如何绕过单位网控系统

2018-04-13 09:23:43 +08:00
 showkin

最近单位 IT 做了件挺恶心得事儿,要求每个人安装他们提供得证书,然后才能访问网页,如果不装访问所有网页都提示证书错误,从 IE 显示来看,貌似所有网页都是使用他们得证书。怎么做到的?

而且感觉这样有很大风险,请问有没有方法绕过这种机制,不然太烦了。目前知道得是可以通过 VPN 等工具直接绕过,有没有除此之外更简单一点得方法,或者有没有人知道这种机制是怎么运作得?

10054 次点击
所在节点    宽带症候群
51 条回复
goodryb
2018-04-13 09:29:45 +08:00
中间人了解一下?
msg7086
2018-04-13 09:30:01 +08:00
辞职大概一分钟
catinsnow
2018-04-13 09:31:58 +08:00
安装证书是为了 https 介入. 这样 https 加密流量也能明文扫描管控了. 就是你信任了它的证书, 它就可以在网关上解密 https 流量再用自签发的证书加密给你,而你的浏览器依然信任,你不查证书看不出来不是网站原来的.
showkin
2018-04-13 09:42:43 +08:00
@catinsnow 原来如此,这么一说就全明白了。真恶心。我通过 VPN 得流量应该不能从网关解密吧?另外 SS 得呢?
nianbo2001
2018-04-13 09:45:15 +08:00
公司电脑进行监控挺好的啊
MikuM97
2018-04-13 09:49:17 +08:00
HTTPS 流量解密,深信服 PA 都在推这个功能,这样防火墙、行为管理就能针对 https 加密的流量进行识别阻断。最好的绕过方法就是,s-s s-s-r 一类的非标准 SSL 协议加密的代理
dianso
2018-04-13 09:49:31 +08:00
上班就好好工作。别有坏心眼,觉得这样不行就找上司给你解决或者辞职
xuan880
2018-04-13 09:56:53 +08:00
辞职吧,瞎弄小心被开除。
est
2018-04-13 09:58:47 +08:00
ssl 里再套一层 ssl。
ybbswc
2018-04-13 10:00:05 +08:00
公司电脑别搞事情。要么忍,要么滚。😂
showkin
2018-04-13 10:01:22 +08:00
@dianso 不明白你的逻辑在哪里,我们是咨询机构不是 IT 企业,平时要花大量时间上网查资料以及与人沟通,有些资源是私有的,不是公司的。啥叫坏心眼?另外电脑是自带得笔记本,我当然不希望装一些乱七八糟得东西。如果找上司有用或者不爽辞,我闲的蛋疼发帖子?
showkin
2018-04-13 10:01:47 +08:00
@ybbswc 自己电脑。。。。。。。
mandymak
2018-04-13 10:04:37 +08:00
winneis
2018-04-13 10:07:02 +08:00
买个日租卡,自带电脑上班
showkin
2018-04-13 10:11:41 +08:00
@mandymak 不用那么复杂,我不依赖公司内网得内容,直接整个日租卡解决问题~~~~
@winneis 也刚想到这个方法,直接整个大王卡之类得搞定~~~~
ioriwong
2018-04-13 10:13:12 +08:00
无限量 4G 卡 + 4G 路由器,用自己的网
maskerTUI
2018-04-13 10:17:22 +08:00
上联通冰激凌套餐吧
zw
2018-04-13 10:56:19 +08:00
@showkin 或许公司的目的就是要将你的私有资源转变为公司资源呢。。。那样的话,如果你不顺从,比如自己带电脑,用 4G 上网的话,最终结果就是被辞退。。。
stanjia
2018-04-13 11:03:32 +08:00
辞职大约 1 分钟
showkin
2018-04-13 11:06:36 +08:00
@zw 本来就是自己带电脑。另外我觉得没有一个公司敢明目张胆的说要求将私有资源转化成公司资源吧,你给我的薪水不包括这部分。就像你自己用私有时间做了一个发展不错的开源项目,结果公司说你要把这玩意儿给公司,你啥感受?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/446427

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX