精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

試用期沒過,因在公司上了1024網站...

安全 應用安全
最近瀏覽到一個知乎問題:某運營同學在試用期期間因為在工作期間上了某 1024 網站,導致試用期不過。

最近瀏覽到一個知乎問題:某運營同學在試用期期間因為在工作期間上了某 1024 網站,導致試用期不過。

[[377621]] 

圖片來自 Pexels

 

前兩天還看到不少推文,大意是:看小電影前一定要注意網址是不是 HTTPS 的,因為 HTTPS 是加密的,別人就不知道了。

看到上面幾個問題,我不禁想問(這腦回路也是……):

  • 通過瀏覽器訪問 HTTPS 站點,其他人真的沒法知道嗎?
  • 通過 App 訪問匿名論壇(HTTPS),公司怎么知道的?(他是不是接入了公司 WiFi?)

總之就是,上班時間上網摸魚嗎?哪怕用 HTTPS 訪問,如果公司知道,是通過什么手段?

[[377622]] 

本文談談我的看法,主要分為以下幾個方面:

  • HTTPS 為什么安全?
  • HTTPS 真的安全嗎?
  • App 如何保證信息安全,不被爬走?
  • 公司可能的監控手段有哪些?我們如何做才能確保自己的隱私泄露?

HTTPS 為什么安全

HTTPS,也稱作 HTTP over TLS,TLS 前身是 SSL,會有各個版本。

 

TLS 協議在 TCP/IP 協議棧中的關系

上圖描述了在 TCP/IP 協議棧中 TLS(各子協議)和 HTTP 的關系,HTTP+TLS 也就是 HTTPS。

和 HTTP 相比,HTTPS 的優勢:

  • 數據完整性:內容傳輸經過完整性校驗。
  • 數據隱私性:內容經過對稱加密,每個連接生成一個唯一的加密密鑰。
  • 身份認證:第三方無法偽造服務端(客戶端)身份。

 

HTTPS 原理

上圖就是大致介紹了 HTTPS 的握手流程,感興趣的同學可以用 WireShark 抓包詳細看看其中的每一個步驟,有助于理解 HTTPS 的完整流程。這里,我就不詳述了。

大致就是客戶端和服務端通過“握手會談”商量出一個雙方支持的加密算法和相應隨機參數,得到一對密鑰,后續的傳輸的內容都通過這對密鑰進行加解密。

這對密鑰很牛皮,比如要加密傳輸消息『tangleithu』,客戶端通過公鑰加密得到的密文『xyyaabbccdd』進行傳輸,服務端用自己的私鑰對密文解密,恰好能得到『tangleithu』。

中間錯一位都不行,這樣就保證了數據完整和隱私性。這個過程比較復雜,本文不詳述。

因此,你在通過 HTTPS 訪問網站的時候,就算流量被截取監聽,獲取到的信息也是加密的,啥實質性的內容也看不到。

例如,如下圖所示,當我訪問某個網站,此時通過 wireshark 抓包得到的信息,能獲得僅僅是一些通信的 IP 地址而已。

 

HTTPS 加密傳輸

這下放心了嗎?摸魚的過程中,就算訪問的 IP 地址被知道了,好像也無關緊要?其實,有了 IP 地址也能獲取不少信息了。

 

還好這個 IP 搜出來是 Github,而不是……

[[377623]] 

你或許會高興,連個網站域名都看不到,可以放心摸魚了。不過,這是真的嗎?

[[377624]] 

HTTPS 真的安全嗎?

HTTPS 真的完全安全嗎?連訪問的域名都獲取不到?答案是否定的。上述 HTTPS 在握手階段有一個很重要的東西:證書。

SNI:域名裸奔

當訪問 HTTPS 站點時,會首先與服務器建立 SSL 連接,第一步就是請求服務器的證書。

當一個 Server IP 只對應一個域名(站點)時,很方便,任意客戶端請求過來,無腦返回該域名(服務)對應的證書即可。

但 IP 地址(IPv4)是有限的呀,多個域名復用同一個 IP 地址的時候怎么辦?

服務器在發送證書時,不知道瀏覽器訪問的是哪個域名,所以不能根據不同域名發送不同的證書。

因此 TLS 協議升級了,多了 SNI 這個東西,SNI 即 Server Name Indication,是為了解決一個服務器使用多個域名和證書的 SSL/TLS 擴展。

現在主流客戶端都支持這個協議的。別問我怎么知道這個點的,之前工作上因為這個事情還費了老大勁兒……

它的原理是:在與服務器建立 SSL 連接之前,先發送要訪問站點的域名(Hostname),這樣服務器會根據這個域名返回一個合適的證書。此時還沒有辦法進行加解密,因此至少這個域名是裸奔的。

如下圖所示,上面的截圖其實是訪問我的個人博客(www.tanglei.name)的抓包情況,客戶端發送握手請求時,很自覺帶上了自己的域名。

 

HTTPS SNI

因此,即便是 HTTPS,訪問的域名信息也是裸奔狀態。你上班期間訪問小電影網站,都留下了痕跡,若接入了公司網絡,就自然而然被抓個正著。

除了域名是裸奔外,其實還有更嚴重的風險,那就是中間人攻擊。

中間人攻擊

前面也提到 HTTPS 中的關鍵其實在于這個證書。

從名字可以看出來,中間人攻擊就是在客戶端、服務器之間多了個『中介』,『中介』在客戶端、服務器雙方中偽裝對方。

如下圖所示,這個『MitmProxy』充當了中間人,互相欺騙:

 

中間人攻擊,來源 evil0x

可以安裝 MitmProxy 或者 Fiddler 之類的抓包軟件嘗試一把,然后開啟代理。

此時用手機訪問百度,得到的信息如下:

 

證書信任前

提示,連接不是私密連接,其實就是瀏覽器識別了證書不太對勁,沒有信任。而如果此時手機安裝了 Fiddler 的證書,就會正常訪問。

 

證書信任后可正常訪問

因此,當你信任證書后,在中間人面前,又是一覽無余了。

而如果你用了公司電腦,估計你有相應的操作讓信任證書吧,或者手機上是否有安裝類似的客戶端軟件吧?

抓緊時間看看手機的證書安裝明細(比如我手機上的):

 

我前任公司在信息安全這塊做得就非常謹慎,手機會有工作手機,未授權的任何 App 都不能安裝,誰知道 App 會悄悄干些什么事情呢。(最新熱點,QQ 掃描瀏覽器歷史記錄,你可知道)

當然各種 App 肯定也不是吃素的,不會讓『中間人攻擊』這么容易就得逞的,咱們接著看。

如何防止信息安全,反爬

前面提到,要實施中間人攻擊,關鍵在于證書是否得到信任。瀏覽器的行為是證書可以讓用戶授權是否信任,而 APP 就可以開發者自己控制。

比如我嘗試通過類似的方式對某匿名社區進行抓包解密 HTTPS,但最終失敗了,為什么呢?

 

這就要談到『SSL Pinning』技術。App 可以自己檢驗 SSL 握手時服務端返回的證書是否合法,“SSL pinning” 技術說的就是在 App 中只信任固定的證書或者公鑰。

因為在握手階段服務端的證書必須返回給客戶端,如果客戶端在打包的時候,就把服務端證書放到本地,在握手校驗證書的環節進行比較,服務端返回的證書和本地內置的證書一模一樣,才發起網絡請求。

否則,直接斷開連接,不可用。當然,一般情況下,用這種技術也就能防止 HTTPS 信息被解密了。

不過,也還有其他的技術能夠破解這種方法,比如 Android 下的一些 Hook 技術,具體而言就是繞過本地證書強校驗的邏輯。

感興趣的同學可以抱著學習目的研究一下。不過據說這種方式需要對系統進行 Root、越獄等,需要一些更高權限的設置。

因此,也告誡我們,一定不要亂安裝一些軟件,稍不注意可能就中招,讓自己在互聯網上進行裸奔。

一方面個人隱私信息等泄露,另外一個方面可能一些非常重要的如賬戶密碼等也可能被竊取。

可能的監控手段有哪些?

辦公電腦當然要接入公司網絡,通過上面介紹的內容,你也應該知道,你在什么時候瀏覽了哪些網站,公司其實都是一清二楚的。

若自己的手機如果接入了公司網絡也是一模一樣(連 Agent 軟件都不需要裝)。這就提醒我們,私人上網盡量用自己的移動網絡呀。

 

瀏覽記錄,來源知乎

上面提到,如一些涉及隱私的敏感信息,如一些 PC 軟件、手機 App 自己內部加密傳輸的話,內容加密(包括但不限于 HTTPS)不被破解也問題不大。

不過,這當然依賴這些軟件設計者的水平了。比如同一個匿名用戶對外展示的 ID 不能相同,如果是同一個的話也恰好暴露了邏輯漏洞。

當然,我們還是不要抱有僥幸心理,在監管的要求下,如果確實有一些違法等不恰當的言論等,始終還是有門路找到你的。

[[377626]] 

更何況,一般辦公電腦都會預安裝一些公司安全軟件,至于這些軟件究竟都干了些什么,有沒有進行傳說中悄悄截圖什么的,這就因人(公司)而異了。(不討論類似行為是否涉及到侵犯了員工隱私等問題)

 

圖源知乎

不過,個人認為,咱也沒必要過度擔心。一般公司也不會因為你上班偶爾摸個魚,逛逛淘寶、看看微博來找你麻煩的。畢竟沒必要這么點芝麻事情來『大動干戈』。

但最好是不是對照員工手冊來看看,是否有明令禁止的行為?自己的行為是不是太過了,免得被抓住把柄,正所謂『常在河邊走哪有不濕鞋』,『欲加之罪、何患無辭』。

后記

本人才疏學淺,文章難免有所疏漏,如有相應問題,還望大家指教。最后,祝大家一輩子都不要因文中提到的類似事情掉坑里。

[[377627]] 

作者:石頭哥,阿里 P7,清華學渣,前大疆后端 Leader。

編輯:陶家龍

出處:轉載自公眾號程序猿石頭(ID: tangleithu)

 

責任編輯:武曉燕 來源: 程序猿石頭
相關推薦

2009-06-04 13:20:30

主考官面試菜鳥

2010-11-24 10:20:56

跳槽

2013-03-05 09:41:05

Office 365

2015-08-18 09:20:23

試用期開除員工

2009-08-24 08:35:57

Windows 7試用期

2013-04-17 14:08:35

Office 365

2020-09-23 09:27:13

代碼試用期機器

2009-09-22 10:15:35

Windows 7黑屏解決辦法

2009-07-19 14:11:16

Windows7試用期rearm命令

2011-05-12 16:01:51

HTML5

2009-12-03 10:04:50

Visual Stud

2012-08-20 09:22:32

2009-12-03 13:59:32

Visual Stud

2022-02-10 19:37:05

刪庫跑路程序員代碼

2010-01-19 08:50:30

Web2.0網站性能調

2011-12-22 14:54:24

HTML 5

2009-11-24 13:09:44

Visual Stud

2022-02-12 20:51:23

京東程序員代碼

2013-09-12 11:14:52

假冒1230612306

2009-06-18 11:51:47

IPv6網站認證服務
點贊
收藏

51CTO技術棧公眾號

北岛玲heyzo一区二区| 国产日韩在线看| 久久99热只有频精品91密拍| 日韩欧美视频免费观看| www日本高清| 日本欧美国产| 亚洲卡通欧美制服中文| 国产精品电影观看| 亚洲AV无码国产精品| 七七成人影院| 午夜欧美在线| 欧美日韩在线精品一区二区三区激情| 久久精品国产精品青草色艺| 国产精品xxxx喷水欧美| 国产精品福利观看| 91女神在线观看| 手机在线不卡av| 国产精品v欧美精品v日本精品动漫| 欧美色综合天天久久综合精品| 自拍偷拍亚洲色图欧美| 正在播放亚洲精品| 成人一区二区| 欧美精品一区二区高清在线观看| 青青青在线观看视频| 999精品国产| 香蕉精品视频在线观看| 日韩激情视频在线| 成人毛片视频网站| 九色视频在线观看免费播放| 日韩精品一二三区| 中文字幕日韩精品有码视频| 超碰成人在线播放| 97caopron在线视频| 国产福利91精品一区二区三区| 精品国产一区二区三区久久狼黑人| 日韩av手机版| 美女av在线播放| 国产另类ts人妖一区二区| 久99九色视频在线观看| 极品白嫩的小少妇| 极品av在线| 久久色.com| 国产精品91久久| www中文在线| 秋霞午夜一区二区三区视频| 夜夜夜精品看看| 精品国产免费一区二区三区| 男人天堂2024| 天天色天天射综合网| 精品日产卡一卡二卡麻豆| 阿v天堂2017| 福利在线午夜| 国产精品羞羞答答xxdd| 国产精品三级久久久久久电影| 多男操一女视频| 国产一级成人av| 在线视频你懂得一区| 在线无限看免费粉色视频| aaa一区二区| 亚洲女优在线| 久热99视频在线观看| 亚洲欧美一区二区三区不卡| 波多野结依一区| 欧美国产1区2区| 国产一级精品aaaaa看| 波多野结衣电车| 黄色精品网站| 亚州精品天堂中文字幕| 国精品人伦一区二区三区蜜桃| 欧美一级精品片在线看| 亚洲热线99精品视频| www.