我覺得特別腦殘,外部網路安全能理解,但,都是公司內部了,還要檢查有沒有SSL,就是公司內建公認的,機房就在旁邊,還會有問題? 重點是內網IP取得SSL還是要用非公認機關方式生成SSL憑證,這樣跟沒認證有啥兩樣。
原本能內網IP能取得手機攝像頭功能,結果因為這個搞的沒辦法使用,公司設備突然沒辦法使用...
看樣子你的資安意識非常薄弱。
居然會認為這樣是腦殘的行為。
我是會承認電腦很白吃的。
但是人千萬不要跟著變笨。
首先,網頁瀏覽器的運行。並不會幫你分析及判斷這是不是內網還是外網還是在安全網路上。
基本「本機安全性原則」,任何請求本機的行為,都會被有限制或是需要允許的行為才能取用。
否則一個網站可以隨便拿你的電腦的內部裝置及東西。不是一種很可怕的行為嘛?
也因為如此,在發生多少起偷看事件後。才會規範任何啟用本機裝置的行為。都需要透過加密協議來進行。這是統一的規範。
如你上一篇提問的SSL裝置的問題。為何很多人說簡單,但我會說不簡單?
去思考其中的原理。我就不明說了。
其實由網路層級概念來想...SSL會在Layer6 ,但IP是在Layer3....對方接收到的會是反向先Layer7逐層往下。所以在SSL這邊有關卡就被攔截了無法再往下,是最安全的做法。
沒辦法用是滿幹的,但是資安就是這樣,越麻煩代表越安全XD
圖片來源
https://upaae.com/osi-reference-model-and-its-7-layers/
https://gilarwahibulazhar.wordpress.com/2018/09/27/penjelasan-osi-layer/
Google 的安全網路技術「零信任網路」
Google 最近投入使用的一個網絡技術項目叫作 Beyond Corp,該系統把 Google 的內部網絡認作是存在高風險的劣質網絡,而對該網絡的所有流量都進行檢測。分析師將這個技術稱為「零信任網絡」。
Fried 則表示,Beyond Corp 能夠替代許多大公司 VPN 的加密技術。他認為:「有人覺得某一個網絡比其它網絡更加安全,這是完全錯誤的想法。因為大部分在某一網絡下運行的計算機,都在某個時刻連接過網際網路。」從某種程度上來說,Beyond Corp 是 Fried 權衡「掌控」與「協助」的一個完美體現。