我的工作场所可以查看我的 Tor 流量吗?

信息安全
2021-09-05 08:41:05

我使用公司的 Wi-Fi 和 Tor 连接到互联网。他们还能看到我访问的网站吗?

3个回答

第一的:

  • 不要将工作计算机用于个人用途,人们!

许多网络政策禁止个人使用。我们的政策规定不禁止个人使用,但受到监控。如果您不想被监视,则需要使用您控制的设备。

TL;DR:如果您不想让父母知道您吸烟,请不要在父母面前吸烟。

工作设备

如果您使用的是工作计算机,是的,如果他们愿意,他们可以监控您所做的一切。他们所要做的就是在您的计算机(实际上是他们的计算机)上安装记录所有网络浏览活动的软件。

如果我发现有人在我的组织中使用 Tor(没有特别许可),我会当场解雇他们,因为他们违反了六项政策,包括规避我们的数据保护法和我们与客户的协议所要求的防止数据泄露的保护措施。

自有设备

如果设备由您拥有和控制,我想知道他们为什么允许您将其连接到网络。

如果你没有得到许可,那又是终止的理由。

如果你有权限

如果您使用的是自己的设备,并且您有权连接到网络,(例如公司出于礼貌提供访客 Wi-Fi,并允许工作人员使用),那么您的位置与您使用时相同酒店、咖啡店或快餐店的 Wi-Fi,然后就没有什么特别需要知道的了。

那你该怎么办?

如果您想在不通知雇主的情况下通过电子邮件向您的医生发送癌症诊断信息,您应该通过智能手机使用数据连接进行操作。

一般来说没有假设:

  1. 你遵循 Tor 的最佳实践

    当您运行 Tor 时,它不会保护您计算机的所有 Internet 流量。Tor 只保护您的应用程序,这些应用程序已正确配置为通过 Tor 发送其 Internet 流量。为避免 Tor 配置出现问题,我们强烈建议您使用 Tor 浏览器。

    因此,如果设置不正确,事情仍然会泄漏,例如 DNS 请求。

  2. 您正在使用一台私人计算机(或至少一台不受公司控制的计算机)。如果他们是您计算机上的管理员,他们可以安装 VNC 或一些日志软件,无论您使用什么软件,它们都会记录您的操作。

您应该知道,Windows 允许管理员在连接到本地 Windows 域的任何计算机上运行脚本,因此如果您登录到该域,管理员将控制您的计算机。

仅通过连接到网络可能也是如此。这是不受信任的网络威胁模型,除非您的计算机发送 100% 加密的流量,否则几乎不可能防御它 - 但事实并非如此。来自 Microsoft 或其他供应商的一个未加密的自动更新请求使控制您的网络的任何人都能够在您的计算机上安装他们想要的任何代码。