Mi a véleményetek a gmail válalati használatáról?

Sziasztok!
A munkahelyemen úgy tűnik mail-rendszerváltás lesz. Felmerült a gmail is. Ahol használjátok, ott milyen tapasztalatokat szereztetek?

Hozzászólások

Használható. Ám a kollégáim és a saját véleményem szerint is, komoly cég ne használjon @gmail.com-os hivatalos címeket. Persze ha arról van szó, hogy a google architektúráját akarjátok használni, a saját, tedomained.hu-s levelezéshez, akkor csak ajánlani tudom. Másnak is ajánlottam, és nem bánta meg, építészként is könnyen tudja adminkodni a 3-4-5 kollégája mailboxait, a weboldalt, miegymást.

-- update: nem neked akartam válaszolni, hanem a kérdésre :)

Ceges leveleimet mas ne olvassa. Meg a gmail fejlesztok/sysopok se.

Úgy értem: ha titkosítatlant küldesz, ahogy a userek általában szokták, mindegy hogyan küldöd.

Titkosítás GMail-hez például így:

http://hu.getfiregpg.org/s/home
http://richard.jones.name/google-hacks/gmail-smime/gmail-smime.html
http://www.langenhoven.com/code/emailencrypt/gmailencrypt.php

Másik fórumon volt beszólás: lassan többet áll a gmail, mint az ügyfélkapu...

Én nem javaslom.

Ott még bőven megéri egy "sima" tárhely mellé kapott mailezés szerintem és még nagyobb méretben is. Ha tényleg extrafontos, hogy az emailezés titkosított legyen akkor lehet VPS-ezni vagy saját gépezni imho. Az uptime-ot tekintve pedig egy normális szolgáltatónál levő VPS-el lehet talán a legjobbat elérni.

Nem! Nem! Es nem!
Uzleti informaciokat nem biz az ember 3. felre. Aki ezt nem kepes megerteni, annak teljesen mindegy.
--
"Maradt még 2 kB-om. Teszek bele egy TCP-IP stacket és egy bootlogót. "

Jahm, talán ezért kéne megválogatni a rendszergazdát, meg megfizetni, meg odafigyelni rá, úgy mint a többi dolgozóra.
Ezzel szemben talán érdemes elgondolkodni arról, hogy egy 3. félnél történő adatkihelyezésnél milyen szinten tudod monitorozni, hogy ki és mennyire fér hozzá az információidhoz? Miképp lehetsz biztos abban, hogy az adataidról rendszeresen biztonsági mentés készül és ezek megfelelően vannak tárolva?
--
"Maradt még 2 kB-om. Teszek bele egy TCP-IP stacket és egy bootlogót. "

Meg az adott forgalombahelyező országnak a közlekedési hivatalában akik típusengedélyezik az autót, a független tesztcégeken akik megveszik és összetörik a kocsit. Plusz a másik kéttucat autógyártót akik folyamatosan veszik a konkurencia kocsijait és szedik szét.
Egy terméknél legyen az mákdaráló, mágnesvasút, vagy gumipunci előírások tucatjainak kell bizonyíthatóan megfelelnie, mielőtt kikerül a polcra. Egy szolgáltatásnál ennek csak a töredéke van.
--
"Maradt még 2 kB-om. Teszek bele egy TCP-IP stacket és egy bootlogót. "

De itt nem arról van szó, hogy a cég hírnevében akarok megbízni.
Arról van szó, hogy minden cégről beszerezhetők publikus információk, amiben később vagy csalódsz vagy nem. Ha rendszergazdát alkalmazol, akkor a róla beszerezhető információk nyilvánvalóan pozitívak, különben nem vetted volna fel. Később persze változhat vagy csalódhatsz is.

Ezzel szemben nekem a gugliról már a publikus információk sem tetszenek, tehát akkor se vinnék oda érdemi adatot, ha a gugli mindig pontosan annyit és csak annyit csinálna, amennyit hivatalosan megígér.

Példa: főkönyvelőt keresel. Az egyik azt állítja magáról, hogy ő hiperszuper és az apeh is a tenyeréből eszik, de évek múlva lehet véletlenül egy gikszer és fizetsz egy kis büntetést. A másik meg úgy ül le a felvételi elbeszélgetésre, hogy én azért jövök ide, mert innen sokat fogok tudni sikkasztani. Ezt belemondja a szemedbe. Melyiket választod?

Mikor egy nagy magyarországi bankban dolgoztam, kifejezetten undorítónak tartottam, hogy a rendszergazdák mindenki gépén matatnak, fizetési listákat olvasgatnak a titkárnőkkel összebújva, akik aztán világgá kürtölnek mindent, stb.

Kisebb cégeknél a rendszergazdák pedig kifejezetten kiskirálynak számítottak. Az egyik helyen a rendszergazda kirúgását kisebbfajta titkos összeesküvés kísérte a főnök vezetésével, mert nem lehetett tudni, mire számítsunk, ha megtudja, hogy mennie kell.

Szerintem a cégvezetők többsége erősen tart a rendszergazdáktól és nem alaptalanul. Ahogy lehetőségük nyílik, kiszervezik inkább az egészet egy külsős cégnek.

A külsős cég (pl. google) nem betegszik meg, nincsenek személyes konfliktusai a többi alkalmazottal, szolgáltat és kész.

Ráadásul mivel a pl. google totál automata, nem haragszik meg, ha "megtudja", hogy rendszergazdát, azaz szolgáltatót szeretnénk váltani.

Tudom, hogy ez a hozzáállás egy tipikus vállalati rendszergazdának nem tetszik és tűzzel vassal küzdeni fog az ilyen google apps jellegű dolgok ellen, de a tendencia már látszik.

egy tipikus vállalati rendszergazdának nem tetszik és tűzzel vassal küzdeni fog az ilyen google apps jellegű dolgok ellen

En nem vagyok 'tipikus' rendszergazda, de miert kene barkinek tiltakoznia az ellen, ha nem neki kell supportalnia az offisz alkalmazast?

SPAMtelenül - MX spamszűrő szolgáltatás, ahogyan még sosem próbálta

Azért ezek nem csak a rendszergazdákat minősítik, hanem a cég adatkezelési irányelveit és ezek ellenőrzésének/betartatásának hiányát is. Remélem nem náluk vagyok ügyfélként.

A "rendszergazdai" pozíció egy bizalmi állás, de nem kell ahhoz kiskirálynak lennie(pedig az), hogy "összeesküvés" kísérje a kirúgását. Nálunk mindenkit így raktak ki, akinek bizonyos adatokhoz volt hozzáférése.

Ha az üzemeltetéshez szükséges fájlokhoz hozzáférése van, akkor mihez nincs? Hogy hoz új felhasználót létre akinek pl. a bérlistához van joga? Akkor már nem 1 rendszergazda kell. Hanem kell mellé egy user manager, meg még ki tudja micsoda... Amugyis a rendszergazda az az állafaj ami olyan gépe elé tud ülni amit mások csak vezetéken keresztül látnak. Ilyenkor meg amit nem szégyell azt csinálhat.

Azért ahhoz nagy cég kell aki:
1. több embert tart erre (sysmanager/usermanager)
2. több helyet tart fent és ugy van megoldva a naplózás hogy ne férhessen hozzá fizikailag
3. esetleg ért a (kis)főnök / megbizható ember a géphez (van ilyen persze, de a pék az nem fog, nem kell neki)

Fentebb a topic kis cégekről szól.
Hogy mi a jobb, gmail, outsourcing, saját rendszergazda

Ilyen meg nincs is: Megbizható ember... :) Ha elhiszed hogy van akkor már alapjában gondok vannak a biztonsággal.

Vagy úgy, hogy nem is ő hozza létre a felhasználót, hanem egy automata provízionálja a Humánpolitika adatbázisából a hozzárendelt szerepkörök alapján...
Ami persze például egy Active Directory csoporttagságra fordul le, ámde a címtáron ül egy figyelő agent, mely minden nem általa véghezvitt változtatást (betétel-kivétel) visszacsinál és riaszt róla.
Magának a fontos erőforrásnak az ACL-je meg auditálva van, logtovábbíval.
Maga a bérlista meg ráadásul tartalomvédelmi szolgáltatásokkal titkosított és védett.

szerk: nem kis cégről írok.

Üdv,
mrceeka

Persze az agent lelőhető. Másik dolog ami biztos, hogy amelyik gép elött ülsz az a tied, azt nem lehet megvédeni. Vagy ha már nagyon véded akkor megszivethatod magadat is (hasonlóan az iptables és sshd esetéhez). Csak ha mindezt egy enkriptált hdd-n fizikailag a gépen oldod meg akkor lehet belőle fogszívás rendesen.

Tehát a rendszergarázda egy bizalmi munka, bizalmibb mint aki a 10 miskát viszi a bankba nap végén.

A bérlista védelme titkosítással is elsülhet rosszul. Hisz ha valami baj lesz akkor majd a sysadminnak kell wodoo magic-et bevetni az adatokon hogy legyen belőle még valami, megfelelő jogkör nélkül ez nem lehetséges.

Amugy meg ha kcsg volt egy cég az emberrel, legyen az rendszergazda, vagy sormunkás, akkor ne sok jót várjon tőle a kirugása után.

Ha hozzáfér valaki egy rendszerhez akkor meddig tart kicsorgatni az adatot neten keresztül? Utánna csak a módosítások kelllenek naponta. Bármikor reptetik, azonnal naprakész :D

Mégegyszer...
A rendszergazda egy bizalmi állás.

"Persze az agent lelőhető." de az figyelhető -> de az kikapcsolható -> de a kikapcsolás is figyelhető -> de... -> de...
Maradjunk annyiban, hogy alkalmazzunk kockázatarányos védelmet.

"amelyik gép elött ülsz az a tied" +1. Hol állítottam az ellenkezőjét?

"A rendszergazda egy bizalmi állás." +1. Hol állítottam az ellenkezőjét?

"A bérlista védelme titkosítással is elsülhet rosszul." Csak ha nem enterprise megoldást és korrekt folyamatokat alkalmazol.

"ne sok jót várjon tőle a kirugása után." Ácsi, óvatosan. Könnyen minősül az ilyesmi bűncselekménynek.

"meddig tart kicsorgatni az adatot neten keresztül" digitális tartalomvédelemnél megsütheti a kicsorgatott adatokat.

Üdv,
mrceeka

Persze, nem is azt mondjuk, hogy a rendszergazda ezt ne tudna megkerulni (mint ahogy azt sem, hogy akarki mas ne tudna), de azert igy mar ugyesnek kell lenni, es nem kockazatmentes a dolog (== a sima pletyiert mar nem biztos, hogy megeri).

--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!

Meg kéne nézned néhány DLP megoldást, mielőtt nagyon mellétrafálsz... Ha meg kap a kritikus adatokat tartalmazó rendszer maga elé egy scb-t, akkor a rosszindulatú, vagy "csak" kíváncsi admin rövid távon se@@berúgható. (De ugyanez visszafelé is: az scb logja lehet számára is hasznos, ha ráfogják hogy ő volt, és közben mégsem...)

Nincs hozzáférése az adatbázisban tárolt adatokhoz (már ha nem dba) , amiket az alkalmazás még esetleg kódol is, ekkor az se számít ha dba. Az alkalmazmás éppígy kódolhatja a saját adatfile-jait, akkor megint macerás kibogarászni a Marika fizetését.

Egy nagy cégnél az alkalmazás adminisztrációját általában nem a rendszergazda (csoport) végzi, mert nem ért hozzá (sap, baan, egyéb erp). Na, az alkalmazás gazdája - már ha egyedül van - már elvileg csinálhat csúnya dolgokat, pl. felvehet olyan felhasználót, akinek hozzáférése van mondjuk a pénzügyi modulhoz. De ha ez az ember olyan személy, aki amúgy is hozzáférhet ezekhez az adatokhoz, akkor nincs gond. Egy jó rendszerben felveszik az adott felhasználót - ha nincs már eleve összekötve egy címtárral -, hozzárendelnek egy szerepkört és hajrá. Ezt, ha valóban érzékeny adatokról van szó, csak bizalmi ember végezheti, és mivel egyszerű dolog, akár egy (pénzügyi) vezető is képes rá. De ez egy eméleti állapot, a valóság sose ilyen szép.

Természetesen a rendszergazda valóban "leülhet a gép elé", bár a nagy rendszerek gépei elé leülni nem sok értelme van, hacsak nem hajat akarsz szárítani. Sokkal inkább érdemes pl. egy full mentést hazavinni, és otthon bogarászni.

