Um investigador de segurança dois pesos:
Cenário: A criança quer ou está a usar um vpn para contornar os filtros de conteúdo ACL’s nos firewalls da escola.
Ambiente: Com base na informação fornecida. 1+ Firewall Fortigate : Fabricante-Fortinet
Variáveis: Portátil:
Kid é o seu dono: Se este é o seu portátil e o seu autorizado a utilizar a rede escolar então é provável que a rede que utiliza faça parte de uma DMZ. Por outras palavras, os tipos da Rede não se importam com o que você faz na Rede e os filtros de conteúdo foram colocados por razões de responsabilidade e ou morais. Também é provável que o seu tráfego de saída através das Firewalls seja limitado de qualquer forma, o que significa que só pode utilizar uma quantidade limitada de largura de banda. ou seja, -1,5 Mbps por exemplo. O ponto aqui é, muito provavelmente ninguém está a prestar atenção a isso.
A escola é proprietária do portátil: Se isto for verdade, então eu assumiria que tem de fazer login num domínio que a escola tenha configurado. Por outras palavras, quando se entra no seu portátil pode parecer algo como “myschoolsucks\vpnkid”. Se isto for verdade, então talvez queira pelo menos perguntar qual é a política relativa à utilização de VPN’s, e deixar que a resposta a isso dite as suas acções. Sem política, sem repercussões.
Resumo: Os produtos Fortinet podem realmente ser muito avançados e não devem ser desconsiderados como um Firewall de gama baixa. Além disso, se a rede que utiliza na escola não é uma DMZ, mas sim uma rede de “produção”, e eu estava na sua posição hipoteticamente. Eu cometeria um erro de prudência porque, e falo por experiência própria. A sua VPN, por mais elevados que sejam os valores de encriptação, pode ser absolutamente rastreada, depois os pacotes etiquetados para recolha, desencriptados, recompilados e analisados. Além disso, se os tipos da Rede fossem inteligentes, já estariam a seguir e a registar o tráfego do seu dispositivo.
Aconselhamento: Abandonar a VPN e comprar uma conta Logmein, instalá-la num computador em casa e apenas remotamente no seu computador de casa quando estiver fora…
–M.Mouse