Ein Sicherheitsforscher zwei Pesos:
Szenario: Kid möchte oder verwendet einen VPN, um Inhaltsfilter-ACLs auf den Firewalls der Schule zu umgehen.
Umwelt: Basierend auf den bereitgestellten Informationen. 1+ Fortigate Firewall: Hersteller-Fortinet
Variablen: Laptop:
Kid besitzt es: Wenn dies Ihr Laptop ist und Sie das Schulnetzwerk verwenden dürfen, ist das von Ihnen verwendete Netzwerk wahrscheinlich Teil einer DMZ. Mit anderen Worten, den Mitarbeitern des Netzwerks ist es egal, was Sie im Netzwerk tun, und die Inhaltsfilter wurden entweder aus Gründen der Haftung oder aus moralischen Gründen eingerichtet. Es ist auch wahrscheinlich, dass Ihr ausgehender Datenverkehr durch die Firewalls sowieso nur eine begrenzte Rate aufweist, was bedeutet, dass Sie nur eine begrenzte Menge an Bandbreite verwenden können. dh-1,5 Mbit / s zum Beispiel. Punkt hier ist, höchstwahrscheinlich achtet niemand so ...
Die Schule besitzt den Laptop: Wenn dies zutrifft, würde ich davon ausgehen, dass Sie sich bei einer Domain anmelden müssen, die die Schule eingerichtet hat. Mit anderen Worten, wenn Sie sich bei Ihrem Laptop anmelden, sieht es möglicherweise so aus wie "myschoolsucks \ vpnkid". Wenn dies zutrifft, sollten Sie sich zumindest erkundigen, wie die Richtlinien für die Verwendung von VPNs lauten, und sich von der Antwort auf diese Frage bestimmen lassen, wie Sie vorgehen sollen. Keine Politik, keine Auswirkungen.
Zusammenfassung: Fortinet-Produkte können sehr fortschrittlich sein und sollten nicht als Low-End-Firewall missachtet werden. Auch wenn das Netzwerk, das Sie in der Schule nutzen, keine DMZ ist, sondern ein "Produktions" -Netzwerk, und ich hypothetisch in Ihrer Position war. Ich würde da zur Vorsicht raten, und ich spreche aus Erfahrung. Ihr VPN kann, fast egal wie hoch die Verschlüsselungswerte sind, absolut nachverfolgt werden, und Pakete können zur Sammlung markiert, entschlüsselt, neu kompiliert und analysiert werden. Auch wenn die Netzwerk-Leute klug wären, würden sie bereits den Datenverkehr von Ihrem Gerät verfolgen und protokollieren.
Tipp: Schalten Sie das VPN aus und kaufen Sie ein Logmein-Konto, installieren Sie es auf einem Computer zu Hause und schließen Sie es von unterwegs an Ihren Heimcomputer an ...
--Maus