标签: corporate-policy

监控用户是否合乎道德?

我不知道我会得到太多回复这么快.我可以提供更多细节.它绝对适用于公司内部.我正在寻找一些关于我是否应该更加小心或有什么需要注意的信息......

我的老板要求我提供一些关于用户使用他们的应用程序的跟踪信息.它不是关于收集敏感数据,但可能涉及一些屏幕截图,我不确定这是否违反了隐私.

很想听到有关这方面的任何想法,或者你是否处理过类似的事情.

security tracking privacy corporate-policy

11
推荐指数
2
解决办法
924
查看次数

你如何在企业编码环境中生存?

我在一家小型软件商店工作,内部产品和外部咨询.在过去的几年里,我一直在办公室里与其他一些极客一起工作.相当悠闲和富有成效.几乎完美的编码条件:

  • 好的设备
  • 安静,专注的团队房间,有几个开发人员都在同一个项目上
  • 自由使用我们想要的任何工具
  • 敏捷过程
  • 每个人都是开发人员(甚至是老板)
  • 明确要求与实际范围
  • 真正热衷于此的热情,热情的人

然而,最近我改变了项目并进入了一个嵌入大公司网站的外部咨询团队,其中包含所有由此产生的官僚BS和管理费用:

  • 不断中断
  • 大声的开放式小隔间环境
  • 设备慢
  • 沉重,繁琐的过程(即使他们称之为"敏捷")
  • 限制性的IT环境
  • 缓慢,过于复杂,有限的工具
  • 模糊的要求.似乎没有人知道发生了什么
  • 愤世嫉俗的团队.平均和平庸的客户联系人的混合依赖

这让我疯了.

那么这艘船上的其他人怎么做才能保持理智呢?

corporate-policy

9
推荐指数
4
解决办法
783
查看次数

Git的企业采用率?

最近在一些同事之间进行了讨论,在当今的软件行业中,存在两个独立的世界:

  1. FOSS导向
  2. 企业

Git在企业环境中使用了多少?

您在企业环境中使用Git的经历是什么?

git corporate-policy

9
推荐指数
1
解决办法
2160
查看次数

离开时如何强制执行锁定工作站?这很重要吗?

在您的组织内,是否每个开发人员在离开时都需要锁定他的工作站?

当工作站处于解锁状态时,您认为存在哪些风险?与"线上"(网络黑客)安全风险相比,您认为这些风险如何重要?

您认为哪些策略最有效地强制锁定工作站?(这些策略可能是"技术性"的东西,比如要锁定屏幕保护程序的域组安全设置,还是"社交",比如对那些没有锁定或鼓励Goating的人施加一些处罚?)

security corporate-policy

5
推荐指数
2
解决办法
4054
查看次数

企业环境中的权限被拒绝错误

每当我们公司域中装有 IE9 的机器(从链接)导航到网站时,当访问以下任何窗口属性(styleMedia、clientInformation、screen、history、navigator、localStorage、performance)时,我们都会收到一个 Permission Denied 错误对话框,会话存储)。初始页面加载有效,但是当您有指向同一页面的链接时,就会发生错误。

最初这在加载 JQuery 库时表现出来。JQuery 第一次访问 window.navigator.userAgent 时会出现权限被拒绝的错误。

我们所有的机器都是 Windows 7 64 位 Enterprise SP1。下面的代码可以从 IIS 或直接打开 .html 文件运行。

我们无法在公司域之外重现此问题。我们怀疑公司环境中存在某些政策,但无法确定导致此问题的政策。

我们可以通过以下方式缓解该问题:

  • 切换到 IE7 或 IE8 文档模式,然后再返回到 IE9 标准文档模式将使浏览器进入可以从那时起正常工作的状态。
  • 刷新页面将修复单个页面加载,但当单击链接并通过链接加载另一个页面(可能与您当前所在的页面相同)时,问题将再次发生。
  • 从我们域外的机器导航到该网站。

测试.html

<html>
<head> 
    <title>Permission Denied</title>
</head>
<body>
    <a href="test.html">Click Here</a>
    <script type="text/javascript">
        alert(window.navigator);
    </script>
</body>
</html>
Run Code Online (Sandbox Code Playgroud)

要查看所有无法访问的属性,我们可以打开此 html 并单击页面上的链接:

测试窗口.html

<html>
<head> 
    <title>Permission Denied</title>
</head>
<body>
    <a href="testWindow.html">Click Here</a>
    <script type="text/javascript">
        var deniedProperties = '';
        for (var i in window) {
            var obj = window[i];
            if …
Run Code Online (Sandbox Code Playgroud)

corporate-policy permission-denied internet-explorer-9

5
推荐指数
1
解决办法
2440
查看次数

在工作机器上自制的负面消息?

在coporate/work机器上酿造是否有任何安全问题?

我是一个低技术实习生,正在建立我的新工作机器(MBP).我想使用自制软件,因为它将简化设置过程.我没有管理员权限.

我试图说服IT团队给我一些管理员权限(例如允许远程连接).在安装和使用brew方面我是否应该注意安全问题?

谢谢!ps没有针对我的明确政策.我只是对任何潜在的安全问题感兴趣.

security homebrew corporate corporate-policy

5
推荐指数
0
解决办法
1186
查看次数