Christian Kruse: Programmierung eines sicheren Systemlogouts

Beitrag lesen

Hoi,

Das hast das System nicht geblickt ;-)

stimmt - ich habe es gekickt! ;-)

Hehe ;-)

Bei uns sitzen zwei Entscheidungs-Traeger.

Werde Nummer drei. Gerne auch inoffiziell.

Du vergisst, in welcher Situation ich hier bin. Ich bin 'nur' der
Azubi.

Die haben in einem Anfall
menschlicher Schwaeche mir erlaubt, den Mozilla zu
installieren. Aber ansonsten faehrt hier alles auf IE ab;
unsere Applikationen laufen *nur* mit dem IE

Zeige die Probleme auf. Wenn's sein muss, mit Absicht! ;-)))

Hehe ;-) Das ist hier eh alles sehr waghalsig. Signierte ActiveX
laufen automatisch ab (Standard-Einstellung), ohne Nachfrage -- dass
man in ActiveX beliebige Win-API-Funktionen aufrufen kann, weisst
du? ;-)

oder mit dem IE im Notes-Fenster.

WAAAAAH!!!!7
Himmel, ich hoffe, die haben auf Deinem Gehaltszettel den Punkt
"Schmerzensgeld" nicht vergessen. Du hast mein aufrichtiges
Beileid.

Was glaubst du eigentlich, was wir primaer machen? ;-) *Nicht*
Webprogrammierung... ;-) Hast du schonmal was von 'Sozius' oder
'ITF' gehoert? ;-)

Ich habe in den
letzten 6 Monaten mehr mit MS-Software zu tun gehabt als in den
letzten 10 Jahren insgesamt -- und ich habe sie hassen gelernt.

Erst jetzt? :-)

Vorher habe ich damit nur das noetigste getan. Da war mir das relativ
egal, wie sch***e die Software ist.

Und
jegliche Argumentation wird abgewuergt mit 'Unsere Kunden
haben den IE, also benutzen wir den auch'

Tja, dagegen kann man nun wirklich nichts mehr sagen. Außer
vielleicht, dass in die Verträge unbedingt Klauseln aufgenommen
werden müssen, die jegliche Verantwortung ablehnt für Schäden,
welche "aufgrund von defekter Software des Kunden oder wegen für
die seitens des Kunden benutzte defekte Software entwickelten
Programmteile" entstanden sind.

Ja, muesste eigentlich wirklich. Vor allem bei den
Sicherheitseinstellungen, die unsere Software erfordert ;-))

Beide Chefs schimpfen zwar ganz gewaltig auf ihn, aber sie
trauen sich auch nicht, einen Schritt weg vom IE zu machen.

Für einem von ihnen mal etwas an dessen Rechner vor, nimm den IE,
lass es nicht klappen, murmel was von "Scheiße, dann installier
ich halt Netscape...", und tu's nebenbei.

Oha, das vergiss aber mal schnell *g*

Nunja, allgemein wird das Sicherheitskonzept hier sehr
vernachlaessigt: der monatliche erzwungene Passwortwechsel wurde
verboten, weils zu unbequem ist.

*lol*

Das ist eigentlich nicht besonders witzig. Als der Administrator und
ich versucht haben, das zu kippen, kam die Antwort 'wieso? Auf
unseren Rechnern haben wir doch gar keine wichtigen Daten, die
liegen auf dem Server' *argh* Versuch' mal, *dagegen* zu
argumentieren.

Alles
sehr schizophren. Und es ist, gerade als Azubi, aussichtslos,
etwas aendern zu wollen.

Kündige an, dass Du ein Seminar über "Netzwerktechnik" (o.ä.)
halten möchtest, von dem alle Mitarbeiter profitieren können.
Einfach nur ein ein- bis eineinhalbstündiger Vortrag, FYI. Sowas
wird immer gerne angenommen.

Das ist eine gute Idee, aehnliches bereite ich gerade vor. Aber das
Problem ist, das meiste ist ja *bekannt*. Es wird nur in Kauf
genommen, aus Bequemlichkeit.

Hiermit bestätige ich, dass ich ich bin!

Ok, dann bin ich ja beruhigt ;-)

Gruesse,
 CK