不知道是兼职被发现还是开源项目被发现,我被约谈了

2024-09-05 02:38:20 +08:00
 54xavier
自带电脑在一家外包公司上班,近期公司网络调整了,需要账号密码登录。兼职那边上周很紧急的处理过一些问题,有推过仓库,也连过 sftp 。

9 月 4 号下午在 gitee 回复和关闭了几个自己参与的开源项目 issues ,然后下班前就被约谈了,当天应该只是 gitee 有过记录。

审计那边也没具体说是 gitee 还是云效仓库、sftp 。我承认了上班期间从事别的工作的事实,外包派遣公司联系我说是会罚款,但是劳务服务可以继续保持,外包公司还是认可我的工作的。

罚款大概 5 、6k ,需要两边公司再去谈,然后需要我作出承诺不再继续在工作时间从事别的工作。

个人觉得自己在工作时间内从事兼职、开源项目确实不符合公司要求,不占理。辞退、罚款等处罚都在合理范围。不过也比较担心审计那边究竟能获取到哪些数据,我之后在公司用自己的电脑需要注意什么?

手机、平板我是再也不会连公司网络了,笔记本开发必须连内网才能开发。

如果手机用数据,会不会被公司内的皮基站获取到数据。

深夜睡不着,手机码字,希望不要吐槽错别字和排版。
14371 次点击
所在节点    职场话题
99 条回复
54xavier
2024-09-05 02:40:08 +08:00
怕公司继续深入查我 gitee 动态,亡羊补牢深夜销号了。github 可以隐藏动态已经隐藏了。
Zy143L
2024-09-05 02:40:37 +08:00
公司应该没有获取皮站数据的权限 可以考虑用手机流量 如果你不放心可以再挂一层代理
看你自己的电脑有没有被装什么管控软件 例如 天擎 深信服这些
ByZHkc3
2024-09-05 02:43:03 +08:00
只能说还是太年轻了,通常是用自己的电脑+手机流量。
你用公司的网络多少都会做审计的。
54xavier
2024-09-05 02:44:40 +08:00
@Zy143L 因为是外包,不提供工作用电脑,自己的电脑,所以只在之前注册公司 vpn 的时候装过 easyconnect ,今天也卸载了,家里台式今天也卸载了,好像在电脑留了几个证书,Mac 里面好像不好删除
54xavier
2024-09-05 02:45:29 +08:00
@ByZHkc3 经常切来切去太麻烦,的确是太年轻了没遇到和考虑过
vuv
2024-09-05 02:45:51 +08:00
我不是开发,两台电脑,一个公司的,一个我自己的。自己的电脑走自己的手机数据。
Zy143L
2024-09-05 03:13:48 +08:00
@54xavier 尽量删掉无关证书 否则公司可以从网络层面解密所有的 https 流量
wslsq
2024-09-05 03:30:14 +08:00
世界真小,是不是某打印项目😂
timelessg
2024-09-05 03:40:23 +08:00
罚款就是扯淡了,都用自己电脑还有啥保密可言
wslsq
2024-09-05 03:40:27 +08:00
觉得你可以说去找一下旧项目的代码复用一下。。除非他能看你聊天记录。。
UXha45veSNpWCwZR
2024-09-05 07:18:43 +08:00
@wslsq #10 你和楼主是同事?
linhongjun
2024-09-05 07:26:34 +08:00
连工作电脑都不给提供。。。的确是外包了
linhongjun
2024-09-05 07:26:58 +08:00
整个随身 wifi 啥的 既然工作电脑都没提供 你还用他的网络吗?
estk
2024-09-05 07:27:16 +08:00
所以你的 gitee github 账号公司怎么知道的,通过 wifi 流量?
你可以全局挂代理,经过一层加密他们肯定无法解密
第一次看到管那么严的公司
54xavier
2024-09-05 07:37:22 +08:00
@MeteorVIP 因为他昨晚在给那个项目提交 commit
nitmali
2024-09-05 07:54:31 +08:00
用代理
ho121
2024-09-05 07:59:53 +08:00
git push 、sftp 这两个协议特征很明显。如果连的不是公司自己的仓库,很容易被发现
david98
2024-09-05 08:10:49 +08:00
如果电脑装了什么上网行为管理 比如深信服 上网行为管理 就不要冒这个险了。深信服上网行为管理 连微信聊天记录都能看到
sumu
2024-09-05 08:22:59 +08:00
有一种技巧,就是设备专用。
在多年前有一次会议让我印象深刻,运营部老大笔记本上插了一个 usb 设备,这没什么,关键是带天线,我觉得很奇怪,公司 wifi 很强大,还自带翻墙,后来想明白了,人家这是懂得很多,不敢用公司的 wifi ,内部流量录制与事后审计就是人家工作的一部分,后来就添置了专用摸鱼电脑以及移动 wifi ,一切与工作电脑隔离。
该花花,该省省
shepherdlazy
2024-09-05 08:23:17 +08:00
物理隔离,不要一台设备混用。你要是连接工作地点的 wifi 有的是让你安装证书才可以用,或者电脑上必须安装深信服、360 之类的。
更别整随身 wifi ,会有 wifi 扫描的,发现更麻烦,用 usb 共享网络,用干净的设备。
上面说的只是技术层面,你还要考虑人层面的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1070348

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX