0 väljavalitud

Pakkujate võrdlus

Lühike vastus

Ärge rikkuge kooli tulemüüri ega WiFi-ühenduse kontrolli ilma kirjaliku loata. Esimene õige samm on paluda õpetajal või IT-administraatoril õppematerjali kinnitada, külalisvõrku pakkuda või ekslikult blokeeritud seadet parandada. Allpool toodud võtted on selgitatud isiklike võrkude, volitatud laborite ja tõrkeotsingu jaoks – mitte institutsiooni eeskirjade eiramiseks.

Meie metoodika ja ohutusülevaate kohta

Vaatasime üle iga levinud meetodi, et teha kindlaks, mida see muudab, mida see muuta ei saa, millist riski see hallatud seadmele tekitab ja milline on turvalisem volitatud alternatiiv. Samuti kontrollisime, kas meetod kaitseb liiklust, muudab ainult nimelahendust või sõltub kaugühendusega kolmandast osapoolest.

Kuidas mööda hiilida kooli WiFi piirangutest

Koolipiirangud saavad kaitsta õpilasi, täita turvanõudeid, säästa ribalaiust, blokeerida pahavara ja jõustada litsentsimise nõudeid. Blokeeritud haridusleht võib olla ka klassifitseerimisviga. Dokumenteerige URL, aeg, tunni eesmärk ja veateade, et administraatorid saaksid seda kiiresti üle vaadata.

Kuidas mööda minna kooli tulemüürist ja WiFi-piirangutest

Autoriseerimine on esmatähtis: ärge kunagi installige tunneldamise tarkvara, muutke hallatava võrgu seadeid ega suunake liiklust juhtelementidest mööda, kui kooli IT-meeskond pole testi heaks kiitnud. Koolile kuuluvas seadmes võivad administraatorid konfiguratsiooni jälgida ja jõustada isegi siis, kui kasutate teist võrku.

Ohutu lahendustee

  1. Salvesta täpne blokeeritud URL ja veateade.
  2. Palu õpetajal kinnitada, et see leht on tunni jaoks vajalik.
  3. Esitage kooli IT-osakonnale lubatud nimekirja taotlus.
  4. Kasutage taotluse läbivaatamise ajal heakskiidetud andmebaasi, raamatukoguportaali või võrguühenduseta koopiat.
  5. Kui testimine on vajalik, kasutage isiklikku seadet ja võrku või turvatöödeks spetsiaalselt volitatud järelevalve all olevat laborit.

Viidatud tööriistad

1) Decodo

Parim: volitatud rakendustaseme puhverserveri testimiseks

Külastage Decodot

2) ExpressVPN

Parim: isikliku liikluse kaitsmiseks võrkudes, kus VPN-i kasutamine on lubatud

visiit ExpressVPN

3) Minu veebiproksi

Parim: Mittetundlike avalike lehtede kontrollimiseks volitatud keskkonnas

Külasta Mywebproxyt

Neid linke säilitatakse võrdlemiseks, kuid neid ei tohiks kasutada kooli kontrollimeetmete möödahiilimiseks. Meie tasuta puhverserveri juhend selgitab, miks tundmatud edastuskanalid ei ole volituste ja isikuandmete jaoks ohutud.

1. meetod: tühistage veebisaitide blokeerimine rakendusega ExpressVPN

ExpressVPN loob seadmest VPN-serverisse krüpteeritud tunneli. Isiklikus võrgus, kus VPN-i kasutamine on lubatud, saab see kaitsta liiklust kohaliku WiFi-võrgu pealtkuulamise eest ja pakkuda erinevat väljumisteed.

Koolivõrgus võib VPN-i kasutamine filtreerimise vältimiseks rikkuda reegleid ja käivitada turvahoiatusi või seadmetele sanktsioone. Küsi IT-osakonnalt, kas on olemas kinnitatud VPN-profiil. Kui labori jaoks on luba antud, installi ainult ametlik rakendus, kinnita server ja konto administraatoriga ning eemalda profiil pärast testimise lõppu.

