Redian新闻
>
用公司的电脑做自己的小项目危险吗
avatar
用公司的电脑做自己的小项目危险吗# Programming - 葵花宝典
b*s
1
今年只是试试水,攒点经验值。但是基本上都错过deadline。现在research plan还卡
在老板这不停的修改。请前辈们给说说,错过多久就干脆不发申请了?
现在我的list里最晚的学校都已经Nov.1截止。但是opening说会一直接受申请到位置满
。但是我觉得很多10月就截止的学校full review都开始好久了,是不是就不要申请了
?谢谢!
avatar
e*u
2
都是使用什么银行?不需要自己亲自去的?
多谢
希望分享一下经验
avatar
L*h
3
小细节上的经不起推敲的地方多到让人受不了
感觉nolan这次有点太装13了,光顾虚的情感之类的,编剧没下多少功夫
avatar
w*n
4
辅政大臣的会议结束后,索尼骑马回到了自己家里,尽管现在生活好了,但是他还是
不太习惯坐轿,总觉得那里面拘束没有骑马自在。
最近三儿子一直在鼓捣些什么东西,对此索尼也早有耳闻,这个儿子折腾的事情索
尼也听说了个大概,和银子有很大的关系。不过之前索尼并没有予以干涉,而且索额图
来问他朝廷会不会毁约、是不是会在验收问题上刁难、肯不肯出具收条的时候,索尼也
都如实地告诉了儿子——至少今年清廷是不不会翻脸没收一笔漕银的,上千万两漕银的
交易,为了几十万两就撕破脸不值得——也不知道从什么时候起,辅政大臣突然都有了
个印象,那就是双方打了几十年的仗后,清廷和明军、准确地说是和四川的明军好像还
没有撕破脸。
索额图和其他那些政治上不得志的前禁卫军军官总是聚在一起,这次南边兴起个证
券交易后,他们就凑钱去赌博,这种赌博还有个新鲜名字叫什么炒期货。不过索尼和其
他满洲高官对他们本来就优容,又觉得高邮湖一战内幕深深,这些子弟都是被牺牲冤枉
的,所以明知他们在赌钱,而且还借用朝廷的驿站系统赌博,但他们的父辈也都装不知
道——四个辅政大臣都有家人参与了,这事想掩盖还是不难的。
可今天回府后,索尼马上就让包衣把索额图叫来,一见面就说道:“以后不要去天
津了。”
最近索尼听说儿子赌的钱越来越大,据说已经动辄几百上千两银子了……小赌怡情
,没有什么不好,但像索额图这样就有点吓人了。而且因为赌博,不少贵胄子弟还跑去
天津盯着漕银交付,生怕朝廷严守诺言,但天津地方官却检验眼开刁难送漕银来的“闽
贼”,索额图也隔三差五就和其他家的小子结伴去一趟天津。
“为什么?”索额图瞪大了眼睛,声音都发颤了:“阿玛,可是……可是朝廷要毁
约、抓人了么?”
这些日子索额图他们挣了不少银子,在湖广的漕银交付完毕后,钮钴禄就转战九江
去了,又靠着在九江那里做多发了笔财。前不久江西的漕银交付也宣告结束,接下来就
该轮到江南的了,钮钴禄现在应该正在赶去安庆的路上。为了能够让京师里的这伙人顺
利参与到每一场买卖中,他们甚至影响了漕银交付的先后顺序,明明朝廷本来有意让浙
江先交漕银,但因为钮钴禄不会飞,不能武昌、杭州两头窜。所以最后就定下了先湖北
、湖南,然后江西、江南,最后才是浙江漕银的交付方案。
这个方案在北京朝堂通过还是费了点劲的,因为辅政大臣都觉得走海运的话,浙江
漕运从杭州到天津明显要比江西方便。但因为湖广的证券交易先开,所以对北京的抄期
货集团来说,一定要从湖北开头,最后到浙江收尾。辅政大臣和户部都担心,这样可能
会造成浙江的银船在外面等着无法卸货,而江西的银船还没有抵达导致天津码头也无事
可做的古怪场面。但经不住贵胄子弟纷纷说服了疼儿子的亲娘,然后母子上阵一起对付
他们的重臣父亲,这个钮钴禄需要的先后次序还是在清廷得到了通过。
而明军那边则非常地好说话,押送银船来的成都什么发展银行的行长冯子铭到了后
就上岸住在大沽口附近。这个被不少人怀疑为邓名和穆谭密使的家伙听到索额图的要求
后,一脸轻松地答道,对他们的金融集团来说,清廷这顺序想怎么折腾都行,来的这船
银子算哪个省的漕银都可以,就是一锭银子劈五份,一省一份都可以。
见明军的账本这么糊涂,船上的银子想说哪个省的都行,让不少清廷户部的官员暗
中鄙视,猜测明军的户官管理制度一定一场混乱,完全没有规矩章法。而听冯子铭说什
么就是一锭银子都可以分成几份,根据清廷的需要算成不同省的漕银后,北京户部对明
军账册管理制度的鄙视更是达到了极点,不少户部官员都就此得出结论:“四川易破耳
。”大部分满洲子弟也不明白四川到底为何易破,只有索额图模模糊糊地想通了一些,
那就是明军的账目管理不够一板一眼,给四川户部官员太多浑水摸鱼的机会——想我大
清账目如此严谨,进户部库房搬运的时候,兵丁都不许穿衣服而要光溜溜的,但还是有
各种神出鬼没的夹带机会,这四川如此漫不经心,用不了几年可能就能“观其自败”了
吧?
由于只需要缴纳百分之五的保证金,所以钮钴禄那边的利润很不错,大家凑的三万
多两银子已经变成了五万多,索额图的二百两银子也变成了五百多两。前些日子索额图
往哥哥弟弟、表姐、表妹各处亲戚那里一通借,拍胸脯许下了三成的利钱,又凑了几百
两银子给钮钴禄送去。还是因为保证金的问题,如果清廷突然变脸赖账,那每次都信心
十足全副身家压上的钮钴禄一次就能把大伙儿的私房钱都给扔进水里。
想到这里索额图话都说不利索了,上次钮钴禄还来过一份信,说安庆新推出了一个
什么漕银交付保险项目,向去天津的银船出售人身和财产保险,而这些保险业务的基金
也要在安庆上市。研究明白钮钴禄来信中提到的这个项目后,索额图他们都笑得十分欢
畅,他们都深知朝廷不会毁约、更不会抓人,所以这个保险项目的基金他们让钮钴禄有
多少买多少,认为是稳赚不赔的生意。
结果一眨眼朝廷就要变卦了……这赌博果然是不能沾啊,亲爹都靠不住。
索额图急忙一转身就要往外跑:“阿玛恕罪,儿子得赶快去写封信,趁着城门还没
关赶快送去安庆。”
借来的钱里还有不少是表姐、堂姐们出嫁时的嫁妆,在婆家省吃俭用攒出来的私房
钱,要是都赔光了索额图只有自刎以谢天下了吧?
“糊涂,站住!”索尼大喝一声。
高邮湖一战已经过去好久了,随着战局日趋不利,大家对禁卫军曾经的失职也不那
么斤斤计较了。这次去四川既有收集土产发财的机会,也是一个获取军功的机会,如果
能够在这次的征讨中立下大功,那么索额图等贵胄子弟也就有了卷土重来的机会。
因此几个辅政大臣联合起来,给他们和他们追随者的子弟争取到了这个机会,太皇
太后已经同意再给那些被清理出御前侍卫的高邮湖失职人员一次机会,允许他们返回军
中,到康亲王和遏必隆身边去效力。
既然儿子又有了前途,那索尼就不能看着他继续赌博鬼混下去了,他也知道这个儿
子素有大志,和其他那些混吃等死的儿子们不同。
“老三,我从来没有替你争取过任何爵位。”索尼把好消息讲给儿子听了以后,严
肃地勉励他道,索额图的大哥不用说,会世袭索尼的爵禄,而索额图的二哥还有他后面
的弟弟,索尼也都使出浑身解数,为他们争取各种终生有效的铁杆庄稼。只有索额图例
外,索尼从来没有帮他去争取过什么白拿俸禄的闲职,却不放过任何一个让索额图在皇
上身边听差的机会:“过去的事就不提了,这次机会你一定要抓住,你会有不逊于为父
的爵位的。”
“是,儿子知道了。”索额图俯首听从教诲,脸上也满是兴奋之色。
不过索额图的喜悦并不完全是因为政治前途重新出现,也是因为知晓朝廷并不会毁
约,毕竟索额图手里还拿着那么多亲戚的救命钱呢;不光是他,别的参与值也是一样,
就索额图所知,瓜尔佳的那个兄弟忽悠的人比他还多。听说这事能短期内挣大银子后,
好几个汉子都背着婆娘抵押了房子,一人五两、一人十两地凑银子,也要去安庆交易所
上做多,这要是出了什么差错可怎么交代啊。
“不过去天津也有好处,能够知道四川的内情。”索额图眉头一皱,对他老子说道。
“胡说,去天津怎么能知道川西的事?”索尼大不以为然,瞪了索额图一眼:“你
好好收收心吧,不要再去赌钱了。”
“阿玛误会了。”索额图不想老子一眼就识破了他的用心,不过他既然敢说这话,
当然也不是完全没有准备。
一张报纸被索额图从怀里掏了出来,双手捧着恭恭敬敬地递给索尼:“这是那个冯
子铭和其他几个四川人没事在看的东西,好像上面写的都是川西的大事。”
邓名并不禁止川西的报纸流出,每次有新的银船到后,冯子铭他们都会冲过去讨要
最新报纸。这些人已经到了天津好几个月了,拿到报纸后就会如饥似渴地读起来,而索
额图找机会偷了几张出来。
avatar
w*2
5
有的话让我膜拜一下
avatar
j*8
6
新建一个用户,当然不会上班时间干,晚上回家做,危险不?
avatar
s*y
7
只要还没有超过明年,都还可以死马当活马治。
我建议你把简历寄过去直接问对方还是否愿意看你的申请,如果说还愿意看你的
话就把整体材料寄过去。否则就不必了。

【在 b******s 的大作中提到】
: 今年只是试试水,攒点经验值。但是基本上都错过deadline。现在research plan还卡
: 在老板这不停的修改。请前辈们给说说,错过多久就干脆不发申请了?
: 现在我的list里最晚的学校都已经Nov.1截止。但是opening说会一直接受申请到位置满
: 。但是我觉得很多10月就截止的学校full review都开始好久了,是不是就不要申请了
: ?谢谢!

avatar
i*8
8
这个嘛,有人喜欢有人不爱
avatar
c*h
9
我也膜拜下。。。
avatar
a*g
10
不出事就不是事

【在 j*****8 的大作中提到】
: 新建一个用户,当然不会上班时间干,晚上回家做,危险不?
avatar
a*a
11
你确定你真看懂了?

【在 L*********h 的大作中提到】
: 小细节上的经不起推敲的地方多到让人受不了
: 感觉nolan这次有点太装13了,光顾虚的情感之类的,编剧没下多少功夫

avatar
w*g
12
3G, 3GS, 4, 4s

【在 c*****h 的大作中提到】
: 我也膜拜下。。。
avatar
l*t
13
自己买个电脑不够用?
avatar
m*c
14
re
Nolan的逻辑性和细节是导演里面出名了好的
虽然我还没看DKR,但绝不相信会出很多plot holes

【在 a***a 的大作中提到】
: 你确定你真看懂了?
avatar
c*h
15
你跟我一样。
没有1和2,不值得拜。

【在 w*****g 的大作中提到】
: 3G, 3GS, 4, 4s
avatar
T*1
16
很不好
avatar
q*s
17
从来就是个装13的导演 他的作品从没真正喜欢过
avatar
f*i
18
根本就没有2吧

【在 c*****h 的大作中提到】
: 你跟我一样。
: 没有1和2,不值得拜。

avatar
P*H
19
何必呢,一台电脑才几百块。值得冒险吗?

【在 j*****8 的大作中提到】
: 新建一个用户,当然不会上班时间干,晚上回家做,危险不?
avatar
f*l
20
这次的情节无穷差

【在 m****c 的大作中提到】
: re
: Nolan的逻辑性和细节是导演里面出名了好的
: 虽然我还没看DKR,但绝不相信会出很多plot holes

avatar
a*i
21
here
一代还是第一天去排的

【在 w********2 的大作中提到】
: 有的话让我膜拜一下
avatar
b*s
22
时间宝贵

【在 P**H 的大作中提到】
: 何必呢,一台电脑才几百块。值得冒险吗?
avatar
a*a
23
微薄上还看人热烈辩论最后死没死,太搞笑了,摆明了看都没看懂,还怪导演

【在 m****c 的大作中提到】
: re
: Nolan的逻辑性和细节是导演里面出名了好的
: 虽然我还没看DKR,但绝不相信会出很多plot holes

avatar
w*g
24
你还是那个原来FASHION版本的CATTYWH么, 我怎么感觉这个ID被卖给WSN了捏?

【在 c*****h 的大作中提到】
: 你跟我一样。
: 没有1和2,不值得拜。

avatar
n*7
25
digitalocean $5/month 一个VM 随便用。

【在 b*******s 的大作中提到】
: 时间宝贵
avatar
L*h
26
i'm talking about technical holes
holes about the technologies
besides those, which i won't even bother compiling the list,
the "no guns" thing really annoys the hell out of me
you see, Fox and Wayne spend tons of money on weaponry R&D,
and they do shoot missiles and cause tons of explosions,
but at the end Batman would land on the ground and do a fist fight?
Cat woman, you are my girl: come on now, let's cut the bullshit.
avatar
c*h
27
太没幽默感了。

【在 f*******i 的大作中提到】
: 根本就没有2吧
avatar
n*7
28
最好不要留一些legal的风险,不值得。公司电脑上会有IT部门装的各种监测和备份程
序。何必让自己的东西被公司的备份程序抄走?将来公司与你有冲突时,很容易从备份
里查找到你的东西,然后说这是属于公司的,因为是用公司资源做出来的。

【在 j*****8 的大作中提到】
: 新建一个用户,当然不会上班时间干,晚上回家做,危险不?
avatar
M*k
29
it is annoying, right, but it is not any "hole", plot or tech.

【在 L*********h 的大作中提到】
: i'm talking about technical holes
: holes about the technologies
: besides those, which i won't even bother compiling the list,
: the "no guns" thing really annoys the hell out of me
: you see, Fox and Wayne spend tons of money on weaponry R&D,
: and they do shoot missiles and cause tons of explosions,
: but at the end Batman would land on the ground and do a fist fight?
: Cat woman, you are my girl: come on now, let's cut the bullshit.

avatar
c*h
30

头一回听说,ID还能卖钱阿?

【在 w*****g 的大作中提到】
: 你还是那个原来FASHION版本的CATTYWH么, 我怎么感觉这个ID被卖给WSN了捏?
avatar
c*n
31

都有签IP协议
上班时间用公司设备做出来都是属于公司产权
这个法律依据在这边
无论是你容器加密 加密之后上虚拟机 虚拟机里面再加密
真弄起来 还是输
上班脑补一下 画画草图什么的就可以了
真的码回家再弄好了

【在 n*******7 的大作中提到】
: 最好不要留一些legal的风险,不值得。公司电脑上会有IT部门装的各种监测和备份程
: 序。何必让自己的东西被公司的备份程序抄走?将来公司与你有冲突时,很容易从备份
: 里查找到你的东西,然后说这是属于公司的,因为是用公司资源做出来的。

avatar
P*t
32
看过之后你就不这么说了。

【在 m****c 的大作中提到】
: re
: Nolan的逻辑性和细节是导演里面出名了好的
: 虽然我还没看DKR,但绝不相信会出很多plot holes

avatar
w*2
33
hoho. Orz
I bought 1, 3gs, and 4
skipped 3G and 4s

【在 a*******i 的大作中提到】
: here
: 一代还是第一天去排的

avatar
l*r
34
有什么是公司电脑能做自己电脑做不了的么
如果是用到了大型商业软件的话建议还是算了

【在 j*****8 的大作中提到】
: 新建一个用户,当然不会上班时间干,晚上回家做,危险不?
avatar
l*n
35
你不如列举一下holes, 要不然光说别人也不知道是什么holes呀!
蝙蝠侠不杀人,这个是bottom line, 不能碰的吧。

