“网安信息化办公室”甚至将使用校园网“翻墙”的同学名单列出,还将登录外网社交媒体的时长精确监控到秒。

来源: https://x.com/whyyoutouzhele/status/2098222495119876428

高校校园也能监控“翻墙”

9月10日,甘肃一名网友曝光某高校监控学生“翻墙”行为:该校“网安信息化办公室”甚至将使用校园网“翻墙”的同学名单列出,还将登录外网社交媒体的时长精确监控到秒。




个人点评:

不光能知道加密流量内在访问 telegram 、twitter ,还能精确到秒 ?

1 加密流量被MITM

2 加密流量没被MITM ,DNS 泄露后,加密流量被锁定,流量检测系统只是猜测在访问telegram X facebook

3 加密流量没被MITM ,流量统计特征可以在不解密的情况下判定在访问 telegram X facebook ,因为它们本来想禁止也就是 telegram X facebook ,所以只要机器学习这三个网站的加密流量特征就行了。这方面就需要请教协议设计者他们了。

个人建议:

            GFW、DPI|

client <-----画面----|----- >虚拟浏览器 <--------数据流------------>  twitter

用虚拟浏览器,不把数据流传回来,只把画面传回来,连访问twitter 这个网站的数据都没到达过我的机器,都没有过GFW,查去吧

缺点就是,要防一下虚拟浏览器的网站,以及如果要登录账号密码会被提供虚拟浏览器方看到,注意账号安全

用RDP 同理,多想想只把画面传回来,不把数据传回来的方法

                                        GFW、DPI|

client <-----画面----- >虚拟浏览器(本地) <------|--数据流-------->  twitter

之前有人想把虚拟浏览器部署在本地就很 :sweat_smile: , 访问虚拟浏览器的目的就是为了让数据流不过GFW ,你把数据流再过一遍GFW,那这虚拟浏览器不是白搭了。
当然也不是没好处,虚拟浏览器一般跑在docker里,除非出现针对docker的逃逸攻击,会比直接用浏览器访问安全一点

以前不良林教过一个把 tor 部署在vps上的教程就在想这个问题了,tor的目的就是为了三层加密过GFW,把tor 部署在vps上不是白用tor了

愚蠢,扩大攻击面的行为

漏个DNS或者终端被监控而已

不大可能是流量分析,流量分析只能看到域名。看不到应用名字。这种更像是设备端被安装了间谍软件,监控并上报了应用使用时长。

之前在 Xray 群组看到有大学生报告学校要求安装改装版的钉钉软件,苹果没上 App Store 是用企业签名安装。此案应该也是类似的间谍软件。

如果觉得使用公共远程浏览器,要提防服务提供方,要访问的网站的账号密码有安全风险,也可以自行搭建通过cf 中转

漏DNS我想过,但不可能监控访问时间精确到秒。

装了学校要求安装的、由学校管理的APP被监控了确实也有可能

这种概率确实比较大