学校在我的 Mac 上安装了一些东西以连接到学校网络。我应该担心吗?

信息安全 隐私 软件
2021-08-20 05:11:34

最近,我的学校启动了一项计划,允许我们将自己的笔记本电脑带到学校。以前我们有笔记本电脑(学校拥有)使用。

我目前仍在使用学校提供的笔记本电脑,明年必须归还,因此我必须购买自己的笔记本电脑(必须是苹果设备)才能使用。

目前我姐姐正在使用她自己的笔记本电脑在我去的学校使用。我已经去 IT 人员那里让笔记本电脑连接到互联网。然后我似乎注意到他们在上面安装了一些东西。他们告诉我将计算机的管理员密码输入终端。之后,笔记本电脑无需输入wifi密码即可连接到学校网络。

根据我姐姐收到的关于学校开始的项目的说明,其中有一部分引起了我的兴趣。

“我们将需要安装名为“Recon Package”的软件,以启用自动网络配置以及安装不同学科学生所需的学校拥有的软件。”

“侦察包”似乎很可能与 JAMF 软件有关。这个“侦察包”安装在学校提供给我们的 Mac 上,我认为这是可以接受的,但是对于他们将其安装在我们的个人设备上,我觉得非常不寻常和可疑。

我现在可以告诉你,这是非常具有误导性的,因为我能够在我的手机上成功连接到学校网络,并且在不同的分区上运行不同版本的 OSX(我知道 SSID 和密码),而不需要所需的软件,他们从未使用此软件在 Mac 上安装软件。我也想出了如何删除它,但如果我这样做,我姐姐会有被抓住的风险。

我还注意到他们已经重命名了 mac 的主机名。

他们还安装了证书,以消除尝试访问网页时弹出的烦人的 SSL 错误。

所以总结一下,我应该在我打算明年使用的 Mac 上安装这个软件吗?我应该担心哪些隐私问题?

1个回答

他们还安装了证书,以消除尝试访问网页时弹出的烦人的 SSL 错误。

这表明他们正在运行 HTTPS 中间人代理 - 您通过网络发送的任何数据(包括密码,即使您有绿色挂锁)都可以被您的网络管理员读取,并且通常代理服务器不会验证远程服务器提供的证书,因此您可能有被攻击者MITMed 而没有注意到的危险。与最近的联想 Superfish 丑闻类似,如果您想了解更多关于这为什么不好的信息。

除非我的流量通过额外的 VPN,并且我没有安装他们的证书,否则我不会将网络用于任何远程私有的东西。

这是在您查看实际软件包的功能之前:

  • 盘点数百个对象,包括每台计算机的 Mac 地址、序列号和购买信息

  • 向管理员发送有关重启和备份操作的电子邮件通知

  • CMDB/系统日志兼容

至少他们没有声称它包含键盘记录器......