【在 L*********h 的大作中提到】
: i'm talking about technical holes
: holes about the technologies
: besides those, which i won't even bother compiling the list,
: the "no guns" thing really annoys the hell out of me
: you see, Fox and Wayne spend tons of money on weaponry R&D,
: and they do shoot missiles and cause tons of explosions,
: but at the end Batman would land on the ground and do a fist fight?
: Cat woman, you are my girl: come on now, let's cut the bullshit.

avatar
G*r
36
我skip了3G..
avatar
p*e
37
其实我有个问题。比方说我在公司有个任务A,然后自己业余时间有个项目B。我在
项目A和B里边都需要一个技术,比方说是最小二乘法拟合一组数据。然后我在公司
的机器上查询过最小二乘法的算法实现。那么这个时候是否算是用公司电脑做自己的
事情呢?我之所以有这个问题是因为有些东西是common的,甚至是完全公开的(比方
说已经存在于发表的文章,书籍里边了。),那这时候怎么能避免利用公司资源的
嫌疑呢?

【在 c******n 的大作中提到】
: 然
: 都有签IP协议
: 上班时间用公司设备做出来都是属于公司产权
: 这个法律依据在这边
: 无论是你容器加密 加密之后上虚拟机 虚拟机里面再加密
: 真弄起来 还是输
: 上班脑补一下 画画草图什么的就可以了
: 真的码回家再弄好了

avatar
s*t
38
他的片子没有hole?
inception就连环洞,一个连一个的

【在 m****c 的大作中提到】
: re
: Nolan的逻辑性和细节是导演里面出名了好的
: 虽然我还没看DKR,但绝不相信会出很多plot holes

avatar
l*u
39
除了还没买4s,之前的四个版本买齐,最爽的还是1代,不需要签合同就能买
avatar
p*y
40
your company doesn't own the knowledge you learned on your job. otherwise,
有have to forget about what you learned before joining the next company?
如果你回家用你在公司学到的东西写个一模一样的software, 都不算违法。 但一般公
司都要求你disclose amd pre approve 你的second job, esp. when your second
job is in the same industry.
总之你没什么空子钻的。

【在 p******e 的大作中提到】
: 其实我有个问题。比方说我在公司有个任务A,然后自己业余时间有个项目B。我在
: 项目A和B里边都需要一个技术,比方说是最小二乘法拟合一组数据。然后我在公司
: 的机器上查询过最小二乘法的算法实现。那么这个时候是否算是用公司电脑做自己的
: 事情呢?我之所以有这个问题是因为有些东西是common的,甚至是完全公开的(比方
: 说已经存在于发表的文章,书籍里边了。),那这时候怎么能避免利用公司资源的
: 嫌疑呢?

avatar
r*y
41
漫画里这么写

【在 L*********h 的大作中提到】
: i'm talking about technical holes
: holes about the technologies
: besides those, which i won't even bother compiling the list,
: the "no guns" thing really annoys the hell out of me
: you see, Fox and Wayne spend tons of money on weaponry R&D,
: and they do shoot missiles and cause tons of explosions,
: but at the end Batman would land on the ground and do a fist fight?
: Cat woman, you are my girl: come on now, let's cut the bullshit.

avatar
b*s
42
我是说你精力有限,上班时如果能做一点下班接着做就轻松一点
不过不赞成在公司做任何产品级别的东西,在公司适合做验证性的东西

【在 n*******7 的大作中提到】
: digitalocean $5/month 一个VM 随便用。
avatar
L*h
43
一个慢悠悠飞的直升机,还差点提不起来这么沉的核弹,
最后只飞了不到2min的时间,就从市里带到安全的海中央了?这核弹力量也太小了吧
而且核弹爆炸的时候大家看得那叫一个欢,眼睛瞪得老大都没事?
还有大群警察和大群流氓械斗的场面比较汗
batman不杀人可以,那么多gadget都放着不用,非得赤手空拳蛮干,当然也可能很享受
受虐的滋味,自己想挂掉
等等等等,
总之感觉这回nolan装13装过了
要是粉丝非说那是你没看懂,咱也没辙
本来我一直算是nolan粉,这回比较失望
avatar
c*1
44
If you use company server resouces(e.g database, web server,...). The server
administrators will know it.
You will have high possibility go into trouble down the road.

【在 j*****8 的大作中提到】
: 新建一个用户,当然不会上班时间干,晚上回家做,危险不?
avatar
t*e
45
那个弹头电影里面说是6miles的半径,两分钟飞过去也很正常吧,又不是几百吨几千吨
的氢弹。
后面的不评论。

【在 L*********h 的大作中提到】
: 一个慢悠悠飞的直升机,还差点提不起来这么沉的核弹,
: 最后只飞了不到2min的时间,就从市里带到安全的海中央了?这核弹力量也太小了吧
: 而且核弹爆炸的时候大家看得那叫一个欢,眼睛瞪得老大都没事?
: 还有大群警察和大群流氓械斗的场面比较汗
: batman不杀人可以,那么多gadget都放着不用,非得赤手空拳蛮干,当然也可能很享受
: 受虐的滋味,自己想挂掉
: 等等等等,
: 总之感觉这回nolan装13装过了
: 要是粉丝非说那是你没看懂,咱也没辙
: 本来我一直算是nolan粉,这回比较失望

avatar
c*n
46
扯淡,你仔细看过你公司的协议吗,有的连想法都是公司的。别说写一样的东西了。



【在 p*****y 的大作中提到】
: your company doesn't own the knowledge you learned on your job. otherwise,
: 有have to forget about what you learned before joining the next company?
: 如果你回家用你在公司学到的东西写个一模一样的software, 都不算违法。 但一般公
: 司都要求你disclose amd pre approve 你的second job, esp. when your second
: job is in the same industry.
: 总之你没什么空子钻的。

avatar
J*n
47
好象是4 megaton的当量,6 miles的blast zone好象有点小

享受

【在 t***e 的大作中提到】
: 那个弹头电影里面说是6miles的半径,两分钟飞过去也很正常吧,又不是几百吨几千吨
: 的氢弹。
: 后面的不评论。

avatar
n*7
48
我就是说即使是上班时做,也要remotely login到外面自己的VM上做,不要在公司机子
上留痕迹。

【在 b*******s 的大作中提到】
: 我是说你精力有限,上班时如果能做一点下班接着做就轻松一点
: 不过不赞成在公司做任何产品级别的东西,在公司适合做验证性的东西

avatar
M*k
49
考虑到结构是改装出来的,blast zone没有那么大也说得过去吧,再说,这是电影里交
代过的东西,应该take for granted..

【在 J****n 的大作中提到】
: 好象是4 megaton的当量,6 miles的blast zone好象有点小
:
: 享受

avatar
c*1
50
Most of the companies in US monitor their network traffic.

【在 n*******7 的大作中提到】
: 我就是说即使是上班时做,也要remotely login到外面自己的VM上做,不要在公司机子
: 上留痕迹。

avatar
s*p
51
核弹杀伤半径六mile
一般直升机时速200-300mph

【在 L*********h 的大作中提到】
: 一个慢悠悠飞的直升机,还差点提不起来这么沉的核弹,
: 最后只飞了不到2min的时间,就从市里带到安全的海中央了?这核弹力量也太小了吧
: 而且核弹爆炸的时候大家看得那叫一个欢,眼睛瞪得老大都没事?
: 还有大群警察和大群流氓械斗的场面比较汗
: batman不杀人可以,那么多gadget都放着不用,非得赤手空拳蛮干,当然也可能很享受
: 受虐的滋味,自己想挂掉
: 等等等等,
: 总之感觉这回nolan装13装过了
: 要是粉丝非说那是你没看懂,咱也没辙
: 本来我一直算是nolan粉,这回比较失望

avatar
k*5
52
这个如果没有被HTTPS 劫持的话,用HTTPS或SSH over HTTPS是能绕过的,但很多公司
都直接劫持了HTTPS,所以是会被直接监控的。

【在 c********1 的大作中提到】
: Most of the companies in US monitor their network traffic.
avatar
u*a
53
re

【在 s******p 的大作中提到】
: 核弹杀伤半径六mile
: 一般直升机时速200-300mph

avatar
c*e
54
这个问题问的,你太不professional了。

【在 j*****8 的大作中提到】
: 新建一个用户,当然不会上班时间干,晚上回家做,危险不?
avatar
x*c
55
前几天有人发帖说bruce最后死了
看完后我发现被他郁闷了,这得需要啥眼神啊。

【在 a***a 的大作中提到】
: 微薄上还看人热烈辩论最后死没死,太搞笑了,摆明了看都没看懂,还怪导演
avatar
a*g
56
这样公司太累了
要看值不值

机子

【在 c********1 的大作中提到】
: Most of the companies in US monitor their network traffic.
avatar
n*7
57
ssh 是encrypted,很难monitor。

【在 c********1 的大作中提到】
: Most of the companies in US monitor their network traffic.
avatar
c*e
58
很难? 就是说还是有可能咯。

【在 n*******7 的大作中提到】
: ssh 是encrypted,很难monitor。
avatar
c*1
59
Do you know how proxy, firewall work?
I know a test tool Jmeter can monoitor SSH traffic,a web traffic debug tool
fiddler can monitor SSH traffic.
I think some firewall should be able to monitor ssh traffic.

【在 n*******7 的大作中提到】
: ssh 是encrypted,很难monitor。
avatar
c*1
60
Firewalls do the job. Just turn on a firewall feature.

【在 a*****g 的大作中提到】
: 这样公司太累了
: 要看值不值
:
: 机子

avatar
n*7
61
能解释一下你说的SSH monitoring是怎么工作的吗?能decrypt traffic吗?

tool

【在 c********1 的大作中提到】
: Do you know how proxy, firewall work?
: I know a test tool Jmeter can monoitor SSH traffic,a web traffic debug tool
: fiddler can monitor SSH traffic.
: I think some firewall should be able to monitor ssh traffic.

avatar
c*1
62
You can download a Jmeter or fiddler to play with. Then you will know how it
works.
I am not good at explaining how it works.

能解释一下你说的SSH monitoring是怎么工作的吗?能decrypt traffic吗?

【在 n*******7 的大作中提到】
: 能解释一下你说的SSH monitoring是怎么工作的吗?能decrypt traffic吗?
:
: tool

avatar
n*7
63
if you understand it, you should be able to explain it. if you don't
understand it, don't make such a claim. it just does not make sense in
theory.

it

【在 c********1 的大作中提到】
: You can download a Jmeter or fiddler to play with. Then you will know how it
: works.
: I am not good at explaining how it works.
:
: 能解释一下你说的SSH monitoring是怎么工作的吗?能decrypt traffic吗?

avatar
c*1
64
I was able to use jmeter to record https traffic when I developed a web app.
Recording HTTPS Traffic with JMeter's Proxy Server
https://blazemeter.com/blog/recording-https-traffic-jmeters-proxy-server
Firewall should be able to use the same method to record https/ssh traffic .

【在 n*******7 的大作中提到】
: if you understand it, you should be able to explain it. if you don't
: understand it, don't make such a claim. it just does not make sense in
: theory.
:
: it

avatar
w*z
65
你browser 要 accept proxy server 的 cert 才会被劫持吧。应该是web server 传到
proxy 那段还是 encrypted ,到了 proxy ,就被proxy 解码了。web server 根本不
知道有你的 browser, https 是 web server 和 proxy 之间。

app.
.

【在 c********1 的大作中提到】
: I was able to use jmeter to record https traffic when I developed a web app.
: Recording HTTPS Traffic with JMeter's Proxy Server
: https://blazemeter.com/blog/recording-https-traffic-jmeters-proxy-server
: Firewall should be able to use the same method to record https/ssh traffic .

avatar
n*7
66
这也是理论上说不通的。能指出任何一个firewall产品具体的设置吗?

