NetSecurity 板


LINE

一样来自於 stackoverflow 上的文章[0] 内容来自一个焦虑又充满偏执的青少年 他想要了解 在他的家用网路下使用学校的帐号登入 这样学校是否可以监控他 这个问题可以分成两个部分来讨论 (也就是监控的部分):Spyware[1] 跟 MITM[2] 要监控一个人的电脑 可以从安装 spyware 软体在他的电脑下手 透过 spyware 软体 被监控的电脑做的所有操作 都可以产生相对的纪录档 简单的例子就是 KeyLogger[3] 他可以侧录所有键盘的输入事件 所以输入的帐号、密码 就算脸在键盘上滚[4] 也可以纪录 但是安装 Spyware 软体就跟安装程式一样困难 都需要有人点击触发 或者攻击者找到一个 client-side 的漏洞 MITM 则是另一个方式来进行攻击 而且攻击具有针对性:只监听网路封包 透过监听使用者跟对方网站之间的封包 就可以了解使用者平常看哪些网站 但是在这年头已经都是走 HTTPS 了 大多数 MITM 都需要使用额外的手段才可以窃取到封包内容 因此像是不少大厂[5] 都支援内建的内容审核 不过就结论来说 要监控一个人以个人力量来说十分困难 需要掌控对方的 router 或者是能够在对方电脑上安装软体 但以国家级力量来说 似乎又没有太大的难度 (?) [0]: https://security.stackexchange.com/questions/215532 [1]: https://en.wikipedia.org/wiki/Spyware [2]: https://en.wikipedia.org/wiki/Man-in-the-middle_attack [3]: https://en.wikipedia.org/wiki/Keystroke_logging [4]: https://webptt.com/cn.aspx?n=bbs/WOW/M.1307771023.A.904.html [5]: https://help.fortinet.com/fos50hlp/52data/Content/FortiOS/fortigate-firewall-52/Security%20Policies/SSL%20-%20SSH%20Inspection.htm --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 106.1.224.240 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/NetSecurity/M.1566206403.A.E74.html
1F:推 st1009: 如果假设年轻人是用学校的vpn,通过学校的router,虽然 08/19 21:52
2F:→ st1009: https可以保护他的一些个人资讯不泄漏,但是基本上header 08/19 21:53
3F:→ st1009: 就会让学校知道他到底看了甚麽网站,他担心的也是这个吧(? 08/19 21:53
4F:→ st1009: 是说我之前听说可以用神经网路对抗https,知道部份内容, 08/19 21:55
5F:→ st1009: 不过我没详细去看,也有可能是假新闻,毕竟我不能理解神经 08/19 21:55
6F:→ st1009: 网路要如何对抗雪崩效应。 08/19 21:55
7F:→ sam613: 以前公司的防火墙会配发CA凭证来监控https 08/19 22:34
8F:推 asimon: Google: ssl 可视性 其实有不少解决方案了! 08/19 22:51
9F:推 SPKitakami: 那篇重点在那个帐号是学校的Google 帐号登入 Google 08/20 10:56
10F:→ SPKitakami: chrome 08/20 10:56
11F:→ SPKitakami: 学校的 Google 帐号来说 Google drive 里的内容能被 08/20 10:56
12F:→ SPKitakami: 学校管理员存取 网页浏览记录能不能看到就不清楚了 08/20 10:56
13F:→ CMJ0121: 原文有提到 Google 帐号吗?? 08/20 11:23
14F:推 SPKitakami: https://i.imgur.com/UpUZWAe.jpg 08/20 17:50
15F:→ SPKitakami: 有提到登入浏览器,应该是指Google 帐号 08/20 17:50
16F:→ SPKitakami: 登入别的帐号应该会直接说登入信箱等等的 08/20 17:50
17F:→ SPKitakami: 而且也提到用浏览器的访客模式 08/20 17:51
18F:→ jeff7037: 少年有写wikipedia吗?凡走过必留下ip。 08/20 21:38
19F:→ deadwood: 上奇怪的网站干嘛连学校VPN呢? 08/20 22:14
20F:→ deadwood: 然後学校通常连VPN也顶多检查你的电脑有没有装防毒 08/20 22:19
21F:→ deadwood: 不会没事去装个keylogger,还MITM家里的router哩... 08/20 22:20
22F:→ deadwood: 以上前提是非中国的学校(逃 08/20 22:21
23F:推 after1: 有声明就可以 没声明就不行 09/08 21:31







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:Tech_Job站内搜寻

TOP