題:
使用互聯網代理是否會構成犯罪?
Luke
2018-02-20 05:03:51 UTC
view on stackexchange narkive permalink

我在英國工作,大約是我作為Apprentice Software Dev的第一份工作開始六個月後,就從大學就讀了。在整個高中和大學裡,我們都可以使用網絡代理輕鬆地繞過學校的過濾軟件,一旦其中一個被阻止,我們就直接轉到另一個。我猜想這個習慣一直困擾著我,今天我收到老闆的一封電子郵件,詢問我是否可以解釋發現試圖訪問的所有代理。 ,我訪問了充當代理的網站以繞過限制。

在我的合同,IT和Internet使用政策中都沒有明確聲明不使用代理或嘗試繞過限制(即我曾經在大學時看到過這樣的措辭),但是它確實說互聯網只應用於商業目的。

基本上,我真的很擔心這封電子郵件,不想過分地禮貌經過六個月的良好工作後就被丟棄了。我是應該擔心,可能會受到紀律處分/穿靴子嗎,還是可以在手腕上打一巴掌,並保證不再做這種事情?

評論不作進一步討論;此對話已[移至聊天](http://chat.stackexchange.com/rooms/73449/discussion-on-question-by-luke-is-using-internet-proxies-a-sackable-offence)。
@Sentinel如果需要重新打開包裝,請隨時在[workplace.meta.se]上提問。
盧克(Luke),請確保您將如何解決問題與我們聯繫!
到目前為止,@Sentinel仍然一無所獲...我暫時希望您對這種情況感到正確!
您的政策是否有關於“不嘗試繞過安全協議”的內容?這就是您所做的,並且大多數策略都具有與此類似的功能。
十三 答案:
Old_Lamplighter
2018-02-20 05:12:32 UTC
view on stackexchange narkive permalink

就我個人而言,我會安全地陪同您走出建築物,然後將您的個人物品運送給您,並用“請勿重新租用”標記您的文件。

您通過嘗試明顯違反了政策規避安全性。如果您不能提出一些紮實而緊急的業務理由來規避安全性,違反協議並讓您的公司受到入侵的危險,那麼我現在就開始打包您的東西,因為您已經完成了。

我見過人們開除的金額少得多。一個人因在局域網內從一台計算機到另一台計算機進行遠程登錄而被解僱。說你做錯了判斷是輕描淡寫。

您最好的選擇是辯護年輕人,無知,以及使用與業務相關的代理的某些原因。

糟糕的黑客行為可能會使公司損失 MILLIONS那裡有很多代理,包括蜂蜜罐。訪問其中一個,他們通過您的計算機返回您公司的網絡,然後用勒索軟件對其進行攻擊。這是 SERIOUS BUSINESS

評論不作進一步討論;此對話已[移至聊天](http://chat.stackexchange.com/rooms/73464/discussion-on-answer-by-the-snark-knight-is-using-internet-proxies-a-sackable-的)。
Journeyman Geek
2018-02-20 14:16:02 UTC
view on stackexchange narkive permalink

在我的合同中,或者在IT和Internet使用政策中都沒有明確聲明不使用代理或試圖繞過限制(這是我以前在大學時看到的用詞),但它確實說互聯網應僅用於商業目的。

您應該在工作環境中承擔一定的責任。實際上,在現實世界中,我很少(如果有)有AUP的工作場所,而其中之一就是“不要做任何會給您帶來麻煩的事情”。就是說,如果您無法訪問某些內容,則不應該

我想這是我的習慣,今天我收到老闆的一封電子郵件問我能否解釋一下嘗試訪問的所有代理。

好消息是?他們沒有告訴您收拾行李離開,尤其是作為新員工時。您已經有機會對自己進行解釋-這是...嗯,還不到負號。就是說,這...將很難解釋。

這裡最好的策略實際上是準備簡歷,然後面對音樂。 認真道歉,並很好地意識到自己已經陷入困境。聽他們說的話,無論如何都要道歉。

如果您有與工作相關的正當理由-例如在地理上進行測試,那麼事實就成立了。

考慮到大多數合同都有通知期也是值得的,它們可能會“確定,我們將還清您的通知期。請收拾行裝並離開”

“就是說,如果您無法訪問某些內容,則不應訪問。”好吧,這有點誇張了。我們都知道Web過濾器很爛,並且標記的內容過於廣泛,因此(至少在理論上,如果不是在這種情況下,至少是理論上的)某些合法商業資源(例如技術博客)的分類很可能不正確(例如社交媒體),並且受阻。當然,適當的響應不是“查找代理”,而是讓IT將站點列入白名單或重新分類。
@HopelessN00b-可以請求例外。創建它實際上需要幾分鐘。這種說法是正確的,只是因為有人不理解他們無法訪問網站的原因,並不意味著一個人不存在。
過度限制的防火牆正是我帶上自己的智能手機(具有無限數據計劃)正常工作的原因。除了局域網和公司資源內的站點之外,我什至從工作網絡上都無法訪問任何遠程感興趣的東西。不知道在沒有不受限制的情況下如何閱讀Blogspot上的技術文章或從Github Gist下載代碼的情況下我該怎麼辦。沒有這些資源,我將無法完成我的工作,但是公司太偏執,無法在網絡上使用它們,因此最終我只能通過鍵盤以120 WPM的速度手動傳輸數據。
用於代碼的@allquixotic 120 WPM非常快。
-1
您可能可以實現將手機轉換為USB鍵盤的驅動程序。通過自動鍵入以100000WPM的速度傳輸數據。我在OP。堅持下去。
等待。同情用戶?真正的HOPELESSN00B在哪裡,您對HIM做了什麼?更嚴重的是-在這一點上,它是關於“我需要這個來完成我的工作”的管理/人員問題。一旦解決了問題,OP可以嘗試解決他可以解決的問題。
@JourneymanGeek您可能正在閱讀我的評論中沒有的內容。我原本不想在這方面表示同情,但是我了解到,在這種情況下,大多數人都與管理部門有關,他們試圖使用Web代理來提高生產力(因此人們改用手機而不是蜂窩電話),無需理會這些系統在IT工時上的成本,而不必費心製定良好的策略/處理Web篩選器,就像魔術盒一樣,或三者的結合。因此,用戶可能面對IT的痛苦,但這通常是管理的“錯誤”。
@Ramhound絕對不會與安全性有關。可以要求例外,創建例外可能需要幾個月的時間。處理異常時,很可能不存在例外原因。
@Ramhound儘管創建異常僅需幾分鐘,但讓IT團隊確信需要這樣做可能會花費更長的時間。他們有責任思考。
對不起?不要告訴我我還沒做什麼。你對我一無所知。
當人們認為自己對世界的一種體驗是一種真實的方式時,這很有趣。作為添加例外以允許訪問事物的人,我們的過程需要24h:P
@djsmiley2k正確,只要您不希望我們將您對世界的一種體驗作為一種真實的方式。:D例如,我敢打賭您不為政府工作。
但這是一個單獨的問題。最好以一種或另一種方式處理當前危機之後的最佳解決方案。目前-首要任務是OP應對擺在他們面前的問題。
如果存在限制,則應視為暗示您在沒有可接受的(可接受的=對公司有利)原因的情況下不要繞過它們。
gnasher729
2018-02-20 16:20:46 UTC
view on stackexchange narkive permalink

在我的家中,在英國,您會消失的。作為高級開發人員,我會離開。

您可能已經問過,是否可以使用自己的3G連接私人電話,或者是否可以通過自己的3G連接攜帶私人iPad,但絕對不能在公司網絡中玩耍。您可能已經問過IT部門,他們是否可以訪問您想要訪問的內容,並接受了他們的回答,是“是”還是“否”。

您的僱傭合同並未說明您可以做和不能做的所有事情。您必須遵守一般規則,以照顧雇主的事務,包括其網絡,並且在雇主網絡上使用代理對您的雇主非常危險。這也表明嚴重缺乏良好的判斷力,這不是開槍的罪行,也不是能夠說服他們讓您留下的東西。

我也是,但是作為18歲畢業生的雇主,我希望這種行為並有處理它的政策。坦率地說,如果有明顯的救贖希望,解僱年輕的學徒是不負責任的。我想在OP中會有類似3的罷工政策。
@sentinel我們在這裡談論成人。是的18才剛剛起步,但是真的很希望知道“不要打破鎖”這一點。
我完全沒有看到18歲。我不想讓18歲的飛行員在我橫跨大西洋的747航班上飛行。
@Andy同意Sentinel。在您的18歲生日時,您不會在心上念“ * poof *我現在是成年人”了。從法律上講,他們是成年人,但是作為管理者,您應該意識到,這是他們在工作場所的第一次體驗。有的比其他的要成熟,有的在各個方面的成熟要快,這是(imo)要記住的最重要的事情。
@Belle,如果他在工作中闖入一個上鎖的儲藏室,我們甚至還會進行辯論嗎?我覺得不是。18歲的年齡一定足以理解您不只是因為不喜歡規則而忽略了規則。我確定他被告知不要繞過學校的代理(他說過),為什麼工作會有所不同?您說對了,思想還不成熟。如此不成熟,以至於我會決定他不能受僱。也許被解僱將是使他的表演聚在一起所需的喚醒電話。
是的,我知道使用代理繞過過濾器不是正確的選擇,但是由於以前的IT部門對此太鬆懈,我有點(錯誤地,我事後意識到)認為這是人們所說的事情之一您可以不去做,但不必真正在意-類似於在美國,馬戲團被認為是非法的,但是很少有事要做
paparazzo
2018-02-20 07:05:27 UTC
view on stackexchange narkive permalink

您正在對此進行認真的毆打。是的,您有意繞過了安全性,但聽起來您只是這樣做來訪問本來可以使用的內容。這不像是重罪。道歉,告訴他們您知道這是錯誤的,並且不會再這樣做。您將受到紀律處分,但可能不會被解僱。

其他答案似乎缺少這種情況的現實策略-如果您是一名優秀且有價值的員工,幾乎可以肯定不會被解僱。如果已經認為您已經浪費了空間,那麼您可能會。
@Dan不正確?由雇主來決定是否收費是正確的陳述。在許多情況下,沒有投訴人就不會犯罪。如果我的鄰居把我的割草機從我的車庫中帶走並且不投訴,那就沒有犯罪。在美國,家庭暴力有一個例外,即國家可以代表受害人提起變更。
如果要截斷然後截斷,請使用@mods。沒有邏輯依據來保留其餘部分的第一條評論。
@Carson63000確實取決於。一些公司比其他公司更重視安全性。例如,如果您正在開發醫療軟件,被黑客入侵可能會導致人員傷亡,因此這些公司實際上可能具有零容忍政策。
經過進一步調查,它在英國很可能是重罪:這明顯違反了[1990年計算機濫用法](http://www.legislation.gov.uk/ukpga/1990/18/contents)。
@Mark這是基於什麼條款的明顯違反?
這顯然違反了第1條,檢察官也許可以擴大3ZA中“經濟損害”的含義,以同樣適用。
@Mark所以不買。假設該網站為workshop.stackexchange.com。他被授權訪問該網站。
@Paparazzi,,他無權從他的工作計算機訪問代理。他使用代理訪問什麼都無所謂,與1.1(b)有關的是代理本身。
@Clay07g認為...實際上比應做的要少得多。儘管存在軟件漏洞或信息安全漏洞很可能會殺死某人的事實,但醫療保健領域的公司通常對IT和信息安全都表示“完全刪除”。在法律規定的行業(銀行,軍事承包商等)或公共關係問題(如防病毒供應商),您實際上會看到良好的安全實踐。
@Mark對我尚不清楚他是否被授權訪問代理
對我來說,@Mark聽起來像是一個公共代理服務器。如果它是公司代理服務器,則不會有代理列表。
@Mark“與代理本身相關”。是的,完全是這樣,並且代理授權他!不是他的雇主。他的雇主不能在兩個第三方之間更改權限。
-1
-1
Sentinel
2018-02-21 04:27:25 UTC
view on stackexchange narkive permalink

夥伴,我要為此多花幾分錢。我曾經管理過數十名IT團隊,並有幸聘請了數百名開發人員。

  1. 如果由我決定,所有高級開發人員都可以完全使用任何東西。
  2. 不幸的是,有時上下文是公司環境,IT員工會受到公司總體政策的影響。雖然開發人員需要管理員PC的訪問權限,但有時卻被一概拒絕。
  3. 我認為通過代理訪問內容並不重要,並且對安全性沒有影響。
  4. 如果網絡訪問很重要,則您的網絡應與生產網絡在物理上分開。
  5. 我會給所有高級開發人員家庭辦公。如果您可以在那裡訪問任何內容,為什麼不上班。
  6. ol>

    這對於年長者來說可以。對於您的情況,您需要贏得信任並表明您尊重事物。作為老闆,我知道並期望您的年輕人會遵守規定,看到您獲得所需的所有學費和紀律是我的工作。坦白說,您並沒有做錯什麼,而且您的預期是正確的,如果您看似固執己見,那麼它很容易被忽視,但是您必須贏得信任。

終於有人講了一些道理。根據我在英國的學徒軟件開發人員的經驗,管理人員總是對他們寬容。儘管他們可能會想,但他們實際上只是個孩子。他們並不是*幾乎*會充分生產。我認為使用Web代理不過是浪費公司的時間,但是我認識的很多人至少在工作中瀏覽網絡(包括在我鍵入此內容的時候)。我認為這是一種無法戰勝的趨勢。只要人們按時完成任務,誰會關心他們如何管理時間?OP會沒事的。
@Michael。釘。錘子。頭。IMO 90%的白領公司工作都是浪費時間。我認識的大多數管理人員都在徒勞的會議上浪費了自己的時間,這些會議只會導致更多會議。如果西方世界專注於效率和精益運營,那麼整個金融領域將在幾年前被一兩個由5人組成的互聯網初創公司所取代。
抱歉,但我認為這不是有用的答案。他在問如何處理顯然與您所主張的哲學不同的工作環境。您實質上是在說他沒有做錯任何事,而且他們這麼想很傻。儘管可能是這樣,但他們確實認為他做錯了事,他們不覺得自己做錯了,而且他的行為正使他的工作受到威脅。他的老闆可能不認為這是“預期的”,並且電子郵件中也沒有顯示“容易被忽視”。如果問題是“我應該如何管理我的IT領域”-完美。不是這個
DarkCygnus
2018-02-20 05:27:17 UTC
view on stackexchange narkive permalink

我應該擔心,可能會受到紀律處分/穿靴子嗎?或者可以將其打在手腕上並答應不再做這種事情?

在專業環境中,他們幾乎從不只是“打你的手腕”並說“不要再做”。在某些地方,如果您不遵守某些安全政策,或者通常不是安全問題,通常會在此處終止。

是的,您應該擔心。不清楚您出於什麼目的使用了這些代理,但是,如果要訪問非工作資料(或某些令人反感或危險的內容),則很可能會遇到麻煩。

如果您使用此類代理來訪問與工作相關的內容,我建議您盡快向老闆解釋,並希望您有某種方法可以驗證該主張。我擔心這是唯一可以在這裡保存您的東西。

否則,建議您更新簡歷,並為可能的解僱做準備。

它不是與工作相關的內容,但也不是任何令人反感或暴力的內容-我不記得確切是什麼,但這可能是一些模因網站。這聽起來還嚴重嗎?
@LukeTaylor這仍然很嚴重,因為如果您不是為了訪問**受限內容**公司不希望您看到您的代理,那麼為什麼還要使用代理。不管是模因,如果公司不希望這樣做,那麼您就不應繞過此類限制
@LukeTaylor,,公司不在乎您是否在訪問令人反感或暴力的內容(我的意思是,他們確實在訪問,特別是在公司時間,但這不是重點),他們不在乎您是否正在訪問可能放置惡意軟件或病毒的網站在您的計算機上可能會感染網絡的其餘部分。他們制定了安全策略以防止這種情況的發生。使用代理繞過安全性,會使整個公司面臨風險。
@Luke`我不記得確切是什麼,但是可能是某個模因網站`-來吧,伙計。如果他們問您去了哪裡,可能危及他們的安全,甚至不告訴他們,那古納看起來真的很糟糕。另外,過濾器並不僅限於使您遠離攻擊性或暴力網站;他們的大部分工作(大部分?)是對惡意網站進行歸檔,其中“某些模因網站”肯定可以高質量。
不用擔心這不健康。每個人都會犯錯誤。只是學習并快樂。
allquixotic
2018-02-21 02:59:35 UTC
view on stackexchange narkive permalink

由於他們有日誌記錄了您執行無數次次(使用不同的代理服務器),因此情況相當嚴峻;長期以來,任何因“一次過的錯誤”而得到寬恕的概念都已經消失了。

到目前為止,這裡的很多答案基本上都是在猜測您是否會被解僱,或至少受到嚴厲譴責。我不居住在英國,但我認為通過說工作的命運確實取決於您來總結您的情況就足夠了:

  • 老闆/高級管理層/安全人員的職位公司的員工(以及任何級別的任何人是否願意為您效勞);
  • 自從公司僱用以來(包括加入後,對於您需要的任何網絡或系統訪問權限),您已簽署的所有協議的文字和精神;
  • 證據量(或缺少)他們能夠找到您的代理訪問的性質,您查看/下載的內容以及它帶來的影響;
  • 成本效益分析:為了解僱您而對公司施加的特定情況和特定國家/地區的法律負擔,以及試圖對您進行再教育並允許您保留的成本人員方面的風險,再加上您再做一次並給公司造成更嚴重問題的風險;
  • 您如何準確地解釋下載,訪問或查看的內容;您在解釋時有多con悔;以及可以用證據支持的斷言的程度。

在這裡,我並不是要對這些變量的細節進行推測。這完全取決於您的情況,其中大多數對於我們來說太個人化,無法從遠處合理評估。

提供的是一些建議。

作為一名技術專家,我了解您會因工作場所中不必要的限制性防火牆阻止規則而很容易感到沮喪。他們不僅傾向於阻止諸如Youtube和Facebook之類的任務外活動,而且傾向於阻止有用的技術期刊,例如Blogspot上各個技術人員的博客,以及GitHub Gists。您也可能無法使用IRC,這會妨礙您與開放源代碼社區進行交互的能力。

但是,在將來,您將無法使用開放代理簡單地繞過損害。相反,讓我以“安全”的降序提出一些替代方案。工作的安全性以及網絡的整體安全性,因為您可以訪問它,所以您將成為保衛者:

  • 如果您的IT部門有響應方式請求取消阻止站點,並且您出於業務目的需要它們(或者說實話,如果您的公司隨和,即使您想在午休時間瀏覽無害的有趣內容),也可以請求將防火牆例外特定站點或通配符域。如果您不確定要進行例外處理的過程,請詢問您的老闆,並不斷升級,直到找到該過程為止。準備解釋該網站內容的性質以及您認為它會如何使您受益(提高士氣是一種潛在的好處,即使它是xkcd之類的“有趣”網站)。
  • 要求獲得官方支持的“知識工作者”互聯網訪問系統。他們可能已經有一個。例如,您也許可以將桌面遠程訪問到對其訪問的站點具有較少限制的系統,但是該系統對諸如文件服務器之類的寶貴公司資產沒有任何直接的LAN訪問權限。如果他們沒有這樣的系統,請詢問您是否可以對他們專門設置為與網絡斷開連接的服務器使用VPN,並且對您的VPN軟件具有“不拆分隧道”策略;這可能使您可以連接到 公司網絡限制較少的Internet管道,但不能同時連接到兩者。
  • 詢問是否您可以連接到自己的VPN。為此,您將需要知道如何設置服務器並為託管付費(如果您有足夠高端的連接和動態DNS或靜態IP,則可以在家里托管它)。提供讓他們審核系統的安全性並承諾您將對其進行修補,安裝病毒掃描程序/ NIDS並對追溯到您的VPN使用情況的任何違規行為承擔全部責任。如果您看起來足夠負責和足夠聰明,他們實際上可能會授予您許可。
  • 詢問是否可以攜帶自己的個人智能手機(或者如果您百分百確定可以,請做到這一點)。除非您在極高的安全性環境中工作,否則您的公司很可能已經允許這樣做。看看周圍;其他同事(例如您的上司)是否經常使用智能手機或平板電腦?如果是,請問他們是公司財產還是擁有財產。
    • 如果其他同事在建築物中擁有自己的個人蜂窩設備,並且您不知道這是安全違規行為,那麼在工作中“查看模因”(或一般被阻止的站點)的最佳方法是使用手機,或者帶一台小型筆記本電腦,然後將手機連接到筆記本電腦,前提是它們也允許您擁有個人筆記本電腦。如果辦公室中到處都有個人設備,那麼您甚至不需要徵求許可即可;這樣做就可以了,如果您被召喚了,就直指所有坐在您身邊的人,問他們什麼時候也要召集您辦公室的其餘部分。
    • 如果其他同事不這樣做擁有自己的個人設備,或者如果禁止使用個人設備,請詢問是否可以購買公司擁有的智能手機或平板電腦。這些幾乎總是“脫網”的(意味著您不能在LAN上訪問敏感的公司數據),或者可以合法地配置為“脫網”。在這種情況下,您可以在此設備上訪問模因。如果公司提供了網絡連接(例如LTE),則應注意不要觀看甚至可能輕微被認為是設備上的色情或非法活動的任何內容,否則,業務訪問可能還可以。詢問誰向您發送設備數據,是否有數據限制,如果達到或超過數據限制,會發生什麼情況,並確保在這些範圍內(​​如果有)工作。
    • 從不 >出於任何原因將個人設備連接到公司網絡(WiFi或以太網),除非您的經理得到了您的書面明確許可(最好是獲得IT部門的許可,寫作)。
  • 如果您要“脫離常規”並在未經許可的情況下做某事,請勿使用開放式代理,並且您的代理在任何情況下都不應解密
    • 僅允許任何人匯總並開始代理數據的開放代理非常不安全。最重要的是,他們通常會挖掘您的數據,同時監視您訪問的域以及您產生的未經端到端加密的流量。如果您通過打開的代理登錄到未加密的(http)站點,則可以非常確保代理操作員竊取您的憑據。如果您通過http提交會話cookie,也同樣如此。
    • 即使您合法租用或擁有底層硬件,未加密的代理也幾乎與開放代理一樣糟糕,因為鏈上的任何躍點都是惡意的或惡意的。受到威脅可以嗅探您的數據(基本上任何MITM攻擊都會竊取您的數據)。如果您不想或不能使用適當的VPN協議,請使用TLS隧道(例如來自隧道)作為最佳實踐。

您可能不認為後兩件事很重要,但是如果您這樣做並被發現,但是能夠說:“我知道我使用未經授權的代理/ VPN違反了公司政策,但是我使用了自己的硬件,該硬件保持安全並已打補丁,並且該連接使用TLS加密;這是我訪問的網站的列表以及原因”(這將大大減輕他們的擔憂(只要這些網站通常無害)。

我是不確定您的公司是否有理由按原樣採取法律行動,但是如果您有上述解釋,即使他們可以,他們可能也不想提出指控。基本上,如果您的連接是(1)不是開放式代理,並且(2)使用行業標準的強加密套件進行加密,則所有安全風險和後果都會降低。

這並不意味著您可能不會導致解僱(儘管總要徵求許可而不是寬恕)這樣的事情。)

Kyle Wardle
2018-02-20 15:26:30 UTC
view on stackexchange narkive permalink

儘管您的所作所為很愚蠢,他們可能有理由解僱您,但我會仔細閱讀您的學徒合同的字眼。解僱學徒比其他工人更棘手,因為雇主有責任證明他們沒有違反與您達成的協議條款。

如果合同中沒有明確的行為政策,這可以看作是雇主“違反協議條款”,這將使您作為學徒有資格在您當初在法庭工作時領取全薪。

這對解僱有重大影響。如果您違反協議的條款,則學徒很有可能在法庭上獲得本應在合同期限內支付的所有工資。因此,在解僱學徒時,您需要非常小心。

來源

這將非常不具吸引力地將您解僱學徒,但是如果他們對此有明確的政策,我會擔心。

如果您被發現入侵您的雇主網絡,我認為您沒有立足之地。這是非常冒險的,可能會產生巨大的財務成本,並且對某些雇主來說會產生巨大的法律後果。
公司甚至最好讓一個人立即離開,並支付合同中規定的一切費用,同時立即徹底撤消該人對公司網絡和設施的訪問權*,以消除進一步損害的風險(財務,法律或其他)。
使用代理不是黑客。下載外部軟件或使用擴展程序可能會使公司容易被黑客攻擊,但這並不意味著OP會對其係統進行黑客攻擊。沒錯,他幾乎絕對可以違反他們的IT策略/合同,但他沒有犯罪。
我猜這取決於企業的規模,以及他們是否有能力承受對一個在自己不了解的情況下做出愚蠢判斷的人的損失20英鎊。
@kyle使用您的工作計算機上的代理來訪問您的工作網絡不允許您訪問_is_黑客攻擊的網站。您正在以未經授權的方式更換公司的計算機。
根據定義,黑客行為是“對系統或計算機中的數據進行未經授權的訪問”。他訪問的數據既不在網絡內,也不在計算機內。由於他具有安裝擴展程序或軟件的權限(沒有授予確切的軟件,但據我了解沒有設置確切的限制),因此他沒有非法訪問其計算機內的任何數據。
@KyleWardle您所說的是“開裂”。“黑客”原本只是“以一種本來不該做的方式做事”,僅此而已。
-1
您意識到@Tyzoid設置了代理,在計算機上的設置對嗎?他改變了。不幸的是,根據計算機未使用行為,它被列為“黑客”。就是說,如果公司要起訴他,他們不會邀請他參加與他的老闆開會討論這個事實,從而不會警告他。;)
我沒有更改任何設置,我訪問了充當代理的網站以繞過限制
@Tyzoid計算機是網絡的一部分。@ Luke在這種情況下,它不是黑客,代理站點是一個與其他站點一樣的站點。
Andy Lester
2018-02-21 08:44:41 UTC
view on stackexchange narkive permalink

我不在英國,所以我無法解決就業問題,但是我想解決這個問題:

在整個高中和大學裡,我們都可以輕鬆繞過學校的篩選通過使用代理軟件,一旦其中一個被阻止,我們就直接轉到另一個。

這在工作環境中並不可行。

回到高中和大學後,聽起來就像您將自己所在的機構視為對手,討厭到處走走。這不是商業界如何看待事情的方式。您應該與公司站在同一邊。如果公司說“這是我們的工作方式”,那麼當您說“嗯,我想用另一種方​​式來做。”

您會得到報酬。你是員工您與所工作的公司處於同一立場。這樣看對您很有幫助。

如果您與學校/學院的管理員聯繫並告知他們這將是一件好事。他們應該警告孩子們會發生什麼以及為什麼。學校還應該更新其安全設置。
@RedSonja現在為時已晚,還是朝正確方向邁出了良好的第一步?
@Luke對年輕一代的友善
Dan
2018-02-20 23:24:41 UTC
view on stackexchange narkive permalink

我認為這裡的答案很苛刻。我認為除非被破壞,否則他們不會被屏蔽,他們回頭查看日誌並發現大量的代理連接。不管您是否造成損害,他們都可以間接將損害歸因於您。

您可以合法地與之聯繫的唯一方法是,如果您的合同和/或計算機登錄名中有任何條款表明您無法繞過安防措施。從那裡開始,這實際上取決於事情的嚴重程度。

無論哪種方式,這都對您不利。由於您是實習生,除非您的其他表現出色,否則他們很可能不會為您提供工作。

>`唯一可以合法地與其綁定的方法...` 這是什麼意思我不認為他擔心民事訴訟,僅擔心是否被解僱,這是無關緊要的事情。我懷疑不管他是否簽署了某些計算機登錄條款(IANAL),他們都可以基於“不當行為”將他解僱。
PoloHoleSet
2018-02-21 04:33:40 UTC
view on stackexchange narkive permalink

在我的合同,IT和Internet使用政策中都沒有明確聲明不使用代理或試圖繞過限制(這是我在大學時經常看到的措辭),但是它確實說

真的嗎?

如果您認為繞過限制,防火牆和阻止的內容並沒有被特別禁止,那麼問題是您很可能沒有 想要 看到它。您是否真的認為他們遇到了阻塞這些東西的所有麻煩,只是為了您可以繞開它?

是的,您的IT策略中有該子句,可能是第一句話,即例如“公司設備,網絡和IT資源是用於與工作相關的目的”。您認為繞過防火牆的哪些部分阻塞了非工作材料,您認為這沒有違反?即使不是暴力或淫穢內容,它也是個人和被阻止的材料。您不僅在規避由於特定業務原因而完成的工作,而且還浪費了他們為之付出的時間。我很確定他們不會付錢給您以解決安全措施的代理,而且我很確定他們不打算讓IT安全專業人員花時間跟踪和關閉您正在使用的代理。您正在浪費公司資源。

是的,這很嚴重,主要是因為您完全不專業。您應該擔心,因為即使他們沒有拋棄您,您也將受到不斷的審查,而且會受到非常非常短的約束。從這個錯誤中學習。您首先要在那里工作。

Tharglet Asimis
2018-02-21 19:24:39 UTC
view on stackexchange narkive permalink

作為一個處境非常相似的人(在我的情況下,我代理的是家):向自己解釋,向道歉,不要再這樣做。如果他們想解僱或懲戒您,那麼您可能會很快聽說,這是在不久的將來的一次會議邀請,您將與直線經理和人事代表一起走進一個房間。我建議親自進行解釋-這樣表達自己的誠摯道歉會更容易,並且不會留下數字痕跡,如果您弄亂了自己的話,這可能會迫使老闆請更多的人參與進來。

還希望您的部門經理在接下來的幾個月中獲取有關您瀏覽的報告-他會希望看到您的舉止,因此請保持自己的瀏覽習慣超級乾淨。

這是一個很好的答案(我已經贊成)。如果您不介意,我想問一個問題。您的用戶個人資料說您在英國。我想知道:在辦公環境中使用代理是否屬犯罪?為什麼我會感到英國人似乎認為這還可以,而且沒有美國人想像的那麼嚴重?謝謝。
我可以回答。我曾經在銀行工作過。不同部門的工作量很大:會計,人力資源,不同類型的產品開發等。其中大多數部門。完全不需要他們的員工使用互聯網,因此他們將阻止和過濾器置於互聯網訪問上。他們還會鎖定PC並禁用特權。但是,在IT部門或圖形設計/營銷部門中,大多數工作都是富有創造力的,尤其是在IT中,您需要能夠安裝驅動程序,下載內容等。/ PC管理員真的不知道如何輕鬆進行豁免,僅此而已。
@Sentinel不,您沒有回答問題。我想知道英國人對待代理人的態度與美國人不同嗎?您的評論似乎暗示著,英國IT人士_真的不知道如何輕鬆地獲得豁免-美國IT人士知道該怎麼做?
@scaahu使用Web代理顯然不是犯罪,但是在您應該在公司環境中比較美國和英國軟件開發部門時,您正在嘗試將英國與美國進行比較。當然,在美國,軟件開發團隊甚至可能甚至沒有適當的代理。您可以讓我們知道。我認為通常這只是常識。為什麼地球上的Web代理會對安全性造成任何危害,而誰真正在乎軟件開發人員是否在網上沖浪呢?如果這是美國的問題,那麼就缺乏常識。
user83075
2018-02-20 19:00:40 UTC
view on stackexchange narkive permalink

我住在英國,離第一份工作約有六個月

您很可能仍處於標準的6個月試用期 a>在英國幾乎無處不在,在此期間,您可以因任何紀律問題而被立即解僱,而無需訴諸正當程序。您的合同可能說明了這一點。此外,在公司工作至少2年之前,您不會獲得全部工人的權利,這直接影響了您的當前狀況,因為這使您無法除非有特殊情況,否則要求不公正的解僱。您的公司幾乎可以肯定地說您犯了嚴重不當行為,這使他們可以不經通知,付款或程序將您解僱。此外,很容易辯稱您違反了 1990年《計算機濫用法案》第3節,這是一項嚴重的刑事罪行,使您的雇主對您有很大的影響力:警察只是打個電話而已。

考慮到這些因素,我的建議是立即辭職-避免因嚴重不當行為被解僱而造成的職業生涯最糟糕的黑標-再也不要做這樣的事情。生活是一位嚴酷的老師,因為她先是考試,然後是課程。

這是非常糟糕的建議。如果他們想解僱他,他會被告知。如果不告訴他,就不會被解僱。絕對不要跳,除非被詢問,否則絕對不要跳。參考文獻中的“因不當行為而被解僱”與“因不當行為而被解僱之前先辭職”之間沒有區別,但在參考文獻中都不太可能出現。
我認為這不是刑事問題。的確,在美國,一些法院將“授權”解釋為“可接受使用政策中的任何內容”,因此認定在AUP以外使用是未經授權的,因此構成犯罪。但是,我不知道英國的任何當局都曾擔任過這個職位。
是的,他們可能故意等待了六個月,因為他們不想解僱他。
@Sentinel可能要等待不到6個月的時間,所以他們可以等待,這樣他們才有理由延長試用期,既給了另一個機會,又沒有義務再給予6個月的全部就業權利。


該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 3.0許可。
Loading...