首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >系统管理员如何跟踪员工Gmail聊天

系统管理员如何跟踪员工Gmail聊天
EN

Server Fault用户
提问于 2013-03-20 13:21:24
回答 2查看 4.3K关注 0票数 -2

我在一家公司里,有人警告我不要使用聊天。

我和一位管理员谈过了,他说每一次聊天都受到监控;

好的,我同意我们可以使用纯文本,但是如果我们使用ssl会怎样呢?

我在gmail聊天时使用tcpdump,但是我看不到任何非加密的消息(不确定我是否以正确的方式这样做)。

我听说过执行MITM跟踪的代理程序,但在这种情况下,我没有收到任何无效证书或握手的警告。这真的可以监视加密的聊天而不中断ssl连接吗?

EN

回答 2

Server Fault用户

回答已采纳

发布于 2013-03-20 13:38:52

他们无法在不中断SSL连接的情况下监视加密的聊天(他们必须拥有google证书的私钥或证书的CA ),但是他们可以进行MITM攻击,然后用自己的证书将通信量发回给您(他们必须将证书的颁发者添加到您计算机上的受信任根证书容器中,这样您就不会收到任何关于无效证书的警告,这在域环境中不应该是问题)。

但我同意MDMarra的观点,他们可能只是在监视您正在连接的位置,而不是您在聊天中所写的内容。就像它在评论中说的那样,它需要大量的工作人员和时间来阅读聊天和日志。

票数 1
EN

Server Fault用户

发布于 2013-03-20 13:26:42

很可能他们的内容过滤器、边缘设备或DNS服务器正在chat.google.com (或其他什么)上注册大量点击量。如果您正在使用SSL,那么很可能它们只是监视您连接的内容,而不是聊天本身的内容。

票数 5
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/489648

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档