公司安全软件每 15 秒会偷偷截一次屏

2022-01-19 10:39:35 +08:00
 kerb15

Mac 用户,办公机器会强制安装安全软件并要求授予屏幕录制和完全磁盘访问权限,一开始没怎么当回事,毕竟企业为了防数据泄露可以理解,但是最近听同事说其每 15 秒会截一次屏,一下子不淡定了,经常在上面用微信,涉及到很多个人隐私。

想问下,真的能做到后台静默截屏吗,有没有什么办法验证它?

33476 次点击
所在节点    程序员
172 条回复
xinghen57
2022-01-19 16:06:35 +08:00
物理隔离,包括网络。现在融合套餐一般也用不完。
jiaslbang
2022-01-19 16:08:15 +08:00
1 、建议不要浪费时间尝试验证了,不是没办法,是没意义
2 、绝对的安全感来自于不做亏心事,否则你永远有其他办法让自己如此焦虑
3 、监控软件数据量那么大,谁有精力天天看你,真实的作用是:
- 3.1 存储原始重要凭证
- 3.2 极端 case 被动报警(比如监测到你大部分时间都在摸鱼网站,触发报警)
- 3.3 关注 case 主动监控(你被盯上了,主动调你的数据出来 case study )
4 、总之,但凡有利用公司设备搞点动作的心,焦虑就永远无法消除
meepo3927
2022-01-19 16:37:32 +08:00
加个显示器,分屏能解决不?

不太懂,仅提供个思路。
winglight2016
2022-01-19 16:51:01 +08:00
@mogutouer 以前安全技术办不到这种监控或者可能是成本问题,我以前碰到过一家公司,是直接安装摄像头对准员工电脑屏幕。。。

现在的企业安全软件,基本上只要安装了就没有任何隐私,包括苹果手机。
Rrrrrr
2022-01-19 16:51:13 +08:00
能接受安装,也表示能接受截屏,没毛病
byiceb
2022-01-19 16:51:26 +08:00
真的可以静默截屏。
建议碰到公司安装这种软件的,不要想着干别的了。
忍不了就走,忍得了就虚拟机走起+手机不连 WIFI 。
tuutoo
2022-01-19 16:54:01 +08:00
是不是远程工作的公司好多都这么做?
fenglangjuxu
2022-01-19 16:56:37 +08:00
进入安全模式 把他删掉 nlp 我就把他干掉了
rzWack
2022-01-19 17:13:00 +08:00
@meeop 真不一定(눈_눈)
V9NN
2022-01-19 17:21:41 +08:00
我之前的公司是公司配发办公电脑,电脑使用必须加入公司域。
跟公司 IT 小哥关系不错,聊天中得知,个人访问记录都可以查,只要公司想,截屏也确实存在,但是只给涉密信息的员工电脑。
ZRS
2022-01-19 17:22:27 +08:00
工作设备和个人设备要分开
277601502
2022-01-19 17:26:22 +08:00
进到恢复模式,rm-rf 掉整个文件夹 。

如果被扫描到,再安装,再 rm-rf 。

循环即可。
GalaxyVIP
2022-01-19 17:29:37 +08:00
把所有程序关完,然后开 CPU 和 IO 监控之类的软件,看看是不是有规律的峰谷。如果是截屏,肯定会占用 CPU 和写磁盘的。
ihacku
2022-01-19 18:04:47 +08:00
从你的回复知道你说的软件是思睿嘉得 dlp ,不是这样的哈,每 15s 截屏,后台都存不下的(上传的图片、文件等会存储到 MinIO )。
一般是会在触发规则的时候后台会触发告警同时截屏、上传外发的文件等等作为证据,触发规则可能是外发、外拷了涉敏文件,涉敏字串、代码等等。
实际情况就是在公司终端数量特别多的时候,每天的告警量是爆炸的(有些误报的情况),运营的同学根本看不过来的,只能按某些维度筛着看。
另外就是同事离职的时候,会作为一个离职审计的数据源,一般来说除了误报的情况(比如你微信聊天发了自己的身份证号,这种属于边界 case 了)不会包含同事的个人的信息和隐私的。
liuweisj
2022-01-19 18:22:57 +08:00
liuweisj
2022-01-19 18:30:05 +08:00
wangyzj
2022-01-19 18:32:24 +08:00
公司电脑不要装微信了
比较头疼的是浏览器帐号同步啥的,比较烦也没好办法
cxsz
2022-01-19 18:37:10 +08:00
再带一台自己的电脑到公司,然后用自己电脑 rdp 远程公司电脑干活,我现在就是这么用的,自己电脑上干啥都行,公司电脑只有和工作相关的
shayuvpn0001
2022-01-19 18:44:33 +08:00
办公环境就不要搞各种骚操作了。
zmqking
2022-01-19 18:59:06 +08:00
今天更新 chrome 发现增加了单位管理功能╮(╯▽╰)╭

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/829156

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX