous lire,

Yves

9 réponses

Avatar
Xavier Roche
Yves wrote:
L'accès au web est effectué par le biais d'un proxy (donc je peux pas
en utiliser un autre). Partant du principe que je souhaiterais que mon
administrateur réseau ne voye strictement rien, que l'encodage se
fasse entre mon ordinateur que je maitrise et un serveur distant...


Il faut s'assurer que le proxy supporte le tunneling sur le port 443
(CONNECT <seveur distant>:443), et à partir de là, définir "proxy https"
dans le navigateur, et utiliser un webmail sécurisé via https. La
plupart le supportent (même si ce n'est pas forcément activé) ; il
suffit d'essayer..

L'administrateur verra toujours les connexions vers le webmail sécurisé,
mais ni les requêtes ni les réponses (que ce soit le contenu ou même les
URL consultées).

Avatar
Fabien LE LEZ
On 27 Dec 2005 13:25:26 GMT, "Yves" :

mais je me pose la question, comment
surfer tranquillement, consulter mes mails via webmail sans que
l'administrateur ne le sache.


Obtenir un deuxième PC, non connecté au réseau, mais disposant d'une
connexion indépendante à Internet.

Avatar
Alain Montfranc
Un beau de jour, ou pour etre plus precis le 27/12/2005, Yves a déclamé
dans le message
le texte d'une qualité littéraire indéniable suivant :

L'accès au web est effectué par le biais d'un proxy (donc je peux pas
en utiliser un autre). Partant du principe que je souhaiterais que mon
administrateur réseau ne voye strictement rien, que l'encodage se
fasse entre mon ordinateur que je maitrise et un serveur distant...


Le mieux est encore d'investir dans un PC portable, une carte GPRS et
l'abonnement kivabien.

Tant que tu feras ca depuis une machine sur lequel un tier a le
controle (PC de la boite n'est ce pas ?), tu ne peux etre sur de rien
et chiffrer la partie réseau ne couvre qu'une faible partie des risques
encourus (keylogger logique ou physique, etc...)

Sinon, plus amusant, fait passer de fausses nouvelles le concernant
(grosse prime, promotion, etc...) et amuse toi a le regarder les
attendre desespérément :-D

Bon courage

Avatar
R12y
On Tue, 27 Dec 2005 13:25:26 +0000, Yves wrote:

consulter mes mails via webmail sans que
l'administrateur ne le sache.


Il le saura toujours, par contre il y a moyen de chiffrer les échanges
entre ton poste et celui qui héberge le webmail: utiliser https.

--
Telephone portable "intelligent" (SmartPhone) GSM, GPRS,...
Il est sous Linux, ne coute pas trop cher,...
http://www.it2l.com/product_info.php?cPath‘&products_idE6

Avatar
choowie
"Yves" wrote in message
news:
Bonjour,

Etant à un poste clef et sensible (délégué du personnel) dans mon
entreprise, je me soucis de l'intégrité de mes données sur mon P.C.

Ainsi, j'ai résolu différents problèmes : accès non autorisés à
mes données, effacement,... mais je me pose la question, comment
surfer tranquillement, consulter mes mails via webmail sans que
l'administrateur ne le sache.

L'accès au web est effectué par le biais d'un proxy (donc je peux pas
en utiliser un autre). Partant du principe que je souhaiterais que mon
administrateur réseau ne voye strictement rien, que l'encodage se
fasse entre mon ordinateur que je maitrise et un serveur distant...

En espérant que vous pourrez m'aider,


Il est probable que ce que tu veux faire soit contraire à la politique de
sécurité de l'entrerprise.

La solution la plus adéquate me semble être d'avoir un PC dédié utilisant sa
propre connexion Internet. Le CE doit avoir (au moins) un PC j'imagine que
l'on peut utiliser à cet effet. Souvent, l'entreprise autorise que le PC du
CE soit connecté au réseau d'entreprise et en utilise les ressources
Internet. La contrepartie est qu'il faut que le PC soit intégré dans la
politique de sécurité de l'entreprise. Là, tu veux passer à travers ce que
je ne conseille pas. Grève le budget CE de quelques dizaines d'Euro par mois
pour un accès DSL dédié et tout le monde est content.

Si tu veux vraiment utiliser les ressources de l'entreprise sans que cette
dernière puisse voir ce que tu fais, il y a plusieurs solutions:
- MyWebexPC : Prise de controle de ton PC chez toi depuis le boulot via
HTTPS. (http://pcnow.webex.com)
- Tunnel SSL : Par exemple
http://www.hsc.fr/ressources/outils/ssltunnel/index.html.en

Mais bon, si tu fais ça, tu peux te prendre une cartouche de chevrotine par
le DSI/RSSI. Typiquement, en regardant les log, si je vois une connexion SSL
qui dure des heures entre un poste de travail et un PC chez Free ou chez
Wanadoo, j'investigue un peu plus.

--
Choowie

Avatar
Alain
"Xavier Roche" wrote in message
news:doril5$9om$
Yves wrote:
L'accès au web est effectué par le biais d'un proxy (donc je peux pas
en utiliser un autre). Partant du principe que je souhaiterais que mon
administrateur réseau ne voye strictement rien, que l'encodage se
fasse entre mon ordinateur que je maitrise et un serveur distant...


Il faut s'assurer que le proxy supporte le tunneling sur le port 443
(CONNECT <seveur distant>:443), et à partir de là, définir "proxy https"
dans le navigateur, et utiliser un webmail sécurisé via https. La plupart
le supportent (même si ce n'est pas forcément activé) ; il suffit
d'essayer..

L'administrateur verra toujours les connexions vers le webmail sécurisé,
mais ni les requêtes ni les réponses (que ce soit le contenu ou même les
URL consultées).


Attention maintenant il y a des proxies qui savent décrypter/re-crypter des
sessions SSL à la volée, et même récemment qui savent créer des certificats
à la volée si bien que ton browser n'y voit que du feu à partir du moment où
l'admin à mis le certificat CA du proxy dans le browser.


Avatar
bpdu92
On 27 Dec 2005 15:40:34 GMT, choowie wrote:

"Yves" wrote in message
news:
Bonjour,

Si tu veux vraiment utiliser les ressources de l'entreprise sans que cette
dernière puisse voir ce que tu fais, il y a plusieurs solutions:
- MyWebexPC : Prise de controle de ton PC chez toi depuis le boulot via
HTTPS. (http://pcnow.webex.com)
- Tunnel SSL : Par exemple
http://www.hsc.fr/ressources/outils/ssltunnel/index.html.en

Mais bon, si tu fais ça, tu peux te prendre une cartouche de chevrotine par
le DSI/RSSI. Typiquement, en regardant les log, si je vois une connexion SSL
qui dure des heures entre un poste de travail et un PC chez Free ou chez
Wanadoo, j'investigue un peu plus.
il est administrateur, le monsieur, pour installer tout ça ?


Avatar
choowie
"bpdu92" wrote in message
news:
On 27 Dec 2005 15:40:34 GMT, choowie wrote:

"Yves" wrote in message
news:
Bonjour,

Si tu veux vraiment utiliser les ressources de l'entreprise sans que cette
dernière puisse voir ce que tu fais, il y a plusieurs solutions:
- MyWebexPC : Prise de controle de ton PC chez toi depuis le boulot via
HTTPS. (http://pcnow.webex.com)
- Tunnel SSL : Par exemple
http://www.hsc.fr/ressources/outils/ssltunnel/index.html.en

Mais bon, si tu fais ça, tu peux te prendre une cartouche de chevrotine
par
le DSI/RSSI. Typiquement, en regardant les log, si je vois une connexion
SSL
qui dure des heures entre un poste de travail et un PC chez Free ou chez
Wanadoo, j'investigue un peu plus.
il est administrateur, le monsieur, pour installer tout ça ?



MyWebPC ne réclament qu'un browser coté client, donc, pas besoin d'être
administrateur.

Pour le Tunnel SSL, il va falloir avoir des droits étendus sur sa machine,
en effet.

--
Choowie


Avatar
Ignace de Witte
Yves wrote:

Bonjour,

Etant à un poste clef et sensible (délégué du personnel) dans mon
entreprise, je me soucis de l'intégrité de mes données sur mon P.C.

Ainsi, j'ai résolu différents problèmes : accès non autorisés à
mes données, effacement,... mais je me pose la question, comment
surfer tranquillement, consulter mes mails via webmail sans que
l'administrateur ne le sache.

L'accès au web est effectué par le biais d'un proxy (donc je peux pas
en utiliser un autre). Partant du principe que je souhaiterais que mon
administrateur réseau ne voye strictement rien, que l'encodage se
fasse entre mon ordinateur que je maitrise et un serveur distant...

En espérant que vous pourrez m'aider,

A vous lire,

Yves


Cela pose deux questions fondamentales concernant le droit syndical face
aux nouvelles technologies:
- Etes-vous autorisé à utiliser votre P.C. et votre connection
internet/ethernet à des fins syndicales?
- Le temps que vous utilisez à envoyer/recevoir des mails et surfer à
titre sysndical doit-il être décompté de vos heures de délégation?

Ignace de Witte
http://www.reunionislandguns;com