公司安全软件每 15 秒会偷偷截一次屏

2022-01-19 10:39:35 +08:00
 kerb15

Mac 用户,办公机器会强制安装安全软件并要求授予屏幕录制和完全磁盘访问权限,一开始没怎么当回事,毕竟企业为了防数据泄露可以理解,但是最近听同事说其每 15 秒会截一次屏,一下子不淡定了,经常在上面用微信,涉及到很多个人隐私。

想问下,真的能做到后台静默截屏吗,有没有什么办法验证它?

33474 次点击
所在节点    程序员
172 条回复
beeyoung
2022-01-19 14:02:45 +08:00
@Akiio 能否透露一下买的是哪款产品?
crazychang
2022-01-19 14:03:49 +08:00
@szqhades uniaccess
aisibi
2022-01-19 14:13:20 +08:00
@kerb15 安全软件明确标识了 DLP 系统,授权也能看到一些 CGEAgent ,CGEData 的字样。
---
我司也是这个软件
paopjian
2022-01-19 14:14:34 +08:00
都知道是公司机器了,还使用个人隐私软件
leafre
2022-01-19 14:36:12 +08:00
楼上一堆为了挣钱没有尊严的行尸走肉
3kkkk
2022-01-19 14:42:36 +08:00
我私人东西都是在手机操作,比如微信、音乐、看长短视频。整个双模的键鼠用起来也很爽。
chiuan
2022-01-19 14:45:40 +08:00
这也太不尊重个人私隐了。
bruce0
2022-01-19 14:46:59 +08:00
@windd 应该能检测到你去那些网站里,但是内容看不到,你打开那些 APP 了,内容也是看不到的,比如知道你上微信了,知道你刷抖音了, 但是你是在抖音看小姐姐还是看别的 就不知道了
yuzunzhi
2022-01-19 14:49:06 +08:00
千万不要以为电脑上不装监控软件,公司就不知道你在干嘛。。。
只要你还用着公司的网络,网络的行为管理是很成熟的技术。
只要你人还在公司,现在摄像头的智能 AI 分析平台分分钟告诉老板你在摸鱼。
方法很多,只是看公司想不想花人力物力管理而已。
Ciallo
2022-01-19 14:51:06 +08:00
之前公司也有安装 DLP ,记录各种软件日志、还有录屏上传等功能,一些系统平台不安装 DLP 甚至不能使用,服务端有专门的人进行运营,不过一般好像也没人看那个,数据量太大了,我们还是该干什么干什么,可能不出事也没人查吧
daimiaopeng
2022-01-19 14:56:29 +08:00
@kerb15 不就是小米[坏笑]
dko
2022-01-19 14:56:39 +08:00
@xinh 确实很遗憾,如果是公司发的电脑,这是合法的。
但是在国外不合法,比如欧洲。
18000rpm
2022-01-19 14:59:01 +08:00
“我明明只雇了一双手怎么来了一个人”
JamesR
2022-01-19 15:08:56 +08:00
回到楼主问题,“有什么办法验证?”,防火墙软件统计所有软件上传流量即可,理论上讲,如果有某个后台软件累计上传流量很大,那就是了。

话说回来,为什么要录屏,录屏了还得存储,用专门的服务器存储吗?假设一百人的公司,存屏幕截图,或者录像,保留 1 年记录,起码得上个 30TB 的服务器吧,还得派人定期检修,调阅录屏记录还得一套专门管理办法吧?即使这样有的人该摸鱼还是摸,起不到禁止摸鱼作用,感觉从管理成本上来说,有点得不偿失。

公司直接路由器上禁止访问一些网站就行了,简单又有效。
pengtdyd
2022-01-19 15:18:13 +08:00
不要用公司网络,工作和生活完全隔离
PureWhiteWu
2022-01-19 15:27:22 +08:00
@magic3584 你去网上搜一下,随便能找到一堆解密本地微信数据库的……
betaYii
2022-01-19 15:33:39 +08:00
自带笔记本啊,不要混用,完美
zinwalin
2022-01-19 15:35:50 +08:00
多带一台电脑能解决吗?
byte10
2022-01-19 15:51:24 +08:00
@PureWhiteWu 这个应该不行吧。直接 hook 微信客户端吗?
@banmuyutian 截图这个无解呀 😂
@LancerComet 好家伙,我也是这样操作的。

我建议楼主参考这个方法: 楼主可以带自己电脑,访问内网系统就用 VPN 出口转内销,只要你们部门人事上不管,一般就是这种操作。

由于我的是 vscode 用户,所以几乎没有任何性能压力了。所以自己带机器,连接到公司电脑上即可。
Akiio
2022-01-19 15:56:45 +08:00
顺便再分享几点 sangfor 的,如果公司有域控,加入域是可以静默安装证书的,ssl 解密,所有 im 聊天记录都可见。
还有 sslvpn ,如果有安装的,可以看看 keychain ,会自动安装一个证书,删掉过几分钟又出现 :)

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/829156

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX