偷偷浏览网站时,都有谁看到?

news/2024/5/9 7:01:06/文章来源:https://blog.csdn.net/xhmj12/article/details/120029994

之前有朋友私信我,公司内网浏览会被监控/记录吗?

答案是,yes。现在很多公司对公司内网进行监控,公司监控员工电脑行为对一些大中型企业来说更是普遍。

内网监控软件对员工电脑监控行为且监控范围比较广泛,可对电脑屏幕,聊天软件,网站访问,看小说玩游戏等行为进行监控。

即便没有安装监控软件,技术部也能通过协议分析软件将内容解密出来。。

我们来看下网上大佬对公司网页版微信做的实验:

协议分析结果

不知道大家看到“美女好[玫瑰]”哇,这个就是协议分析软件分析出来的聊天内容。

 

 

真实聊天内容

 

一摸一样!

 

实验结论

协议分析软件可以将聊天内容解密出来!

 

实验分析

网页版微信通常是使用浏览器来与微信服务器通信的,而浏览器多种多样,有Chrome、Firefox、IE等等,要想与不同的厂商浏览器通信,必须使用标准协议,而标准协议在协议分析软件上是可以解开的。

考虑到网页版的微信,可能会使用SSL/TLS加密聊天内容,需要用Fiddle作为中间人,用Fiddle伪造的证书来欺骗浏览器,让浏览器误以为Fiddle就是微信服务器。Fiddle再与微信服务器建立SSL/TLS加密通道,传输聊天内容。

 

  • 浏览器与Fiddle建立SSL/TLS加密通道

  • Fiddle与微信服务器建立SSL/TLS加密通道

  • Fiddle做为二传手,将消息在两条通道上进行传递,先解密,再加密

  • Fiddle需要伪造微信服务器证书

  • 电脑需要安装、信任Fiddle自签名的根证书

公司电脑不行,那回家用自己的手机和电脑浏览嘞?

其实无论你怎么清理,你的这些小秘密,都会有一大票“人”知道。咱们先来了解一下通过浏览器访问网页的整个过程。

输入关键词到搜索框后,浏览器会记录搜索记录,再通过路由器传输到网络运营商主网络。之后再把信息传送到相应的网站服务器,最后再把搜索到的结果传送给用户。

从你输入网址/关键词到相应的网站加载出页面,这中间是不是出现了几个中间商?

浏览器知道

你的这些“小动作”,浏览器肯定知道。

当我们输入网址按下回车之 后,浏览器会将访问历史保存到本地的历史记录中。浏览器通过Cookie记录用户的输入数据,自动保存用户信息。

当用户下次再登录该网站时,网站就可以通过Cookie辨别用户身份,直接登陆。同时,你的登录信息、浏览喜好等就会被记录

方便是方便,但是用户的隐私,也基本没什么保障了,很多人都不放心。

基于此,各大浏览器都推出了无痕模式。

但无痕模式真的无痕吗?其实无痕模式下,除了你自己,其他的该看到还是能看到。。虽然浏览器明面上说“无痕”,但是背地里该收集的、该记录的,估计是一样没少。

不然,怎么精准投放广告呢?

比如去年6月份,外媒Reuters报道,部分美国用户发起集体诉讼,将谷歌告上法庭。

原因是有用户发现,Chrome在“无痕模式”下:

 他们的网络浏览行为仍然是被追踪的,而且估计有百万用户的个人隐私存在暴露的风险。 

输入法知道

无论手机还是PC,你敲的每一个字都是通过输入法来完成的。你在悄咪咪输入网址的时候,它就已经知道你在干嘛了。

这边刚搜了一下 XX 产品,那边购物网站立马就给你推荐上了。

谁的锅?

输入法根据你的输入习惯推测你的兴趣并投放广告,这已经不是什么秘密了。

 云联想词汇什么的,甚至连你下一句想说什么都给你准备好了。可以说,它比你更了解你。

你访问的小网站会知道

无痕模式并不等于匿名访问。

当你键入搜索,登录网站的那一刻,就会连接到网站的服务器,之后网站会记录你所有的活动信息。

生成 Cookie 保存在电脑本地,并将Cookie 信息保存在网站的服务器中。

 

来自CSDN

但是知道归知道,谁也不会没事盯着你的访问记录看。

当然,如果你上班的时候严重摸鱼,经常访问一些与工作无关的页面的话,说不定真会引起网络部门/老板的注意。

这么多“人”都知道,下次再偷偷看的时候,你会不会怕?放心,偷偷看学习资料的人那么多,网站也不会单单注意你的。

万一中招了怎么办

一些灰色行业会向站长购买流量(网站的访问量),当用户从搜索引擎进来点击以后,该页面则会跳转到第三方页面。

这种网站一般情况下不会对你手机信息进行泄露,只会统计到你的ip地址、搜索引擎、手机型号、访问时间、来源词、访问时间、地区(类似于北京、上海,不会太细)等用于分析用户行为的数据。并没有诸如手机号等实名信息的数据。

但是业内有人可以通过统计代码获得手机号,对你造成信息骚扰。这是违法行为,而且只有通信三大巨头才有这样的开发权限。

遇到这样的情况可以向搜索引擎投诉,严重的报警处理。

最后,还是要提醒一下大家,注意个人隐私保护,谨防网络诈骗。

PS:如果觉得我的分享不错,欢迎大家随手点赞、转发、在看。

PS:欢迎在留言区留下你的观点,一起讨论提高。如果今天的文章让你有新的启发,欢迎转发分享给更多人。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_736332.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

live2d_二次元 | live2d为你的网站博客增加萌萌哒的看板娘

首先科普下什么是Live2D来源百度百科:Live2D是一种应用于电子游戏的绘图渲染技术,技术由日本Cybernoids公司开发。通过一系列的连续图像和人物建模来生成一种类似三维模型的二维图像,对于以动画风格为主的冒险游戏来说非常有用,缺…

小学生把自己学校的网站搞了!

相关阅读:2T架构师学习资料干货分享作者:Ret2Rttr来源:zhuanlan.zhihu.com/p/417528231本人7年级学生12岁 喜欢Pwn今天这篇文章来源于知乎上一个叫Ret2Rttr的分享,作者自称是一名六年级的小学生。文章主要记录的是他针对自己学校网…

一个基于 SpringBoot 开源的小说和漫画在线阅读网站,简洁大方 !

今天给大家推荐的这个开源项目是一个基于 SpringBoot 实现的小说和漫画在线阅读网站。需要源码和文档可以关注私信“外卖系统” 这个开源项目叫:fiction_house。 这个开源项目是一个多平台(web、安卓 app、微信小程序)、功能完善的小说弹幕…

弃用官方网站,Python 将所有 Bug 迁移到 GitHub 中

此前,Python 开发组一直在 Python 官方 Bug 网站 https://bugs.python.org(缩写为 bpo 或 BPO)上进行 Bug 提交、跟踪和处理,该网站使用开源工具 Roundup 作为 Bug 跟踪器。 2 月 18 日, Python 核心开发者 Łukasz L…

最适合晚上睡不着看的 8 个网站,建议收藏哦

最近上一篇:一边裁员,一边招人。。1. 找工作避坑名单一个涵盖几乎所有996、955的公司热点和时事的汇总列表,其实这是两个仓库。官网1(955):https://github.com/formulahendry/955.WLB官网2(996):https://github.com/im…

表白网站怎么上传到服务器,能上传到云服务器的表白模板

能上传到云服务器的表白模板 内容精选换一换资源包括静态语音,TTS放音以及短消息,在您进行流程编排前,需要先将涉及到的资源,包括语音、短信模板添加到系统中,才能继续配置流程。传统的HPC使用中存在如下问题&#xff…

新手入门 Python 的学习网站

1 Python 小例子 来自 github 网站上的项目,提供了 141 个代码小样,并标注了难度等级。 告别枯燥,致力于打造 Python 经典小例子、小案例。 2 编程教室 Crossin的编程教室 - 在线练习 3 python100天从新手到大师 这是一个github网站11W星…

危险,不要随意让网站记住密码自动登陆!