成年人| 成人勉费视频| 一本久久a久久精品亚洲 | 国产精品igao视频网网址不卡日韩| 亚洲精品国产成人久久av盗摄 | 蜜桃91麻豆精品一二三区| 精品国产一区二区三区| 欧美高清激情brazzers| 国产福利片一区二区| 成人日日夜夜| 国产色91在线| 国产精品久久一区二区三区| 99精品人妻国产毛片| 视频在线观看91| 国内偷自视频区视频综合| 永久免费看片直接| 亚洲私人影院| 国产盗摄xxxx视频xxx69| 中文字幕日韩经典| 懂色av一区二区夜夜嗨| 国产xxx69麻豆国语对白| 国产精品传媒在线观看| 亚洲每日更新| 色综合视频网站| 小早川怜子一区二区的演员表| 婷婷综合亚洲| 26uuu亚洲国产精品| 国产亚洲欧美精品久久久www| 欧美韩国日本在线观看| 国产香蕉一区二区三区在线视频 | heyzo一本久久综合| 成人精品视频99在线观看免费 | 9色精品在线| 久久久久久网站| 欧美人与禽zozzo禽性配| 国产精品伦理久久久久久| 久久久久久久97| 中文字幕 自拍偷拍| 成人精品高清在线| 高清国产在线一区| 免费国产黄色片| 国产精品全国免费观看高清| 日韩免费av电影| 超碰免费在线| 国产精品麻豆一区二区| 日本福利视频一区| 国产伦子伦对白在线播放观看| 欧洲一区二区三区免费视频| 国产av一区二区三区传媒| 日韩三级在线| 日本午夜精品理论片a级appf发布| 国产美女激情视频| 久久久成人网| 国产精品久久9| 天天干,天天操,天天射| 亚洲欧美aⅴ...| 国产三级国产精品国产专区50| 欧美福利在线播放网址导航| 亚洲男人天堂古典| 亚洲精品一区二区三区影院忠贞| 国产一区二区三区站长工具| 日韩欧美国产三级| 喷水一区二区三区| 欧美日韩国产123区| 国产精品天天av精麻传媒| 日韩av中字| 欧美在线|欧美| 性猛交ⅹ×××乱大交| 全国精品免费看| 欧美国产日韩一区二区| 国产强伦人妻毛片| 国产精品初高中害羞小美女文| 最新av在线免费观看| 素人一区二区三区| 欧美刺激脚交jootjob| 中文字幕观看av| 蜜桃av一区二区三区电影| 91黄色国产视频| 亚洲 欧美 自拍偷拍| 欧美激情综合在线| 成人高清dvd| 亚洲永久av| 国产视频亚洲精品| 日韩成人短视频| 一区二区三区成人精品| 极品日韩久久| 欧美日韩在线观看首页| 在线电影院国产精品| 午夜激情福利电影| 国内精品不卡在线| 欧美日韩在线高清| 色yeye免费人成网站在线观看| 精品久久久久久久久久ntr影视| 无限资源日本好片| 国产亚洲成av人片在线观黄桃| 欧美激情精品在线| 四虎免费在线观看| 日韩欧美高清在线视频| 亚洲欧美激情一区二区三区| 免费成人网www| 欧美日韩成人免费| 蜜臀久久精品久久久久| 欧美午夜影院在线视频| 无码 人妻 在线 视频| 国产精品porn| 国产精品香蕉国产| 免费播放片a高清在线观看| 亚洲自拍偷拍网站| 日韩Av无码精品| 一区二区在线| 国产精品三级网站| 亚洲制服国产| 亚洲精品国产综合久久| 麻豆亚洲av成人无码久久精品| 成人综合婷婷国产精品久久免费| 欧美亚洲日本一区二区三区| 蜜臀av免费一区二区三区| 国产精品久久久久久久电影| 黄色在线播放网站| 欧美丝袜丝nylons| 草视频在线观看| 蜜桃av一区二区| 香港三级日本三级a视频| 亚州综合一区| 久久影院模特热| 五月婷婷在线观看视频| 欧美日韩国产另类一区| 懂色av.com| 丁香桃色午夜亚洲一区二区三区| 无码播放一区二区三区| 99久久激情| 欧美极品一区| 亚洲1区在线| 国产精品久久久久不卡| 欧美人与动牲性行为| 国产一区二区三区在线播放免费观看| 国产欧美久久久| 91福利资源站| 日本美女bbw| 免费成人av在线播放| 日本五级黄色片| 日韩免费看片| 久久久久国产精品视频| 99热这里有精品| 美女性感视频久久久| 国产精品无码天天爽视频| 中文字幕一区二区三区蜜月| 国产亚洲无码精品| 粉嫩一区二区三区在线看 | 久久精选视频| 欧美这里只有精品| 午夜久久免费观看| 亚洲第一导航| 3d动漫一区二区三区在线观看| 国产91精品高潮白浆喷水| 污片视频在线免费观看| 一区二区三区视频免费| 中文字幕资源网| 亚洲一区二区三区四区在线 | 国产日产精品一区| 漂亮人妻被黑人久久精品| 亚洲精品色图| 欧美日韩午夜爽爽| 久久精品欧美一区| 亚洲一区二区三区乱码| 日韩精品免费视频一区二区三区 | 中文字幕精品影院| 国产一区二区三区色淫影院| 91午夜精品| 欧美专区中文字幕| 69久久久久| 日韩美女一区二区三区四区| 91成人一区二区三区| 亚洲国产精品一区二区久久 | 国产精品乱人伦| 国产传媒国产传媒| 91在线观看污| 国产三级国产精品国产专区50| 香蕉国产精品偷在线观看不卡| 国产日本在线播放| 精品成人影院| 欧美一区二区在线视频观看| 日韩一区中文| 69**夜色精品国产69乱| 福利视频在线播放| 亚洲新声在线观看| 阿v免费在线观看| 中文日韩电影网站| 日本三级视频在线播放| 日韩精品极品在线观看| 深夜影院在线观看| 日韩一级欧美一级| 免费黄色小视频在线观看| 色婷婷综合久色| 加勒比在线一区| 亚洲一区在线观看视频| 一级aaa毛片| 一本久久综合亚洲鲁鲁五月天 | 日本一区二区免费在线观看| 黄色一区二区三区| 日本中文字幕在线观看视频| 欧美日韩国产精品成人| 99精品免费观看| 亚洲国产精品999| 国产精品一区二区免费视频| 欧美一区二区在线免费观看| 蜜臀尤物一区二区三区直播| 欧美熟乱第一页| av中文字幕免费在线观看| 精品久久国产字幕高潮| 青青草手机在线| 亚洲成avwww人| 视频在线不卡| www.日韩不卡电影av| 牛牛电影国产一区二区| 欧美在线视频在线播放完整版免费观看 | 在线播放精品视频| 黄色成人在线免费| 在线观看免费视频a| 精品精品国产高清一毛片一天堂| 欧美偷拍视频| 久久综合免费视频| 欧美专区福利免费| 97人人干人人| 教室别恋欧美无删减版| av影院在线播放| 真实国产乱子伦精品一区二区三区| 欧美图片激情小说| 天堂在线亚洲视频| 久久久久久久久久久久国产精品| 久久久不卡网国产精品二区| 日韩av手机在线播放| 中文字幕第一区二区| 天堂资源在线播放| 亚洲午夜久久久久久久久电影院 | 欧美tk—视频vk| 成人性生交大片免费看午夜| 欧美高清在线视频观看不卡| 日本在线中文字幕一区二区三区 | av亚洲在线观看| 成人性生活视频免费看| 麻豆91在线播放免费| 天天爽夜夜爽一区二区三区| 成人在线一区二区三区| 三级黄色录像视频| 色婷婷综合在线| 污污网站在线免费观看| 欧美老肥婆性猛交视频| 成人在线中文| 成人国产在线激情| 国产a久久精品一区二区三区| www.男人天堂网| 九九精品视频在线看| 成人免费黄色av| 中文字幕第一区第二区| 中文字幕xxxx| 精品亚洲一区二区三区在线播放| 欧美草逼视频| 亚洲在线www| 国产成人精品亚洲线观看| 日本黄色a视频| 蜜桃视频在线观看一区| 亚洲第一成人网站| 亚洲国产精品黑人久久久| 超碰超碰超碰超碰| 日韩电影大全免费观看2023年上| 免费在线观看av电影| 91久久久一线二线三线品牌| 国产精品久久久久无码av| 日本在线播放一区二区| 国产女人18水真多18精品一级做| 日本黄色中文字幕| 亚洲一区二区黄| 日韩中文视频| 亚洲成人网上| 日韩成人免费电影| 免费福利视频网站| 欧美日精品一区视频| 成人在线播放视频| 国产日韩亚洲欧美| 91超碰成人| 免费人成视频在线播放| 亚洲精品国产第一综合99久久| 国产成年妇视频| 色综合久久88色综合天天看泰| 亚洲视频国产精品| 日本一区二区三区视频在线播放 | 国产区亚洲区欧美区| 久久人体视频| 亚洲高清视频免费| 91美女在线观看| 紧身裙女教师波多野结衣| 黑人精品xxx一区| 国产免费黄色网址| 欧美精品免费在线观看| 7777精品| 欧美在线观看成人| 国产精品99久久不卡二区| 久草免费在线观看视频| 日韩成人中文字幕在线观看| 日韩福利一区| 一区二区三区在线观看www| 国产麻豆成人精品| 国产一区二区三区影院| 一个色综合导航| 精品伊人久久| 制服丝袜综合日韩欧美| 国产原创一区二区| 我想看黄色大片| 欧美一区二区私人影院日本| 成人免费一区二区三区牛牛| 久久伊人资源站| 亚洲激情网站| 自拍偷拍视频亚洲| 91精品国产免费久久综合| 多野结衣av一区| 日韩一本精品| 大白屁股一区二区视频| 无码任你躁久久久久久久| 午夜视频在线观看一区二区| 成人国产在线视频| 欧美一级在线免费观看 | 久久男人的天堂| 欧美激情一区二区视频| 一本到高清视频免费精品| 免费网站免费进入在线| 国产伦精品一区二区三区照片| 老司机精品久久| 欧美成人精品一区二区免费看片 |