مجموعه ای از کاربران شبکه CERN اخیراً با استفاده از مرورگر مورد علاقه خود ، هشدارهایی در مورد استفاده از یک افزونه مخصوص تونل سازی VPN (که به اینجا به نام "Allo VPN" داده می شود) دریافت کردند. تونل سازی VPN روشی کاملاً قانونی برای حفظ ناشناس بودن ارتباطات شما و ایجاد دور بودن شما به نظر محلی است. اما استفاده از این افزونه خاص با خطر همراه است. برای سرن و برای شما ، هنگام استفاده از آن در خانه …

در حالی که استفاده از شبکه های خصوصی مجازی (به طور خلاصه VPN) خارج از CERN ، به عنوان مثال مزایای زیادی در رابطه با حفظ حریم خصوصی و امنیت فراهم می کند ، و اگرچه این مشکلی ایجاد نمی کند. برای حفاظت از سایبری کلی سازمان ، سرویس "Allo VPN" متفاوت است. این سرویس VPN به صورت همتا است و به سایر افراد امکان می دهد از طریق اتصال اینترنت شما به اینترنت دسترسی پیدا کنند. مدل تجاری این شرکت مبتنی بر فناوری VPN اساسی ، "Luminati SDK" است که پهنای باند شبکه CERN یا خانه شما را برای استفاده مجدد توسط کاربران دیگر استفاده می کند.

این بدان معنی است که با استفاده از "Allo VPN" ، هر شخص ثالثی می تواند دسترسی مستقیم فیلتر نشده به شبکه داخلی دفتر CERN (به اصطلاح "شبکه عمومی هدف") داشته باشید زیرا هر رایانه یا لپ تاپی که این افزونه خاص VPN را اجرا می کند بخشی از شبکه روکش همتا در سراسر جهان می شود. و به تبع آن ، اگر فعالیتهای غیرقانونی از طریق این شبکه تونل شوند ، مسئولیت ما را افزایش می دهد … اگر از این افزونه در خانه خود از Wi-Fi استفاده کنید ، همان است که: اگر شخصی از طریق اتصال شما – اکنون مشترک – مرتکب جرائمی شود. به احتمال زیاد می آیند در خانه شما را می کوبند ، سخت افزار خود را برای معاینه پزشکی قانونی از بین می برند ، و شما ممکن است تحت بررسی های مربوط به هر نوع جرم مرتکب شوید (نقض حق چاپ ، هک کردن ، تبلیغات یا مواد سوء استفاده جنسی) …

"Allo Unblocker" مشتری Windows ، افزونه Firefox ، افزونه Chrome و برنامه Android حاوی چندین آسیب پذیری است که به یک مهاجم از راه دور یا محلی اجازه می دهد تا کد را اجرا کند و به طور بالقوه کنترل رایانه شما را در دست بگیرد. نقص های اضافی در طراحی ، به کاربر اجازه می دهد از طریق شناسه مداوم در اینترنت ردیابی شود. و به این ترتیب ، چنین کاربرانی – به طرز ناخواسته یا در غیر این صورت – به عنوان گره های خروجی برای شبکه روبرو عمل می کنند ، هرکدام می توانند به عنوان واسطه برای سایر کاربران شبکه رایگان یا حق بیمه همسالان یا سرویس "پهنای باند" تجاری خود عمل کنند ( "Luminati") ، به این ترتیب حریم خصوصی و ناشناس بودن مرور آنها را به خطر می اندازد و آنها را در معرض حملات بیشتر قرار می دهد …

در نتیجه ، افزونه های "Allo Unblocker" ، "Allo Better Internet" و "Allo VPN" صریحاً ممنوع اعلام شده اند. در CERN مورد استفاده قرار می گیرد. قرار است تخلفات شناسایی شود و از صاحبان دستگاه های مربوطه مطلع شده و از آنها خواسته شود که از این فعالیت خودداری کنند. به موازات ، ما سرویس "پهنای باند" تجاری مرتبط ("Luminati") را مسدود کرده ایم. اگر از این افزونه ها در خانه استفاده می کنید ، وقت آن را دوباره در نظر بگیرید. با عرض پوزش از ناراحتی ، اما امیدواریم که بتوانیم به درک شما اعتماد کنیم.

______

آیا می خواهید در مورد حوادث و مشکلات امنیتی رایانه در CERN اطلاعات بیشتری کسب کنید؟ گزارش ماهانه ما

/ انتشار عمومی را دنبال کنید. مشاهده کامل در اینجا.

.