Zo weet jouw school dat je een VPN gebruikt

Virtual Private Networks, of VPN’s, worden gebruikt om internetverkeer te versleutelen door een beveiligde verbinding te creëren tussen jouw apparaat en het internet. Ze bevorderen privacy en anonimiteit, met extra voordelen zoals het omzeilen van regiobeperkingen.

Het slechte nieuws is dat jouw school of onderwijsinstelling waarschijnlijk kan detecteren als je een VPN gebruikt. Dit is hoe.

Je gebruikt een apparaat van school

Laten we meteen iets duidelijk maken: als je een door school verstrekte computer gebruikt, of dat nu een laptop is die je voor een termijn hebt geleend, een Chromebook die je zelf hebt gekocht maar die wordt beheerd door school, of een iPad; dan houdt school vrijwel zeker bij wat je met dat apparaat doet.

Dat geldt of je nu wel of geen VPN gebruikt, en ongeacht of je het apparaat op school, thuis of via een persoonlijke hotspot gebruikt. Zelfs als je er een VPN op kunt installeren, kan school op netwerk niveau monitoringsoftware gebruiken die het VPN-gebruik kan detecteren.

Onthoud dat een VPN alleen de data versleutelt die tussen je apparaat en het internet wordt verzonden. Zodra die data echter terugkomt en ontsleuteld wordt op je computer, kan die zichtbaar zijn. Er bestaan programma’s die scholen gebruiken, zoals Aware van Securly, die bijvoorbeeld je webbrowseractiviteit analyseren. Dergelijke tools monitoren constant wat je doet, waarmee een VPN weinig zin heeft om je browsegedrag te verbergen.

Als school software op jouw apparaat heeft geïnstalleerd om deze op afstand te beheren, weet je vaak niet hoe ver die controle gaat. Het kan alle toetsaanslagen registreren, elke applicatie die je probeert te installeren of te gebruiken (inclusief VPN-clients), en zelfs willekeurige screenshots maken van wat je doet.

Zelfs wanneer je een VPN weet te installeren en te gebruiken op zo’n apparaat, zijn er verkeerspatronen die typisch zijn voor VPN-gebruik en die school kunnen waarschuwen. Ook kan een DNS-lek ervoor zorgen dat anderen (niet alleen de schooladministratie) zien welke domeinnamen je opvraagt.

Jouw school kan VPN-verkeer detecteren

Veel mensen weten dat hardware van school waarschijnlijk wordt gemonitord, en scholen zijn vaak open over deze beleidsregels. Wat minder duidelijk is, is hoe deze regels jouw persoonlijke apparaten beïnvloeden — zoals een eigen laptop, smartphone, tablet, die je gebruikt met het draadloze of bedrade netwerk van school.

Helaas kunnen netwerkbeheerders nog steeds zien dat je een VPN gebruikt, ook al kunnen ze niet zien wat je precies doet tijdens je verbinding. Een VPN verbindt je met een externe server waar al je internetverkeer doorheen loopt, en dit veroorzaakt specifieke patronen die makkelijk te herkennen zijn. Bovendien is het IP-adres waar je mee verbindt vaak bekend als een VPN-server.

Je VPN-provider doet ook niet veel moeite om te verbergen dat het om een VPN gaat. Je hebt vast wel eens gemerkt dat sommige websites moeilijker te bezoeken zijn wanneer je een VPN gebruikt: sommige services blokkeren IP-adressen van VPN’s, andere stellen meer CAPTCHA’s dan normaal. Ook jouw school herkent deze signalen.

Er is ook zoiets als deep packet inspection (DPI), een techniek om netwerkverkeer diepgaand te analyseren terwijl het door het netwerk gaat. DPI kan aanwijzingen vinden dat er een VPN wordt gebruikt, ook al kan het niet de versleutelde inhoud zelf zien. Dit betekent dat hoewel je privacy intact blijft, je toegang tot het netwerk kan worden ingetrokken volgens het schoolbeleid.

Het goede nieuws is dat jouw school de data die tussen jouw apparaat en het internet gaat niet kan inzien. De VPN zal gewoon blijven werken, zolang je verbinding kunt maken. Ze kunnen echter wel proberen je identiteit te koppelen aan het VPN-gebruik via je unieke MAC-adres, apparaatnaam (zoals “Tim’s MacBook”), je unieke inloggegevens voor het netwerk, of de plek waar je bent verbonden (bijvoorbeeld een specifieke ethernetpoort).

Waarom jouw school een VPN niet graag ziet

Veel scholen verbieden VPN’s omdat het hen moeilijk maakt om te zien wat je op het internet doet. VPN’s kunnen webfilters omzeilen en regels die bepalen waar internetgebruik voor is, ontlopen. Scholen blokkeren bijvoorbeeld vaak websites die zij ongeschikt vinden. Om verkeer te filteren moet dat verkeer zichtbaar zijn.

VPN’s versleutelen verkeer binnen een veilige tunnel, waardoor activiteiten die tegen schoolregels kunnen zijn, verborgen blijven. Bijvoorbeeld bittorrent-verkeer kan op netwerkniveau geblokkeerd worden, maar met een VPN is het moeilijk te herkennen.

Bij schoolcomputers kan het ook zijn dat de school verantwoordelijk wil zijn voor wat studenten op internet doen, omdat ze via die apparaten standaard toegang bieden tot het internet, sociale media en andere mogelijk problematische dingen.

Welke onderwijsinstelling je ook volgt, er zijn waarschijnlijk strenge straffen voor VPN-gebruik, dus wees op de hoogte van de regels voordat je het probeert.

Daarnaast kunnen scholen VPN-gebruik ook helemaal blokkeren.

VPN-servers kunnen op netwerkniveau worden geblokkeerd, zodat je geen verbinding kunt maken. Op schoolcomputers kun je misschien de VPN-software niet eens installeren. Pogingen kunnen worden geregistreerd, waardoor je in de problemen kunt komen. Verkeerspatronen kunnen aan jou worden gekoppeld en je netwerkrechten kunnen worden ingetrokken of erger.

Wil je toch een VPN gebruiken? Vermijd dan schoolnetwerken

Als je waarde hecht aan privacy en je wilt graag de voordelen van een VPN gebruiken, kan dat nog steeds – maar alleen op je eigen apparaten, uiteraard. Apparaat van school moet je altijd met voorzichtigheid gebruiken.

Je kunt een VPN veilig gebruiken op je persoonlijke laptop, smartphone en tablet door die apparaten niet te verbinden met het draadloze netwerk van school. Gebruik in plaats daarvan je eigen internet thuis of een mobiele internetbundel. Natuurlijk, als je op school toch internet wil gebruiken op je laptop, kun je een persoonlijke hotspot gebruiken (wat makkelijk kan op Android of iPhone).

Het is niet alleen je school die kan zien dat je een VPN gebruikt, ook je internetprovider en de websites die je bezoekt kunnen dat. Hoewel VPN’s goede privacy bieden, is het belangrijk te weten wat ze wel en niet kunnen doen.

Loading

  • Eater

    vraag en ik antwoord

    Related Posts

    Zo weet jouw school dat je een VPN gebruikt

    Virtual Private Networks, of VPN’s, worden gebruikt om internetverkeer te versleutelen door een beveiligde verbinding te creëren tussen jouw apparaat en het internet. Ze bevorderen privacy en anonimiteit, met extra…

    Loading

    Kan niet opstarten in Windows na het uitschakelen van CSM

    Het uitschakelen van de Compatibility Support Module (CSM) in je BIOS is een gebruikelijke stap wanneer je je systeem wilt omzetten naar pure UEFI-modus, omdat dit helpt om snellere opstarttijden,…

    Loading

    Geef een reactie