深信服的网络接入认证安全助手,这个会不会监控记录电脑访问的网址甚至能获取 https 页面内容?网页上输入的账号密码也会被获取么?非常没有安全感
1
yinmin 2023-06-17 21:50:39 +08:00
你在浏览器上看网站的 https 证书有没有被替换成自己企业发的证书,如果被替换了,网络设备能看到 https 的一切,包含帐号密码。如果 https 证书还是网站原来的,网络设备只能知道你访问的网站域名(不含路径),看不到页面和帐号密码。
(如果电脑被植入了类似木马的监控软件,即使网站证书没被替换,还是有可能被获取页面和帐号密码的) |
2
yinmin 2023-06-17 21:56:05 +08:00
如果你不放心,可以在 PC 上安装一个虚拟机,在虚拟机的浏览器访问外部网站,如果外部网站的证书没被替换,通常 HOST 的监控软件是无法解码虚拟机里的浏览器数据的。
|
3
mikeluckybiy OP @yinmin 谢谢,虚拟机应该是安全的方式,不过影响性能这些,电脑上看 https 没有替换,无法保证会不会用类似木马的方式监控网址和输入内容
|