Это просто вирус

Случайно отправил ссылку на порно коллеге. Поэтому просто отправил ее ещё 10 сотрудникам и сказал, что это вирус.

Это просто вирус Беар Гриллс, Выкрутился, Reddit, Идея, Twitter, Скриншот

Импровизируй. Адаптируйся. Превосходи.

Вы смотрите срез комментариев. Показать все
201
Автор поста оценил этот комментарий

Как то вбил на работе в поиске xvids... Ну и по привычке зашёл.... Так как весь трафик мониторят то тут же вышел и вбил: Divx и vidx.. Думаю я тоже заслужил эту ачивку)

раскрыть ветку (29)
28
Автор поста оценил этот комментарий
Давно хотел спросить, объясните пожалуйста нубу, если на рабочем компе использовать ТОР, то могут как-то спалить трафик? Или ТОР скрывает всё?
раскрыть ветку (27)
44
DELETED
Автор поста оценил этот комментарий

Теоретически трафик шифруется(но это еще настроить нужно). И увидеть что там никто(простой админ. Вроде уже были случаи, когда ловили тех, кто в незаконных случаях тор использовал) не сможет. Для админа будет выглядеть, что ты отправляешь и получаешь какой-то трафик от какого-то компа в сети. Что это прокся, думаю сразу поймет. Но... Что мешает админу поставить какой-нибудь кейлогер или программу удаленного доступа аля радмин и следить за тобой?

раскрыть ветку (11)
16
Автор поста оценил этот комментарий

Тор периодически меняет маршруты, поэтому по идее это не должно выглядеть так уж необычно. Другой вопрос, что легко вытащить все серверы тора и если мониторинговый софт это поддерживает, то там в принципе всё очевидно будет. И сразу возникнут вопросы, что скрывает этот товарищ, начнут появляться всякие скрытые камеры и шпионский софт.

раскрыть ветку (5)
5
Автор поста оценил этот комментарий
TOR маркирует трафик, так что никаких проблем определить, что это не будет. Конечно, такой трафик можно заблокировать, но вот каким-то адекватным образом взломать его невозможно, так как надо регулировать выходную и входную ноду, хотя и это нетривиально. Проблема в том, что практически нереально взламывать таргетировано.
раскрыть ветку (3)
4
Автор поста оценил этот комментарий

Вроде он выглядит снаружи как HTTPS-трафик, разве нет? Взломать понятно, что нельзя, его NSA для своих шпиёнов делала, лол, ещё-б его кто-то взломать мог.

раскрыть ветку (2)
4
Автор поста оценил этот комментарий

Не знаю, но dpi его спокойно видит. Даже опен соурс dpi.

1
Автор поста оценил этот комментарий
Wireshark по сигнатуре пакета спалит что ты пользуешься TOR
1
Автор поста оценил этот комментарий

Я вот думаю: а на кой это может быть нужно админу? Он компьютерщик, ему что - СВОИХ БАЗ ПОРНУХИ МАЛО???

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

По указу начальства как вариант. А там зависит от человеческих качеств админа. Может покрывать коллег, а может сдавать начальству.


Мне начальство сказало ограничить доступ в соц. сети. Но я то знаю что каждый работает в силу своей ответственности и поставленных задач, причем добросовестно - поэтому снял запреты через пару недель.

Автор поста оценил этот комментарий
Радмин же видно будет в диспетчере не ?
раскрыть ветку (2)
1
DELETED
Автор поста оценил этот комментарий

В диспетчере видно. И? Это программа для удаленного доступа, а не шпионский софт. Когда у вас что-то не работает, админ удаленно подключается и исправляет. Работает, как служба. А права останавливать службы обычно админ не дает.

Автор поста оценил этот комментарий

На радмине мир клином не сошёлся. Есть тонна софта со схожим функционалом, с кучей настроек. Так что если админ с головой на плечах, а не с жопой - то прекрасно будет знать кто, куда и зачем. И при этом без подключения вручную на пк юзера.

upd. да даже если видно прогу в диспетчере, толку-то? Грамотные групповые политики не позволят выпилить програмулинку.

65
Автор поста оценил этот комментарий

В кабинет ген.дира зайдите сейчас, срочно.

12
Автор поста оценил этот комментарий

Спалят что ты гонишь куда-то какой-то зашифрованный траффик и настойчиво поинтересуются что это. Если используется вайтлист то тор просто не заработает

раскрыть ветку (3)
2
DELETED
Автор поста оценил этот комментарий

Стоят программы не только для проверки трафика, а для захвата экрана сотрудника, и в любой момент можно спалить чего он делает. Что-то типа простого легального трояна

Никто не смотрит ваш траффик, так как например на https Он зашифрован

Сдают именно запущенные программы, которые мониторят процессы, содержимое в процессах, браузерах, захватвают экран

раскрыть ветку (2)
3
Автор поста оценил этот комментарий

Я вкурсе что траффик зашифрован, но нам не нужно его содержимое, нам нужен сам факт передачи шифрованных данных на какие-то сервера

Автор поста оценил этот комментарий

На прошлой работе у нас заморочились даже с подменой сертификатов для прослушки https трафика

5
Автор поста оценил этот комментарий

Скрывает. Но в этих целях проще использовать сторонний прокси или VPN.


