"Большой Брат" в офисе, за интернет-трафиком следят. Как можно обойти эту систему?
Он может перехватывать весь ваш трафик и читать его. Но если трафик https. то он зашифрован и ничего прочитать не получится. Можно конечно попытаться устроить перехват https но только при условии, что вы не следите за сертификатами.
- Вконтакте
Боюсь все очень печально). Прописываем на своём днс vk.com . выписываем ему сертификат). Добавляем центр сертификации в доверенные . и опляяя ).
Можно проще. Клиент стучится по нттпс . а мы переводим все это на рельсы нттп.
Можно ещё проще. Но это уже секрет).
Error 502: Какая разница какие там VPN и кто там чем владеет? И нет никаких запросов на сервер центра сертификации.
Если у вас на компьютере в корневых доверенных находится сертификат центра - все сертификаты выданные этим центром будут считаться доверенными. Если нет такового - не будут.
Т.е если вы сами себе не ставите пачки левых сертификатов в доверенные, ничего не сделаешь.
- Вконтакте
Теоретически - даПрактически - нет.
Поясню. Чисто теоретически, сисадмин, имея доступ ко всем сетевым устройствам, может чекнуть вашу сетевую активность. Но. Я думаю, он этого делать не будет. Это не так уж просто. Так что максимум, он просто будет блочить самых нахальных. Кстати, насчет VPN не знаю, как вам надо, что бы он палился, но торрент хорошо видно. Сканил как-то я раз подсеть своего провайдера nmap'ом и обнаружил, что он вполне неплохо открывает дополнительный порт, который распознается nmap'ом.
- Вконтакте
- Вконтакте
А директору пишем письмо следующего содержания:
Уважаемый Фёдор Феоктистович . у нас в фирме появился сотрудник который пытался установить зашифрованное соединение с забугорный сайтом в рабочее время. Подключал стороне сетевое оборудование дл раздачи сети . тем самым ставя под угрозу безопасность внутреннего контура. Прошу в дальнейшем рассматривать все необходимые заявки, по нужным ему сайтам, лично вами или назначить ответственное лицо.
Ребята, а давайте зайдём с другой стороны!
Автор вопроса интересуется, как бы втихаря подсосать интернета у работодателя - у него же не убудет, правда?
Со всей ответственностью заявляю: не надо так делать. И дело не в том, что у конторы интернета убудет. Да не убудет, конечно!
Это вопрос личной гигиены. Втыкаться личным ноутбуком непойми в какую сеть - то же самое, что и спать непойми с кем без презерватива. Для обоих участников, кстати.
Админ сети тоже хорош, конечно: то ли ленив, то ли недалёк, ибо включенный без санкции левый ноутбук в сеть войти не должен был бы. Кстати, средства для контроля трафика сотрудников у него-то есть, но он ими, судя по всему, не пользуется.
Мои рекомендации автору вопроса: - купить 3G/LTE-свисток для торрентов - купить планшет/смартфон для соцсетей, и на работе (все ж свои, всё понимаем ) ) держать его в ящике стола - на рабочем месте дождаться выдачи _рабочего_ компьютера, и с него заниматься только работой
- Вконтакте
где это? Сидели 10+ человек на 1-2 свистках yoты. Достаточно для работы и недостаточно для качания каких-то больших объемов(ну или очень долго).
Одному за глаза вообще хватит.
Господа, предлагаю отбросить эмоции, и включить логику ;)
Итак, исходя из личного опыта: 1. Работодатель обязуется обеспечить работника необходимыми для работы инструментами - в данном случае, ПК. Взамен, работодатель вправе требовать, чтобы эти инструменты использовались исключительно для рабочих целей, для чего вправе контролировать их использование. Верно? "Вот Вам молоток, но потрудитесь махать им только на рабочем месте".
2. Ещё раз: работодатель _обязан_ обеспечить работника необходимыми инструментами, и приучать работодателя к иному подходу считаю крайне безответственным шагом. Поскольку ноутбук был уже продемонстрирован, предлагаю придерживаться тактики "Ааааа! Ноутбук сломался, работать не могу! Где мой рабочий компьютер?"
3. Подключение личного ноутбука к сети предприятия нецелесообразно и опасно для обеих сторон. Помните: заразить можете не только Вы, но и, наоборот, Вас!
4. Возможность бесконтрольного подключения к сети предприятия сторонних устройств говорит о низкой компетентности ИТ-отдела, что косвенно свидетельствует о повышенной опасности заразиться Вам самим, потеряв личную информацию: фотографии, реквизиты доступа к социальным сетям и пр.
5. Про полтора часа в день в соцсетях. Из наблюдаемого лично: пусть на данный момент руководство смотрит на сидение сотрудников в соцсетях сквозь пальцы. Однако, при сокращении штата - да хоть при распределении премий -руководство, зачастую, смотрит не на профессионализм работника, а на формальные признаки, например, соблюдение трудовой дисциплины. В таком случае, ИТ-отделу даётся команда: посмотреть, кто куда ходит по интернету, и отчёт по top-10 нарушителей отправить директору. Если кратко, ищется не причина для увольнения, а повод. Видел лично, хотя и немного со стороны. Поэтому: на рабочем ПК только работа, всё личное - на планшете/смартфоне. Повода не давайте.
6. Использование на рабочем месте Tor/VPN. Я писал про "не давать повода?" Озвучить реакцию руководства? "Ладно, эти лентяи в соцсетях сидят. А этот от кого таится? Что и кому он сливает?"
Поэтому: 1. Руководство не балуем и к хорошему не приучаем 2. Повода не даём