公司安全软件每 15 秒会偷偷截一次屏

2022-01-19 10:39:35 +08:00
 kerb15

Mac 用户,办公机器会强制安装安全软件并要求授予屏幕录制和完全磁盘访问权限,一开始没怎么当回事,毕竟企业为了防数据泄露可以理解,但是最近听同事说其每 15 秒会截一次屏,一下子不淡定了,经常在上面用微信,涉及到很多个人隐私。

想问下,真的能做到后台静默截屏吗,有没有什么办法验证它?

33470 次点击
所在节点    程序员
172 条回复
xia0pia0
2022-01-19 12:44:49 +08:00
各类 DLP(Data leakage protection)软件,基本的 IM 通信、邮件、上网行为都能读取,本质上就是远控软件的变形,装的 agent 就是远控客户端,完全取决于服务端要存多少东西,可以搜搜看以前做“灰鸽子”那些软件的转行搞了啥。
装有此类软件的,建议就是公私分明了,在上面一言一举都能被溯源监控到,一般公司都会通过合同中的加的条款来说已提前告知,规避隐私隐私,觉得恶心的只能走人了。
pengxiaoyu
2022-01-19 12:45:58 +08:00
我怀疑你和我一个公司
mohulai
2022-01-19 12:57:01 +08:00
如果工作生活能分开,工作不要求用傻逼微信联系,怎么截屏我都接受。一边天天微信沟通工作,一边恶心人隐私,就纯垃圾公司。
l4ever
2022-01-19 12:59:24 +08:00
@LnTrx 如果私人电脑, 公司安装监控软件,违法
如果是公司电脑, 是合法的.
告不告知你都是合法的.
seers
2022-01-19 13:06:17 +08:00
我有一套联系方式(手机号+微信+QQ+邮箱)专门工作使用,公私分明
OliveGlaze
2022-01-19 13:06:27 +08:00
@kerb15 不不不,大部分公司都不会这么做。

大公司给员工的办公用电脑安全软件是常见的,而所谓安全软件每几秒就截屏这个操作是不正常的。

垃圾公司采购垃圾软件用于无底线压榨员工而已,上面回复看见几个硬洗的不是职场小菜鸡就是相关行业的,恶心到我了。
xinh
2022-01-19 13:15:05 +08:00
@l4ever 公司这样监视员工是合法的?
以我朴素的法律观点不认为这是合法的。
sprite82
2022-01-19 13:28:09 +08:00
@xz410236056 黑屏不行吧,网管抽查发现某台机子截图全是黑屏,问题一定很大,马上就来查了
supereasy
2022-01-19 13:33:30 +08:00
我猜可能是币交易所公司? 我见过某些交易所为员工装上这种 DLP 的, 不过还是有办法让 dlp 上报的数据弄成无关紧要的, 比如截图这种, 截图后大多都会放在某处, 先本地分析是否可疑, 需要上传, 并不是把所有的上传去占空间, 分析日志也会先存在本地, 那么自己就可想办法, 去掉不想让上传的等等. 自己先研究一番吧,
deanguqiang
2022-01-19 13:35:13 +08:00
是 DJI 吗?
yl666
2022-01-19 13:36:03 +08:00
@fisherwei #24 我们安装了 DLP ,发现后台有个 CGEscheduler 一直占用 cpu ,不知道 LZ 是不是这个。。。
Building
2022-01-19 13:36:42 +08:00
监测到你在偷偷看 porn ,会自动切换到录屏模式
duzhor
2022-01-19 13:40:09 +08:00
做到这种程度的电脑应该是涉密要求比较高的,最好别登 QQ 微信,别搜索和访问跟工作无关的内容。办公电脑这样搞可以把公司开了,公布出来大家避坑
czhfrank
2022-01-19 13:45:36 +08:00
我连手机都不连公司 WiFi…
Mateverse
2022-01-19 13:52:54 +08:00
@kerb15 问一下是不是和汽车相关的厂。
kerb15
2022-01-19 13:55:27 +08:00
不是大家所提的公司,就是很普通的互联网厂,不是什么特殊行业,涉密要求也一般。

安全软件明确标识了 DLP 系统,授权也能看到一些 CGEAgent ,CGEData 的字样。

我倾向于相信有相关工作内容的 v 友的观点,会做到“这种程度”不稀奇,可能各大厂都在做,也许只是我们不知道,不愿意相信,或者认为公司不至于这么搞。

后续当然是公私分明,这点毋庸置疑,也称不上解决办法,因为我的问题从来不是怎么办,而是如何验证它们的行为。
wujunchuan2008
2022-01-19 13:57:26 +08:00
抓 TCP 包
sudo tcpdump -i en0 host xxx.xxx.xxx.xxx
LancerComet
2022-01-19 13:58:50 +08:00
楼主可以带自己电脑,访问内网系统就用 VPN 出口转内销,只要你们部门人事上不管,一般就是这种操作
magic3584
2022-01-19 13:59:47 +08:00
@PureWhiteWu #2
难道微信数据库不加密的?
lB2cGz9OQ1agw7XK
2022-01-19 14:01:21 +08:00
什么监控软件,我也想给我们公司装一个。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/829156

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX