這個是有點過時的觀念囉... 現在新一代的firewall早就都能夠解SSL加密了...., 所以https traffic如果網管想看, 也不是太困難的事情...至於tor... 雖然目前可能還做不到完全監控, 但是要讓你不能用tor倒是非常簡單的事......三山直文 wrote:如果你走的是https連接,那公司的VPN監視只能看到外部VPN层,但不能看到内部HTTPS层。也就是看不到你具體在連上https以後上傳/下載了什麽資料,因为有两层加密。對隱私有更大需求的,可以用VPN搭配tor來使用,這樣即使公司完全監視VPN,也只是看到經過tor以後的加密流量而已。
tzchang wrote:這個是有點過時的觀...(恕刪) 是可以對SSL進行解密和重新加密,例如用於監視和過濾,但是這需要向client添加額外的證書才能實現,并且會消耗firewall的性能,所以一般不會全局解密而是有選擇的。用得起全局解密firewall和網管的公司一般不會有那個時間和精力來專門回溯個人打沒打游戲啦。