“摸鱼、说公司坏话全被精准取证”,苦命打工人在职场堪比“裸奔”

#打工人 吴瑞宇因上班“摸鱼”被公司辞退,公司提交了3.8TB监控视频和完整的电脑、微信聊天记录作为证据。她看到自己一年的聊天内容、负债情况和精神疾病史都被公司查阅。律师称,公司网络行为监控可精确到秒,员工浏览网页、聊天、看小说等都被详细记录。(来自搜狐-VISTA看天下26/03/15)

阅读全文 原链接 备份1

@labor @board 需要告诉大家的是:
对于小型企业,网络审计是必定存在的,能记录的范围大多如下:
1. 浏览的网站域名,路径
2. 上线,下线时间
3. 使用的QQ账号
对于大型企业,普遍使用AD域控或者设备是公司发放,并禁止用户重装系统的,基本上是可以做到和使用者看到相同内容的。(也就是可以做到 用户屏幕内容和键盘操作 被实时直播。)
非要摸鱼的话,前者使用一个远程Windows开rdp,使用远程桌面进行任何操作,网络审计只能看到rdp流量很大,不能看到到底看了什么。后者完全没办法,建议偷偷流量玩手机或者耳机听书吧。
@seele @labor 国产软件如微信和QQ流量经过不安全的 mmTLS 加密会被中间人攻击
@a53bdb @seele @labor
公民实验室并没有说 mmTLS 可以被中间人攻击。
@Orca @labor @seele 不清楚具体情况,但微信确实可以被监控网关等产品解密流量。
@a53bdb @labor @seele 没有安装过任何软件(包括流量审计、网络准入等软件)的也可以吗?
@Orca @labor @seele @a53bdb 应该是的,根据报告员工不知情。
@a53bdb @labor @seele
我是说,这是在ta自己的电脑(BYOD的也不可以)上的微信,还是公司电脑上的微信?
@Orca @labor @seele 不清楚也没有兴趣了解,默认不安全即可。
@Orca 有意思,我去查了一下,微信在最近5年使用了MMTLS技术,现在在没有微信配合的情况下,使用 DPI/DFI 技术,能够识别到消息类型,不过现在也越来越难识别了。
所谓的之前我见到的直接读取局域网内微信明文记录的工具,可能还是通过在用户电脑上安装监控工具做到的。