Pesquisadores de segurança dois pesos:
cenário:
A criança quer ou está usando uma vpn para ignorar as ACLs do filtro de conteúdo nos firewalls da escola.
Ambiente: Com base nas informações fornecidas.
1+ Fortigate Firewall: fabricante-Fortinet
Variáveis:
Laptop:
O Kid é o proprietário: Se este for seu laptop e você tiver permissão para usar a rede de escolas, é provável que a rede que você usa seja parte de uma DMZ. Em outras palavras, os caras da rede não se importam com o que você faz na rede e os filtros de conteúdo foram colocados em prática por razões de responsabilidade e / ou morais. É também provável que o seu tráfego de saída através dos Firewalls seja limitado de qualquer forma, o que significa que você só pode usar uma quantidade limitada de largura de banda. isto é, -5 Mbps por exemplo. Aponte aqui é, provavelmente, ninguém está prestando atenção, então ...
A escola é dona do laptop:
Se isso for verdade, então eu suponho que você precisa fazer o login em um domínio que a configuração da escola. Em outras palavras, quando você faz login no seu laptop, pode parecer algo como "myschoolsucks \ vpnkid". Se isso for verdade, talvez você queira, pelo menos, perguntar qual é a política em relação ao uso de VPNs e deixar que a resposta dita suas ações. Nenhuma política, nenhuma repercussão.
Resumo:
Os produtos da Fortinet podem na verdade ser muito avançados e não devem ser desconsiderados como um Firewall de baixo custo. Além disso, se a rede que você usa na escola não é uma DMZ, mas sim uma rede de "produção", e eu estava em sua posição hipotética. Eu erro do lado de precaução porque, e eu estou falando da experiência. Sua VPN, quase não importa o quão altos sejam os valores de criptografia, pode ser absolutamente rastreada, então os pacotes marcados para coleta, descriptografados, recompilados e analisados. Além disso, se os caras da rede fossem inteligentes, já rastreariam e registrariam o tráfego do seu dispositivo.
Conselho:
Livre-se da VPN e compre uma conta Logmein, instale-a em um computador em casa e apenas remotamente em seu computador doméstico quando estiver longe ...
- M.Mouse