Ein Sicherheitsforscher zwei Pesos:
Szenario: Ein Kind will oder benutzt einen vpn, um die Inhaltsfilter-ACLs auf den Firewalls der Schule zu umgehen.
Umgebung: Basierend auf den bereitgestellten Informationen. 1+ Fortigate Firewall : Hersteller-Fortinet
Variablen: Laptop:
Das Kind besitzt ihn: Wenn dies Ihr Laptop ist und Sie die Erlaubnis haben, das Schulnetzwerk zu benutzen, dann ist es wahrscheinlich, dass das Netzwerk, das Sie benutzen, Teil einer DMZ ist. Mit anderen Worten: Den Netzwerkverantwortlichen ist es egal, was Sie im Netzwerk tun, und die Inhaltsfilter wurden entweder aus Haftungsgründen oder aus moralischen Gründen eingerichtet. Es ist auch wahrscheinlich, dass Ihr Ausgangsverkehr durch die Firewalls sowieso ratenbegrenzt ist, was bedeutet, dass Sie nur eine begrenzte Menge an Bandbreite nutzen können, z. B. -1,5 Mbit/s. Der Punkt hier ist, dass höchstwahrscheinlich niemand darauf achtet.
Die Schule ist Eigentümerin des Laptops: Wenn dies zutrifft, würde ich annehmen, dass Sie sich in einer Domäne anmelden müssen, die die Schule eingerichtet hat. Mit anderen Worten, wenn Sie sich an Ihrem Laptop anmelden, könnte es so aussehen wie “myschoolsucks\vpnkid”. Wenn das stimmt, sollten Sie zumindest fragen, wie die Richtlinien für die Verwendung von VPNs aussehen, und sich von der Antwort darauf Ihr Handeln diktieren lassen. Keine Richtlinie, keine Konsequenzen.
Zusammenfassung: Fortinet-Produkte können tatsächlich sehr fortschrittlich sein und sollten nicht als eine Low-End-Firewall missachtet werden. Außerdem, wenn das Netzwerk, das Sie in der Schule benutzen, keine DMZ ist, sondern ein “Produktions”-Netzwerk, und ich hypothetisch in Ihrer Position wäre. Ich würde mich auf die Seite der Vorsicht schlagen, denn ich spreche aus Erfahrung. Ihr VPN, fast egal wie hoch die Verschlüsselungswerte sind, kann absolut verfolgt werden, dann werden die Pakete zum Sammeln markiert, entschlüsselt, neu kompiliert und analysiert. Außerdem würden die Netzwerkleute, wenn sie schlau wären, bereits den Datenverkehr von Ihrem Gerät verfolgen und protokollieren.
Ratschlag: Lassen Sie das VPN weg und kaufen Sie einen Logmein-Account, installieren Sie ihn auf einem Computer zu Hause und melden Sie sich einfach per Fernzugriff auf Ihrem Heimcomputer an, wenn Sie unterwegs sind…
–M.Maus