如果学校监控记录学生的上网行为,有什么反监控的办法么?

2014-12-25 22:32:10 +08:00
 nightar
新闻>>http://www.solidot.org/story?sid=42428
“网康上网行为管理设备的功能包括了联动计费、敏感信息存储、网站访问控制、关键字访问控制、论坛发帖控制、邮件收发控制、IM聊天,它保存了QQ和飞信的记录,QQ、163、新浪邮箱的内容。QQ IM理论上是加密的,但实际上看来并非如此。”
“根据该公司网站的信息,使用网康上网行为管理设备的教育机构包括人民大学、首都师范大学、北京科技大学、厦门大学、第二外国语大学和新东方等。”(而且还是理应没有权限查看学生邮件的学校管理员在进行监察。
“网康ICG已经逐渐在各大高校引领起一场网络管理的革新浪潮”(真敢说,简直不要脸Σ( ° △ °|||)︴
虽然我校作为外语类大学,技术团队非常让人捉鸡,但既然有公司提供这种服务,也不排除学校采购的可能性……难道传个本子都要被学校的管理员看到?简直羞耻啊。
而且……这不合法吧。
32089 次点击
所在节点    问与答
63 条回复
Exin
2014-12-26 09:11:35 +08:00
加密邮件?
zts1993
2014-12-26 09:31:22 +08:00
应该是用客户端的,,上面说的都没用,只能3G+Vpn了
lshero
2014-12-26 09:31:27 +08:00
@nightar 和这个没关系吧 我两年前毕业 在08年-12年的时候我们学校陆陆续续的有如下选择

电信ADSL 2-4M
电信+教育网
电信Chinanet-WIFI
铁通ADSL
移动CMCC-WIFI

不放心学校提供的网络服务就用一级ISP服务呗

所有的运营商都要求提供一定时间内的上网记录,网吧之类重点监控的甚至要求使用交换机的端口镜像旁路监听实时的将数据返回给公安部门

运营商提供的就是 上网用户的IP 访问了那些网站,使用了哪些端口和哪些服务器通信,就和联通手机上网详单查询的那样,不对通信内容进行记录

如果不要求安装客户端的话基本上挂个VPN就解决了 如果要求挂VPN的话就找个本地靠谱的4G MIFI上网吧
zealic
2014-12-26 10:02:41 +08:00
客户端的话,装个虚拟机上网就行了。
SuujonH
2014-12-26 10:29:20 +08:00
SSL和IPSec都可以解决吧,思科大法好
实在不行连VPS用VPS聊QQ
subpo
2014-12-26 10:30:19 +08:00
装客户端的话,vpn也能解决吧?
建议找一群志同道合的学生,把这个弄上网,弄上媒体,给学校施加压力,这才是治本的办法
miyuki
2014-12-26 10:32:32 +08:00
虚拟机
Aalen
2014-12-26 10:47:41 +08:00
ss翻学校的墙?
wy315700
2014-12-26 10:47:51 +08:00
这是上峰要求的

所有提供公共网络服务的 必须保留三个月以上的访问记录

包括但不限于:学校,酒店,网吧,咖啡店,小区
wooyun
2014-12-26 10:49:03 +08:00
@zealic @miyuki 上网行为管理一般都是接在机房交换机后面,虚拟机什么都是浮云。除非不走这条网,自己插3G用。
wy315700
2014-12-26 10:52:48 +08:00
还包括公司。

这种记录一般没人看
当初我们学校全校断网,后来发现是记录服务器硬盘满了,然后都删了。

查案的时候需要用到。

比如说你发了一些敏感信息,比如XX大法什么的,因为是学校公用IP,就得用记录来找人。


然后电信什么的,大家也别想太安全了,电信里有一个记录的,可以记录这个IP在哪个时间段是谁在用。

但是我想,如果能让人动用这些数据来追踪一个人了。那么这个人不管上不上网都不安全了。
learnshare
2014-12-26 10:54:01 +08:00
不上学校的网,国内的网多少都有这些监控之类的东西,逃不了
wzxjohn
2014-12-26 10:55:35 +08:00
@subpo 太天真。
@zealic 要装客户端的一般都有绑定,可以检测到你的虚拟机。而且就算是用虚拟机也不一定能避免劫持。给你挂个键盘钩子想要什么拿不到。。。
9999999999999999
2014-12-26 11:21:10 +08:00
@nightar 聊天就用火星话,中国前年历史 搞这些的多的是了。
a2z
2014-12-26 11:48:02 +08:00
@wzxjohn 扯,在虚拟机里挂键盘钩子能挂到虚拟机外面去?
nightar
2014-12-26 11:51:33 +08:00
@9999999999999999 ……
@lshero 我们并没有这些选择……
@wy315700 嗯之前在XH社某分社实习的时候,老板告诉我说打电话时候小心点,这个也是能监听的,上班不要看美剧,刷淘宝的话无所谓,当时震惊得蛋疼。而且这个新闻里的图片显示连邮件内容都看得到,访问记录和邮件、QQ收发的内容不一样吧……访问记录这个也没办法毕竟走的就是学校的网,但邮件内容是真隐私了。
@zxy 啊那真是太好了不然传个本子什么的都觉得羞耻。
wzxjohn
2014-12-26 12:34:36 +08:00
@a2z 如果你在虚拟机里装客户端,主机一样不能上网,没有任何意义。
lshero
2014-12-26 12:36:26 +08:00
@nightar 没有其他的选择的话就用VPN吧。至少你列出的这个产品不用装客户端只能网关或者旁路审计,这种挂个VPN轻松解决一切问题。

如果安装客户端要看是啥客户端如果是dr.com或者什么802.1x客户端基本只是防止共享的
其他客户端没准就是截图记录之类的了,这种情况下电脑装MAC \ Linux windows的话表示自己没有Administrator 权限基本可以逃过这个客户端。

另外无论是学校校园网还是公众电信网 除了黑网吧之外所有的互联网接入提供者都需要保存用户的上网信息一段时间基本会有上网时间 IP,是否包含具体的内容监管部门没有做要求

正规网吧的监管比较特殊,基本都要求使用端口镜像做旁路监听,所以你刷身份证上网身份证数据会实时上报,如果刚好你在在逃人员名单中,系统会自动把你筛选出来,然后网吧附近的派出所就会登门拜访了。

酒店宾馆入住本身就会登记身份信息,所以酒店的网络审计比较轻松

所以说想要真正比较好的隐私网络 比较好实现的就三个,淘宝找没有人登记过的电话卡 买购不记名的充值卡 使用3G 或者找运营商的WIFI热点(打一枪换一地,基站可以定位)

要不然就翻山越岭的到城乡结合部的村里的小黑网吧 (村里面来一个陌生人很容易引起警觉)

要不然就找各种餐厅之类的免费WIFI(别忘了公共场合的摄像)
a2z
2014-12-26 12:59:06 +08:00
@wzxjohn

就算有双网卡检测什么的玩意,我虚拟机里开个sock5代理不行?
zippera
2014-12-26 13:38:59 +08:00
今后上网只会更加密集,用这些招式毕竟太麻烦了。逃过了这个监控,还有其他的监控等着。既然无法改变,就适应吧,规范自我,健康上网。涉密、非常规的网络活动可以专门加密一下再传输。我大北理也是网康的用户。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/156737

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX