Delphi-PRAXiS
Seite 2 von 3     12 3      

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Object-Pascal / Delphi-Language (https://www.delphipraxis.net/32-object-pascal-delphi-language/)
-   -   Bildschirmschutz (https://www.delphipraxis.net/204172-bildschirmschutz.html)

hhcm 2. Mai 2020 16:47

AW: Bildschirmschutz
 
Zitat:

Zitat von Bernhard Geyer (Beitrag 1463414)
Aber die Frage ist doch:
Wieso will man das?

Da fallen mir gleich mehrere Dinge ein.
Allerdings nur aus Privater hinsicht. Als Supporter eher weniger.

Gut, ich habe bei meinen Kunden per Teamviewer schon einiges gesehen was ich lieber nicht gesehen hätte. :freak:

Wie voll das Konto - wie hoch die Gewinnmarge oder wie hoch die Personalkosten sind, das geht auch einen Supporter bzw. Admin nichts an.

Medium 2. Mai 2020 17:22

AW: Bildschirmschutz
 
Zitat:

Zitat von hhcm (Beitrag 1463415)
Gut, ich habe bei meinen Kunden per Teamviewer schon einiges gesehen was ich lieber nicht gesehen hätte. :freak:

Im Allgemeinen würde ich da auch sagen, dass es 100% im Ermessen des Zugriffgewährenden liegt, wie "sauber" er seinen PC präsentiert. Ich mein... er/sie sieht's ja selber.

Zitat:

Wie voll das Konto - wie hoch die Gewinnmarge oder wie hoch die Personalkosten sind, das geht auch einen Supporter bzw. Admin nichts an.
Das ist eine der ganz wenigen Fälle, wo ich sowas als fast sinvoll anerkennen kann: Remote-Support für Finanz- bzw. Personalwesen! Allerdings stellt sich mir dann die Frage, was man denn in Fällen macht, in denen das Problem falsche Berechnungen oder DB Einträge sind - insbesondere wenn sich das Problem nicht mit einer anonymisierten Test-DB reproduzieren lässt.

Wir haben im industriellen Umfeld bei all unseren Kunden Vollzugriff auf z.B. deren Rezept-Datenbanken, in denen effektiv fast das gesamte Know-How abgebildet ist. Das hat vielen "da oben" anfangs sehr viel Kopfschmerzen gemacht. Als wir dann aber anhand historischer Daten illustriert haben, wie viel Produktionsausfall im Schnitt ohne diese Freizügigkeit angefallen sein könnte, war die Kröte in wenigen Stunden am Stück geschluckt und für lecker befunden. (Zumal wir, als das auf den Tisch kam, schon 15-20 Jahre so für den Kunden gearbeitet haben und immer 100% zuverlässig waren. Da Quatsch zu machen wäre nicht nur entgegen jeglicher Geschäftsmoral, sondern auch einfach nur dumm.)

himitsu 2. Mai 2020 20:07

AW: Bildschirmschutz
 
Aus Sicht des Anwenders/Kunden ist es dann auch garnicht nötig alles zu sperren, denn er selbst hat ja die Zugriffsprogramme aktiviert/installiert/installieren lassen und weiß Welche(s) es ist,
also würde es reichen den Zugriff darüber zu prüfen und dann im Programm die problematischen Daten/Teile/Funktionen auszublenden bzw. zu sperren/deaktiveren.

Klarr, wenn so eine Sperre aus Sicht des Herstellers/Entwicklers kommt, weil sein Programm so extrem inovativ ist, dass es immer nur auf dem lokalen Rechner mit einer eigenen teuren Lizenz laufen soll, ohne dass Mehrere via Remote die selbe Installation/Lizenz benutzen, dann müsste der natürlich enorm Aufwand beteiben und alles Mögliche verbieten.

Wenn sich der Schutz dann auch nicht vom Kunden deaktivieren lässt, dann muß im Ernstfall erst jemand dort persönlich hin ... das dauert länger, kostet mehr und es wird dennoch wieder alles gesehn.


OK, das gilt auch für einen Hersteller, der ein Konsumerprodukt herstellt (ala Starmoney), wo er mit den zuvielen Kunden selbst kaum Kontakt hat, der muß sich dann ebenfalls mit Allem auseinandersetzen.

himitsu 2. Mai 2020 21:11

AW: Bildschirmschutz
 
[edit] ups, wollte bearbeiten und hatte ausversehn zitiert. :oops:

johndoe049 3. Mai 2020 15:04

AW: Bildschirmschutz
 
Zitat:

Zitat von Bernhard Geyer (Beitrag 1463414)
Aber die Frage ist doch:
Wieso will man das?
Was will man eigentlich bezwecken das die Anwendung nicht über RemoteDeskop/Citrix/WebEx/TeamViewer/... bedienbar ist.
Was ist in dem Anwendungsumfeld schädlich/gefährlich/rechtlich problematisch wenn das gemacht wird?

