• 2

關於公司VPN保密問題

這個是有點過時的觀念囉... 現在新一代的firewall早就都能夠解SSL加密了...., 所以https traffic如果網管想看, 也不是太困難的事情...

至於tor... 雖然目前可能還做不到完全監控, 但是要讓你不能用tor倒是非常簡單的事......

三山直文 wrote:
如果你走的是https連接,那公司的VPN監視只能看到外部VPN层,但不能看到内部HTTPS层。也就是看不到你具體在連上https以後上傳/下載了什麽資料,因为有两层加密。
對隱私有更大需求的,可以用VPN搭配tor來使用,這樣即使公司完全監視VPN,也只是看到經過tor以後的加密流量而已。
1.凡走過必留下痕跡
2.人在大陸出差,上網看網頁、留言都要小心謹慎
FB:harlem.hsu IG:harlemhsu
透過vpn就是請台灣公司幫你轉發,那所有資料都會經過台灣公司
要看是一定看的到的~
就算你用https看網頁,雖然看不到你的內容,但可以看到你連到那去~~
感謝大家的意見,那我知道如何運作了,謝謝!
tzchang wrote:
這個是有點過時的觀...(恕刪)


是可以對SSL進行解密和重新加密,例如用於監視和過濾,但是這需要向client添加額外的證書才能實現,并且會消耗firewall的性能,所以一般不會全局解密而是有選擇的。用得起全局解密firewall和網管的公司一般不會有那個時間和精力來專門回溯個人打沒打游戲啦。
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?