web-dev-qa-db-ja.com

職場でTorトラフィックを表示できますか?

会社のWi-FiとTorを使用してインターネットに接続します。私がアクセスしたWebサイトは引き続き表示されますか?

23
user3877799

一般的に言えばいいえ。仮定:

  1. Torの ベストプラクティス に従っている

    Torを実行しても、コンピュータのインターネットトラフィックのすべてが保護されるわけではありません。 Torは、Tor経由でインターネットトラフィックを送信するように適切に構成されているアプリケーションのみを保護します。 Torの設定に関する問題を回避するには、Torブラウザーを使用することを強くお勧めします。

    そのため、正しく設定されていないと、たとえばDNSリクエストのようにリークする可能性があります。

  2. プライベートコンピューターを使用している(または、会社が管理していないコンピューターを少なくとも1つ使用している)。彼らがあなたのコンピューターの管理者である場合、彼らはあなたが使用しているソフトウェアに関係なくあなたの行動を記録するVNCまたはいくつかのロギングソフトウェアをインストールすることができます。

32
Hybrid

最初:

  • 個人用に仕事用のコンピュータを使用しないでください!

多くのネットワークポリシーは個人使用を禁止しています。私たちのポリシーでは、個人的な使用は禁止されていませんが、は監視されています。監視されたくない場合は、自分で制御する機器を使用する必要があります。

TL; DR:喫煙を両親に知られたくない場合は、両親の前で喫煙しないでください。

作業機器

仕事用のコンピューターを使用している場合は、そうです。必要に応じて、ユーザーはすべてのことを監視できます。彼らがしなければならないことは、すべてのWebブラウジングアクティビティをログに記録するソフトウェア(実際にはtheirコンピュータ)にソフトウェアをインストールすることです。

私の組織でTorを使用している誰かを捕まえた場合(特別な許可がない場合)、データ保護法とお客様との契約の両方で必要とされる、データ漏洩に対する保護の回避を含む、6ダースのポリシーに違反したため、その場で解雇します。

自社設備

機器があなたによって所有および制御されている場合、なぜそれらがネットワークに接続する許可をあなたに与えたのでしょうか。

許可を得ていない場合は、それも解雇の理由になります。

許可がある場合

自分の機器を使用していて、ネットワークへの接続が許可されている場合(たとえば、会社が訪問者のWi-Fiを礼儀として提供し、スタッフがこれを使用できるようにする場合)、あなたは使用時と同じ立場にいますホテル、コーヒーショップ、ファストフードレストランのWi-Fiで、特別なことは何もありません。

それであなたは何をすべきですか?

あなたがしたい場合あなたの雇用主に警告せずにあなたの医者にあなたの癌診断について電子メールを送ってください、あなたはデータ接続を使って、あなたのスマートフォンからそれをするべきです。

58
Ben

Windowsでは、管理者がローカルWindowsドメインに接続するすべてのコンピューターでスクリプトを実行できるため、ドメインにログインすると、管理者がコンピューターを制御することに注意してください。

ネットワークに接続するだけでも同じことが可能です。これは信頼できないネットワーク脅威モデルであり、コンピューターが100%暗号化されたトラフィックを送信しない限り、保護することはほぼ不可能ですが、そうではありません。 Microsoftまたは他のベンダーからの1つの暗号化されていない自動更新要求により、ネットワークを制御しているすべての人が、コンピューターに必要なコードをインストールできます。