Secondo me la violazione della sicurezza sta nella logica: non puoi prevedere quello che combinano gli utenti, ed avere il proprio ID non protetto,mi sembra difficile da digerire. Se gli utenti "scoprono" che gli id sono senza password, possono incominciare a "barare", chiedendo all\'altro una copia del proprio ID. Cosa che anche tu hai riscontrato. Inoltre, visto che capita che negli uffici, la password del dominio è spesso un optional (e tutti sanno quella dell\'altro) possono incominciare ad a accedere alla posta degli altri. A seconda delle tipologie degli uffici, puo essere un problema accedere alla posta degli altri, mentre accedere ai file sui file-server potrebbe non essere un problema. Inoltre con software di sniffing, posso recuperare la password del domino abbastanza facilmente ed accedere alle risorse e prendere il file ID. Dovresti monitorare sempre la tua rete per lo sniffing e intrusion prevention. Inoltre loggare tutto quello che succede alle tue cartelle ed andare a controllare che ad ogni accesso non ci siano casi "anomali". Vedo difficile "controllare" quello che succede.
|