Du solltest deinen Stackholtern klar machen
- Evaluierung Lösung kostet x €/Tage
- Einbau kostet Lizenzkosten SW + x €/Tage für Entwicklungsaufwand
- Wartung erhöht sich damit pro Jahr um x €

Dann zeigt sich ob dieser Wunsch nur ein "Wäre schön zu haben" oder wirklich ein notwendiges Feature der Lösung ist.

Es ist eine GUI und Statusüberwachung für eine Maschinensteuerung. Bei Fehlern kann es sehr schnell teuer werden. Daher soll man bei der Anmeldung auch eine zufällige Ziffernfolge zusätzlich eingeben. Wird dass per Sperre nicht remote angezeigt, ist eine Anmeldung nicht möglich. Fehlversuch wird direkt weitergegeben und löst Alarmsignal + Herunterfahren der Anlage aus. Keine freien Fehlversuche. Erste Anmeldung muss korrekt sein.

Befürchtung ist, jemand greift per Remote zu und baut dann Mist in der Produktion...

Ich mach den mal ne schöne Kalkulation auf. Mal sehen, was kommt.

himitsu 3. Mai 2020 23:08

AW: Bildschirmschutz
 
Ganz billig ist dort zu verbieten, dass jemand solche Programme zur Fensteuerung installiert und die Ports zu sperren, oder gar dass überhaupt irgendwas selbst installiert bzw. draufkopiert/ausgeführt wird.
Ein RDP-Client ist zwar drauf, aber lässt sich wie Gruppenrichtlinien verbieten.

Und relativ billig ist auch eine Hardwarelösung, also ein Knopf an USB oder gleich ein eigener Zifferblock. (da kann dann auch niemand via Remote draufdrücken, außer er stellt sich einen Roboterarm daneben :stupid:)
Oder von mir aus auch was mit RFID oder Barcodescanner, wo jemand was persönlich davor halten muß.

Medium 3. Mai 2020 23:11

AW: Bildschirmschutz
 
Zitat:

Zitat von johndoe049 (Beitrag 1463482)
Befürchtung ist, jemand greift per Remote zu und baut dann Mist in der Produktion...

Wenn das derart delikat ist, warum dann überhaupt Möglichkeiten des Remotezugriffs schaffen? Wartung sollte bei solch kritischen Anlagen ja ohnehin nur vor Ort erfolgen, damit man die Maschinen stets im Blick haben kann.

blawen 3. Mai 2020 23:16

AW: Bildschirmschutz
 
Zitat:

Zitat von johndoe049 (Beitrag 1463482)
bei der Anmeldung auch eine zufällige Ziffernfolge zusätzlich eingeben. Wird dass per Sperre nicht remote angezeigt, ist eine Anmeldung nicht möglich. Fehlversuch wird direkt weitergegeben und löst Alarmsignal + Herunterfahren der Anlage aus.

Ich nehme mal an, dass Du Dich verschrieben hast. Wird bei einem Fehlversuch wirklich alles sofort heruntergefahren?
Was ist z.B. mit dem Übermitteln der zusätzlichen Ziffernfolge an ein Mobile Phone?

himitsu 3. Mai 2020 23:23

AW: Bildschirmschutz
 
Oder jemand steht davor und vertippt sich. :oops:

[OT]
Ich hatte schon an Anlagen gearbeitet, da dauert es einen Tag, bis die wieder hochgefahren und betriebsbereit sind.
Und wenn dann da grade Dinge im Werte von paar Millionen drinen bearbeitet werden, dann ist ein "Runterfahren" gut abzuwägen.
Der Ingenieur, welcher einen Not-Aus genau in Höhe der Arschbacken, gegenüber einer Stelle einbaute, wo man sich öfters bücken muß ... es dauerte eine Weile, bis man rausfand warum das Ding ausgeht, wenn einer der Azubis in der Nähe war, als der Abteilungsleiter dem Azubi zeigen wollte wie man es richtig macht ..... und bsssssssssuuuuuummmmm ... schon kannte man den Grund.

Moombas 4. Mai 2020 08:06

AW: Bildschirmschutz
 
Zitat:

Zitat von johndoe049 (Beitrag 1463482)
Es ist eine GUI und Statusüberwachung für eine Maschinensteuerung. Bei Fehlern kann es sehr schnell teuer werden. Daher soll man bei der Anmeldung auch eine zufällige Ziffernfolge zusätzlich eingeben. Wird dass per Sperre nicht remote angezeigt, ist eine Anmeldung nicht möglich. Fehlversuch wird direkt weitergegeben und löst Alarmsignal + Herunterfahren der Anlage aus. Keine freien Fehlversuche. Erste Anmeldung muss korrekt sein.

Befürchtung ist, jemand greift per Remote zu und baut dann Mist in der Produktion...

Ganz doof gedacht: Die zufällige Ziffernfolge (verschlüsselte Übertragung) auf eine weitere externe Anzeige (kein normaler Monitor!) bringen. Z.B. Zeilendisplay oder ähnliches.


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:13 Uhr.
Seite 2 von 3     12 3      

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz