来源: https://x.com/whyyoutouzhele/status/2098222495119876428
高校校园也能监控“翻墙”
9月10日,甘肃一名网友曝光某高校监控学生“翻墙”行为:该校“网安信息化办公室”甚至将使用校园网“翻墙”的同学名单列出,还将登录外网社交媒体的时长精确监控到秒。
来源: https://x.com/whyyoutouzhele/status/2098222495119876428
高校校园也能监控“翻墙”
9月10日,甘肃一名网友曝光某高校监控学生“翻墙”行为:该校“网安信息化办公室”甚至将使用校园网“翻墙”的同学名单列出,还将登录外网社交媒体的时长精确监控到秒。
个人点评:
不光能知道加密流量内在访问 telegram 、twitter ,还能精确到秒 ?
1 加密流量被MITM
2 加密流量没被MITM ,DNS 泄露后,加密流量被锁定,流量检测系统只是猜测在访问telegram X facebook
3 加密流量没被MITM ,流量统计特征可以在不解密的情况下判定在访问 telegram X facebook ,因为它们本来想禁止也就是 telegram X facebook ,所以只要机器学习这三个网站的加密流量特征就行了。这方面就需要请教协议设计者他们了。
个人建议:
GFW、DPI|
client <-----画面----|----- >虚拟浏览器 <--------数据流------------> twitter
用虚拟浏览器,不把数据流传回来,只把画面传回来,连访问twitter 这个网站的数据都没到达过我的机器,都没有过GFW,查去吧
缺点就是,要防一下虚拟浏览器的网站,以及如果要登录账号密码会被提供虚拟浏览器方看到,注意账号安全
用RDP 同理,多想想只把画面传回来,不把数据传回来的方法
GFW、DPI|
client <-----画面----- >虚拟浏览器(本地) <------|--数据流--------> twitter
之前有人想把虚拟浏览器部署在本地就很
, 访问虚拟浏览器的目的就是为了让数据流不过GFW ,你把数据流再过一遍GFW,那这虚拟浏览器不是白搭了。
当然也不是没好处,虚拟浏览器一般跑在docker里,除非出现针对docker的逃逸攻击,会比直接用浏览器访问安全一点
以前不良林教过一个把 tor 部署在vps上的教程就在想这个问题了,tor的目的就是为了三层加密过GFW,把tor 部署在vps上不是白用tor了
愚蠢,扩大攻击面的行为
漏个DNS或者终端被监控而已
不大可能是流量分析,流量分析只能看到域名。看不到应用名字。这种更像是设备端被安装了间谍软件,监控并上报了应用使用时长。
之前在 Xray 群组看到有大学生报告学校要求安装改装版的钉钉软件,苹果没上 App Store 是用企业签名安装。此案应该也是类似的间谍软件。
如果觉得使用公共远程浏览器,要提防服务提供方,要访问的网站的账号密码有安全风险,也可以自行搭建通过cf 中转
漏DNS我想过,但不可能监控访问时间精确到秒。
装了学校要求安装的、由学校管理的APP被监控了确实也有可能
这种概率确实比较大