Een beveiligingsonderzoeker twee peso’s:
Scenario: Kind wil of gebruikt een vpn om content filter ACL’s op de firewalls van de school te omzeilen.
Omgeving: Gebaseerd op de verstrekte informatie. 1+ Fortigate Firewall : Fabrikant-Fortinet
Variabelen: Laptop:
Kind is de eigenaar: Als dit jouw laptop is en je mag het netwerk van de school gebruiken, dan is het waarschijnlijk dat het netwerk dat je gebruikt deel uitmaakt van een DMZ. Met andere woorden, het maakt de netwerkjongens niet uit wat je op het netwerk doet en de inhoudsfilters zijn er om aansprakelijkheids- of morele redenen. Het is ook waarschijnlijk dat uw uitgaand verkeer door de firewalls sowieso gelimiteerd is, wat betekent dat u slechts een beperkte hoeveelheid bandbreedte kunt gebruiken. i.e. -1.5 Mbps bijvoorbeeld. Het punt is, dat waarschijnlijk niemand oplet, dus…
School is eigenaar van de laptop: Als dit waar is, dan zou ik aannemen dat je moet inloggen op een domein dat de school heeft ingesteld. Met andere woorden, als je inlogt op je laptop ziet het er misschien uit als “ myschoolsucks\vpnkid ”. Als dit waar is, dan zou je op zijn minst kunnen vragen wat het beleid is met betrekking tot het gebruik van VPN’s, en laat het antwoord daarop je acties dicteren. Geen beleid, geen repercussies.
Samenvatting: Fortinet producten kunnen eigenlijk zeer geavanceerd zijn en moeten niet worden genegeerd als een low-end Firewall. Ook, als het netwerk dat u gebruikt op school is geen DMZ, maar eerder een “productie” netwerk, en ik was in uw positie hypothetisch. Ik zou het zekere voor het onzekere nemen, want, en ik spreek uit ervaring. Uw VPN, hoe hoog de encryptiewaarden ook zijn, kan absoluut getraceerd worden, dan pakketten markeren voor verzameling, ontcijferen, hercompileren en analyseren. En als de netwerkjongens slim waren, zouden ze het verkeer van je apparaat al volgen en loggen.
Advies: Dump de VPN en koop een Logmein account, installeer het op een computer thuis en ga op afstand naar je computer thuis als je weg bent…
–M.Mouse