Wpis z mikrobloga

@Arbuzlele: pfff, poświęcili by lepiej ten czas na skonfigurowanie blokad na proxy, a nie bawią się w analizy. I jak już to niech pokażą jeszcze statystyki z działu IT, tam gejowskie porno to pewnie pikuś ( ͡ ͜ʖ ͡)
  • Odpowiedz
@Arbuzlele: wiem, ze to tylko śmieszny obrazek, ale z technicznego punktu widzenia, przy wszechobecnym SSLu analiza kto co ogląda jest generalnie mocno utrudniona. Sam fakt połączenia z daną stroną można bez problemu ustalić, ale co już kto robi na tej stronie np. jakie podstrony, kategorie to tylko jak firma ma jakiś decrypt ssla na firewallu itd. Nie wiem na ile to powszechne, bo dużo częściej się spotkałem z sytuacją, że po
  • Odpowiedz
@bo0z: No ale tego się zazwyczaj nie robi za pomocą man in the middle, tylko monitorując połączenia i ogólnie aktywność użytkownika po stronie klienta (na firmowym laptopie).

Sama akcja z mailem, mocno żenująca.
  • Odpowiedz
kategorie to tylko jak firma ma jakiś decrypt ssla na firewallu


@bo0z: A poważne instytucje właśnie mają coś takiego. Albo takie które chcą wyglądać na poważne. Chyba ciężko zrobić sensowne DLP bez rozszyfrowywania TLSa na korporacyjnych urządzeniach.
  • Odpowiedz
to właśnie zależy jak jest zbudowana strona - jak oddzielna kategoria to inny adres to masz podane na tacy.


@JackDaniels: bez rozszyfrowania TLS masz dostęp tylko do hostname, więc zależy co tutaj rozumiesz przez adres ( ͡° ͜ʖ ͡°)
  • Odpowiedz