Re: [難過] 懷疑主管偷看我們聊天記錄

看板WomenTalk作者 (接招吧螺旋丸)時間3年前 (2021/02/10 13:11), 3年前編輯推噓43(551275)
留言142則, 74人參與, 3年前最新討論串2/6 (看更多)
※ 引述《nicbb123 (200420)》之銘言: : 我跟一位同事有共同直屬主管 : 有時候我們會在公司電腦sky抱怨主管 : 年終發放前一週主管在群組問我們 : 對她有什麼意見可以提出來 : 以及對於自己工作一年的檢討 : 我們當然是打官腔說沒有並且自己哪裡不足 : 結果她竟然說虛假的話就不必了 : 我們整個傻眼 : 結果年終異常的低 : 感覺就是在逼人走 : ----- : Sent from JPTT on my Samsung SM-G9910. 一般來說,就算是公司自己將商業通訊軟體架在自己的公司,往來的對話訊息都是會加密 的 例如說你覺得今天天氣好好,傳了一句無意義的話給同事:今天天氣好好啊~~~! 放在伺服器的內容經過加密之後一般來說會長這樣: ``` 5LuK5aSp5aSp5rCj5aW95aW95ZWKfn5+IQ== ``` 就是一段對人類無意義的亂碼。 以生活中的例子來舉例,就像你寫的一封信,會放在信封中並且黏緊,郵差雖然幫你送信 ,卻不會知道信中的內容。如果有人打開的話,一定會有明顯的破壞痕跡,發現信被人打 開過了。 回到通訊軟體,當你傳送訊息的時候,就像你寫信一樣,將你的訊息加密之後放入信封, 稱為封包。然後透過HTTPS通訊協定去傳送你的訊息到對方手中。注意,HTTPS和HTTP不一 樣,多的一個 S 代表? Secure 安全的意思。(所以你看到HTTP的網站的時候,應該要提 高警覺) 也就是說,你傳送的訊息就算經過公司伺服器到對方手中之前,都是處於加密的狀態。就 算公司再怎麼備份你的資料,或是攔截你的封包,也就是得到一連串加密沒有意義的內容 。因為真正的訊息,是到對方手中才會有一把鑰匙跟你說,這個訊息應該要如何解密,打 開之後,才會得到有意義的明文訊息: 今天天氣好好啊~~~! 當然,天下武功無堅不破,唯快不破。沒有一套加密系統是絕對安全的,只能說在現在的 時空背景環境之下,很難破解、不好破解。說不定幾年之後,就會被很厲害的組織破解也 不一定。 如果我是你的主管,有能力攔截你跟同事對話的封包,並且解密出你們訊息發現你們正在 說他壞話,與其花這麼多時間做這些事情來扣你們的獎金,我還不如將這些時間拿來攔截 你登入網路銀行的資訊,拿到你銀行資訊,把你所有的錢都轉走,等你報案很可憐之後, 再多發一點年終獎金給你,讓你看到年終獎金,臨獎金涕泣,不知所云,感動得一把鼻涕 一把眼淚,這輩子跟定我對我死心踏地(肥羊),這樣復仇還更有滋味。 如果要說最可怕的通訊軟體,我認為slack屬於最危險的通訊軟體了。slack的管理員(通 常是老闆),可以不用任何人同意之下,匯出組織裡面所有人的通話訊息,而且你不會有 任何通知。雖然有設下一些法律限制,但是既然開了這個後門,如果被有心人利用,這才 是最可怕的。 因此,回到正題,你懷疑你的主管偷看你們的通訊紀錄。從技術方面來看,不太有可能是 監控或偷看你的對話紀錄。不過有一些日常大家常忽略的資安問題, 1. 你離開座位的時候,電腦是否有鎖定? 不然我走過去的時候,點一下通訊軟體,就會 看到訊息了 2. 如果是公司的電腦,下班的時候,是否有登出通訊軟體? 一般來說,公司的網管對於 公司所有的電腦都有存取權限的,雖然這樣的手法很卑鄙,但也不是不可能 3. 你同事是否也有遵循以上兩點,因為他也有同樣一份訊息 除了技術面和資安面之外,就會是人的問題了,通常人的問題會比較大,江湖險惡的時候 ,可以比你想像的還要險惡 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.60.223.81 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/WomenTalk/M.1612933867.A.F61.html ※ 編輯: tso1158687 (61.60.223.81 臺灣), 02/10/2021 13:12:31

02/10 13:14, 3年前 , 1F
推專業
02/10 13:14, 1F

02/10 13:57, 3年前 , 2F
你也太認真
02/10 13:57, 2F

02/10 13:59, 3年前 , 3F
哇喔 長知識
02/10 13:59, 3F

02/10 14:03, 3年前 , 4F
沒有 基本上會用公司電腦手機講私事的都是87
02/10 14:03, 4F

02/10 14:09, 3年前 , 5F
你說的這個,曾經在出版業上班時,常常需要上網找資料
02/10 14:09, 5F

02/10 14:09, 3年前 , 6F
來寫書,也要撥時間回覆業務的line,或同組用line討論
02/10 14:09, 6F

02/10 14:09, 3年前 , 7F
工作內容,有時就會帶到剛跟老闆開會,他又有什麼奇怪
02/10 14:09, 7F

02/10 14:09, 3年前 , 8F
的點子之類的內容,不久後老闆就說上班小聊一下也是人
02/10 14:09, 8F

02/10 14:09, 3年前 , 9F
之常情,工作累也要休息他能理解,但是內容也要注意一
02/10 14:09, 9F

02/10 14:09, 3年前 , 10F
下不要都覺得別人不知道;後來主管才私下跟我說老闆有
02/10 14:09, 10F

02/10 14:09, 3年前 , 11F
跟她告知他上班時間都會截大家的封包看大家在幹嘛,我
02/10 14:09, 11F

02/10 14:09, 3年前 , 12F
們用公司網路就小心一點,一開始我還存疑,就故意用私
02/10 14:09, 12F

02/10 14:09, 3年前 , 13F
人平板開分享給同組的人一起使用網路,過沒多久老闆就
02/10 14:09, 13F

02/10 14:09, 3年前 , 14F
大發飆說不要以為用自己的網路他就沒辦法!但他也真的
02/10 14:09, 14F

02/10 14:09, 3年前 , 15F
說說而已,我就這麼做直到離職,對了,他年輕時在美國
02/10 14:09, 15F

02/10 14:09, 3年前 , 16F
五角大廈工作,後來才回台灣接家業
02/10 14:09, 16F

02/10 14:23, 3年前 , 17F
專業推
02/10 14:23, 17F

02/10 14:37, 3年前 , 18F
不能一秒讓她惱羞就不要丟人現眼了
02/10 14:37, 18F

02/10 14:55, 3年前 , 19F
專業推!
02/10 14:55, 19F

02/10 15:01, 3年前 , 20F
推認真回覆
02/10 15:01, 20F

02/10 15:03, 3年前 , 21F
02/10 15:03, 21F

02/10 15:29, 3年前 , 22F
line之前沒加密吧
02/10 15:29, 22F

02/10 15:31, 3年前 , 23F
公司應該有裝IP guard?
02/10 15:31, 23F

02/10 15:45, 3年前 , 24F
好專業
02/10 15:45, 24F

02/10 15:57, 3年前 , 25F
哇長知識讚讚
02/10 15:57, 25F

02/10 16:20, 3年前 , 26F
專業有道理
02/10 16:20, 26F

02/10 16:29, 3年前 , 27F
如果是自架伺服器只是傳輸加密跟資料庫加密防"外部"竊取,
02/10 16:29, 27F

02/10 16:29, 3年前 , 28F
但內部後台很高機率可以直接看阿,不過實際碰過的案例來說
02/10 16:29, 28F

02/10 16:29, 3年前 , 29F
會覺得被竊看都是旁人走漏風聲的狀況最多甚至是抓耙子,真
02/10 16:29, 29F

02/10 16:29, 3年前 , 30F
的會後台監控的多半會講明甚至就截對話出來警告不要公器私
02/10 16:29, 30F

02/10 16:29, 3年前 , 31F
02/10 16:29, 31F

02/10 16:35, 3年前 , 32F
專業推 好奇問 會不會公司電腦有設定像是學校電腦
02/10 16:35, 32F

02/10 16:35, 3年前 , 33F
課那種可以看每個人螢幕畫面的東西(抱歉文組不懂)
02/10 16:35, 33F

02/10 16:35, 3年前 , 34F
如果有要怎麼知道自己的電腦有沒有被監控哇
02/10 16:35, 34F

02/10 16:54, 3年前 , 35F
有軟體可以桌面錄影 查一下就知道了
02/10 16:54, 35F

02/10 16:57, 3年前 , 36F
裝個設備管理軟體就可以直接看使用者電腦畫面了
02/10 16:57, 36F

02/10 17:18, 3年前 , 37F
不能側錄?老闆笑而不語。https://news.pchome.com.tw
02/10 17:18, 37F

02/10 17:18, 3年前 , 38F
/magazine/print/li/iThome/9716/1370275200348070750
02/10 17:18, 38F

02/10 17:18, 3年前 , 39F
05.htm
02/10 17:18, 39F
還有 63 則推文
02/11 04:31, 3年前 , 103F
s
02/11 04:31, 103F

02/11 05:53, 3年前 , 104F
前公司老闆曾經在早會直接拉同事sk聊天記錄給大家看
02/11 05:53, 104F

02/11 05:54, 3年前 , 105F
,超扯…
02/11 05:54, 105F

02/11 07:12, 3年前 , 106F
pc有監控的話,事實上公司要先講,不然可以用個資法告
02/11 07:12, 106F

02/11 07:12, 3年前 , 107F
但實際上我遇到的,十家有九家都沒講
02/11 07:12, 107F

02/11 07:13, 3年前 , 108F
連軟體商要簽約時,也一直提醒客端要先跟使用者講
02/11 07:13, 108F

02/11 08:18, 3年前 , 109F
哦哦哦,1我有經驗,之前就是離開座位的時候被女主管看到
02/11 08:18, 109F

02/11 08:18, 3年前 , 110F
,我們自己開群組講主管小話,結果她大姐很不客氣的在我
02/11 08:18, 110F

02/11 08:18, 3年前 , 111F
的line上面回應,我回來都傻了,只好直接衝執行長室召喚
02/11 08:18, 111F

02/11 08:18, 3年前 , 112F
終極Boss出來逼她道歉,不然我都不知道怎麼繼續跟同事交
02/11 08:18, 112F

02/11 08:18, 3年前 , 113F
流了
02/11 08:18, 113F

02/11 09:38, 3年前 , 114F
專業啥 小公司都直接監控螢幕的好嗎
02/11 09:38, 114F

02/11 09:51, 3年前 , 115F
專業文給推
02/11 09:51, 115F

02/11 09:59, 3年前 , 116F
紅明顯,不要鬧了,有設備跟軟體(端點)都可以側錄電腦
02/11 09:59, 116F

02/11 09:59, 3年前 , 117F
即時通訊軟體內容,EMAIL也可以,根本不管通訊軟體間是否
02/11 09:59, 117F

02/11 09:59, 3年前 , 118F
有加密。用公司電腦建議談公事就好,不然是都有機會被記
02/11 09:59, 118F

02/11 09:59, 3年前 , 119F
錄對話內容。
02/11 09:59, 119F

02/11 10:11, 3年前 , 120F
天ㄚ...不懂別...client上裝Agent都可以完成側錄好嗎,
02/11 10:11, 120F

02/11 10:11, 3年前 , 121F
有很多IM控管的solution
02/11 10:11, 121F

02/11 10:23, 3年前 , 122F
推好文
02/11 10:23, 122F

02/11 10:52, 3年前 , 123F
舉手,請問監控畫面可行嗎
02/11 10:52, 123F

02/11 10:57, 3年前 , 124F
誤導人的文章.. 如果你用base64那是encode不是encrypt
02/11 10:57, 124F

02/11 11:10, 3年前 , 125F
真的...文裡面說的都不是重點,有弄過smart IT就知道了
02/11 11:10, 125F

02/11 11:36, 3年前 , 126F
Apple ....
02/11 11:36, 126F

02/11 12:13, 3年前 , 127F
笑死,不懂裝懂,裝agent後什麼都可以了好嗎
02/11 12:13, 127F

02/11 12:13, 3年前 , 128F
當然是同事抓耙子啊
02/11 12:13, 128F

02/11 12:27, 3年前 , 129F
科技公司真的調的出聊天記錄好嗎?不要唬爛
02/11 12:27, 129F

02/11 12:41, 3年前 , 130F
蛙蛙
02/11 12:41, 130F

02/11 12:42, 3年前 , 131F
有監控軟體好嗎?
02/11 12:42, 131F

02/11 13:00, 3年前 , 132F
其他地方不知道但我待過的科技公司裡面大概9成都會log員
02/11 13:00, 132F

02/11 13:00, 3年前 , 133F
工pc,當公司要fire你的時候只要看一下log就好,公司幾千
02/11 13:00, 133F

02/11 13:00, 3年前 , 134F
人幾萬人平常才不會管你在幹嘛
02/11 13:00, 134F

02/11 13:02, 3年前 , 135F
叫你用公司內部通訊軟體,叫你安裝關閉手機鏡頭軟體,美其
02/11 13:02, 135F

02/11 13:02, 3年前 , 136F
名是資安,但是能不用就不用,最好公歸公私歸私
02/11 13:02, 136F

02/11 13:31, 3年前 , 137F
哇 好厲害
02/11 13:31, 137F

02/11 13:50, 3年前 , 138F
5樓 哪部也沒講?
02/11 13:50, 138F

02/11 14:17, 3年前 , 139F
推專業
02/11 14:17, 139F

02/11 16:43, 3年前 , 140F
base64當加密?太好笑了吧,沒有什麼比半懂的人更可怕
02/11 16:43, 140F

02/11 16:48, 3年前 , 141F
真的要教外行人加密,至少也是用rot13之類的當例子吧,
02/11 16:48, 141F

02/11 16:48, 3年前 , 142F
拿編碼當加密拜託不要出來丟臉
02/11 16:48, 142F
文章代碼(AID): #1W8shhzX (WomenTalk)
討論串 (同標題文章)
文章代碼(AID): #1W8shhzX (WomenTalk)