Вот смотри. У меня на работе стоит шлюзак. Проксирование там конечно так-себе, но в целом непрозрачный прокси позволяет смотреть куда ходит пользователь, а так же есть инструменты способные логировать и анализировать трафик. Например можно увидеть что экономист Вася предпочитает ходить на сайты с порно анальной ебли геев после обеда. А бухгалтер Елена ближе к концу дня смотрит порнуху с конями которую так любит Гарольд.


Но лично я за пользователями не смотрю и сам шлюзак на Clearos, там не особо с возможностями. У меня другой инструмет, самописный - ПО для слежения за рабочими столами.


Схема же простая:

С хоста пользователя отправляется запрос сетевому шлюзу на определенный ресурс. Админ может это дело на сетевом шлюзе мониторить и понять на какие сайты вы ходите (на какие страницы - нет).


Но если пользователь использует сторонние прокси, то схема усложняется:

Хост юзера -> шлюзак -> левая прокся -> сайт.


Таким образом админ будет знать лишь то - что вы юзаете прокси. Но это если следить поверхностно, без анализа пакетов.


То же самое с VPN, но трафик шифруется.


В случае с тором там все еще сложнее:

Хост юзера -> луковичный сервер -> луковичный сервер-> луковичный сервер-> луковичный сервер -> сайт. Да еще и пакеты зашифрованы. Но и скорость у тора не ахти.


Думаю я дал представление

______________________________________

В сетях я не особо профи, если не верно что-то сказал - буду рад если поправите.

раскрыть ветку (4)
Автор поста оценил этот комментарий

А если через тимвивер подключиться к домашнему компу и оттуда смотреть порнуху?)

раскрыть ветку (3)
Автор поста оценил этот комментарий

Смотреть порнуху через тим? А вы знаете толк в извращениях ))

Но в целом да - безопасно.


Админ может просечь подключение по TeamViewer т.к. исходящие и приходящие пакеты будут идти на/с ip серверов данного ПО. Но вот содержимое пакетов другой разговор.

Теоретически можно перехватывать содержимое, но это сложно (если вообще возможно в данном случае) На сколько я знаю тим кидает пакеты с изображениями (возможно зашифрованные), да и те разбиты по кускам. Ну еще звук и команды управления.

Поэтому отследить что вы там смотрите через трафик не так уж просто и никто этим заниматься не будет.

А вот следить за вашим рабочим столом можно, я такое ПО писал. Там уже ничего не поможет.


Есть же еще конторы с white-листом. Дан перечень разрешенных доменов и ip - все остальное под запретом. Тут не только порнушку, даже на пикабу не выйдешь.

Но и без white-листа админ может заблочить ip серверов различного ПО для удаленного доступа, левые прокси и т.д.

раскрыть ветку (2)
Автор поста оценил этот комментарий

Массовая слежка за раб.столами сильно нагружает систему?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Там не видео-поток, поэтому не сильно. Приложение на 9 наблюдаемых объектов (при всех активных) грузит процессор на 15-20% при том, что процессор на моем рабочем пк старый и слабый по нынешним меркам.

Что до ОЗУ - то не выше 80мб.


Обработка изображений (в т.ч. пропорциональное и плавное изменение разрешения под ПК наблюдателя) выполняется на наблюдаемых объектах через небольшое приложение (видимое только в ДЗ). Но и там ресурсов тратится мало.

2
Автор поста оценил этот комментарий
Трафик могут, содержимое нет.
Автор поста оценил этот комментарий

иногда палят не только трафик, но и картинку монитора. От таких вообще никакой ТОР не помогает.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Ваял в свободное время на работе. Начальству не показывал - коллектив меня убьет. Но ПО в принципе помогает в ситуациях когда бухгалтера тупят.

Иллюстрация к комментарию
DELETED
Автор поста оценил этот комментарий

Именно торовский трафик расшифровать не получится(ну то есть теоретически можно сделать, внедрившись в сам процесс тор браузера, но кто же так будет заморачиваться).


Если использовать не тор браузер, а именно тор клиент, предоставляющий локальный прокси, то обычный браузер может косячить: ходить в сеть через тор, а dns-запросы слать открытым тесктом.


Но сам факт использования тора засечь можно однозначно. Плюс на рабочем компе могут быть всякие следилки: кейлоггеры, периодические отправлялки скриншотов.

Автор поста оценил этот комментарий

Тут уже хз. У нас Тора нет. Но полагаю может быть контроль до самой "сети тора".

8
DELETED
Автор поста оценил этот комментарий

Я уже раз 20 открывал pornhub, хотя пытался зайти на внутренний портал portal.company.ru :) Ебучее автодополнение)

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку