LINUX.ORG.RU

На работе сурово.


2

3

В общем сегодня дали доку подписать по которой ничем нельзя пользоваться кроме ресурсов связанных так или иначе с работой, мне необходима icq и доступ на лор. Знаю что у админов торчит squid, каким образом можно сокрыть свои обращения к «нелегальному контенту»?

★★★★★

каким образом можно сокрыть свои обращения к «нелегальному контенту»?

Пива админам.

Deleted
()

ssh-туннель докуда угодно (хотя бы дом), tsocks и спи спокойно. Если ВЕСЬ интернет через squid only — думать.

x3al ★★★★★
()

USB модем+флешка с виртуалкой
Дописывай в список нужных сайтов гугл и читай из кэша или g translator

Rosko
()

Десктоп на работе надеюсь линукс? Значит ЛОР можно. Ну и аська — с клиентами обьщаться, значит тоже можно.

ЗЫ: суровость русских законов смягчается необязательностью их исполнения.

beastie ★★★★★
()
Последнее исправление: beastie (всего исправлений: 1)
Ответ на: комментарий от zolden

tcp over dns?

ну нельзя же так с места в карьер! ☺

beastie ★★★★★
()
Ответ на: комментарий от splinter

usb модем

запрещен

Раздавай вафлю ведроидом.

J ★★★★★
()

Необходима icq

отличная шутка

leave ★★★★★
()
Ответ на: комментарий от splinter

что, и личным смартфоном с 3G инетом ????

q11q11 ★★★★★
()
Ответ на: комментарий от nanoolinux

до чего дошел прогресс.

прогресс от него давно ушёл! ☺ закрутить какой угодно в какой удодно трафик можно тысщю и одним способом.

beastie ★★★★★
()
Ответ на: комментарий от beastie

да! говорят даже голубями тсп пакеты можно отправлять.

nanoolinux ★★★★
()
Ответ на: комментарий от deterok

работа интерессная, просто «безопасность» все сильнее гайки закручивает. З\п по местным меркам неполохая, по столичным смехотворная :-)

splinter ★★★★★
() автор топика

У нас для такого просто свои ноуты

vertexua ★★★★★
()

Была такая «петрушка» на прошлой работе. Причем, мне тоже нужен был ЛОР + stackoverflow + jabber (skype). Вообщем, выручил 3G модем. У нас он сейчас (траффик) вообще копейки.

GreenBag ★★
()

Лучше ищите что разрешено по бумажке (смартфон, планшет, ноутбук), потому что как не шифруй сетевой трафик, на мониторе всё равно будет видно icq, а за тем, что у кого на экране, думаю, скоро начнут следить.

mky ★★★★★
()
Ответ на: комментарий от nanoolinux

блин, я слышал про tcp over icmp, но over dns - это ваще круть. до чего дошел прогресс.

Давно уже. Что мешает инкапсулировать что угодно во что угодно? %)

tazhate ★★★★★
()
Ответ на: комментарий от nanoolinux

блин, я слышал про tcp over icmp, но over dns - это ваще круть. до чего дошел прогресс.

Это ещё не прогресс. Есть способ шифрования и кодирования информации в поля пакетов, содержащих рандомные данные. Если эти пакеты проходят через какой-то хост, он сканирует эти поля, расшифровывает и считывает информацию. Используется как стеганографический канал передачи данных изнутри подкторнольного злоумышленнику окружения. Если на ПК ты сам себе хозяин, а на gw стоит анализатор трафика, то самое то для обхода этого анализатора.

cryptos
()

ne bud` rabom

ili trebuy povisheniya zarplati

ili meniay rabotu

ili meniay seb'a (sobliday obazatelstva, ne beri obazatelstva kotorye ne budesh vipoln'at)

qulinxao ★★☆
()
Ответ на: комментарий от splinter

«безопасность» все сильнее гайки закручивает

Никогда не думал, что они это для какой-то правильной цели делают?

DonkeyHot ★★★★★
()

SSH proxy+privoxy на локальной машине. Правда, если следят за каждым лично, то значительный объём шифрованного траффика до одного айпишника может вызвать подозрения.

Axon ★★★★★
()
Последнее исправление: Axon (всего исправлений: 1)
Ответ на: комментарий от x4DA

Через пару дней твой домашний айпишник тоже окажется в бане, ибо у толковых списки апдейтятся автоматически.

pekmop1024 ★★★★★
()

Уволится уже предлагали?

Похоже что да.

Deleted
()
Ответ на: комментарий от Mr_Alone

Как админ подобной конторы могу сказать, что не прокатит. Так как скорее всего все порты закрыты, кроме скидовского. Открываются порты по служебкам для определенных нужд и только определенным пользователям. Так что только сквид, где будет видно кто, куда и т.д.

А в какой области ТС работает? Если финансовая структура, банк/лизинг/страховая, то такая строгость оправданна.

ivanlex ★★★★★
()
Последнее исправление: ivanlex (всего исправлений: 1)
Ответ на: комментарий от x4DA

А если 443 тоже через Squid, а потом Админ спрашивает: «А почему у тебя такой большой трафф с вот этим интересным айпишничком?!». Хотя нет, в большинстве случаев просто пакеты к «интересному айпишнечку» перестанут ходить.

Не спасет 443 порт. То что трафф не кешируется, это не значит, что он не фильтруется.

ivanlex ★★★★★
()
Последнее исправление: ivanlex (всего исправлений: 2)
Ответ на: комментарий от Dark_SavanT

Ага, сквозь Squid... Не смеши.

Спасёт только, если у Админа на компе так же стоит i2p (вряд ли, но может быть). Тогда ПК пользователя сможет обмениваться информацией с ПК Админом и через него лезть в инет. Если нет, то ПК пользователя находится в изолированной сети, выход из которой только по назначенному Админом порту, который слушает Squid.

ivanlex ★★★★★
()
Ответ на: комментарий от ivanlex

честно говоря, как человек немного знакомый со сквидом, могу сказать что парсить его access.log дурное занятие.

splinter ★★★★★
() автор топика
Ответ на: комментарий от splinter

Вручную уже давно никто не парсит. Есть куча инструментов для этого.

ivanlex ★★★★★
()
Ответ на: комментарий от athost

А если порт закрыт или идет через squid? Админ конечно не увидит, что внутри тунеля, но сам тунель он прекрасно увидит.

ivanlex ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.