【在 c********1 的大作中提到】
: Firewalls do the job. Just turn on a firewall feature.
avatar
n*7
67
然。

【在 w**z 的大作中提到】
: 你browser 要 accept proxy server 的 cert 才会被劫持吧。应该是web server 传到
: proxy 那段还是 encrypted ,到了 proxy ,就被proxy 解码了。web server 根本不
: 知道有你的 browser, https 是 web server 和 proxy 之间。
:
: app.
: .

avatar
c*1
68
Correct.
Company can define a policy that all traffic must go through a proxy, and
All
web client application must accept the proxy server 的 cert .
The point is that ssh is harder to monitor. however, it is doable.

【在 w**z 的大作中提到】
: 你browser 要 accept proxy server 的 cert 才会被劫持吧。应该是web server 传到
: proxy 那段还是 encrypted ,到了 proxy ,就被proxy 解码了。web server 根本不
: 知道有你的 browser, https 是 web server 和 proxy 之间。
:
: app.
: .

avatar
n*7
69
具体说说,我在公司Linux机子上compile一个自己trust的ssh,然后run “ssh
digitalocean_vm",你怎么monitor?你知道存在这样一个connection,但你怎么知道
我在那个VM上做什么?

【在 c********1 的大作中提到】
: Correct.
: Company can define a policy that all traffic must go through a proxy, and
: All
: web client application must accept the proxy server 的 cert .
: The point is that ssh is harder to monitor. however, it is doable.

avatar
c*1
70
You are ok if you use your private network connect to digitalocean_vm.
If you use company network(typical user case).
A company can set a policy that all company network traffic go through a
proxy which has the capability to record ssh traffic.
If you run ssh on a VM. Your ssh will talk to the proxy, proxy talk to
digitalocean_vm.
Got it?
Make it clearer.
If using a company network, ssh/https could be monitored.

【在 n*******7 的大作中提到】
: 具体说说,我在公司Linux机子上compile一个自己trust的ssh,然后run “ssh
: digitalocean_vm",你怎么monitor?你知道存在这样一个connection,但你怎么知道
: 我在那个VM上做什么?

avatar
n*7
71
the traffic is encrypted. you think the proxy can decrypt it?

【在 c********1 的大作中提到】
: You are ok if you use your private network connect to digitalocean_vm.
: If you use company network(typical user case).
: A company can set a policy that all company network traffic go through a
: proxy which has the capability to record ssh traffic.
: If you run ssh on a VM. Your ssh will talk to the proxy, proxy talk to
: digitalocean_vm.
: Got it?
: Make it clearer.
: If using a company network, ssh/https could be monitored.

avatar
c*1
72
Do you understand wwzz post? I think you do.
I was able to record ssh/https traffic before.
In layman term, A proxy can provide the functionalities
1. ssh/https client can connect to ssh server or https server.
2. It can record the ssh/https traffic

【在 n*******7 的大作中提到】
: the traffic is encrypted. you think the proxy can decrypt it?
avatar
m*i
73
unless your computer has trusted the proxy's cert, the proxy won't know what
is in your request.

【在 c********1 的大作中提到】
: Do you understand wwzz post? I think you do.
: I was able to record ssh/https traffic before.
: In layman term, A proxy can provide the functionalities
: 1. ssh/https client can connect to ssh server or https server.
: 2. It can record the ssh/https traffic

avatar
c*1
74
If your computer does not trusted the proxy's cert, then the proxy will not
let your computer use the network. That is the price to pay to use a
company network.

what

【在 m***i 的大作中提到】
: unless your computer has trusted the proxy's cert, the proxy won't know what
: is in your request.

avatar
p*r
75
你们都把公司的狗屁规定当法律啊。问题是你举一个公司告成员工拿走股份的例子出来?
很多州的法律都是保护员工的,而且,你有钱了还怕打官司?好比哈佛还敢出来告
Zuckerberg用他们的网络资源创业?

【在 c***n 的大作中提到】
: 扯淡,你仔细看过你公司的协议吗,有的连想法都是公司的。别说写一样的东西了。
:
: ,

avatar
p*r
76
这个回答好。初创公司要记得的只有一点:nobody cares about what you do。你潜在
的客户不care,你雇用的员工不care,你现/原雇主就更不care了。有时间想想怎么让
别人care,不要老是想着中了彩票以后有人来问你要钱的麻烦。

【在 b*******s 的大作中提到】
: 时间宝贵
相关阅读
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。