深信服这是想干嘛 这几个进程关闭了 VPN 也杀不死. (感觉电脑会一直被监控)

2021-02-03 20:46:40 +08:00
 tianzhidao4422

退掉了 VPN 后, 发现这几个和 VPN 相关的进程一直在后面偷偷摸摸的运行, 无法杀掉.

kill 后 它不断自动 启动后台进程, 杀不死. 它到底想干嘛.

感觉 它一直 在背后 偷偷摸摸地监控你的电脑.

13193 次点击
所在节点    程序员
61 条回复
tianzhidao4422
2021-02-03 20:52:37 +08:00
感觉只要装了这个 VPN 软件 电脑就一直被监控着
alazysun
2021-02-03 21:21:10 +08:00
Santa
deef
2021-02-03 21:24:48 +08:00
EasyConnect 的某个版本( for Windows )还会影响 PPPoE 拨号,卸载也不能卸干净,当时烦了直接重装了
fakelbst
2021-02-03 21:26:26 +08:00
https://zhuanlan.zhihu.com/p/259634641
推荐这个文章写的这个方案,好用,不用担心这些隐私问题了
DoctorCat
2021-02-03 22:04:19 +08:00
之前玩 dtrace 偶然也发现这个 EasyConnect 在大量调用某系统调用。彻底干掉后,跑在虚拟机了。
DoctorCat
2021-02-03 22:09:50 +08:00
ChangeTheWorld
2021-02-03 22:14:14 +08:00
深信服 = 垃圾 是对垃圾的侮辱!! 垃圾还有可回收的,装了深信服就等于开了个能静默安装的后门,N 种姿势触发,护网第一个被打爆的就是深信服
ChangeTheWorld
2021-02-03 22:15:29 +08:00
DoctorCat
2021-02-03 22:45:41 +08:00
@ChangeTheWorld 细思恐极。
reed2020
2021-02-04 09:52:49 +08:00
电脑没有装深信服,公司网关装了深信服能看到聊天内容?
HappyFox
2021-02-04 10:55:21 +08:00
@reed2020 #10 可以的,只要你的流量走公司网关
taro0822
2021-02-04 10:57:35 +08:00
Huelse
2021-02-04 11:01:59 +08:00
这玩意我大学时用只敢装在虚拟机里,真的害怕
taro0822
2021-02-04 11:09:33 +08:00
@HappyFox 但是微信的通信协议不是基于 tls 的么?中间人攻击的话如何解决证书问题?(非安全行业,仅技术讨论)
h3nng
2021-02-04 11:22:01 +08:00
sudo launchctl unload /Libray/LaunchDaemons/com.sangfor.Easy Monitor.plist
hiddendeerer
2021-02-04 11:26:36 +08:00
查看员工聊天记录。。。老板利器啊!
securityCoding
2021-02-04 11:26:53 +08:00
@ChangeTheWorld 233,阿里云安全工程师来公司宣讲时讲了一些演练的事情,很多公司网络安防本来没有漏洞,根本渗透不进去,装了某些安全产品后大门敞开了
ChangeTheWorld
2021-02-04 12:17:18 +08:00
@securityCoding 以前我们被打穿是因为没钱部署防护设备,现在我们被打穿是因为防护设备有漏洞
HappyFox
2021-02-04 13:15:03 +08:00
@taro0822 #14 这个是深信服行为管理的审计功能,https://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=138213&highlight=

目前我遇到的有两种,第二种不清楚相关原理
一种是办公需要:要求安装公司证书才能工作,这就是你说的中间人,安装证书后自然人为刀俎我为鱼肉
第二种就是使用行为审计设备,管理校园网的时候见过,当时校园网只需要通过登录页面登录,并未要求安装根证书,但深信服可以显示所有使用该网络的微信聊天记录

知乎 14 年对此进行了讨论,推测是拿到了相关的证书 https://www.zhihu.com/question/19824153
HappyFox
2021-02-04 13:21:23 +08:00
@taro0822 #14 如果是纯技术讨论的话,只要通信双方保护好各自的私钥就可以避免中间人攻击。
但在公司工作,很多东西都是身不由己,比如公司配置的电脑、公司的内部软件、公司的域账户、公司的网络,任何一个环节都有可能“自愿”安装证书。
而且 TLS 安全的前提是:通信双方都保护好自己的私钥不被第三方获取。。。咱们除了管理好自己的证书,对于另一边能否保护好自己的证书是无能为力的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/751057

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX