Pět cest k zakázaným webům

Článek na csoonline.com popisuje pět způsobů, kterými se zaměstnanci mohou dostat ke stránkám, které jim zcenzurovalo firemní IT. Článek poslouží jako inspirace jak pracovníkům, toužícím po informacích a zábavě, tak jejich zaměstnavatelům, kteří jim v tom chtějí zabránit.

Popisované možnosti:

  1. použití IP adresy místo doménového jména,
  2. čtení dat z mezipaměti (např. Googlu),
  3. šifrování pomocí HTTPS, SSH nebo použití SOCKS proxy,
  4. nástroje na ochranu soukromí jako je Tor nebo VPN Hamachi,
  5. využití chytrých telefonů a mobilního připojení na Internet.

Komentáře

6) HTTP nebo DNS tunel. 1, 3

6) HTTP nebo DNS tunel. 1, 3 a 4 jsou totiž například u nás ve škole blokovány. Máme úžasnou studentskou WiFi síť, ze které jsou povoleny jenom DNS překlady a HTTP GET a POST požadavky na portu 80 a nic jiného.

Ale nikoho to stejně netankuje, protože je zabezpečená 802.1x a RADIUS autentizací a nikomu kromě mě se tam ještě nepodařilo připojit.

Že by Eduroam?

Úžasná síť. Když už jsem ten postup pro připojení z Windows uměl, šlo to docela svižně. Z Ubuntu se mi stabilní připojení nikdy nepodařilo.
Tak paranoidně zabezpečenou síť by pohledal.

Je to stejná technologie, ale

Je to stejná technologie, ale ještě neroamujeme - zatím to máme jenom v rámci školy. Mohl bych trochu zatlačit, aby se s tím zase pohnulo a byli jsme v Eduroamu.

Windowsákům to naopak nešlo, mně z Debianu ručně taky ne, ale s Network Managorem se mi to povedlo.

No, paranoidně - Eduroam (respektive 802.1x + RADIUS + WPA) je jediná enterprise WiFI síť, do které se nedá vlámat. Nevím, jaké jiné řešení by sis představoval; už mě napadá jen Captive Portal, ale ten je děravý už z principu.

Podpora v OS

Windowsákům to naopak nešlo, mně z Debianu ručně taky ne, ale s Network Managorem se mi to povedlo.

Mám podobnou zkušenost. Když jsem byl v prváku, tak byly s připojením v Linuxu občas problémy, ale po čase se situace obrátila a teď je podpora v Linuxu snad lepší než v majoritním OS – často vidím chudáky windowsáře, jak se nemohou připojit nebo jim to věčně padá – a v Linuxu to připojení funguje lépe.

No nevím, na MFF je taky

No nevím, na MFF je taky Eduroam. Kamarád s NetwrokManagerem měl docela problémy, já nastavil wpa_supplicant a jelo to.

wpa_supplicant

Já jsem to právě s wpa_supplicantem zkoušel, ale nepodařilo se mi to. Nevystavil bys konfigurák? Od září můžu zase zkoušet.

Šlo mi to podle tohohle.

Šlo mi to podle tohohle.

Wicd

Mně funguje připojení nejlíp s Wicd, s NetworkManagerem jsem měl kdysi problémy (šifrované wifi), ale jak je na tom teď nevím, už jsem ho dlouho nepoužíval.