Sådan smugler du alternative browsere ind på den låste arbejds-pc

Selvom du ikke har administratorrettigheder på din arbejdscomputer, er du ikke tvunget til at følge it-afdelingens valg af browser. Både Firefox, Opera og Chrome kan køres uden installation.

Som en del af den norske kampagne for at få aflivet den gamle, usikre browser Internet Explorer 6 (IE6), er den foreløbigt største forhindring for at få brugerandelen ned blevet udpeget: Firmaer, der ikke kan skifte væk fra IE6, fordi for mange interne websider kun fungerer i denne browser.

Derfor bringer it-mediet Digi.no nu råd om, hvordan medarbejdere i IE6-ramte firmaer kan liste sig uden om it-chefernes beslutning om at holde fast i IE6, der stammer fra 2001 og i 2006 blev afløst af IE7.

Selvom man sidder med en computer uden at have administratorrettigheder, er det ikke ensbetydende med stavnsbinding til én bestemt browser. Alternativerne til Internet Explorer kan nemlig køres uden en egentlig installation, hvis man bruger en uofficiel særudgave af browserne.

Hos Opera hedder udgaven Opera@USB, mens Firefox kalder deres version for Portable Edition. Som USB-navnet antyder, kan udgaverne køres direkte fra et USB-drev, men altså også lægges i en almindelig mappe på harddisken og afvikles herfra, uden at skulle have adgang til mere følsomme dele af Windows.

Googles browser Chrome skulle som standard kunne lægges på en computer, uden at Windows kræver administratorrettigheder.

Sammen med henvisningerne til andre browsermuligheder for stavnsbundne medarbejdere, opfordrer Digi.no dog folk til at bede om lov hos it-afdelingen, før alternative browsere tages i brug.

Det norske it-medie har tidligere berettet, at Internet Explorer 8, der er lige på trapperne, vil kunne løse problemerne med applikationer og intranet, der låser virksomheder fast til IE6. Den nye version af Internet Explorer skulle nemlig kunne køre som en IE6-browser, når det var nødvendigt, lød det fra en norsk Microsoft-mand.

Men hos Microsoft Danmark mente divisionschefen for Windows, Nana Bule, at det nok var at tage munden lidt for fuld, og at der under alle omstændigheder skulle testes og migreres applikationer, før det var forsvarligt.

Find links til de særlige udgaver af browserne under fanen 'eksterne links'.

Tips og korrekturforslag til denne historie sendes til tip@version2.dk
Kommentarer (12)
sortSortér kommentarer
  • Ældste først
  • Nyeste først
  • Bedste først
Flemming Riis

viser vi hvordan man stjæler kontor artikel eller ringer privat til Onkel Bob i usa på firmaets regning.

Der er vel typisk en grund til at en it afdeling har valgt en browser, og vel typisk også en grund til at der står i ens it håndbog at man kun må benytte programmer udleveret af firmaet.

  • 0
  • 0
Peder Mikkelsen

Det er heldigvis nemt at beskytte sig imod den slags misbrug af virksomhedens udstyr når man bruger Windows:

http://www.petri.co.il/disable_usb_disks_with_gpo.htm

Hvis man bruger Vista har man meget større kontrol med ting som dette, f.eks. kan man nemt begrænse hvilke slags USB-diske der må tilsluttes til kun at være det mærke som virksomheden anvender.

Hvis man ikke har Vista men stadigvæk vil anvende USB-stikkene i maskinen, kan man f.eks. med McAfee Antirvirus blokere for afvikling af filtyper fra USB-diske man ikke synes skal kunne køres derfra.

Man kunne også logge adfærden og bruge logningen til at motivere medarbejderen til at udføre sit arbejde fremfor at lege med fremmed software.

  • 0
  • 0
Rune Eilertsen

Den norske artikkel blev nu også massive kritiseret for at hvis man lykkes i at installere programmer, som også assosierer til filtypen.. så kan det altså gi nogle uheldige konsekvenser for brugerens PC opsætningen og funktionalitet. (Digital signatur, plugins, intranet, sharepoint etc. etc. Dertil problemer med proxy indstillinger, sikkerhed som en anden problemstilling.

  • 0
  • 0
Jesper Kristensen

@Peder Mikkelsen: Denne artikel har intet med USB at gøre. Man skal bare installere browseren i en mappe, hvor man har skriverettigheder, og det kan man for de fleste browsere i øvrigt sagtens gøre med de officielle installers. Men det er stadig dumt ikke at overholde virksomhedens it-politik, også selvom der ikke er installeret et teknisk filer, der automatisk tjekker om den bliver overholdt.

