Wpis z mikrobloga

@Xefirex: Jak chodzi tylko o to że z własnego, osobistego lapka łączysz się z firmowym WiFi, a w domu masz neta z prywatnym IP (adres nie jest współdzielony z innymi domostwami) i możliwością przekierowania portów, ogarnij serwer Wireguard w sieci domowej.

Potem w pracy łączysz się z firmowym WiFi a następnie z serwerem w domu i teraz w pracy tak naprawdę przeglądasz neta z domu. Najlepiej zrobić testy "na sucho"
  • Odpowiedz
no podobno przez router można sprawdzić kto na jakie strony wchodzil ?


@Xefirex: klasyk, hakowanie emacsa przez sendmail. Jedyna rada to zostać offline.
  • Odpowiedz
@istp: Ty nawet nie wiesz jak łatwo jest prześwidrować kto co robi mając dostęp do routera, ale takiego z prawdziwego zdarzenia a nie takiego pierdzidełka od TP-Linka czy Xiaomi gdzie masz absolutne minimum funkcjonalności w banalnym interfejsie webowym.

Oczywiście jedne firmy mają to gdzieś a inne aktywnie zbierają logi bo mają fioła na punkcie kontroli wszystkiego, i w obu przypadkach ludzie po prostu wolą być przezorni.

Sam w domu mam
  • Odpowiedz
@supra107: bez problemu mozna zablokowac vpny czy inne cuda na kiju, nikt nie bedzie robil whitelisty w systemie firmowym na czyis adres domowy czy jakis szemrany vpn typu nord ktory pownien sluzyc glownie do przegladania netflixa z zagranicy.
  • Odpowiedz
@krzywy_kanister: Tak samo bez problemu można zablokować użytkowników Wykopu którzy jedyne co potrafią pisać to narzekanie na wszystko na lewo i prawo zamiast być jakkolwiek pomocnym. ( ͡° ͜ʖ ͡°)
  • Odpowiedz
@Xefirex tak, wystarczy w zupełności, tylko chyba powinieneś doczytać u dostawcy tej usługi czy i jak chroni przed wyciekami DNS, z punktu widzenia pracodawcy i jego routera, będzie widzieć tylko szyfrowany ruch z jednym adresem zewnętrznym, więc nie jest w stanie ustalić z jakimi witrynami się łączysz
  • Odpowiedz
@supra107: Sprawiasz wrażenie osoby lepiej obcykanej w tych tematach, więc pozwole zadać pytanie troszkę offtopic.Pzy jeśli używam Next DNS czyli DoH na przeglądarce i DoT w ustawieniach urządzenia np Android to czy nadal ktoś może widzieć na jakie strony wchodzę nawet jeśli mam włączone w przeglądarce Encrypted Client Hello?
Bo jeśli dobrze rozumiem to ESNI musi być wspierane po obydwu stronach klient-serwer.
Kiedyś robiłem research DPI na Wiresharku i rzeczywiście
  • Odpowiedz
@supra107: Też myślałem nad Pi-Hole, ale na kanale Admin Akademia na YT słyszałem że połączenie VPN strasznie drenuje baterie co mnie odwiodło od tego pomysłu.Ale sam Pi-Hole chyba zrobie choćby dla zajawki.
  • Odpowiedz