Sign in or Join FriendFeed
FriendFeed is the easiest way to share online. Learn more »
la Sery
[consulto serio per un amico: gradito like di diffusione] che voi sappiate, c'è un modo per sapere se la propria posta elettronica aziendale (scaricata con Microsoft Office Outlook) è controllata in diretta da qualcun altro? Mi spiego: è possibile che ogni qualvolta si scriva una mail sia stato inserito di default un destinatario invisibile
(in CCN) agli occhi di chi scrive? Non è violazione della privacy se avvenisse una cosa del genere? - la Sery
scusami, che c'entra la privacy personale, se l'indirizzo e-mail è aziendale? - Haukr U_U
@Haukr: non è violazione della privacy leggere mail inviate/ricevute dai dipendenti? - la Sery
@Overflow: tecnicamente come si può riuscire ad ottenere una prova di ciò? - la Sery
se l'indirizzo è quello mio personale di posta, senza dubbio. Se è quello dell'azienda, non credo: ci sono fatti dell'azienda, interessano all'azienda in primis. Anzi, se il dipendente li occulta, è un fatto grave... - Haukr U_U
@Sery: ci sono varie discussioni e sentenze sulla privacy delle email, se l'indirizzo è generico tipo segreteria@nomeazienda.it si da per scontato che è una mail collettiva e quindi senza privacy di default. se invece è nome.cognome@nomeazienda.it in teoria è violazione della privacy, ma va provata, se però al momento dell'assunzione hai firmato qualche modulo per permettergli di consultarla e cose si complicano. - Jakala
questo è a quanto ero arrivato io nel 2007 http://blog.felter.it/2007... - Felter Roberto
@Overflow: non è l'ultima ruota del carro in realtà, ma non ha modo di vedere autorizz. :( - la Sery
@Jakala: la sua e-mail è il 2° tipo (nome/cognome/nome azienda)...ma come si fa a provarla?? nn credo abbia firmato alcun modulo, ma chiedo - la Sery
@Felter: vado subito a leggere!! grz! - la Sery
up. S. - ArMyZ e S.elene
tecnicamente è possibile e, vado a memoria, senza problemi se si tratta di cassette postali dello stesso dominio aziendali. Dovrei controllare e sapere che versione di server hai (ho dato per scontato che hai Exchange). Sulla possibilità di farlo legalmente/privacy dipende cosa hai accettato circa le AUP aziendali. In pratica, dipende dal "peso" che hai in azienda. Può saltare la testa di chi l'ha chiesto, di chi l'ha eseguito o puoi tranquillamente essere presa per calunniatrice scomoda. In ogni caso è una situazione delicata e decisamente scorretta. - ArMyZ e S.elene
Hai fatto due domande diverse. Risposta alla seconda: sì, è possibile che la mail venga trasmessa ad una casella "terza". Risposta alla prima: l'unico modo per saperlo e studiarsi la configurazione di Exchange e dei suoi filtri, cosa che solo l'admn può fare. - Eugenio
grz @Eugenio! non essendo lui l'admn credo nn si possa fare nulla x scoprire le configuraz. - la Sery
grz ArMyZ e S.: il peso c'è (ha un ruolo importante). ora il problema è dimostrare che gli stanno leggendo la posta (lui l'ha appreso da frecciatine orali - niente di scritto, purtroppo) - la Sery
l'amministrazione dei serventi di posta è data in outsourcing? - ArMyZ e S.elene
Si potrebbe anche tentare con un pixel tracking (AKA tracking bug) inserito nella posta, sperando che li la legge la scarichi con un sistema poco intelligente. - Eugenio
allora siccome nella mia prima azienda lo facevano tranquillamente di leggere la posta aziendale, le cose che puoi fare sono molto limitate e molto "pericolose". La versione soft è scrivere al responsabile della privacy interno per segnalare un problema con la conservazione dei dati. - Jakala
@Eugenio, scusa l'ignoranza...ma cos'è il pixel tracking (AKA tracking bug) ?? - la Sery
@Jakala: ma anche se scrive al resp della privacy dicendo che ha un problema con la conservaz dei dati...cosa risolve?? - la Sery
bastano i log del dispatcher del messaggio. di tecnicismi ce ne sono a iosa ma dipende dal ruolo e dal contesto. A volte basta una telefonata ... .Avete un DPS? Avete un sistema di log/compliance management? E' pubblico? Privato? Insourcing? Outsourcing? - ArMyZ e S.elene
@ArMyz: devo chiedere non so nulla... non è per me, ma è per il mio amico. - la Sery
chi è che fa queste frecciatine? Perchè magari invece c'è un problema diverso, invece che l'inoltro a terze parti. Io ad esempio qui nella mia azienda potrei controllare il Log del server, e vedere chi scrive a chi, e fare frecciatine di conseguenza. Oppure ci potrebbe pure essere uno sniffer (ho un passato oscuro, non chiedete), e con quello ci si fa amabilmente i cazzi degli altri. Che poi, se è un collega che fa frecciatine ad un pari livello, allora o è ben coperto le spalle, altrimenti è un cazzone che rischia molto. - Brixie
La sery, il concetto del pixel tracking è relativamente semplice, anche se non garantisce nulla. Praticamente tu inserisci nella mail un immagine, basta grande un pixel. Questa immagine deve risiedere su un server di cui hai le statistiche. Quando la mail viene aperta e le immagini visualizzate, ovviamente viene scaricata dal server. Per cui tu sai quante volte viene scaricata e da quali indirizzi IP. :) Solo che se il software di lettura della mail è settato per non visualizzare automaticamente le immagini questo sistema non serve. A meno che uno non faccia una mail "trabocchetto" apposta in cui dice che il contenuto importante della mail è l'immagine. A questo punto se quello che sta leggendo abusivamente la mail vuole sapere cosa è la deve scaricare per forza :D - Felter Roberto
grz @Brixie, ma tu sei l'Admn del vs sistema? - la Sery
@Felter: ora è tutto chiaro. grazie!! - la Sery
@laSery: scrivendo al responsabile della privacy interno, di solito il responsabile del personale semplicemente ottieni quello che dice Brixie "Che poi, se è un collega che fa frecciatine ad un pari livello, allora o è ben coperto le spalle, altrimenti è un cazzone che rischia molto." se è "coperto" che il tuo amico stia più attento a quel che scrive se invece è un cazzone riceverà una risposta. - Jakala
Eh, infatti. Io prima farei delle mail "esca", magari accordandosi con un collega compiacente, e poi punirei. Io qui non sono amministratrice, ma essendo sviluppatrice, e usando noi Lotus Domino, posso accedere ai log del server. Che non mi danno il body del messaggio, ma mi dicono a chi è stata spedita e a che ora. Ora, se volessi, in 10 minuti metto su un analyzer di quel log, e tengo traccia di chi ha scritto a chi e quando. E lo uso contro di loro. Però non posso fare frecciatine sul contenuto. - Brixie
@Eugenio. ottima idea davvero. - Rey
d'accordo con @Rey. @Jakala+Brixie: colui che gli ha fatto la frecciatina è un grado sopra, immeritatamente aggiungo :( - la Sery