  • 0
  • 0
Peder Mikkelsen

Jesper Kristensen skrev:

Denne artikel har intet med USB at gøre.

Så er jeg lidt forvirret over at opera@usb er nævnt, men de nævnte ting med GPOer er ikke kun begrænset til USB der er intet i vejen for at bruge det til at begrænse alt som kan tilsluttes ved hjælp af andre teknologier.

Man skal bare installere browseren i en mappe, hvor man har skriverettigheder

Hvis man formoder at virksomheden har opgraderet Winodws XP til mindst SP2, kan man få meget glæde af Software Restriction Policy:

http://technet.microsoft.com/en-us/library/bb457006.aspx

Det burde ikke tage mange minutter at begrænse program-afvikling til f.eks. Program Files og så sætte de nødvendige rettigheder som gør at brugere ikke kan tilføje software dertil selv.

Hvis man ikke har indført SP2 på XP, kan man i alt fald begrænse hvad brugerne kan dele og anvende fra en opdateret fil-server:

http://support.microsoft.com/kb/324036

  • 0
  • 0
Troels Liebe Bentsen

Ja føj for satan, tænk at folk selv skal have lov til at bestemme hvilken browser de bruger, det er jo både et brud på "sikkerheden" og it-afdelingens magt. Det næste bliver vel at folk begynder at tænke og selv bestemmer hvordan de laver deres arbejde. Kreativitet og selvstændig tankevirksomhed er jo ikke sådan noget der ikke lige er til at outsource til Indien eller Kina. Og det er jo ikke pænt for bundlinjen, kasse tækning, sikkerheds dogmatisme og mere lockin det er sku vejen frem.

  • 0
  • 0
Peder Mikkelsen

Det virker på mig som om Anders og Troels tror det er it-afdelingen som bestemmer hvordan it skal køre i en virksomhed, det er det ikke.

De ansatte i it-afdelingen er ikke de kreative brugeres fjende.

Det er SLA-aftalerne lavet af virksomhedens ledelse som styrer hvordan it skal køre, i nogle virksomheder er der endda lovkrav som bestemmer hvordan noget af it-udstyret skal være opsat.

Det bedste ved det link som Anders sender ukommenteret, er faktisk de reaktioner som Corys artikel har fremkaldt.

Anders, sæt dig til at meditere over forskellen på hvordan en SciFi skribent og en typisk kontoransat arbejder, Cory Doctorow har sandsynligvis ikke ret store behov for at lave økonomisk planlægning for en virksomhed i enterprise-klassen eller behov for f.eks. at skulle holde indholdet i delte dokumenter hemmeligt for andre end de rette brugere i et større firma-netværk (og derfor kender han sandsynligvis ikke til hvad det kan kræve af it-afdelingen når den kontraktligt skal kunne garantere it-driften).

Når alt kommer til alt, så mener Anders og Troels sandsynligvis også at at det frie værktøjsvalg kun skal gælde for bestemte brugergrupper og ikke f.eks. for de folk som holder styr på deres løn og pension.

Min holdning er at folk kan have al den frihed de ønsker, på deres egne maskiner på deres egne netværk i deres egen tid.

Hvis man er utilfreds med værktøjerne kan man foreslå virksomheden at anvende noget andet, man skal dog passe på med det for man kan risikere selv at blive sat til at opsætte, vedligeholde og supportere det nye værktøj.

  • 0
  • 0
Per Gøtterup

Hos os har vi en anden løsning på problemet med browsere og lignende. Vi har simpelt hen et arbejdsskrivebord på en virtuel maskine. Det er der vi arbejder; læser mail, logger ind på servere, skrive dokumenter og så videre. På dette skrivebord er det bestemt præcis hvilken software der må benyttes, herunder browser (skal være IE7).

Men vi har alle en maskine hvorfra vi logger ind på dette skrivebord, og på denne lokale maskine er der meget mere frie tøjler, og her kan vi køre Opera, Firefox, Chrome og så videre. Vi kan også surfe privat hvis vi ønsker det. Begge skriveborde skal naturligvis være patchet helt op og have både anti-vira og anti-spyware opdateret og aktiv.

  • 0
  • 0
Log ind eller Opret konto for at kommentere