为了方便用户登录,几乎所有的网站都实现了“记住密码”、“自动登陆”这样似乎人性化的功能。 我也很喜欢这个功能,因为我自己的脑子实在是讨厌记东西。 为了安全起见,我的密码都设置的很复杂,满足“数字特殊符号英文字母大小写…

手机网站form表单check神器——Validform

手机端的商城项目已经上线了很久,但一直留有令人耿耿于怀的问题——form表单没有找到合适的validate,也就是说项目的input标签check只是做在了后台,前端并没有进行验证,这显然给后台服务器平添了很多烦恼(这活儿不应该…

使用ehcache缓存页面、ExpiresFilter添加Expires头,大幅提升网站性能

前几天把网站部署到服务器上后发现访问速度和龟速差不多,内心感到非常焦虑——之前并未做过这方面的尝试,要解决问题实在有些头大。 但幸好之前做过一个项目,本地访问速度感觉奇慢,但正式环境下访问速度反倒快得飞起。虽然我期初…

推荐10个堪称神器的 Java 学习网站

经常有一些读者问我:“二哥,学习 Java 应该关注哪些网站?”,我之前的态度一直是上知乎、上搜索引擎搜一下不就知道了。但读者对我这个态度很不满意,他们说,“我在问你,又不是问知乎,…

推荐10个堪称神器的学习网站

每天都会收到很多读者的私信,问我:“二哥,有什么推荐的学习网站吗?最近很浮躁,手头的一些网站都看烦了,想看看二哥这里有什么新鲜货。” 今天一早做了个恶梦,梦到被老板辞退了。虽然说在我们公…

作为程序员的他,大学四年一直自学,全靠这些实用工具和学习网站!

二哥,你好,马上 6 月份就要毕业了。非常感谢这些年来二哥的鼓励,你的那些文章我基本上都看了,尤其是程序人生方面的文章给我启迪很大。大学四年,我没有白过,虽然专业不是程序员,但我喜欢这个行业…

超实用的工具、素材、学习网站分享

文章目录------------------------------学习教程篇-------------------------------bilibili哔哩哔哩网易云课堂siki学院:泰课在线:可汗学院:线性代数的本质 - bilibili计算机科学速成课 - bilibiliLearnOpenGL:The Book of Shad…

大学四年,因为这些网站,他顺利拿下字节跳动的offer!

回想起大学的日子,我不免觉得有些羞愧,因为我把它虚度了,除了谈了个女朋友,几乎一无所获,我是个彻彻底底的学渣。但我有一个读者,小王,他就是最佳的励志典范,大一还挂科了三门&#…

老板急坏了,公司网站的 HTTPS 过期了

端午出去玩的时候,老板打电话说公司网站的 HTTPS 过期了,访问不了(见下图),要我立马升级一下。可惜我当时没带电脑,无能为力,可把老板急坏了。 没办法,急就先急着,只能等…

mfc之clistctrl导出excel_Excel函数:SEO这个站长帮手,你在用吗?

在SEO工作中,我们每天都会使用大量的站长工具,其中,Excel函数,是我们发现做一些SEO基础数据分析得力的站长帮手。 在以往的数据统计中,我们经常会利用到Excel排序、筛选、去重等一系列可使用的函数,但对于站…

企业网站 源码 mail:_分享一些好用的网站(二)

前言半年前写了一篇《分享一些好用的网站》记录了我之前常用的一些网站,现在过去半年,收藏夹也多了一些网站,特地记录下来,希望能对你有所帮助。由于这些网站都比较杂,我也懒得分类了。太长不看版临时邮箱 https://tem…

再见 HTTP?10 分钟手把手教会你将网站切换到 HTTPS,安全有保障,yyds!

CSDN 的小伙伴们,大家好,我是刚脱离险境的二哥呀! 很久(大概两年)之前,我就搞了一个独立的个人博客网站,长下面这样。 大家有访问过的,可以在评论区扣 1 可惜一直没搞备案和 HTTPS…

3 年9.9元,网站从HTTP升级到HTTPS

上一次,我们完成域名解析后,发现浏览器地址栏里的域名被提示为不安全,就是因为它还是个宝宝,没有升级为 HTTPS 证书。 那怎么升级为 HTTPS 证书呢?可以直接通过阿里云购买 SSL 证书,但特么巨贵! 本来想尝试一下 AWS 的免费 SSL 证书,但卡到验证码这一步就是收不到信息…