Widoczność pełnych adresów URL na służbowym laptopie

Widoczność pełnych adresów URL na służbowym laptopie

Wątek przeniesiony 2025-02-07 23:14 z Kariera przez somekind.

N9
  • Rejestracja:około miesiąc
  • Ostatnio:około miesiąc
  • Postów:2
0

Pytanie: średniej wielkości korpo, mam laptop służbowy, na którym czasem loguję się do Facebooka (jestem jednym z adminów firmowego fanpage'a).

Będąc na Facebooku (po przeklinaniu się na swoje konto), czasem oglądam jakieś reelsy i inne prywatne rzeczy. Co standardowo widzi dział IT? Czy widzą tylko domenę (że np. połączyłem się z FB), czy również dokładne adresy np. URL do konkretnego filmu lub postu, które wyświetlałem?
Czasami pracowałem na swoim prywatnym wifi, czasami łączyłem się z firmowym VPNem. Jako przeglądarki głównie używałem Binga, który jest zalogowany i zsynchronizowany z moim służbowym e-mailem. Porównywałem certyfikaty strony i wyglądają tak samo jak na moim prywatnym sprzęcie.

Ograniczyłem prywatne działania na tym laptopie, natomiast interesuje mnie a) czy dokładne URLe są widoczne i b) jak długo takie logi są przechowywane? Chodzi mi głównie o moją aktywność kilka miesięcy temu - jest duża szansa, że np. w razie jakiegoś audytu to będzie sprawdzane?

loza_prowizoryczna
  • Rejestracja:ponad 2 lata
  • Ostatnio:około 11 godzin
  • Postów:1583
2
Nazwa9999 napisał(a):

Co standardowo widzi dział IT?

image


Przetrzyma wszystko
TR
Wokulski vibe
loza_prowizoryczna
To mi zabiłeś ćwieka. W sumie losowa rycina a może rzeczywiście ilustracja :D
ZI
  • Rejestracja:ponad 8 lat
  • Ostatnio:około 13 godzin
  • Postów:227
1

a) tak widza wszystko
b) a ile beda chcieli. zalezy od polityki firmy

Jak sprawdza to beda widziec co robiles kilka miesiecy temu.

Kto uzywa firmowego sprzetu zeby przegladac prywatne rzeczy xD

loza_prowizoryczna
Wiesz o tym że w dawnych burdelach pokoje miały dziurki do podglądania które burdele sprzedawały ubogim żeby oni też mogli się nasycić? Klienci tych pokoi też o tym wiedzieli i nawet ich to bardziej podniecało. Kto zrozumie człowieka?
KE
  • Rejestracja:około 6 lat
  • Ostatnio:około 8 godzin
  • Postów:658
1

To zależy, co twoja firma ma wdrożone i jak. Bo technicznie rzecz biorąc, jeśli mitmują SSL, to wiedzą wszystko. Ale nie każdą firmę stać na te zabawki. Jeśli widzisz prawdziwy certyfikat i możesz założyć, że przeglądarka jest oryginalna i systemowi też ufasz, to widzą tylko domeny po SNI, czyli pewnie facebook.com czy ichniejsze CDN-y, ale to też tylko wtedy, jak coś przegląda ruch.

Natomiast zakładając foliową czapeczkę, zawsze może być tak, że twoja przeglądarka po prostu wysyła gdzieś historię. Albo jakiś skrypt co 5 minut archiwizuje ją z dysku. Nigdy nie będziesz pewien :)

loza_prowizoryczna
  • Rejestracja:ponad 2 lata
  • Ostatnio:około 11 godzin
  • Postów:1583
0
kelog napisał(a):

Natomiast zakładając foliową czapeczkę, zawsze może być tak, że twoja przeglądarka po prostu wysyła gdzieś historię. Albo jakiś skrypt co 5 minut archiwizuje ją z dysku. Nigdy nie będziesz pewien :)

To się nazywa chmura. I jedyne czego można być w tym wypadku pewnym że te wszyscy zainteresowani to śledzą ;)


Przetrzyma wszystko
KE
  • Rejestracja:około 6 lat
  • Ostatnio:około 8 godzin
  • Postów:658
1

Ogólnie paradoksalnie, jeśli ktoś BARDZO potrzebuje wejść na fejsa w korpopracy (telefon ci się zepsuł, a musisz odpisać albo coś - życie jest różne, nie oceniam), to już lepiej wejść bezpośrednio w trybie incognito i nie próbować czegokolwiek ukrywać za bardzo, bo sam fakt użycia jakiegoś VPN-a na domyślnym porcie czy szemranego proxy z Ugandy odpali więcej alarmów niż bezpośredni dostęp.

TerazOdpowiemNaKomcie
  • Rejestracja:ponad 9 lat
  • Ostatnio:około 5 godzin
  • Postów:383
1

i co ma wam zrobią, że wejdziecie na facebook.com? :| u mnie w banku jest wprost powiedziane "nie wchodźcie na podejrzane strony" i tyle XD Facebook sie do nich nie zalicza.

opiszon
Pamiętam jak nam odblokowywali w banku FB na jeden dzień żeby głosować w jakiejś branżowej nagrodzie xD
loza_prowizoryczna
  • Rejestracja:ponad 2 lata
  • Ostatnio:około 11 godzin
  • Postów:1583
0
TerazOdpowiemNaKomcie napisał(a):

i co ma wam zrobią, że wejdziecie na facebook.com? :| u mnie w banku jest wprost powiedziane "nie wchodźcie na podejrzane strony" i tyle XD Facebook sie do nich nie zalicza.

A Linkedin i inne job boardy?


Przetrzyma wszystko
obscurity
  • Rejestracja:około 6 lat
  • Ostatnio:około 5 godzin
4
Nazwa9999 napisał(a):

Co standardowo widzi dział IT? Czy widzą tylko domenę (że np. połączyłem się z FB), czy również dokładne adresy np. URL do konkretnego filmu lub postu, które wyświetlałem?

Wiele korpo preinstaluje ci własny certyfikat.
Wejdź na szyfrowaną stronę, kliknij na ikonkę kłódki w adresie, "Connection is secure", "Show certificate" (lub z zakładki "Security" w devtoolsach) i sprawdź sekcję "Issued By".
Jeśli widnieje tam nazwa twojej firmy to znaczy że widzą dokładne adresy URL, wszystkie hasła i wszystko inne.
Jeśli jest tam ogólnie zaufany urząd (przykładowo "Google Trust Services") to prawdopodobnie widzą jedynie domenę, chyba że masz zainstalowaną jakąś wtyczkę do przeglądarki od nich lub backdoora w systemie (raczej nie).

loza_prowizoryczna napisał(a):

A Linkedin i inne job boardy?

U mnie obowiązuje whitelista i linkedin jest normalnie dostępny. Facebook jest zablokowany.


"A car won't take your job, another horse driving a car will." - Horse influencer, 1910
edytowany 2x, ostatnio: obscurity
N9
  • Rejestracja:około miesiąc
  • Ostatnio:około miesiąc
  • Postów:2
0
obscurity napisał(a):
Nazwa9999 napisał(a):

Co standardowo widzi dział IT? Czy widzą tylko domenę (że np. połączyłem się z FB), czy również dokładne adresy np. URL do konkretnego filmu lub postu, które wyświetlałem?

Wiele korpo preinstaluje ci własny certyfikat.
Wejdź na szyfrowaną stronę, kliknij na ikonkę kłódki w adresie, "Connection is secure", "Show certificate" (lub z zakładki "Security" w devtoolsach) i sprawdź sekcję "Issued By".
Jeśli widnieje tam nazwa twojej firmy to znaczy że widzą dokładne adresy URL, wszystkie hasła i wszystko inne.
Jeśli jest tam ogólnie zaufany urząd (przykładowo "Google Trust Services") to prawdopodobnie widzą jedynie domenę, chyba że masz zainstalowaną jakąś wtyczkę do przeglądarki od nich lub backdoora w systemie (raczej nie).

Dzięki za konstruktywną odpowiedź. Certyfikaty są takie same jak na moim prywatnym kompie - w Google wspomniane przez Ciebie Google Trust Services, na Facebooku DigiCert i tak dalej.

obscurity
  • Rejestracja:około 6 lat
  • Ostatnio:około 5 godzin
1
Nazwa9999 napisał(a):

Certyfikaty są takie same jak na moim prywatnym kompie - w Google wspomniane przez Ciebie Google Trust Services, na Facebooku DigiCert i tak dalej.

To wygląda ok, jedynym wyciekiem jeszcze może być wspomniana przez ciebie synchronizacja edge z kontem służbowym. Sprawdź na privacy dashboard https://account.microsoft.com/privacy/browse czy twoja historia przeglądania jest wysyłana do chmury.
Nie wiem jak to działa, podejrzewam że pracodawca nie ma wglądu do tego, ale różnie może być.


"A car won't take your job, another horse driving a car will." - Horse influencer, 1910
loza_prowizoryczna
  • Rejestracja:ponad 2 lata
  • Ostatnio:około 11 godzin
  • Postów:1583
0
obscurity napisał(a):

Nie wiem jak to działa, podejrzewam że pracodawca nie ma wglądu do tego, ale różnie może być.

Ale masz coś do ukrycia?


Przetrzyma wszystko
CZ
  • Rejestracja:ponad 8 lat
  • Ostatnio:około miesiąc
  • Postów:2284
0

A co masz wpisane w umowie? Jak nie zezwalałeś na programy szpiegowskie to teoretycznie nic. Jak pracujesz w biurze na biurowym wifi to odwiedzane domeny w wiresharku.

Zresztą możesz przeglądać pornhuba i co Ci niby zrobią? Najgrosze to conajwyżej zwolnić. Chyba, że przesyłasz kod do innych firm to wtedy pozewik jakiś.

crestfallen
  • Rejestracja:3 miesiące
  • Ostatnio:około 7 godzin
  • Postów:36
1

Przeglądarka zapisuje wszystkie obrazki czy nawet treść stron w tak zwanym lokalnym cache na dysku komputera.
IT ma pełen dostęp do dysku w tym do cache przeglądarki. Co tam można znaleźć odpowiedz sobie sam: https://www.nirsoft.net/utils/chrome_cache_view.html

A to dopiero początek, jeżeli twój laptop ma wgrany firmowy root certificate to firma możę też przeglądać cały ruch szyfrowany HTTPS. Nie jest to niespotykane na służbowym sprzęcie.

Na koniec jakiś program (tzw. bossware) może zliczać ilość czasu spędzonego na przeglądaniu witryn i wysyłać do twojego managera.

Większość bumelantów których znam, jest na tyle mądra (lub głupia; zależy jak na to patrzeć) - używają smartfonów, a w tym samym czasie na laptopie mają otwartą dokumentacje lub IDE...

edytowany 2x, ostatnio: crestfallen
CZ
A jak ktoś pisze crossplatformowa apke i musi cos na linuxie testowac, wiec ma zainstalowanego obok, albo wirtualke?
WeiXiao
  • Rejestracja:około 9 lat
  • Ostatnio:dzień
  • Postów:5105
0

@kelog

Ale po co coś MITować gdy możesz zainstalować typowe corpo_spyware na lapku? xd

Thread: imo to robienie jakichkolwiek prywatnych rzeczy na sprzęcie roboczym to zły pomysl

Kliknij, aby dodać treść...

Pomoc 1.18.8

Typografia

Edytor obsługuje składnie Markdown, w której pojedynczy akcent *kursywa* oraz _kursywa_ to pochylenie. Z kolei podwójny akcent **pogrubienie** oraz __pogrubienie__ to pogrubienie. Dodanie znaczników ~~strike~~ to przekreślenie.

Możesz dodać formatowanie komendami , , oraz .

Ponieważ dekoracja podkreślenia jest przeznaczona na linki, markdown nie zawiera specjalnej składni dla podkreślenia. Dlatego by dodać podkreślenie, użyj <u>underline</u>.

Komendy formatujące reagują na skróty klawiszowe: Ctrl+B, Ctrl+I, Ctrl+U oraz Ctrl+S.

Linki

By dodać link w edytorze użyj komendy lub użyj składni [title](link). URL umieszczony w linku lub nawet URL umieszczony bezpośrednio w tekście będzie aktywny i klikalny.

Jeżeli chcesz, możesz samodzielnie dodać link: <a href="link">title</a>.

Wewnętrzne odnośniki

Możesz umieścić odnośnik do wewnętrznej podstrony, używając następującej składni: [[Delphi/Kompendium]] lub [[Delphi/Kompendium|kliknij, aby przejść do kompendium]]. Odnośniki mogą prowadzić do Forum 4programmers.net lub np. do Kompendium.

Wspomnienia użytkowników

By wspomnieć użytkownika forum, wpisz w formularzu znak @. Zobaczysz okienko samouzupełniające nazwy użytkowników. Samouzupełnienie dobierze odpowiedni format wspomnienia, zależnie od tego czy w nazwie użytkownika znajduje się spacja.

Znaczniki HTML

Dozwolone jest używanie niektórych znaczników HTML: <a>, <b>, <i>, <kbd>, <del>, <strong>, <dfn>, <pre>, <blockquote>, <hr/>, <sub>, <sup> oraz <img/>.

Skróty klawiszowe

Dodaj kombinację klawiszy komendą notacji klawiszy lub skrótem klawiszowym Alt+K.

Reprezentuj kombinacje klawiszowe używając taga <kbd>. Oddziel od siebie klawisze znakiem plus, np <kbd>Alt+Tab</kbd>.

Indeks górny oraz dolny

Przykład: wpisując H<sub>2</sub>O i m<sup>2</sup> otrzymasz: H2O i m2.

Składnia Tex

By precyzyjnie wyrazić działanie matematyczne, użyj składni Tex.

<tex>arcctg(x) = argtan(\frac{1}{x}) = arcsin(\frac{1}{\sqrt{1+x^2}})</tex>

Kod źródłowy

Krótkie fragmenty kodu

Wszelkie jednolinijkowe instrukcje języka programowania powinny być zawarte pomiędzy obróconymi apostrofami: `kod instrukcji` lub ``console.log(`string`);``.

Kod wielolinijkowy

Dodaj fragment kodu komendą . Fragmenty kodu zajmujące całą lub więcej linijek powinny być umieszczone w wielolinijkowym fragmencie kodu. Znaczniki ``` lub ~~~ umożliwiają kolorowanie różnych języków programowania. Możemy nadać nazwę języka programowania używając auto-uzupełnienia, kod został pokolorowany używając konkretnych ustawień kolorowania składni:

```javascript
document.write('Hello World');
```

Możesz zaznaczyć również już wklejony kod w edytorze, i użyć komendy  by zamienić go w kod. Użyj kombinacji Ctrl+`, by dodać fragment kodu bez oznaczników języka.

Tabelki

Dodaj przykładową tabelkę używając komendy . Przykładowa tabelka składa się z dwóch kolumn, nagłówka i jednego wiersza.

Wygeneruj tabelkę na podstawie szablonu. Oddziel komórki separatorem ; lub |, a następnie zaznacz szablonu.

nazwisko;dziedzina;odkrycie
Pitagoras;mathematics;Pythagorean Theorem
Albert Einstein;physics;General Relativity
Marie Curie, Pierre Curie;chemistry;Radium, Polonium

Użyj komendy by zamienić zaznaczony szablon na tabelkę Markdown.

Lista uporządkowana i nieuporządkowana

Możliwe jest tworzenie listy numerowanych oraz wypunktowanych. Wystarczy, że pierwszym znakiem linii będzie * lub - dla listy nieuporządkowanej oraz 1. dla listy uporządkowanej.

Użyj komendy by dodać listę uporządkowaną.

1. Lista numerowana
2. Lista numerowana

Użyj komendy by dodać listę nieuporządkowaną.

* Lista wypunktowana
* Lista wypunktowana
** Lista wypunktowana (drugi poziom)

Składnia Markdown

Edytor obsługuje składnię Markdown, która składa się ze znaków specjalnych. Dostępne komendy, jak formatowanie , dodanie tabelki lub fragmentu kodu są w pewnym sensie świadome otaczającej jej składni, i postarają się unikać uszkodzenia jej.

Dla przykładu, używając tylko dostępnych komend, nie możemy dodać formatowania pogrubienia do kodu wielolinijkowego, albo dodać listy do tabelki - mogłoby to doprowadzić do uszkodzenia składni.

W pewnych odosobnionych przypadkach brak nowej linii przed elementami markdown również mógłby uszkodzić składnie, dlatego edytor dodaje brakujące nowe linie. Dla przykładu, dodanie formatowania pochylenia zaraz po tabelce, mogłoby zostać błędne zinterpretowane, więc edytor doda oddzielającą nową linię pomiędzy tabelką, a pochyleniem.

Skróty klawiszowe

Skróty formatujące, kiedy w edytorze znajduje się pojedynczy kursor, wstawiają sformatowany tekst przykładowy. Jeśli w edytorze znajduje się zaznaczenie (słowo, linijka, paragraf), wtedy zaznaczenie zostaje sformatowane.

  • Ctrl+B - dodaj pogrubienie lub pogrub zaznaczenie
  • Ctrl+I - dodaj pochylenie lub pochyl zaznaczenie
  • Ctrl+U - dodaj podkreślenie lub podkreśl zaznaczenie
  • Ctrl+S - dodaj przekreślenie lub przekreśl zaznaczenie

Notacja Klawiszy

  • Alt+K - dodaj notację klawiszy

Fragment kodu bez oznacznika

  • Alt+C - dodaj pusty fragment kodu

Skróty operujące na kodzie i linijkach:

  • Alt+L - zaznaczenie całej linii
  • Alt+, Alt+ - przeniesienie linijki w której znajduje się kursor w górę/dół.
  • Tab/⌘+] - dodaj wcięcie (wcięcie w prawo)
  • Shit+Tab/⌘+[ - usunięcie wcięcia (wycięcie w lewo)

Dodawanie postów:

  • Ctrl+Enter - dodaj post
  • ⌘+Enter - dodaj post (MacOS)