Mida see meetod ei lahenda

  • Hallatud seadmete jälgimine ja installitud koolisertifikaadid võivad endiselt kehtida.
  • Konto, brauseri, GPS-i ja rakenduste signaale ei kustutata.
  • VPN ei loo luba blokeeritud või litsentseeritud sisule juurdepääsuks.

2. meetod: saavutage anonüümsus Tor-brauseriga

Tori brauser suunab toetatud liiklust mitme vabatahtliku edastuspunkti kaudu, vähendades otsest seost brauseri ja sihtkoha vahel. See võib olla väärtuslik privaatsusuuringute ja ajakirjanduse jaoks, kuid see ei muuda kasutajat igas kontekstis anonüümseks.

Ärge installige ega käivitage Tori kooliseadmes või võrgus ilma selgesõnalise loata. Koolid võivad blokeerida Tori liikluse ja tegevuse varjamise katseid võidakse käsitleda tõsise eeskirjade rikkumisena. Klassiruumi privaatsustundide puhul kasutage õpetaja juhitud demonstratsiooni isoleeritud laborivõrgus ja laadige tarkvara alla ainult ametlikult Tori projekti veebisaidilt.

  • Isiklikule kontole sisselogimine võimaldab kasutaja tuvastada olenemata marsruudist.
  • Tor on aeglasem ja ei sobi suure ribalaiusega klassiruumis video edastamiseks.
  • Väljaspool kaitstud brauserit avatud failid võivad luua otseühendusi.

3. meetod: lisage kooli juhtkonna eest peitmiseks puhverserver

Proksi, näiteks Decodo, muudab konfigureeritud rakenduse kaudu saadetava liikluse marsruuti. See ei peida tegevust seadmehaldustarkvara, lõpp-punkti jälgimise, brauseripoliitikate ega kontologide eest.

Kooli hallatavatele seadmetele peaksid puhverservereid lisama ainult administraatorid. Volitatud testlaboris registreerige host, port, protokoll, autentimismeetod, kavandatud sihtkoht ja testiaken. Kasutage eraldi testkontot, vältige õpilaste andmeid ja eemaldage konfiguratsioon pärast seda.

Teenusepakkuja seadusliku valiku tagamiseks käsitleb meie kodukasutajate puhverserverite võrdlus aadresside hankimist ja seansi kontrolli. See ei ole juhend võrgureeglite eiramiseks.

4. meetod: kasutage alternatiivset DNS-serverit

DNS teisendab domeeninime IP-aadressiks. Resolveri muutmine aitab diagnoosida vigast või valet DNS-vastust isiklikus võrgus, kuid see ei möödu filtreerimisest sihtkoha IP, HTTPS-hostinimel, rakenduse identiteedil või autentitud veebilüüsil põhinevast.

Hallatud koolivõrgud sunnivad sageli heakskiidetud DNS-i või blokeerivad krüptitud DNS-i pakkujaid. Nende sätete loata muutmine võib rikkuda suletud portaale, turvakontrolle ja juurdepääsu sisemistele ressurssidele. Teatage IT-le kahtlustatavatest DNS-vigadest, märkides ära domeeni, tagastusaadressi ja testi kellaaja.

5. meetod: juurdepääs blokeeritud saidile kaugjuurdepääsuga

Kaugjuurdepääsuga tooted ühenduvad teise arvutiga ja kuvavad selle töölauda. See võib sobida heakskiidetud koolilabori, ligipääsetavuse teenuse või tugiseansi jaoks. Seda ei tohiks kasutada kaudse filtreerimise vältimise viisina.

Kui kool lubab kaugtööd, kasutage asutuse hallatavat teenust ja kontot. Chrome Remote Desktop on üks viidatud võimalus, kuid isiklik kaugarvuti ei tohiks kunagi saada kooli sisselogimisandmeid ega õpilaste andmeid. Lubage mitmefaktoriline autentimine, piirake ühenduse loojaid ja lõpetage järelevalveta juurdepääs pärast ülesande lõpetamist.

6. meetod: sisestage veebisaidi IP-aadress

Domeeni asemel IP-aadressi sisestamine toimib tänapäevaste saitide puhul harva. Paljudel domeenidel on üks serveri aadress, HTTPS-sertifikaadid väljastatakse nimedele ja server vajab õige saidi valimiseks hostinime. Filtreerimine võib toimida ka IP, TLS-teabe, sisukategooria või kontopoliitika alusel.

Kasutage IP-aadressi ainult IT-osakonna poolt heakskiidetud diagnostikavahendina – näiteks DNS-i tõrke tuvastamiseks. Ärge käsitlege seda möödahiilimismeetodina. Salvesta brauseri viga ja võrdle administraatori antud testi tulemust.

7. meetod: Wi-Fi piirangutest mööda hiilimine veebipuhverserveri abil

Veebiproksi, näiteks Mywebproxy, laadib esitatud lehe oma serveri kaudu. See nõuab vähe seadistamist, kuid operaator haldab edastatud päringut ja võib anda piiratud teavet logimise, omandiõiguse või andmete säilitamise kohta.

Ära kunagi kasuta avalikku veebiproksit kooli sisselogimiseks, e-posti, pilvedokumentide, terviseteabe, maksete või privaatsõnumite jaoks. Hallatud võrgus on blokeeritud URL-ide edastamine releele ikkagi katse vältida kontrolli. Kasuta seda ainult mittetundliku avaliku lehe puhul keskkonnas, kus võrgu omanik on testi heaks kiitnud.

8. meetod: proovige blokeeritud saitide jaoks Google Translate'i

Google Translate suudab küll toetatud avalikke lehti hankida ja tõlkida, kuid see ei ole üldotstarbeline puhverserver. Interaktiivsed rakendused, sisselogimised, allalaadimised, skriptid ja meedia sageli ebaõnnestuvad ning koolifiltrid võivad kehtida ka tõlgitud sihtkohale.

Kasutage tõlkefunktsioone ettenähtud hariduslikul eesmärgil. Kui õigustatud allikas on blokeeritud, saatke õpetajale või IT-meeskonnale algne URL, selle asemel et proovida seda tõlkelingi abil varjata.

9. meetod: kooli tulemüüri möödahiilimine URL-i lühendaja abil

Teenus nagu Bitly asendab pika URL-i ümbersuunamisega. See ei muuda lõppsihtkohta, võrgu marsruuti ega juurdepääsuõigusi. Kaasaegsed filtrid lahendavad ümbersuunamised tavaliselt enne poliitika rakendamist.

Lühendajad võivad varjata ka andmepüügi ja pahavara sihtkohti. Ärge kasutage neid blokeeritud aadressi varjamiseks. Koolid peaksid enne lühendatud linkide avamist neid turvalises kontrollteenuses laiendama ja õpilased peaksid kahtlastest lühendatud URL-idest teatama.

10. meetod: kasutage salvestatud Google'i vahemälu

Google'i endine avalik vahemällu salvestatud lehe link ei ole enam otsingutulemustes usaldusväärne funktsioon. Isegi kui arhiiv või vahemällu salvestatud koopia on olemas, võib see olla aegunud, mittetäielik, avaldaja poolt välistatud või autoriõiguse ja privaatsuspiirangutega hõlmatud.

Haridusliku allika saamiseks küsige õpetajalt litsentseeritud andmebaasikoopiat, raamatukogu arhiivi, trükisõbralikku versiooni või kirjastaja poolt heakskiidetud allalaadimist. Ärge lootke vahemäludele sisu leidmiseks, mille omanik on tahtlikult piiranud.

11. meetod: SSH-tunneli seadistamine

SSH-tunnel edastab valitud liiklust krüpteeritud ühenduse kaudu kaugserveri kaudu. See on küll seaduslik haldustehnika, kuid koolivõrgus võib see sihtkohti tavaliste juhtelementide eest varjata ja luua haldamata tee kaitstud süsteemidesse sisenemiseks või sealt väljumiseks.

