R
Rupert Haselbeck
Guest
Joerg schrieb:
Du mĂśchtest ernsthaft alle Mitarbeiter (sogar automatisiert) Ăźberwachen und
auf wunschgemässes Verhalten kontrollieren?
Das mag vielleicht in einem "freien" Land wie den USA zulässig sein, aber
natĂźrlich nicht in einem modernen demokratischen Staatswesen wie es in
Westeuropa seit vielen Jahren Praxis ist :-(
Alle User pauschal zu Ăźberwachen ist besser? IBTD
Nein. Wenn man schon Autovergleiche bemßhen will, dann wäre es eher mit der
Vorschrift vergleichbar, den Sicherheitsgurt anzulegen
Es gibt eine ganze Reihe von Unternehmen, welche den Austausch von
Dokumenten mit komplexen Inhalten benĂśtigen. Das erfordert natĂźrlich nicht,
unsichere Formate wie MS-Word oder dergleichen zu verwenden und per Mail
auszutauschen. Das wßrde selbst rudimentären Sicherheitsanforderungen in
keiner Weise gerecht werden und hĂśchst unpraktisch ist es Ăźberdies
Niemand kann zu jeder Zeit fĂźr alle Leute garantieren. Besser ist es, (auch)
technische MaĂnahmen zu implementieren
Und dann muss es gerade ein so gefährliches und unzuverlässiges Dateiformat
wie MS-Word sein? Bereits der Anschluss eines anderen Druckers verändert das
Layout...
Aber natĂźrlich kann auch bei dir ein infizierter Rechner solch bĂśse Folgen
verursachen
Das muss man, zweifellos. Aber es genĂźgt bei weitem nicht
MfG
Rupert
Doch, auch das kann man. Z.B. per Logging, sehen wie die Leute mit
Macros umgehen. Ob sie die Wieder-Abschaltung vergessen, und so weiter.
Das kann das System dann von selbst, etwa mit einer Warnung "Wollen Sie
das wirklich?" und das geht als Meldung mit an die IT.
Du mĂśchtest ernsthaft alle Mitarbeiter (sogar automatisiert) Ăźberwachen und
auf wunschgemässes Verhalten kontrollieren?
Das mag vielleicht in einem "freien" Land wie den USA zulässig sein, aber
natĂźrlich nicht in einem modernen demokratischen Staatswesen wie es in
Westeuropa seit vielen Jahren Praxis ist :-(
Stichwort Empowerment. Wenn man alle Benutzer pauschal wie Kinder
behandelt, bekommt man auch nicht viel raus aus den Leuten.
Micro-management has never been the path to success.
Alle User pauschal zu Ăźberwachen ist besser? IBTD
... Besser wäre es Macros generell und
fĂźr alle abzuschalten. Aber dann schreien wieder viele weil sie fĂźr
Anwendung <X> doch wieder Macros brauchen.
Das waere aehnlich wie allen Leuten das Autofahren zu verbieten. Weil es
zu viele gibt, die dabei zu unkonzentriert, tolpatschig, unsicher oder
was immer sind. Alle ueber einen Kamm.
Nein. Wenn man schon Autovergleiche bemßhen will, dann wäre es eher mit der
Vorschrift vergleichbar, den Sicherheitsgurt anzulegen
... Formulare kann man auch per PDF verschicken.
Wenn man in Teams ueber die Welt verteilt gemeinsam einen Module Spec
oder einen IC Design Spec erstellt, ist *.doc das gaengige Format. PDF
ist dafuer ungeeignet. Diese Arbeitsweise ist fuer mich taeglich Brot.
Es gibt eine ganze Reihe von Unternehmen, welche den Austausch von
Dokumenten mit komplexen Inhalten benĂśtigen. Das erfordert natĂźrlich nicht,
unsichere Formate wie MS-Word oder dergleichen zu verwenden und per Mail
auszutauschen. Das wßrde selbst rudimentären Sicherheitsanforderungen in
keiner Weise gerecht werden und hĂśchst unpraktisch ist es Ăźberdies
Kannst du in einem .doc die Macros so abschalten, daĂ auch der grĂśĂte
DAU sie fĂźr dieses Dokument nicht wieder einschalten kann? Wenn nein =
taugt nicht, denn dann reicht ein infizierter Rechner der an jedes
geÜffnete Dokument ein Macro anhängt und du hast ein Problem.
Wenn man nur solche Leute als Angestellte hat, sollte man die Firma
dichtmachen.
Niemand kann zu jeder Zeit fĂźr alle Leute garantieren. Besser ist es, (auch)
technische MaĂnahmen zu implementieren
Man kann so eine Spec auch anders schreiben, notfalls als reinen .txt
und EINER macht am Ende daraus dann ein schĂśnes Dokument.
Das ist Krampf. Keine Formatierung, keine gescheiten Tables, keine
Schaltbildauszuege drin.
Man kann auch ein .txt formatieren. Das macht mehr Arbeit, ja, aber es
ist eben sicher weil sich kein Virus/Trojaner einschleichen kann.
Sicherheit macht Aufwand.
Und kann ein ganzes Projekt ad absurdum fuehren. Wie willst Du in *.txt
Schaltbildextrakte, Scope Plots, Messkurven und so weiter integrieren?
Ein komplexes IC Design wird ohne so etwas schwierig bis unmoeglich.
Und dann muss es gerade ein so gefährliches und unzuverlässiges Dateiformat
wie MS-Word sein? Bereits der Anschluss eines anderen Druckers verändert das
Layout...
Ein infizierter Rechner kann dir aber durchaus welche einbauen und dann
reicht ein User der bei sich das Macro freigibt und schon hat sich der
Virus verbreitet.
Bei mir nicht.
Aber natĂźrlich kann auch bei dir ein infizierter Rechner solch bĂśse Folgen
verursachen
Macros pauschal freizugeben ist wie ein Auto nur mit eingelegtem Gang
ohne gezogene Handbremse am Hang zu parken. Irgendwo muss der Faktor
Mensch hinzukommen, muss man den Leuten beibringen, wie man sicher
arbeitet.
Das muss man, zweifellos. Aber es genĂźgt bei weitem nicht
MfG
Rupert