És persze egy komoly cégnél nem az a titok, hogy a Laci vagy a Sanyi mennyit keres, általában nem egy számot kell megtudni, hanem terveket, kutatási anyagokat, know-how-t, technológiát kell lenyúlni, ami még ma is nehezen fér el egy pendrive-ra - értem ez alatt, hogy macerásabb összeszedni (szakértelem kell hozzá), és macerásabb suba alatt kilopni. Amit a mozikban lehet látni adatlopások, na azok ugye egyértelműen nevetségesek :)

Egy kis-közepes cég (mondjuk kevesebb mint 50 fő) persze teljesen másképp működik, de általában még ott se a szomszéd ügyvéd/mérnök/orvos fizetése a titok (az ikább a 3-4 fős cégeknél téma), hanem egy-egy ügyfél, megrendelő esetleg bizalmas adatai. Ezeket valószínűleg úgyis látja a rendszergazda, mert egy ekkora cégnél Ő csinálja a mentést, ezért aztán itt igenis megbízható embert kell alkalmazni.

No, és itt jön képbe az outsourcing. Kire bízol inkább érzékeny adatot? Egy (esetleg nagy) cégre, akivel lehet jó kemény szerződést kötni, hogy dádá lesz ha kikerül adat vagy valami, vagy egy alkalmazottra, aki max. a fizetésével (és ami a vicc, tuti, hogy minimálbérrel van bejelentve) felel az okozott kárért?

Hagyod hogy a hosszúhajú rendszergazdád hegesszen valami remek selinux-policy-kernelpecs-authdémon-rádiusz-takács valamit, amit rajta kívül senki se ért (lehet hogy két nappal később már Ő sem), vagy veszel egy rendszert, amit már többen használnak és nem olyan fancy mint reggelente md5 hash-el ébresztgeteni az alkalmazást, de cserébe nem kell érteni hozzá - igaz havonta csengetni kell érte?

Örök téma, sok a pro és a kontra... mindenkinek magának kell eldönteni, hogy az adott környezetben melyik megoldás az életképes.

Attól, hogy ki tud osztani jogosultságokat, attól neki még nem kell azokkal rendelkeznie. Az, hogy fizikai hozzáférése van, az nem jelenti egyben azt is, hogy logikai is (hint: efs, DB-ben sor szintű titkosítás és hasonlók). A UNIX filozófia olyan, hogy alapesetben van mindenható user. Más oprendszernél meg lehet, hogy épp nincs ilyen, mert úgy van összerakva, hogy nem kell. Azért a korai hetvenes évek óta keletkezett pár operációs rendszer, ami vagy alapvetően másképp indult el, vagy tanult a ugo/rwx hibáiból/hiányosságaiból.

normális rendszer esetén az első próbálkozásom a backupnál lenne, ha meg akarnék tudni valamit, a második pedig szociálisan hekkelgetném a csajokat a megfelelő osztályon...

kenheted a hajadra az összes ipsec rsbac ssl scb eagleeyeos meg egyéb megoldásodat, ha Mancika íratja alá a főnökkel a papírt és Mancikát mindenre rá lehet venni egy szelet csokival...

bocs, hogy beleszólok.
különbséget érzek aközött, hogy van egy rendszergazdád vagy idegen céged, akivel megfelelő titoktartásit íratsz alá és az a feltételezésed, hogy titkosan fogja kezelni az adataidat és nem tesz keresztbe, meg a google között. A rendszergazdád, outsourcing céged üzemszerűen betartja a titkosságot és egyes speciális helyzetekben megsérti azt.

Ezzel szemben a google üzemszerűen, kimondott vállalati célként sérti a titkosságodat. Ott nem fordul elő, hogy általában nem néz bele a leveleidbe, csak ha beszóltál meg leszereltetted a kávégépet, ott minden leveledet mindig elolvassák.

Te mint üzletvezető/cégtulajdonos, aki saját rendszergazdát alkalmazol: "milyen szinten tudod monitorozni, hogy ki és mennyire fér hozzá az információidhoz? Miképp lehetsz biztos abban, hogy az adataidról rendszeresen biztonsági mentés készül és ezek megfelelően vannak tárolva?"

:DD

Úgy, hogy mint cégvezető/tulajdonos megfelelő szakembert alkalmazok, aki kidolgozza és alkalmazza a megfelelő információbiztonsági és auditálási eljárásokat. Amennyiben az üzletvezető nem ért ehhez, felbérel egy külső céget akik kidolgozza ezt neki.
A rendszergazdai pozíció bizalmi pozíció. Komoly cégeknél nem véletlenül vannak elég durva belső auditok.
--
"Maradt még 2 kB-om. Teszek bele egy TCP-IP stacket és egy bootlogót. "

Akkor a bankokból is gyerünk vegyük ki az összes pénzt, szüntessük meg a számlát, hisz a legfontosabb üzleti információk vannak a bankra, mint 3. félre bízva.
Ne adjunk be több mérelget, adóbevallást, ezek rengeteg bizalmas üzleti információt tartalmaznak, amit átadsz az APEH-nak emg az IRM-nek.
Mondjunk fel a könyvelőirodának. Mint 3. fél, belelátnak a cég összes üzleti információjába.
...
...
...
Rúgjunk ki az összes alkalmazottat.

Ne adjunk be több mérelget, adóbevallást, ezek rengeteg bizalmas üzleti információt tartalmaznak, amit átadsz az APEH-nak emg az IRM-nek.
De szep alom is ez ...

---
Saying a programming language is good because it works on all platforms is like saying anal sex is good because it works on all genders....

uzleti informaciok... azt vagod, hogy a nagy multik (egy kezemen nem fer el csak az amirol en tudok) kitolja a HRt es a fizeteseket kulso cegeknek? es nem, nem arrol beszelek, amikor fejvadasz ceg keres x ceghez munkaerot, hanem amikor egy kulso ceg kezeli a teljes dolgozoi karbantartast, fizeteseket, etct.

ugy hivja: outsourcing. igy, 2009ben, talan erdemes megismerkedni az ilyen buzzwordfogalmakkal.

Ha a HR annyira vizfej, es outsource-olhato, akkor megis hogyan dont a ceg arrol, hogy akit a HR-es felvesz rendszergazdanak, megbizhato-e vagy nem?
Fentebb irtad: "Jahm, talán ezért kéne megválogatni a rendszergazdát, meg megfizetni, meg odafigyelni rá, úgy mint a többi dolgozóra."
Vagy a rendszergazda olyan bizalmi allas, hogy nem a HR, hanem kozvetlenul a fonokok veszik fel? Akkor a takaritokkal is tegyenek igy, akinek mondjuk bejarasa van a dolgozok, meg a fonok irodajaba, konnyen lophat uzleti titkot. Es a takaritonokre konnyen lehet penzzel hatni, mert nem tipikus a hatszamjegyu fizetes naluk.

Bizalmi pozícióba és szakmaiba nem csak a HR döntése alapján vesznek fel embereket. Elöző munkahelyemen pont annak ittuk a levét, hogy a HR-esünk legfőbb szakmai érve női alkalmazott felvételénél az volt, hogy nála csak előnytelenebb külsővel rendelkezőt vehettek fel. A logisztikusainknak mázlia volt, mert szakmailag jók voltak a felvett lányok. Nekünk a mérnökségen nem volt ekkora szerencsénk.

A takarítók hozzáférése meg nem azonos a rendszergazdáé. Az a cég meg ahol a takarító hozzáférhet kényes információkhoz, az igencsak el van kefélve.

--
"Maradt még 2 kB-om. Teszek bele egy TCP-IP stacket és egy bootlogót. "

Ezek szerint minden levelet, csomagot, számlát személyesen viszel el egy ügyfeleidnek? Nincs bankszámlád, nem fizetsz be csekken semmit, csak készpénzzel, és telefont se használsz, pláne nem küldesz sms-t ha megáll egy szerver? :D Ha fokozni akarnám, akkor akár azt is írhatnám, hogy minden ügyfélhez saját optikai vonalat húzol ki, mert nem bízod az adatcserét a matáv-invitel-bárki hálózatára :)

Ez a "Uzleti informaciokat nem biz az ember 3. felre." hozzáállás kicsit azért finomítandó, szerintem :)

Valoban. Viszont egy cegnel letezik belso levelezes is, ami legtobbszor sokkal kenyesebb infokat tartalmaz mint a kulso. Pl. a cegvezeto, kuld egy mailt a belso levelezesre, hogy "holnap meeting a reszvenyeladassal kapcsolatosan" és nem biztos, hogy jo ha ketszer korbeutazza a foldet. A masik apro dolog, hogy a Google levelezese hazon kivul van. Namost, ismerve a ceges szokasokat, dokumentumvazlatokat eleg gyakran kuldozgetnek level csatolasakent a belso levelezesen. Eleg vicces az amikor 8-10 megas pdf vagy doc csatolasok utaznak oda-vissza egy youtube-al es kutyas-cicas ppt-kkel amugyis tulterhelt ceges halozati kapcsolaton keresztul.

Megint mas dolog, hogy ezen levelezesbol a kenyes adatokhoz ugy jut hozza a rosszarc, hogy all-in-one-kent kapja meg a Googletol (hogy kinek a hibajakent abba ne menjunk bele) vagy mondjuk ugy, hogy kenytelen az adott ceg netes hozzaferesent keresztul a rendszert meghackkelni.
--
"Maradt még 2 kB-om. Teszek bele egy TCP-IP stacket és egy bootlogót. "

Szerintem egy cégnek legyen saját mail szervere.
Szerintem.

Pontosan. És mindenki sokkal jobban jár (ő is, az ügyfél is) avval, hogy azt az időt, amit a mailszerver rugdosásával töltene is inkább tervezéssel/építészettel tölti.
Ha meg föl is vesz erre egy embert, akkor arra megy el az idő, hogy azt cseszegeti, ellenőrzi, kirúgja, újat keres, stb.stb., plusz fizetést is kell adni neki, amit végső soron megint csak az ügyfelek meg ő szívna meg, mert drágábban tudna dolgozni, és kevesebb ideje lenne rá.

Szia,

Tobben irtak mindenfelet amit nem olvastam el csak leirom gyorsan amit fontos tudnod sajat tapasztalatbol.

Elosszor is nem kell @gmail -es cimet hasznalnod, sajat domained alol mehetnek a gmail feluletet hasznalva.
Tok ingyenes, van fizetos resze is bizonyos dolgokert de lenyegtelen kb anelkul is siman meglehetsz (pl ldapserver az authoz etc).

A mailer TOKELETES. Nem kell szivni a sajat serverrel.
Most a masodik cegnel dolgozok (mind2 amerikai erdekeltseg) mind2 nel gugli igen fontos szerepet kap es gyakorlatilag a project managementen kivul minden ott van :).
A gcal,gmail,gdoc mind mind hihetetlen nagyszeru. Elsosorban akkor jo persze ha nem a klasszikus iroda van ahol gizike a szamlazasrol nem erti az uj wordot es pistabacsi a raktarban nem tudja mijaza gugol.

A letezo osszes dologgal osszekapcsolhatoak a gugli cuccai (pl ical + gcal + mail mac os x alatt) es ezaltal hihetetlenul megkonnyitik az eletemet. Ezt persze mar csak egy iphone-al vagy androiddal tudnam fokozni, de amig azt tudom mondani hogy bocs nem vagyok gepelott a telefonom s3gg hulye noti meg nincs nalam, addig magamat vedem :P

Nyilvan egy ceg ahol milliardos dolgok mennek emailben nyilvan nem erdemes/nem szabad/nem illik.. fene tudja. Az hogy ciki lenne? Nem tudom, miota ciki a google ugyfelenek lenni? Mellesleg a free universen tul van enterprise resze is vallalatoknak etc. Szoval nincs ebben ciki, talan pont ellenkezoleg : nem ment at a mail ? - hat azt a google intezi szoval tuti nalatok van a hiba. -esetektol megmenthet.

Szoval, probald ki, meglatod megeri. Google-re bizni az adatokat nem kevesbe felelotlen mint kirakni a "hazilag barkacsolt" szervered egy webmaillel a fonoknek :)

Mellesleg a twitter volt talan, flickr vagy valamelyik banda ahol az egyik hulye ember jelszavat lenyulva hozzafertek a googledocs accountjahoz. Hat igen ilyen van, de ezzel is arra utalnek, hasznaljak nagyok is :)

Mikor nemerdemes?
Ha szeretnel trukkozni valamivel es sajat magad allitgatni az smtp szabalyokat etc.

drk

+1 google apsot hozzábarkocsolod a domainedhez és akkor nem gmail-esnek látszó fiókkal üzemelsz. Kényelmes, remek, kiváló. Kis-közép vállalatoknál az igazán macerás windows/linux mail szerver karbantartást örömmel cseréltem le erre.

Az ipari kémkedés meg nem ott kezdődik, hogy a google elolvassa a levelezésed, azt a fekete autóból megkínálják a versenytársaid az infóval...

a sz.r ügy meg majd ott kezdődik, amikor nem kapsz valahova vízumot, mert elolvasták a guglis leveleidet.

a tiszta munka az, ha nem megy ki amcsiba a lomod.

kis és középvállalkozások meg majd megbíznak kis és középvállalkozás cégeket, akik ennyiért elüzemeltetnek egy rendes email szervert. pl. engem:)

Magyar állampolgárnak már rég nem kell vízum az usába :D

"kis és középvállalkozások meg majd megbíznak kis és középvállalkozás cégeket, akik ennyiért elüzemeltetnek egy rendes email szervert. pl. engem:)"

Mármint ingyen? Az apps nagy része szintúgy ingyenes: http://www.google.com/apps/intl/en/group/index.html

Egyemberes céget nem bízok meg fontos dologgal, főképp nem hosszú távra.

"a tiszta munka az, ha nem megy ki amcsiba a lomod"

Namost... az első sorra reagálva nem hiszem, hogy az én privát levelezésemben találhatóak miatt nem engednének be pl. a JFK-en.

De ha engedünk a paranoiának, ugye nem hiszed, hogy a magyarországi szolgáltatóknál nincs mindenféle "fekete doboz", amivel remek dolgokat tudnak monitorozi, illetve hogy a szakszolgálat nem viszi el bármikor bármilyen gépedet amit "kis és középvállalkozás cég"-ként hostolsz valahol, ha épp úgy tartja kedvük.

De egyébként mindenkinek a saját magának kell eldöntenie, hogy számára mi a fontos, és az alapján választ a - szerencsére - számos lehetőség közül.

"Magyar állampolgárnak már rég nem kell vízum az usába": valóban ez a hivatalos, jogi állásont, én azonban azt gondolom, hogy ami most van, az leginkább egy gyorsított, elektronikus ellenőrzésű (manuális check kizárva) vízumkérés rabosítással. Még nem járunk ott, hogy hopp, felugrasz a repülőre és kimész amcsiba.

Ingyen nem:) Az eredeti kijelentésem az volt, hogy kisvállalkozás saját telephelyén saját szerverét megoldom neki, de meglehet, az én tulajdonomban levő vasakkal is lehetne csinálni gazdaságilag korrekt szolgáltatást, ki kellene számolni. A gugli is csak 50 usd/account/év díjért vállal sla-t, ennyiből sajátot kihozni pedig nem annyira lehetetlen küldetés.

Fekete doboz ügyben nem akarok általánosan nyilatkozni a magyar szolgáltatókról, ahol az én cuccom van, ott biztosan nincs fekete doboz. A szakszolgálat bármikor bármit elvihet, szerencsés esetben bírósági végzéssel, kevésbé szerencsés esetben megfelelő határozottsággal, de a gugli is ki fog adni mindent az fbi-nak, ha megkeresik, ebben nincs eltérés.

Hát én szerencsésen olcsón és jól meg tudom oldani magamnak az ilyen témájú gondjaimat, úgyhogy én nyugodtan lehetek paranoiás a gugli ellen:) Elismerem, nem mindenki ilyen szerencsés.

" A gugli is csak 50 usd/account/év díjért vállal sla-t, ennyiből sajátot kihozni pedig nem annyira lehetetlen küldetés."
Azert a Premium Edition-ben nem csak az SLA-t adjak ennyiert, abban nem csak e-mail meg hosting van, hanem pl. sajat YouTube, kulonfele integracios API-k. Szoval itt szoftvert is kapsz a penzedert (SaaS), nem csak uzemeltetik neked ennyiert a dolgokat. Ebben persze benne van a z aram koltsege is, a rendszergazda fenntartas koltsege, a hardver-amortizacio koltsege, es sok minden mas is. Igy mar nem is kerul olyan sokba. Pl. egy 1000 fos nagyvallalatnal evi 10M ft az irodai alkalmazasok es integracios rendszerek koltsege 200 Ft-os dollar-arfolyammal szamolva. Ennel tobbet koltenenek, ha sajat rendszeruk lenne, mondjuk megeri a dolog mar akkor, ha 2 olyan rendszergazdatol tudnak igy megvalni, akik brutto 250-at keresnek.

ez a blackbox tema annyira tul van lihegve.
gigabit realtime elemzesehez komoly vas kell. >gigabithez megkomolyabb [ha normalisan csinalja az ember]

statisztikai modelleket ennyi parameter mellett ekkora mintara futtatni folyamatosan eleg melos, en irtam ilyet sokkkal kevesebb mbitre, 2 magra..

Ez inkabb kommunista mint usa magatartas :D

Mivel soha sehol senkinek sem nyilatkoztam arrol hogy az email postafiok hozzam tartozik es kizarolag hozzam, vagy hogy azon esetleg valos adatokat kozlok igy minden mas lehet csupa veletlen is :) Talan amerikai embertarsaink jarnak leginkabb elen az artatlansag vedelmeben.

drk

Az ártatlanság védelme, mint jogi kategória, nem létezik, csak a közbeszédben. Ebben élenjárni az sima pletyka.

A jog ártatlanság vélelmét ismeri. Ebben az amcsik annyira elöljárnak, hogy még a köztársasági elnökünket is csak rabosítás után akarták volna beengedni az országba. ja meg van nekik valami cuccuk (Echelon?), amivel mindent le tudnak hallgatni a világon, ami elektronikusan közlekedik...

Ne legyünk naivak. Ennél még az is demokratikusabb, ha harckocsival gázolnak el...

A probléma ott leledzik, hogy sok lusta embert nem lehet rávenni titkosítás használatára. Jelenleg az a helyzet, hogy az összekapcsolt pontok között áramló információ _mindenki_ számára hozzáférhető. Ha a fentebb említett rendszergazda lenyúlja az adatokat, vagy ha a főnök notiját ellopja a jó lábú takarítónő, vagy ha felnyomják valakinek a webmail-es fiókját.

Ha pont-pont titkosítással küldené mindenki a leveleit, akkor a rendszergazda vagy webmail cég egyrészt csak titkosított adathoz férne hozzá, a rendszergazda meg tehetné a dolgát, hogy működjön a mail szerver. De akkor már google smtp-jét is használhatnák. Az alkalmazottak meg megkaphatnák a jelszavaikat, amelyek az ügyvezetőnek is meglennének természetesen (vagy akárkinek kompetensnek, és nem a fiókba kinyomtatva persze).

Valamelyik szabad szoftveres videóban volt az egyik előadónak a kijelentése, hogy őt nem érdekli, minden kollégának csak titkosítva küld levelet :)

Úgy veszem észre, hogy a kényelem nagyon nagy piac. Van is rá sok jelentkező. És mivel ez a nagy átlag, sajnos ebbe az irányba fog haladni minden. Erről pont a Wall-E jut az eszembe amit fiammal néztem (vagy 12x, muszály volt).

szerk.: Még annyit az előbbihez, hogy tudom az emberi tényező nem zárható ki, viszont az alap lenne hogy mindenki csak annyi infóhoz férjen hozzá amennyihez szükséges és pont. Ez már jó kiindulási alap lenne szerintem általánosságban.

Hiába, a rendszergazda mindenható...ahol nem az, ott érdekes a helyzet. Felel valamiért, amivel nem tud dolgozni. Vicces, mi ? Láttál te már igazi számítógépet ? ...és tudtad, hogy ilyen igazi számítógépeken a windows nem fut ? ...és tudtad, hogy ezeken ott a jó kis GOD user ? ...hát azt tudod-e, hogy a rendszergazda munkáját számos adminisztratív eszközzel lehet ellenőrizni és befolyásolni, azaz szabályozni ? ...de ettől neki tudni kell a rendszerrel kompletten dolgozni.

Ne gúnyolódj, ha nem tudod, hogy a security nem azt jelenti, hogy a rendszergazdát korlátozzuk, pláne nem azt, hogy ez a gépen belül zajlik csak. A security mára egy igencsak kiterjedt ága az IT iparnak és a security-ről leírtak jelentősebb része nem szól számítógépekről, pedig azokat védi. Lazíts és hidd azt, a vezérlőpulttal mindent meg tudsz csinálni, esetleg csökkentett (?!) módban ! ;)

sajnos vagy sem, emberekkel dolgozol, ezért teljesen mindegy, hogy milyen jogokat adsz a rendszergazdának. ha értelmes, normális rgazdával hozott össze a sors, megadhatsz neki minden jogot, akkor se fog kitolni veled, ha meg nem, akkor meg hiába korlátozod, meg fogja találni a módját, hogy Kenobi tábornokot az emlékezetedbe idézze.

Kedves Júzerek!

Amerikában nincs adatvédelmi törvény. Mondom: NINCS

Nagyon szeretlek titeket, köszönöm a hozzászólásokat!
Magam úgy gondolom, hogy a magán levelezésemet sem bíznám a Google-ra, de ez nyilván paranoia. Viszont rendszergazdaként ez alapállás nálam.
Mivel Exchange-ről állnánk át, még egyben kérem a segítségteket. Közös mappa. Ahogy nézegetem, ilyen nincs a fizetős Google mailban. Van erre valamilyen megoldás?

------------------------------------------------
A legtöbb ember azt hiszi, csak a gyomra üres...

Google mellett szól kb. minden, kivéve:
- Adatbiztonság paranoia, de aki látott már SMTP protokollt sniffelni, az tudja, hogy ami nincs titkosítva, azt úgysem lehet titkosnak kezelni, pont. A postás is felbonthatja (lenyelheti) a céges leveleidet vagy éppen bankszámlakivonataidat, itt is csak ugyanerről van szó.

- Rendszergazda paranoia, de vannak, akik azt mondják, hogy a rendszergazda legalább annyira átok is lehet, mint áldás. Én nem értem azokat, akik jobban bíznak egy helyi emberben, mint egy távoliban, akinek milliószor nagyobb adathalmazból kellene kinyernia a titkokat...

de aki látott már SMTP protokollt sniffelni

Meg egy erv, hogy csak az a level hagyja el a ceges halot, aminek feltetlen el kell

akik jobban bíznak egy helyi emberben, mint egy távoliban

A helyi ember jobban a sziven viseli bizalmassag kerdeset, mint a tavoli, mar csak azert is, mert ha ellopjak a szupertitkos blueprintet, es a ceg lehuzza a rolot, akkor o is megy az utcara. A tavoli ember meg vallat von, mert ugyis lesz masik ugyfel...

akinek milliószor nagyobb adathalmazból kellene kinyernia a titkokat...

Ez most valami vicc? A Google-rol van szo...

SPAMtelenül - MX spamszűrő szolgáltatás, ahogyan még sosem próbálta

Ízlések és paranoiák. Láttam már (részeg) rendszergazdát azzal kérkedni, hogy ő akkor most mennyire tudja romba dönteni a céget, és hogy minden bizalmas levél meg adat megvan neki otthon is. Persze a közeli emberre könnyebb ráküldeni 2 ukrán szekrényt, amivel szemben az áll, hogy a Google rendszergazdáinak először meg kell találniuk téged, majd a leveleid releváns részét... nem kell túlmisztifikálni a google-t sem, jók a keresésben, de nem feltétlen a te adataidat találják meg...

Google. Ismételd: google. NEM rendszergazda keres. van sokszázezer szerverük, számítógépek keresnek, rendszereznek, kartotékolnak mindent, az utolsó rendes nagy galambod eleresztésének összes paraméterével bezárólag.

Ez az alaptevékenységük. Ha fbi-nak adat kell bárkiről, nem akkor fognak hozzálátni a szűrőprogramok kifejleszésének meg az imap folderek átnyálazásának, hanem ezt csinálják üzemszerűen folyamatosan, és ha infó kell, tizedmásodpercek alatt előbányásszák az adatsilókból.

Google. Az ördög után közvetlenül van a rangsorban.

Teljesen legális Amerikában pl robotok által lehallgatni a lakosságot telefonhívását statisztikához. Pl, melyik szót hányszor használják.
Megrendelő szűrhet is. pl.: csak az informatikusok telefonbeszélgetésében melyik márkanév hányszor hangzik el. Mire használják fel ezeket a "kutatásokat"? Állítólag új jobb termékek kifejlesztésére.
Ez nem konkrét lehallgatás! Statisztika gyűjtésnek hívják.

Pl az is stat, hogy a Budapesti informatikusok, akik 70nm-nél nagyobb kecóban laknak és éjszaka szoktak netezni a hup.hu-n és xy helyen dolgoznak azok hányan lehetnek. Megrendelő kérdése és kérése a szűrés.

Ismételgethetem, na és? Ha valamelyik titkosszolgálatnak kell adat, akkor lehallgatják a mobilod, bepoloskázzák a házad, az autód, a gyereked, az ellen a gmail kihagyása a játékból nem véd...

Kieg.: Azt tudtad, hogy tipikusan minden bankkártya-tranzakciód átmegy az USA-n (A Mastercard és a Visa is amerikai cég), és valszeg csak ez alapján többet tudnak rólad, mint a levelezésedből?

Egy titkosszolgalat (joesetben) torvenyes keretek kozott mukodik, van civil kontroll (most ne bonyolodjunk bele a hatekonysagaba). A Google-t ki ellenorzi? Ki lat a szinfalak moge, hogy a sok mrd netezo adatait, levelet, doksijait, whatever _valojaban_ mire hasznaljak? Alapvetoen 2 valasztasod van: A) behunyod a szemed, (magadban mantrazod, hogy 'de ingyen van') es azt mondod, hogy megbizol a G-ben, XOR B) azt mondod (ld. fentebb), hogy neked nem eleg a Google adatvedelmi szabalyzata, es raaldozol x penzt, hogy legyen sajat informatikai rendszered.

Noha en is hajlamos vagyok raharapni az ingyenes dolgokra (nekem is van (free) gmail-es fiokom, es hasznalom a google docs-t is. Talald ki, hany uzleti levelem fordult meg arra (0), ill. az utobbit a FLOSSzine cikkekkel osszefuggesben hasznalom), de az en elvem az, hogy ahol kritikus az infok feletti maximalis kontroll, azt nem adom ki a kezembol. A ceges levelezes pedig szamomra az.

SPAMtelenül - MX spamszűrő szolgáltatás, ahogyan még sosem próbálta

En spam+virusszures outsourcing szolgaltatast nyujtok, de nem en biztositom a megbizok email infrastrukturajat. Azaz xy ceg belso levelezese nem megy at rajtam, hanem kizarolag a kintrol bejovo levelek mennek at a szolgaltatason. Nem kulonbozik ez attol, mintha az xy ceg egy isp hasonlo szolgaltatasat venne igenybe (amint azt sokan meg is teszik). Ram pedig annyiban bizzak a leveleiket, hogy megjeloljem spam vagy sem (esetleg karantenba tegyem, ha ugy akarjak). Tehat van azert kulonbseg, noha igaz, ez is bizalmi kerdes.

SPAMtelenül - MX spamszűrő szolgáltatás, ahogyan még sosem próbálta

Igen, szerepel benne egy olyan resz, hogy minden a szolgaltatas teljesitese soran tudomasomra jutott informacio uzleti titok, amely bizalmasan van kezelve, ill. hogy az atmeno levelforgalmat kizarolag gepi eszkozokkel szurom (tehat nem en olvasom el a leveleket, hogy aztan kezzel szortirozzam). A szures eredmenye naplozva van, ami szinten uzleti titoknak minositett, es mint ilyen, jo magyar szokas szerint 50 evre titkositott :-))) Nem tudom, mennyire illuziorombolo elarulni, imho nyilt titok, hogy a clapf+clamav paros vegzi a munkat...

SPAMtelenül - MX spamszűrő szolgáltatás, ahogyan még sosem próbálta

A clapf+clamav-rol? Azokrol nem. Akkora arcom azert nem volt, hogy a konyvbe egy clapf (marketing) fejezetet tegyek. A termektesztek koze termeszetesen bekerult, de ennyi. A projekt weboldalan viszont van szo a beallitasokrol.

SPAMtelenül - MX spamszűrő szolgáltatás, ahogyan még sosem próbálta

Mint minden lényegesebb cég, a webes cégek is a hírnevükből élnek. Ha bármelyikről kiderülne, hogy inkorrektül használja az adatokat, annyi lenne a legfőbb tőkéjüknek. Márpedig előbb-utóbb, pl. az adat felhasználásakor kiderülne, ha lenne ilyesmi. Semmilyen szempontból nem éri meg, még anyagilag sem.

Van még egy harmadik opció is: azt mondod, hogy nincs olyan géppark, ami a többmillió (azért még nem milliárd) levelező több petabyte adatait értelmesen szűrné, feldolgozná, és mint egy vezetői összefoglaló tálalná az adminoknak, hogy tessék, itt a KisPista Bt. Magyarországról, olyan az üzleti tervük, hogy holnapután elfoglalják a vezető piaci pozíciót a nasdaq-on, de mi így tudjuk lenyúlni.

Nekem mindenesetre még azt tanították, hogy vannak dolgok, ami nem telefontéma, meg nem e-mail téma, ezért az üzleti terveket nem is feltétlen elektronikusan kell tárolni. Igen, én az a fajta vagyok, aki paranoid a lokál rendszergazdával szemben is, de nem zavarja, hogy a bulk levelezést egy automata rendszer olvashatja, ugyanis ami e-mailben megy, az a projektekkel kapcsolatos probléma-áradatok óriási halmaza, ha abból akarnak meggazdagodni, akkor hajrá :)

Egyszer volt egy szerzői jogvitám egy jogtulajdonossal. Dizájnerünk csak úgy összekapta a netről a képeket. Bahhh. Nem tudtunk megállapodni. Azonnal eltávolítottunk mindent, ahogy kiderült, hogy jogvédett anyag. Erre bizonyítékot kívánt szerezni és felhívta a hosztingomat, hogy van-e backup. A hoszting is én voltam. :)

Ezek után nagyon is tetszik, hogy ott vannak az adataim, ahol én vagyok a root. Van egy balfasz ember aki nekem dolgozik, én jóhiszemű vagyok, de pereskedhetek 10 millán évekig (ennyiről löktek egy számlát) vagy elhajtom a fenébe a céget, mert megtehetem.

Ha megy az értő olvasás, le kellett volna jöjjön, hogy nem illegális tevékenységet akart megúszni.

Amit tett, azt úgy hívják jóhiszeműség. Megbízott a designerben.
Hosszú-hosszú pereskedés után tudta volna bizonyítani az igazát, és addigra ugyanúgy elmegy az a 10M, csak épp ügyvédre + nyugtatóra.

Visszatérve mondjuk az eredeti problémára:
Kérdés, h. a designerrel milyen szerződés volt kötve. Furcsának találom, hogy a szerződésben nem volt vmi. olyan kitétel, hogy amit a megbízás keretében készít "cuccot", annak ő mint "szerző", minden felhasználási jogát korlátlanul átadja.

Onnantól kezdve meg mehetnek a designerhez kopogtatni. Van egy rendes szerződés a designer felé: miért kéne jobban hinni egy másik cégnek, hogy ő a szerző, mikor a te szerződésed szerint a designered. Innentől már boxolják le ők egymással. Még erről egy bírósági határozatot nem tud mutatni, addig kinn is hagyhatóak a képek. Amint meg igen, akkor is lesz egy türelmi időd (a bírósági határozat értelmében), hogy eltávolítsd.

Azért az ilyen hiénákat nem szeretem... Sok képről nem is tudod hogy Copyright-elt mert már valaki leszedte egy All rights reserved oldalról, átrakta a sajátjára ahol nem írta ki a korábbi forrást. Szal elég nehéz szerencsétlen designernek is a dolga. :S

Aki meg képes felmenni egészen a backup kikéréséig mekkora szemét már, mivel már rég eltávolítottátok. Ahhh :S

Life is a game, play hard! | 10 féle ember létezik: aki ismeri a bináris számokat és aki nem...

Akkor nem értem hogy a weboldalak javára minek írják ki, hogy minden jog fenntartva (sőt külön Copyright menü, benne hogy a képek védettek), az általad leírtak szerint csak azt kellene felírni "semmilyen jog fenntartva"

Life is a game, play hard! | 10 féle ember létezik: aki ismeri a bináris számokat és aki nem...

Nem is kell kiírni, csak a sok... izé.. azt hiszi, hogy ha nincs kiírva, akkor szabadon vihető.

Példa: találsz az utcán egy ezrest. Nyilván nem az az első gondolatod, hogy valami jótét lélek szórja szét hogy mindenkinek jusson belőle. Persze a második már ez, és felnézel, hátha még szór az erkélyről.

Kerékpárok: ha nincsenek lezárva, elviszik őket. Ha le vannak zárva, akkor szintén. És minden ilyen. A fotó szellemi termék, egy a weben "talált" képben benne van a fotós munkája a fotózással, a grafikusé a retusálással. Persze van aki ingyen csinálja ezt, de ha már szenvedtél azzal, hogy egy nyavajás almát rendesen lefotózz, akkor tudod, hogy ez nem kevés munkát, felkészültséget igényel, nem beszélve a felszerelésről.

Node ez már rendesen off, nem is pofázok többet.

Cég > csak saját domain, saját maillel!

Life is a game, play hard! | 10 féle ember létezik: aki ismeri a bináris számokat és aki nem...

Thunderbird + IMAP/SMTP +SSL
Gooogle Appsba regisztralni a céget domainnel, usereket, web-en managelhető, aliasok, csoportok, teljes domaint lekezel, nem gmail.com-os lesz a cím hanem amit hozol.

Ugy tudom a Fairchild Semiconductor is Gmailt hasznal, raadasul Lotus Notes-rol tertek át :)

Bizonyára kevesebbszer fordul elő hogy nem kezbesitődik egy level a gmailről, viszont nem tudom ilyenkor mi van, mert nalunk ilyenkor logokat bogaraszunk aztan mondunk valamit. De itt nem tudom ez hogy menne.

Azt hiszem lehet cimlistakat is importalni, amit biztos lekezel az IMAP is, de ezt nem hasznaltam meg.

(2 hónapja az egyik gmailes accomra napi 100 spam jön, amit kiszűr ugyan, de nem tudom kiroltni az imap-al, csak ha belepek weben)

Aztan meg annyira nem gyors a rendszer, de felhasznalas jellege a lenyeg: ha lanon volt korabban a szerver es az userek is, akkor annal ez sokkal lassabb lesz. Ha viszont a juzerek tavolrol hasznaltak akkor nem olyan jelentős a külonbseg...nettől függ. Meg az is hogy hanyan hasznaljak, mert ha lanon volt es sokan küldözgettek egymásnak adatokat az nem ment ki netre most ezzel igen lassu lenne.

Más zűrt nem tapasztaltam, olyan nem volt meg mint a freemaillel, hogy nem hajlando levelet kuldeni, szerver nem valaszol meg hasonlok...de attol még lehet.

A szerződést mindenképpen at kell olvasni a "mi van ha" esetére.
Mire vallalnak garanciat és hogy...
Az oké hogy ők mentik az adatokat, de mi hogy mentjuk a sajatunkat? Bar azt hiszem van erre valami modszer olvastam de meg nem hasznaltam (bar eleg fura megoladas lenne, minden mailboxot kulon "belepve" menteni...).

Én ezzel egyetértek. Ez lenne az elmélet. De van egy olyan érzésem, hogy ezek a 24/7-es vállalások sokszor inkább marketingfogások. Gondolom, hogy a költség és haszon elemzése kiadja, hogy kifizetődőbb sokat ígérni olcsóért, aztán csak olcsónak lenni a maximumból a minimumot adva. Aztán ha kiborulna a bili, akkor csak rossz kommunikáció volt az egész. Nekem úgy tűnt, hogy ebben az esetben is az fájt a legjobban az ügyfeleknek, hogy nem önthették ki a lelküket (értsd: kiabálhattak kivetkőzve önmagukból egy szerencsétlen ügyfélszolgálatosnak), s nem hallhatták, hogy "legjobb szakembereink dolgoznak a probléma elhárításán, szíves elnézését kérjük."

En nem hasznalok google apps-t, es van sajat domain alatt gmailem. Es nincs a szerveremen levelezoszerver. Szoval en ertetlenkedek ezen a "google apps kell" kijelentesen.

Velem van a problema.

---
Saying a programming language is good because it works on all platforms is like saying anal sex is good because it works on all genders....

FireGPG plugin?

A szokás hatalma, nem hét!!!