SSH-edastust peaks konfigureerima ainult kooli IT-osakond või selgesõnaliselt volitatud turvalabor. Heakskiidetud kavand peaks tuvastama serveri, omaniku, sihtkoha ulatuse, autentimisvõtme, logimise, aegumiskuupäeva ja intsidendi kontakti. See artikkel ei paku teadlikult tunnelkäsklusi institutsiooni kontrollide möödahiilimiseks.

12. meetod: kuidas Chrome'i, Safari ja Firefoxi abil kooli WiFi-st mööda hiilida

Chrome, Firefox ja Safari kasutavad tavaliselt operatsioonisüsteemi puhverserveri seadeid, kuigi Firefoxil võib olla ka brauseripõhine konfiguratsioon. Hallatud kooliseadmes võivad need juhtelemendid olla poliitikaga lukustatud. Ärge proovige haldusprofiile eemaldada ega administraatori seadeid tühistada.

Google Chrome

Volitatud isikliku seadme testimiseks avage brauseri süsteemiseadete link ja kasutage ainult võrgu omaniku edastatud puhverserveri andmeid. Chrome ise annab konfiguratsiooni üldiselt Windowsile, macOS-ile, ChromeOS-ile või hallatavale profiilile.

Mozilla Firefox

Firefox saab kasutada süsteemiseadeid või dokumenteeritud käsitsi määratud puhverserverit. Jälgitavas laboris kontrollige protokolli ja otsustage, kas DNS peaks jääma heakskiidetud võrku. Pärast testi lõppu taastage algsed sätted.

safari

Safari kasutab macOS-i või iOS-i võrgukonfiguratsiooni. Hallatud profiilid saavad neid väärtusi jõustada. Paluge IT-osakonnal juurutada kinnitatud profiil, selle asemel et koolile kuuluvat seadet muuta.

KKK

Mida peaksin tegema, kui koolis on haridusalane veebisait blokeeritud?

Salvesta URL ja viga, palu õpetajal haridusvajadust kinnitada ja esita kooli IT-le lubatud ainete nimekirja taotlus. Kasuta taotluse läbivaatamise ajal heakskiidetud teeki või võrguühenduseta alternatiivi.

Kas VPN saab kooli haldustarkvara eest tegevust peita?

Ei. VPN muudab võrguteed, kuid hallatud seadmete agendid, brauseripoliitikad, kontologid, sertifikaadid ja lõpp-punktide jälgimine saavad endiselt tegevust salvestada või juhtida.

Kas kooli tulemüüri möödahiilimine on seaduslik?

Loata ligipääsukontrolli rikkumine võib kaasa tuua distsiplinaarkaristuse ja rikkuda arvuti väärkasutuse seadusi või lepinguid. Kõik see loeb nii volituste, seaduste kui ka kooli eeskirjade osas.

Kas tasuta veebiproksid on kooliseadmetes ohutud?

Need ei sobi volituste ega tundliku teabe jaoks. Operaator võib käsitleda URL-e ja leheandmeid, sisestada sisu või anda vähe teavet säilivuse ja turvalisuse kohta.

Miks DNS-i muutmine veebisaiti ei blokeeri?

DNS lahendab ainult nimesid. Koolid saavad filtreerida sihtkoha IP, HTTPS-i hostinime, rakenduse, kasutajakonto, sisukategooria või lüüsipoliitika järgi, seega teine ​​lahendaja sageli midagi ei muuda.

Kuidas saavad õpetajad taotleda juurdepääsu seaduslikule tunnile?

Esitage IT-osakonnale täpne valdkond, tunni eesmärk, kuupäevad, nõutavad funktsioonid, vanuserühm ja turvaline alternatiiv. Ajaliselt piiratud lubatud kohtade nimekiri või järelevalve all olev labor on sageli sobiv lahendus.