Разделы

Безопасность Бизнес ПО Софт

Портативное ПО: доступ к бизнесу разрешен?

В последнее время достаточно широкое распространение получили портативные программы – "облегченные" версии стандартного ПО, способные запускаться даже с флэшек. Тем не менее, ответ на вопрос, стоит ли использовать подобный софт в офисе, неоднозначен. С одной стороны, портативные программы легко адаптируемы и могут существенно повысить эффективность работы, а с другой - являются серьезной угрозой ИБ.

В последнее время из-за снижения цен на портативные внешние накопители, в особенности на флэшки, программы, способные работать с таких накопителей, получили довольно широкое распространение. Обычно их по аналогии тоже называют портативными. Многие используют флэш-диски не только для хранения файлов, но и устанавливают одну-две, а иногда и целый набор программ, или покупают специальный U3 флэш-диск с уже предустановленным набором ПО, которое может работать практически на любом компьютере. Но если дома портативный софт являются альтернативой различным онлайн-сервисам, то в офисе подобному ПО можно найти более широкую сферу применения. В тоже время, появление его в офисе может иметь неприятные последствия.

Портативные программы не требуют установки, способны запускаться со съемного носителя, не используют системный реестр, хранят все настройки и данные в своей папке, не оставляют "следов" использования и не требуют наличия в системе дополнительных компонентов. Большая часть известного ПО с открытым исходным кодом имеет свои портативные версии, а почти все портативные программы - бесплатны. Является ли все вышеперечисленное достоинствами или недостатками портативного ПО при использовании его в офисе?

Легко ставить, легко удалять

Портативные программы не требуют сложных процедур инсталляции и деинсталляции. Большинство дистрибутивов распространяются в виде обычных или самораспаковывающихся архивов, и процедура установки заключается в распаковке компонентов программы в папку на стационарном жестком диске или на съемный накопитель, исключение составляют программы для U3 флэш-накопителей. Дополнительные компоненты и библиотеки, такие как Java Runtime Environment или Microsoft .NET Framework, необходимые обычному ПО, для работы также не требуются. Поскольку реестр операционной системы не используется, а все пользовательские настройки и данные хранятся в папке программы, то для деинсталляции достаточно просто удалить ее.

Портативные программы для офиса

Класс Портативная программа Обычная программа Производитель портативной версии Лицензия
Текстовые редакторы EzeePDF
AbiWord Portable
Angel Writer
-
AbiWord
Angel Writer
Sybrex systems
PortableApps.com
Angelic Software
Freeware
GNU
Freeware
Офисные пакеты OpenOfficeOrg Portable
tiny_usb_office
OpenOfficeOrg
-
PortableApps.com
Xtort
LGPL
Freeware
Почтовые клиенты The Bee
The Bat! Voyager
Thunderbird portable
Reach-a-Mail
Phoenix Mail
-
-
Thunderbird
-
-
AV(T) Lab
RITLABS
PortableApps.com
Smart PC Solutions
Michael Haller
Freeware
Shareware
MPL/GPL/LPGL
Freeware
GNU
Браузеры Maxthon 1.6
Opera@Usb
FirefoxPortable
OffByOne
-
Opera
Firefox
-
Maxthon International
Obermair Markus
PortableApps.com
Home Page Software
Freeware
Freeware
MPL/GPL/LPGL
Freeware
Мессенджеры Qip
Miranda Portable
Pidgin Portable
-
Miranda
Pidgin
Ilham Z.
PortableApps.com
PortableApps.com
Freeware
GPL
GPL
Просмотр изображений/ PDF Universal Viewer portable
Osiva
x-JPEGView
Cool PDF Reader
SumatraPDFPortable
FoxitPDFReader Portable
Universal Viewer free
-
JPEGView
-
SumatraPDF
Foxit PDF Reader
Alexey Torgashin
Kent Stork
winPenPack
CoolPDF Software
PortableApps.com
OTBSupport
Freeware open source
GNU
GPL
Freeware
GPL
Freeware
Архиваторы PeaZip Portable
7-Zip Portable
100k Zipper
Toucan
PeaZip
7-Zip
-
-
PortableApps.com
Igor Pavlov
Xtor
PortableApps.com
GPL LGPL
GNU LGPL
Freeware
GPL

Источник: CNews Analytics, 2008

За. Возможность распаковать программу из архива и настроить ее один раз, а потом просто скопировать папку с уже настроенной программой на остальные компьютеры сэкономит немало времени даже при установке одной портативной программы в небольшом офисе на пять-шесть компьютеров.

Как с помощью ad-hoc инструмента снизить расходы на внедрение аналитики
Импортонезависимость

Установка или переход на новые версии не потребует предварительной инсталляции или обновления дополнительных компонентов, причем для продуктов фирмы Microsoft этим компонентом может оказаться и сама операционная система (в качестве примера можно привести пакет Microsoft Office 2007, не работающий в операционных системах старше Windows XP).

Заметно упрощается резервное копирование и "переезд" сотрудника с одного компьютера на другой – достаточно перенести папки с набором программ на новое рабочее место.

Читать далее

Михаил Башлыков: Портативное ПО не является бизнес-образующим

Своим экспертным мнением с CNews поделился Михаил Башлыков, руководитель направления информационной безопасности компании "Крок".

Использование портативного ПО связанно с принятием рисков, которые возникают в связи с его недокументированными возможностями, отсутствием сопутствующих сервисов, предоставляемых вендором, и вопросами доверия внутри компании. Портативное ПО, как правило, не является бизнес-образующим, и вызывает следующие проблемы: нецелевое использование рабочего времени сотрудниками и отсутствие доверия к результатам выполняемых операций.

Читать далее

Николай Федотов: В использовании портативных программ есть только сплошные плюсы

Своим экспертным мнением с CNews поделился Николай Федотов, главный аналитик компании InfoWatch.

Понятно стремление автора для каждой особенности портативных программ подобрать ради симметрии по аргументу "за" и "против". Иначе могут подумать о необъективности, предвзятости. На мой взгляд – пусть думают, что хотят. Истина дороже! Я намереваюсь решительно раскритиковать приведенные в статье аргументы "против". Автор пишет: "портативные программы преимущественно можно запустить с внешнего накопителя или из любой папки на жестком диске, без прав администратора". В этом он видит их опасность. Их можно использовать для обхода ограничений, например "для передачи конфиденциальной информации конкурентам".

Читать далее