请教一下:公司的深信服 ac 是否能读取 icloud、onedrive 等网盘同步时的软件? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
NNNauy

请教一下:公司的深信服 ac 是否能读取 icloud、onedrive 等网盘同步时的软件?

  •  
  •   NNNauy Apr 29, 2024 2413 views
    This topic created in 727 days ago, the information mentioned may be changed or developed.

    公司不久前部署了深信服 ac ,不过我的电脑上是没装过任何与之相关的客户端的。 (目前用的这台办公电脑当时是全新未拆封拿到手的,没有被运维装过什么软件)

    当前我们上网,都是需要用「上网认证系统」登录自己公司的内部帐号,才能使用公司的网络。 然后因为我的设备是:公司 macbook 、家里 windows 、手机 iphone ,有些文件想要多端同步,所以会用到网盘,例如 icloud 、onedrive 之类的。

    不可避免的,在公司 macbook 上登录自己的 icloud 之后,云盘的文件、备忘录之类的信息会同步到 macbook 上的。 同步文件的过程,相当于是在 macbook 上下载了文件吧。当然还有在公司电脑上对文件操作修改后,上传到网盘的过程。

    想问一下,在这种网络环境下,运维后台是否能抓取到我在网盘、备忘录同步时(下载&上传)的文件、日记,并看到其中的隐私内容呢? 谢谢各位大佬!

    18 replies    2024-05-03 09:38:24 +08:00
    iiusky
        1
    iiusky  
       Apr 29, 2024
    只要有根证书
    YanPJ
        2
    YanPJ  
       Apr 29, 2024 via Android
    顺便问下 edr 能监控 onenote 嘛?
    Mithril
        3
    Mithril  
       Apr 29, 2024
    不要在公司发的工作机上放私人文件,更别说你还在上面跑网盘。

    而且你居然还想要把工作文件多端同步到你家里和个人手机上,部署管控软件不就是为了防止你这么做的吗?
    NNNauy
        4
    NNNauy  
    OP
       Apr 29, 2024
    @Mithril 也没有同步工作文件啦,主要是自己的文件比较多。因为比较喜欢收集图片,包括设计图那些,所以自己有个图库,主要同步的是图库文件,还有自己做笔记的一些 markdown 文件。
    YGHMXFAL
        5
    YGHMXFAL  
       Apr 29, 2024
    @NNNauy 到时候在法庭上你可没法儿证明自己同步得不是工作文件
    ansemz
        6
    ansemz  
       Apr 29, 2024
    没有信任任何中间人证书的话,只能知道你连接了哪里,不知道你连接以后传输了什么东西。
    n2l
        7
    n2l  
       Apr 29, 2024 via iPhone
    @iiusky 下半句?
    NNNauy
        8
    NNNauy  
    OP
       Apr 29, 2024
    @ansemz 请教一下,如何查证有没有信任中间人证书呢?谢谢大佬!
    NNNauy
        9
    NNNauy  
    OP
       Apr 29, 2024
    @iiusky 请教一下这个怎么查呢?感恩
    NNNauy
        10
    NNNauy  
    OP
       Apr 29, 2024
    @iiusky 噢噢,已经搜索到查找的方法。查了一下没有看到深信服的证书。那是否说明公司无法知道我的文件的具体内容?只能知道我连接了哪里?比如 icloud ,只能知道我连接过 icloud ,但不知道我做过什么,是吗?
    ansemz
        11
    ansemz  
       Apr 29, 2024   1
    没有装过公司给你的任何安装包,没有手动导入过任何证书。你就是安全的。其他大佬也给出了查看证书的方法了。
    CodeCodeStudy
        12
    CodeCodeStudy  
       Apr 29, 2024
    既然公司都搞了深信服,那么就要把自己的工作和生活的内容严格分开
    ansemz
        13
    ansemz  
       Apr 29, 2024
    @ansemz #11 修正一下,也不是绝对安全。因为可以结合其他条件(比如上传了大量的数据)来判断。总之,最大可能的遵守公司规章制度,才是安全的。
    CodeCodeStudy
        14
    CodeCodeStudy  
       Apr 29, 2024
    有没有大佬知道,安装了虚拟机,那么在虚拟机里的上网行为,能否被宿主机的监控软件监控得到,为什么?
    NNNauy
        15
    NNNauy  
    OP
       Apr 29, 2024
    @ansemz 好的好的,谢谢大佬回复。
    chixinzei
        16
    chixinzei  
       Apr 29, 2024
    我司也部署了深信服等各种软件,目前公网 ip+novnc 克服,毕竟只是画面渲染,网站地址也看不出一点问题。(除非较真/vnc.html....)
    troilus
        17
    troilus  
       May 3, 2024 via iPhone
    如果有深信服的根证书,那么意味着什么呢? 访问的所有 https 流量都能被解密吗?
    troilus
        18
    troilus  
       May 3, 2024
    @troilus 用 fiddler 尝试了一下,确实如果有根证书,所有 https 流量都可以解密,可以通过浏览器锁图标检查当前网站的证书,用 fillder 会显示 fiddler 的证书, 但是这个貌似不是所有的都能显示 fiddler 的证书,例如 bing 的
    About     Help     Advertise     Blog     API     FAQ     Solana     1161 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 49ms UTC 23:44 PVG 07:44 LAX 16:44 JFK 19:44
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86