guybrush 19 Geschrieben 18. März 2008 Autor Melden Teilen Geschrieben 18. März 2008 nur um jetzt mal meine situation darzulegen: bei uns im netz läuft so einiges an software: anfegangen von lotus, diversen selbstgestrickten tools, diverse browser, alle office versionen von 2000 weg, wenn ich dann noch an unsere grafiker denke (20 verschiedene versionen von 45 verschiedenen grafikprogrammen usw.....)... da is das whitelistverfahren zumindest bei mir um einiges schwieriger zu handhaben; außerdem ist dann auch die produktivität der user beeinschränkt (ich erlaube 500 der 750 grafikprogrammekonstellationen, aber ein paar vergesse ich. dann schreit der user, ich muss dann wieder hashes erstellen, importieren, pushen usw.....). mir kommt es sinnvoller vor (in meiner umgebung wohlgemerkt!), einfach gewisses zu sperren. das mit der GF wird nicht so wirklich funktionieren (zumindest nicht ohne brechstange), da wir ein amerikanischstämmiges unternehmen sind und da eher die meinung vertreten wird (vom BigBoss): solange alles läuft (<- ergo: die abteilungsleiter haben alles im griff), muss nichts geändert werden. das wurde mir zumindest als der american way of life dargelegt (und ich will auch nicht künstliche beschränkungen einführen, in meiner alten firma hat dies zu einer gravierenden abwanderung von top-arbeitskräften geführt, mal ganz zu schweigen vom motivationsverlust). aaaber: lange rede gar kein sinn: die hashes währen schon eine angenehme sache, wie sie dann verwendet werden is ja schlussendlich jedem selber überlassen. da ich für das blacklistverfahren bin, würde ich (mit unterstützung) mal hashes der diversen p3p-clients erstellen. ich würde mich freuen, wenn sich da was ordentliches ergeben würde, bei fast 50.000 registrierten usern ja eigentlich ein klacks? ;-) Zitieren Link zu diesem Kommentar
NorbertFe 2.110 Geschrieben 18. März 2008 Melden Teilen Geschrieben 18. März 2008 werden is ja schlussendlich jedem selber überlassen. da ich für das blacklistverfahren bin, würde ich (mit unterstützung) mal hashes der diversen p3p-clients erstellen. ich würde mich freuen, wenn sich da was ordentliches ergeben würde, bei fast 50.000 registrierten usern ja eigentlich ein klacks? ;-) Ich persönlich kenne genau EINEN Kunden, der mit Pfadregeln in SRP arbeitet. Und das auch nur, weil wahrscheinlich ein Mitarbeiter Spaß dran gefunden hat, dort seine Erfüllung zu sehen. Hashes zu generieren bei ständig wechselnden Umgegungen macht meiner Meinung nach keinen Sinn. Aber vielleicht findest du ja genügend Fans dieses Vorgehens. Ansonsten gibt es Zusatztools, die das praktischer lösen als die MS eigenen Mittel. Allerdings kosten die dann wieder Geld. Und das auch nicht zu knapp. ;) Bye Norbert Zitieren Link zu diesem Kommentar
guybrush 19 Geschrieben 18. März 2008 Autor Melden Teilen Geschrieben 18. März 2008 Allerdings kosten die dann wieder Geld. Und das auch nicht zu knapp. ;) hab ich auch schon gefunden bei meiner recherche - aber da wird echt viel holz für verlangt - was sich ja auch nicht jedermann leisten kann. deshalb wär ja so ein projekt ganz passabel, finde ich. aber deine bemerkung auf die pfadregel verstehe ich nicht ganz? oder macht mich mein enormer hunger schon so träge? mfg johannes Zitieren Link zu diesem Kommentar
Stephan Betken 43 Geschrieben 18. März 2008 Melden Teilen Geschrieben 18. März 2008 Ansonsten gibt es Zusatztools, die das praktischer lösen als die MS eigenen Mittel. Allerdings kosten die dann wieder Geld. Und das auch nicht zu knapp. ;) Hast Du eventuell ein paar konkrete Namen? Zitieren Link zu diesem Kommentar
NorbertFe 2.110 Geschrieben 18. März 2008 Melden Teilen Geschrieben 18. März 2008 Hast Du eventuell ein paar konkrete Namen? Sanctuary Application Control wäre beispielsweise ein bekannter Vertreter ;) Bye Norbert Zitieren Link zu diesem Kommentar
NorbertFe 2.110 Geschrieben 18. März 2008 Melden Teilen Geschrieben 18. März 2008 aber deine bemerkung auf die pfadregel verstehe ich nicht ganz? oder macht mich mein enormer hunger schon so träge? Ich meinte damit, dass es wohl am praktischsten ist, dann eben per Pfadregeln und nicht mit Hashregeln zu arbeiten. SRP - Software Restriction Policies hilft dir eventuell über den Hunger... ;) Bye Norbert Zitieren Link zu diesem Kommentar
Stephan Betken 43 Geschrieben 18. März 2008 Melden Teilen Geschrieben 18. März 2008 Sanctuary Application Control hört sich schon interessant an, aber für den gefordeten Fall bietet es ausser einer angenehmen Oberfläche nicht so viele Vorteile. Okay, Pfadregeln machen doch schon Sinn, wenn nur Programme in Ordnern ausgeführt werden dürfen, in denen die Benutzer keine Schreibrechte haben. Wenn Schreibrechte für einen Ordner vorhanden sind, dann halt die Ausführung von Programmen in diesem Ordner verhindern. Doch, das macht Sinn. Hätte ich auch selbst drauf kommen können. :cry: Zitieren Link zu diesem Kommentar
NorbertFe 2.110 Geschrieben 18. März 2008 Melden Teilen Geschrieben 18. März 2008 Sanctuary Application Control hört sich schon interessant an, aber für den gefordeten Fall bietet es ausser einer angenehmen Oberfläche nicht so viele Vorteile. Also eine vernünftige GUI ist schonmal eine Menge WErt wenn es um solche Funktionen geht. :) Ausserdem gibt's glaub ich auch ein Reporting dazu. Okay, Pfadregeln machen doch schon Sinn, wenn nur Programme in Ordnern ausgeführt werden dürfen, in denen die Benutzer keine Schreibrechte haben. Wenn Schreibrechte für einen Ordner vorhanden sind, dann halt die Ausführung von Programmen in diesem Ordner verhindern. Doch, das macht Sinn. Hätte ich auch selbst drauf kommen können. :cry: <loriot> Ach. </loriot> Zitieren Link zu diesem Kommentar
substyle 20 Geschrieben 18. März 2008 Melden Teilen Geschrieben 18. März 2008 Ja, da bieten sich viele Möglichkeiten, man kann eine Datenbank mit Hashes füllen, ein ADM Template draus generieren. Das könnte man sogar von zentraler Stelle im Web per Anwendung updaten und dem AD unterschieben .. Ich weis, da treume ich wohl etwas zu weit, aber ne große Community sollte man nicht unterschätzen :) Also, wer macht was, und wo kommt das Projekt unter? subby (und ja ich weis das es so ausschaut als wenn ich zuviel Zeit hätte .. scheeen wärs :) ) Zitieren Link zu diesem Kommentar
guybrush 19 Geschrieben 18. März 2008 Autor Melden Teilen Geschrieben 18. März 2008 Also, wer macht was, und wo kommt das Projekt unter? wie gesagt, ich würde 1-2 filesharingprogramme übernehmen, bis zum letzten/ersten downloadbaren client. unterkommen wäre sicherlich gut, wenn es vielleicht beim serverhowto kommen könnte (howto: sperren von p2p-programmen mit dem "GutKlingenderProjektName_ProudlyHostetByServerHowto.de")... andernfalls, falls das nicht gewünscht wird, könnten wir es auch auf meinem space hosten - ein paar kleine seiten, vlt. auch ein schickes wordpressblog und ein paar authoren und fertig! //edit: ein kurzer googler nach p2phashes brachte 0 ergebnisse - ein recht guter indikator, dass es noch nix mit dem namen gibt ;-) wie sagt euch der zu? Zitieren Link zu diesem Kommentar
Stephan Betken 43 Geschrieben 18. März 2008 Melden Teilen Geschrieben 18. März 2008 //edit: ein kurzer googler nach p2phashes brachte 0 ergebnisse - ein recht guter indikator, dass es noch nix mit dem namen gibt ;-) wie sagt euch der zu? Passt doch eigentlich gut. Ist wohl auch besser, sich erst auf Blacklisting fest zu legen, da ansonsten die Masse nicht zu bewältigen wäre. Aber ich wäre auch für serverhowto! /EDIT: Ich wäre natürlich auch mit ein paar Filesharingtools dabei. Zitieren Link zu diesem Kommentar
guybrush 19 Geschrieben 18. März 2008 Autor Melden Teilen Geschrieben 18. März 2008 Aber ich wäre auch für serverhowto! hab gerade ein mail verschickt - mal schauen, vlt. gibts morgen schon ein offizielles statement... grüße johannes Zitieren Link zu diesem Kommentar
Lian 2.478 Geschrieben 18. März 2008 Melden Teilen Geschrieben 18. März 2008 Hallo, ohne den Thread jetzt im Detail verfolgt zu haben - ein Lösungsansatz wäre interessanter als eine reine Liste an P2P Tools. Zitieren Link zu diesem Kommentar
Stephan Betken 43 Geschrieben 18. März 2008 Melden Teilen Geschrieben 18. März 2008 ohne den Thread jetzt im Detail verfolgt zu haben - ein Lösungsansatz wäre interessanter als eine reine Liste an P2P Tools. Äh, was? Eigentlich sollte die Beschreibung, wie man Softwarebeschränkungsrichtlinien definiert in Verbindung mit genannter Liste der Hashwerte ein Lösungsansatz sein. Wir sind aber für konstruktive Vorschläge offen! :D Zitieren Link zu diesem Kommentar
Lian 2.478 Geschrieben 18. März 2008 Melden Teilen Geschrieben 18. März 2008 Ok, dann nichts mit Pfadregeln? Ihr könnt ja mal loslegen, eine Doku dazu bei ServerHowTo.de ist sicherlich praktisch. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.