elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: (TUTORIAL) Aprende a emular Sentinel Dongle By Yapis


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Ayuda sobre Chrome ZM
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda sobre Chrome ZM  (Leído 2,838 veces)
m0nt3cr1st0

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Ayuda sobre Chrome ZM
« en: 2 Septiembre 2015, 06:52 am »

Saludes a todos!!!.

Les tengo una consulta y les pido su ayuda, sucede que yo trabajo en unas oficinas (hay muchas computadoras) y soy el que administra la red y cosas así, sucede que, mis jefes me han dicho que bloquee páginas que "distraigan" a los empleados y que quiten ancho de banda (facebook, youtube, etc.), al principio usaba el archivo "hosts" que se encuentra en C:\Windows\System32\drivers\etc, pero me di cuenta que uno de los empleados logró descubrir el truco, y desbloqueó las páginas en su PC y en la de algunos(as) compañeros.

Luego usé el método del antivirus, configuré al antivirus(Nod32) que las máquinas traen para bloquear esos sitios webs, pero el muy HP (Hewlett-Packard LOL) averiguó como quitar la contraseña del antivirus en el registro de Win, he hizo lo mismo de la primera vez.

Usé el método del UserControl 2014, pero el programa daba muchos errores y tuve que desinstalarlo.

Ya por último, lo que hice fue bloquear esos sitios web desde el Router, pensé que "le había puesto fin al asunto", pero el muy desgraciado volvió a encontrar una manera de conectarse a esas webs, usando ZenMate una extención para Chrome que es como usar un servidor proxy.

Mi pregunta es ¿como puedo saber a que direcciones se conecta el ZenMate? y así bloquearlas en el Router, y si me recomiendan herramientas en el asunto.

Saludes y gracias de antemano.


En línea

r32
Moderador
***
Desconectado Desconectado

Mensajes: 1.297



Ver Perfil WWW
Re: Ayuda sobre Chrome ZM
« Respuesta #1 en: 6 Septiembre 2015, 11:45 am »

Te puedes ayudar con un servidor proxy para implementar esas restricciones.



Por lo que se ve te ha tocado un user un poco atrevido, sabiendo quien es puedes darle un toque de atención.

Saludos.


En línea

someRandomCode

Desconectado Desconectado

Mensajes: 250



Ver Perfil
Re: Ayuda sobre Chrome ZM
« Respuesta #2 en: 6 Septiembre 2015, 14:01 pm »

Lo mejor seria en ultima instancia que lo hagas directamente desde el routeador.
Cualquier cosa que este instalado en la PC es posible saltearlo una vez que se tiene acceso fisico a las mismas.

En cambio aplicando correctas politicas de red ni a una VPN se van a poder conectar.

El tema es: que tenes haciendo de routeador/gateway?
En línea

m0nt3cr1st0

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Ayuda sobre Chrome ZM
« Respuesta #3 en: 7 Septiembre 2015, 01:48 am »

Te puedes ayudar con un servidor proxy para implementar esas restricciones.


Por lo que se ve te ha tocado un user un poco atrevido, sabiendo quien es puedes darle un toque de atención.

Saludos.


Gracias por tu ayuda. veré si puedo implementar eso.
En línea

m0nt3cr1st0

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Ayuda sobre Chrome ZM
« Respuesta #4 en: 7 Septiembre 2015, 01:56 am »

Lo mejor seria en ultima instancia que lo hagas directamente desde el routeador.
Cualquier cosa que este instalado en la PC es posible saltearlo una vez que se tiene acceso fisico a las mismas.

En cambio aplicando correctas politicas de red ni a una VPN se van a poder conectar.

El tema es: que tenes haciendo de routeador/gateway?


Pues la red de la oficina es simple. Router, 2 switch. Como comenté al principio, restringí el acceso desde el router, pero el usuario $%&% usa una extensión del Chrome que es como un servidor proxy, se llama Zenmate, esa extensión se "brinca" las restricciones del Router  >:(
En línea

someRandomCode

Desconectado Desconectado

Mensajes: 250



Ver Perfil
Re: Ayuda sobre Chrome ZM
« Respuesta #5 en: 7 Septiembre 2015, 02:17 am »

Tenes idea si usa algun puerto en particular?
Estuve leyendo por arriba y deberias bloquear todo lo que vaya por 80:443 a los servidores de Zenmate..
En línea

arget

Desconectado Desconectado

Mensajes: 44


Ver Perfil
Re: Ayuda sobre Chrome ZM
« Respuesta #6 en: 7 Septiembre 2015, 09:14 am »

¿Y por qué no bloquear cualquier conexión a ZenMate?
De todas formas, pueden usar cualquier otro proxy. Puedes configurar que los switchs antes de ir al router pasen por un proxy que lea las cabeceras. Si es una cabecera para un proxy, lo bloquea. Si para evitar que lean las cabeceras lo envían cifrado, pues lo bloqueas (a no ser que vaya a un servidor que use la empresa que requiere que vaya cifrado).

Edito:
Además, puedes emplear ingeniería forense en los ordenadores para ver en qué horas se hicieron los cambios para cada uno, lo más probable es que en el que se hizo antes sea el del empleado "atrevido".
« Última modificación: 7 Septiembre 2015, 09:17 am por arget » En línea

La gestión manual de bloques de memoria en C es como hacer malabarismos con pastillas de jabón en la ducha de la prisión: todo diversión hasta que cometes un fallo.
m0nt3cr1st0

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Ayuda sobre Chrome ZM
« Respuesta #7 en: 27 Septiembre 2015, 19:29 pm »

Tenes idea si usa algun puerto en particular?
Estuve leyendo por arriba y deberias bloquear todo lo que vaya por 80:443 a los servidores de Zenmate..


Gracias por tu ayuda!!!!!!!!!!!!!!!!!
En línea

m0nt3cr1st0

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Ayuda sobre Chrome ZM
« Respuesta #8 en: 27 Septiembre 2015, 19:34 pm »

¿Y por qué no bloquear cualquier conexión a ZenMate?
De todas formas, pueden usar cualquier otro proxy. Puedes configurar que los switchs antes de ir al router pasen por un proxy que lea las cabeceras. Si es una cabecera para un proxy, lo bloquea. Si para evitar que lean las cabeceras lo envían cifrado, pues lo bloqueas (a no ser que vaya a un servidor que use la empresa que requiere que vaya cifrado).

Edito:
Además, puedes emplear ingeniería forense en los ordenadores para ver en qué horas se hicieron los cambios para cada uno, lo más probable es que en el que se hizo antes sea el del empleado "atrevido".

Gracias por tu comentario. Conozco al empleado que hace eso, pero no puedo evitar que use la bendita extención del Chrome el cual es el problema.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Consulta sobre la competencia de hacking a chrome
Dudas Generales
Pablo Videla 1 2,684 Último mensaje 2 Marzo 2012, 14:19 pm
por wolfbcn
Privacy Manager, una extensión para Chrome que mejora el control sobre la ...
Noticias
wolfbcn 1 2,252 Último mensaje 13 Septiembre 2012, 16:59 pm
por MauroMasciar
Los medidores no se aclaran sobre el uso de Chrome y Explorer
Noticias
wolfbcn 0 1,011 Último mensaje 5 Enero 2013, 02:18 am
por wolfbcn
Duda sobre Chrome
Software
Lurker 5 2,151 Último mensaje 10 Noviembre 2013, 04:43 am
por Lurker
Principales ventajas de Firefox sobre Chrome
Noticias
wolfbcn 1 2,390 Último mensaje 5 Enero 2014, 00:56 am
por Di~OsK
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines